Прочее компьютерное
люди памогите при каждом включение компа выскакует вот это
Windows не удалось найти 'csrcs.exe' Проверте что имя было введено правильно и повторите попытку чтобы выполнить поиск файла нажмите кномпку Пуск а затем команду найти . я пробывал но ничего ненаходит может ли из за этого виснуть комп пажалуйста памогите что делать
1) Запустить редактор реестра ("Выполнить" → regedit), выполнить следующее "Правка" → "Найти" (Ctrl+F), ввести csrcs, удалить строковые параметры со значением csrcs.
* Проверить ветки: 1) HKLM: policies → Explorer → Run; 2) HKEY_USERS\...\Software\Microsoft\Windows\ShellNoRoam\MUICache
* Проверить строковый параметр Shell REG_SZ Explorer.exe со значением csrsc.exe
* Проверять все результаты поиском "Правка" → "Найти далее" до результата "Поиск в реестре завершен".
2) Очистить автозагрузку в реестре с помощью программы Autoruns.
3) Найти в С: \windows\prefetch файл CSRCS.EXE 17976f63.pf (может иметь другое название)
4) Удалить файл C:\Windows\System32\csrcs.exe (файл скрыт)
5) Автозагрузка в поиске файла отключается так: ПУСК → Выполнить → Msconfig → на вкладке "Автозагрузка" снять галочки там, где упоминается csrcs.
6) Имеется определенная комбинация действий в борьбе с этой проблемой:
* с помощью утилиты Process Explorer убираем процесс csrcs.exe, не путать с csrss.exe;
* выполняем следующие команды:
Код:
cd %systemroot%\system32 (или найти его через поиск)
attrib -s -h csrcs.exe
del csrcs.exe
* в редакторе реестра в разделе HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run удаляем параметр "csrcs";
в разделе HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon находим параметр "Shell", изменяем его значение на "explorer.exe".
* Проверить ветки: 1) HKLM: policies → Explorer → Run; 2) HKEY_USERS\...\Software\Microsoft\Windows\ShellNoRoam\MUICache
* Проверить строковый параметр Shell REG_SZ Explorer.exe со значением csrsc.exe
* Проверять все результаты поиском "Правка" → "Найти далее" до результата "Поиск в реестре завершен".
2) Очистить автозагрузку в реестре с помощью программы Autoruns.
3) Найти в С: \windows\prefetch файл CSRCS.EXE 17976f63.pf (может иметь другое название)
4) Удалить файл C:\Windows\System32\csrcs.exe (файл скрыт)
5) Автозагрузка в поиске файла отключается так: ПУСК → Выполнить → Msconfig → на вкладке "Автозагрузка" снять галочки там, где упоминается csrcs.
6) Имеется определенная комбинация действий в борьбе с этой проблемой:
* с помощью утилиты Process Explorer убираем процесс csrcs.exe, не путать с csrss.exe;
* выполняем следующие команды:
Код:
cd %systemroot%\system32 (или найти его через поиск)
attrib -s -h csrcs.exe
del csrcs.exe
* в редакторе реестра в разделе HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run удаляем параметр "csrcs";
в разделе HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon находим параметр "Shell", изменяем его значение на "explorer.exe".
Убери эту программу из автозагрузки
Остатки вируса, почисти реестр
Так из за этого и весит комп, если проблема 1-2 дня назад сделай так, заходишь в безопасный режим а там в Пуск>стандартные>служебные>восстановление системы и на 3дня назад откат делаешь! И все работает, если нет пиши!
Нужно нажать пуск, потом Выполнить, и набрать msconfig. В появившемся окне выбрать закладку Автозагрузка и ниже выбрать Отключить все. Потом перегрузить комп.
Нажмите Ctrl-Alt-Delete, выберите вкладку процессы, чтобы посмотреть, какие процессы у вас запущены. И если вы видите, что под вашим логином запущен процесс csrcs.exe, знайте, ваш компьютер заражён. Но учтите, что есть такой системный процесс как csrss.exe, (он запущен от имени системы, разница только в одной букве, присмотритесь внимательнее csrCs.exe - это вирус, csrSs - это системный процесс) . Кликните правой кнопкой мыши на процессе csrcs.exe и в появившемся меню выберите “Завершить процесс”.
Троянская программа, нарушающая работоспособность компьютера. Программа является приложением Windows (PE EXE-файл) . Имеет размер 419920 байт. Упакована при помощи UPX. Распакованный размер – около 603 КБ. Написана на C++.
Инсталляция
После запуска троянец копирует свое тело в системный каталог Windows под именем "csrcs.exe":
%System%\csrcs.exe
Далее файлу присваиваются атрибуты "скрытый" и "только чтение".
Также троянец копирует свое тело во все доступные на запись сетевые ресурсы под случайно сгенерированным именем.
Далее для автоматического запуска при каждом следующем старте системы троянец создает ссылки на свой исполняемый файл в ключах автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"csrcs" = "%System%\csrcs.exe"
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell" = "Explorer.exe csrcs.exe"
Деструктивная активность
Троянец изменяет значения параметров следующих ключей системного реестра:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden" = "2"
"SuperHidden" = "0"
"ShowSuperHidden" = "0"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue" = "1"
Таким образом, троянец отключает отображение скрытых файлов и папок.
Троянец производит загрузку файлов со следующих URL:
http://www.whatismyip.com/automation/*****945.asp
http://sousi.extasix.com/*****st.htm
http://lemox.myhome.cx/*****om.htm
Загруженные файлы сохраняются в кеш Internet Explorer.
Также троянец содержит встроенного IRC бота, который позволяет злоумышленнику получить полный доступ к компьютеру пользователя.
По завершению своей работы троянец создает файл командного интерпретатора "suicide.bat" во временном каталоге текущего пользователя Windows: %Temp%\suicide.bat
В данный файл троянец записывает код для удаления оригинального тела троянца и самого файла командного интерпретатора.
проверь антивирусом по полной программе удачи
Инсталляция
После запуска троянец копирует свое тело в системный каталог Windows под именем "csrcs.exe":
%System%\csrcs.exe
Далее файлу присваиваются атрибуты "скрытый" и "только чтение".
Также троянец копирует свое тело во все доступные на запись сетевые ресурсы под случайно сгенерированным именем.
Далее для автоматического запуска при каждом следующем старте системы троянец создает ссылки на свой исполняемый файл в ключах автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"csrcs" = "%System%\csrcs.exe"
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell" = "Explorer.exe csrcs.exe"
Деструктивная активность
Троянец изменяет значения параметров следующих ключей системного реестра:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden" = "2"
"SuperHidden" = "0"
"ShowSuperHidden" = "0"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue" = "1"
Таким образом, троянец отключает отображение скрытых файлов и папок.
Троянец производит загрузку файлов со следующих URL:
http://www.whatismyip.com/automation/*****945.asp
http://sousi.extasix.com/*****st.htm
http://lemox.myhome.cx/*****om.htm
Загруженные файлы сохраняются в кеш Internet Explorer.
Также троянец содержит встроенного IRC бота, который позволяет злоумышленнику получить полный доступ к компьютеру пользователя.
По завершению своей работы троянец создает файл командного интерпретатора "suicide.bat" во временном каталоге текущего пользователя Windows: %Temp%\suicide.bat
В данный файл троянец записывает код для удаления оригинального тела троянца и самого файла командного интерпретатора.
проверь антивирусом по полной программе удачи
так понял дело было так: сначала комп зарозился трояном, потом антивирусник его нашел и удалил, но он (троян) успел оставить где-то в системе свои следы. Есть ручной метод. След остался в реестре. Можно его оттуда удалить. Так вот,
1. жмем Пуск - Выполнить - regedit
2. Выделяем корень реестра (он почему-то называется "Мой компьютер")
2. Запускаем поиск (Ctrl+F)
3. Вводим интересующее нас "csrcs.exe"
4. Удаляем найденные ключи.
1. жмем Пуск - Выполнить - regedit
2. Выделяем корень реестра (он почему-то называется "Мой компьютер")
2. Запускаем поиск (Ctrl+F)
3. Вводим интересующее нас "csrcs.exe"
4. Удаляем найденные ключи.
Похожие вопросы
- при каждом включении компа появляется: найдено новое оборудование!!!
- подскажите...!у меня после включения компа вылезло окно с уведомлением
- Странный звук при включении компа.
- вопрос про обновления для винды 7 во время выключения и включения компа
- Почему при включение комп появляется белый экран и мигает?
- При включении компа в биосе появляется сообщение: "CMOS checksum error -
- Голосовое приветствие при включении компа на русском языке,Windows 7,как сделать?
- очень долго грузится винда, при включении компа.
- при включении компа вылезает надпись
- конфликтует есткий диск и CD-Rom при включении компа что делать