Нажмите Ctrl-Alt-Delete, выберите вкладку процессы, чтобы посмотреть, какие процессы у вас запущены. И если вы видите, что под вашим логином запущен процесс csrcs.exe, знайте, ваш компьютер заражён. Но учтите, что есть такой системный процесс как csrss.exe, (он запущен от имени системы, разница только в одной букве, присмотритесь внимательнее csrCs.exe - это вирус, csrSs - это системный процесс) . Кликните правой кнопкой мыши на процессе csrcs.exe и в появившемся меню выберите “Завершить процесс”.
Затем, запустите проводник, если вы не знаете как это сделать, то нажмите кнопку с флажком Windows, это между Alt и Ctrl и кнопку E… Т. е. комбинацию клавиш Win+E. В этом случае запустится “проводник”. На панели инструментов найдите “поиск”. Нажмите. Затем в левой панели введите csrcs.exe, затем ниже нажмите кнопку “Найти”. Далее в результатах поиска, если что-то появилось, это нужно будет удалить. А именно выбираем найденный файл правой кнопкой и в выпадающем меню выбираем “удалить”.
Но это не всё. Что бы при загрузке компьютер не ругался на то, что он не нашёл файл “csrcs.exe“, нужно выполнить следующее. Нажимаем на “Пуск”->”Выполнить”, пишем там “regedit” (без кавычек) . Откроется окно редактора реестра. Нажимаем F3 для поиска необходимых строчек. В строке запроса пишем “csrcs” опять же без кавычек и нажимаем “Найти далее”.
Все найденные строки необходимо удалить из реестра. А именно, в правой половине редактора реестра нужно правой кнопкой мыши нажать на строке, содержащей “csrcs” и выбрать в выпадающем меню “удалить”. Обычно это около пяти строк. После того, как вы проделаете все эти процедуры, рекомендую перезагрузиться и обязательно обновить антивирус, какой бы он у вас не стоял.
Прочее компьютерное
avast! обнаружил подозрительный файл C:\WINDOWS\SYSTEM32\CSRCS.EXE , с помощью поиска он не обнаруживается. Это вирус?
Это вирус. Включи "отображать скрытые и системные файлы" - тогда найдешь.
Не забудь в диспетчере задач сначала завершить CSRCS.EXE
Не забудь в диспетчере задач сначала завершить CSRCS.EXE
попробуй пуск-панель управления-свойства папки - вкладка Вид
внизу убрать галку с Скрывать сист. защещенные файлы, и точку на Показывать скрытые файлы и папки.
потом зайти в C:\WINDOWS\SYSTEM32 и найти CSRCS.EXE
или опять воспользоваться поиском. если не найдешь - значит антивирь его удалил.
не забудь обратно все вернуть в панель управления-свойства папки - вкладка Вид: поставить галку на Скрывать сист. защещенные файлы, и точку на НЕ показывать скрытые файлы и папки.
внизу убрать галку с Скрывать сист. защещенные файлы, и точку на Показывать скрытые файлы и папки.
потом зайти в C:\WINDOWS\SYSTEM32 и найти CSRCS.EXE
или опять воспользоваться поиском. если не найдешь - значит антивирь его удалил.
не забудь обратно все вернуть в панель управления-свойства папки - вкладка Вид: поставить галку на Скрывать сист. защещенные файлы, и точку на НЕ показывать скрытые файлы и папки.
Да! , легче стало??
Ну "Подозрительный фаил" - у меня аваст был.. . скорее всего это просто поврежденный фаил.
Скорее всего да. . попробуй лечить (или удали)..
Похожие вопросы
- В автозагрузке C:\WINDOWS\system32\ctfmon.exe и C:\WINDOWS\system32\NvCpl.dll. Какие функции этих файлов?
- Не загружается WinXP. Пишет при загрузке, что отсутствует или повреждён файл "C:\Windows\System32\Config
- C:\WINDOWS\system32\svchost.exe что это за файл? у меня он и трафик немного берёт (20%). иногда вирусня там бывает.
- пропал файл C:\WINDOWS\system32\drivers\etc\hosts как восстановить и нужен ли он вообще?
- Подскажите как избавиться от такого вируса Net-Worm.Win32.Kido.ihФайл: C:\windows\system32\gitntiep.dll. а
- Что такое C:\WINDOWS\system32 файл называется uphclean.exe
- C:\WINDOWS\system32\drivers\etc\hosts. Этот файл постоянно атакуют вирусы. Почему?((((((((( Что делать?
- Это вирус? c:\WINDOWS\system\svchost.exe вирус? Nod 32 определяет как троян, но у меня сомнения...
- Подскажите, как должен выглядеть содержание файла host, а то я очистила фаил(C:\Windows\System32\drivers\etc)
- Люди... Помогите плз что должно быть написано ТУТ C:\WINDOWS\system32\drivers\etc\hosts Откройте с помощью блокнота...