Прочее компьютерное

люди памогите при каждом включение компа выскакует вот это

Windows не удалось найти 'csrcs.exe' Проверте что имя было введено правильно и повторите попытку чтобы выполнить поиск файла нажмите кномпку Пуск а затем команду найти . я пробывал но ничего ненаходит может ли из за этого виснуть комп пажалуйста памогите что делать
1) Запустить редактор реестра ("Выполнить" → regedit), выполнить следующее "Правка" → "Найти" (Ctrl+F), ввести csrcs, удалить строковые параметры со значением csrcs.

* Проверить ветки: 1) HKLM: policies → Explorer → Run; 2) HKEY_USERS\...\Software\Microsoft\Windows\ShellNoRoam\MUICache
* Проверить строковый параметр Shell REG_SZ Explorer.exe со значением csrsc.exe
* Проверять все результаты поиском "Правка" → "Найти далее" до результата "Поиск в реестре завершен".

2) Очистить автозагрузку в реестре с помощью программы Autoruns.
3) Найти в С: \windows\prefetch файл CSRCS.EXE 17976f63.pf (может иметь другое название)
4) Удалить файл C:\Windows\System32\csrcs.exe (файл скрыт)
5) Автозагрузка в поиске файла отключается так: ПУСК → Выполнить → Msconfig → на вкладке "Автозагрузка" снять галочки там, где упоминается csrcs.
6) Имеется определенная комбинация действий в борьбе с этой проблемой:

* с помощью утилиты Process Explorer убираем процесс csrcs.exe, не путать с csrss.exe;
* выполняем следующие команды:
Код:
cd %systemroot%\system32 (или найти его через поиск)
attrib -s -h csrcs.exe
del csrcs.exe

* в редакторе реестра в разделе HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run удаляем параметр "csrcs";
в разделе HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon находим параметр "Shell", изменяем его значение на "explorer.exe".
Александр Карамышев
Александр Карамышев
19 369
Лучший ответ
Убери эту программу из автозагрузки
Вген Щапн
Вген Щапн
15 857
Остатки вируса, почисти реестр
А*
Андрей ******
10 107
Так из за этого и весит комп, если проблема 1-2 дня назад сделай так, заходишь в безопасный режим а там в Пуск>стандартные>служебные>восстановление системы и на 3дня назад откат делаешь! И все работает, если нет пиши!
Нужно нажать пуск, потом Выполнить, и набрать msconfig. В появившемся окне выбрать закладку Автозагрузка и ниже выбрать Отключить все. Потом перегрузить комп.
Медеу Ануаров
Медеу Ануаров
1 234
Нажмите Ctrl-Alt-Delete, выберите вкладку процессы, чтобы посмотреть, какие процессы у вас запущены. И если вы видите, что под вашим логином запущен процесс csrcs.exe, знайте, ваш компьютер заражён. Но учтите, что есть такой системный процесс как csrss.exe, (он запущен от имени системы, разница только в одной букве, присмотритесь внимательнее csrCs.exe - это вирус, csrSs - это системный процесс) . Кликните правой кнопкой мыши на процессе csrcs.exe и в появившемся меню выберите “Завершить процесс”.
Троянская программа, нарушающая работоспособность компьютера. Программа является приложением Windows (PE EXE-файл) . Имеет размер 419920 байт. Упакована при помощи UPX. Распакованный размер – около 603 КБ. Написана на C++.

Инсталляция

После запуска троянец копирует свое тело в системный каталог Windows под именем "csrcs.exe":

%System%\csrcs.exe

Далее файлу присваиваются атрибуты "скрытый" и "только чтение".

Также троянец копирует свое тело во все доступные на запись сетевые ресурсы под случайно сгенерированным именем.

Далее для автоматического запуска при каждом следующем старте системы троянец создает ссылки на свой исполняемый файл в ключах автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"csrcs" = "%System%\csrcs.exe"

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell" = "Explorer.exe csrcs.exe"

Деструктивная активность

Троянец изменяет значения параметров следующих ключей системного реестра:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden" = "2"
"SuperHidden" = "0"
"ShowSuperHidden" = "0"

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue" = "1"

Таким образом, троянец отключает отображение скрытых файлов и папок.

Троянец производит загрузку файлов со следующих URL:

http://www.whatismyip.com/automation/*****945.asp
http://sousi.extasix.com/*****st.htm
http://lemox.myhome.cx/*****om.htm

Загруженные файлы сохраняются в кеш Internet Explorer.

Также троянец содержит встроенного IRC бота, который позволяет злоумышленнику получить полный доступ к компьютеру пользователя.

По завершению своей работы троянец создает файл командного интерпретатора "suicide.bat" во временном каталоге текущего пользователя Windows: %Temp%\suicide.bat

В данный файл троянец записывает код для удаления оригинального тела троянца и самого файла командного интерпретатора.
проверь антивирусом по полной программе удачи
так понял дело было так: сначала комп зарозился трояном, потом антивирусник его нашел и удалил, но он (троян) успел оставить где-то в системе свои следы. Есть ручной метод. След остался в реестре. Можно его оттуда удалить. Так вот,
1. жмем Пуск - Выполнить - regedit
2. Выделяем корень реестра (он почему-то называется "Мой компьютер")
2. Запускаем поиск (Ctrl+F)
3. Вводим интересующее нас "csrcs.exe"
4. Удаляем найденные ключи.