CSRSS.EXE - является основной частью подсистемы Win32, и поэтому этот процесс хоть и виден в диспетчере задач его невозможно закрыть. CSRSS - сокращение от Client/Server Run-time SubSystem (клиент/серверная подсистема) отвечает за консольные приложения, создание/удаление потоков и за 16-битную виртуальную среду MS-DOS.
Имеется группа вирусов, которые используют эту уязвимость Windows. В большинстве случаев вирус копируется на диск/или диски в системе не исключая и съемные носители. Что очень характерно, блокируется доступ к диспетчеру задач, и в некоторых случаях к контекстному меню дисков и папок. Затем происходит копирования себе подобных в системную папку или в корневую папку. При этом создается файл автозапуска, вследствие чего компьютер попадает под полный контроль.
Итак:
У вас скорей всего Вирус-червь, распространяющийся через интернет в виде вложений в зараженные электронные письма. Рассылается по всем найденным на зараженном компьютере адресам электронной почты. Во вложение зараженного письма червь помещает не свою копию, а HTA-компоненту, которая содержит исполняемый файл червя.
Идея таких писем проста - убедить пользователя извлечь исполняемый файл из архива и запустить его.
В момент запуска червь копирует себя в папку WINDOWS под именем csrss.exe (не следует путать его с одноименным системным файлом, который размещается в System32). Созданный файл запускается, а исходный завершает свою работу. В свою очередь процесс csrss.exe выполняет следующие операции:
1. Выполняет команду «svchost WINDOWS\csrss.exe»
2. Выполняет команду «services WINDOWS\csrss.exe»
После этого процесс csrss.exe завершает свою работу. Запуск при помощи svchost и services применяется для маскировки факта присутствия кода червя в памяти. В процессе работы червь проявляет функциональность Trojan-Downloader, пытаясь выполнить загрузку посторонних программ.
Для автозапуска червь регистрирует себя в качестве отладчика процесса explorer.exe, что детектируется эвристической проверкой системы AVZ. (Удаление любым способом файла csrss.exe приведет к исчезновению рабочего стола после перезагрузки ввиду того, что процесс explorer.exe не сможет запуститься)
Совет (кака один из вариантов)
Попробуйте антвирус Зайцева: AVZ
Скачать Антивирусную утилиту AVZ можно сдесь:
http://virusinfo.info/showthread.php?t=1235
Удаление вручную:
1. Закрыть все программы кроме AVZ, активировать AVZ Guard
2. Удалить файл WINDOWS\csrss.exe (не путать с системным файлом WINDOWS\SYSTEM32\csrss.exe !!!) при помощи отложенного удаления
3. Выполнить «Файл/Восстановление системы» , там отметить пункт «Удаление отладчиков системных процессов» и нажать «Выполнить отмеченные операции»
4. Перезагрузиться не выходя из AVZ и не выключая AVZ Guard
Удачи!
Прочее компьютерное
"Windows не удалось найти `csrcs.exe`. Проверьте, что имя было введено правильно, и повторите попытку. В чем проблема?
ВИРУС подцепил!
Проверяйся.
csrss.exe - ВОТ ЭТО ПРАВИЛЬНЫЙ файл.
Проверяйся.
csrss.exe - ВОТ ЭТО ПРАВИЛЬНЫЙ файл.
Лечи компьютер. Поставь хороший антивирус.
вот смотри! обсуждение твоей проблеммы http://www.compumir.ru/forum/index.php?showtopic=2381
Имелась такая же проблема, используй mwfix


Похожие вопросы
- Включился комп и надпись Windows не удалось найти csrcs.exe Как удолить эту надпись Навсегда!!!!
- при включении компа (как удалить?) появляется надпись:windows не удалось найти сsrcs.exe.
- на флешке пишет :Windows не удалось найти E:\RECYCLER\e5188982.exe___ ОБЪЯСНИТЕ ЧАЙНИКУ!)
- Скажите пожалуйста что делать ...у меня при включении компа выходит ошибка .невозможно найти csrcs.exe
- Помогите решить проблему "Windows неудалось найти 'csrcs'. Проверте что имя было введено правильно"
- Проверила на вирусы комп,сделала чистку.После этого при загрузке комп ругается,что Виндовс не находит "csrcs.exe".Мнения
- Помогите разобраться с файлом csrcs.exe!
- avast! обнаружил подозрительный файл C:\WINDOWS\SYSTEM32\CSRCS.EXE , с помощью поиска он не обнаруживается. Это вирус?
- Как удалить вирус csrcs.exe???
- Как убрать с рабочего стола ярлык, если при удалении пишется "не удалось найти этот элемент"?