Программное обеспечение

ажен ли файл Csrcs.exe?

Собственно хотелось бы узнать….Важен ли файл Csrcs.exe,а то он был заражён Трояном, да и сам, не знаю, сильно ли он важен =) ах..да может вопрос и немного туповат,но просто я загрузился со всем этим =D
CSRSS.EXE – часть пользовательской Win32 подсистемы. SRSS - сокращение от "client/server run-time subsystem" (клиент/серверная подсистема) . csrss отвечает за консольные приложения, создание/удаление потоков и за 16-битную виртуальную среду MS-DOS.

Файл csrss.exe всегда расположен в каталоге C:\Windows\System32/. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален. В настоящее время известно несколько десятков вирусов (например Trojan.Webus, W32.Dalbug.Worm, Spyware.LoverSpy и множество других) , использующих имя csrss.exe для сокрытия своего присутствия в системе.
Валера Переладов
Валера Переладов
82 271
Лучший ответ
это троян который подписал себе системные файлы!! ! примерное леукарство.. .
Есть ручной метод. След остался в реестре. Можно его оттуда удалить. Так вот,
1. жмем Пуск - Выполнить - regedit
2. Выделяем корень реестра (он почему-то называется "Мой компьютер")
2. Запускаем поиск (Ctrl+F)
3. Вводим интересующее нас "csrcs.exe"
4. Удаляем найденные ключи.
В моем случае достаточно было удалить HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\csrcs но может быть и в других местах. Кстати после перезагрузки рекомендую повторить процедуру, так как могут быть варианты разные.. .
Еще значение HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell поменял с Explorer.exe csrcs.exe на Explorer.exe
но думаю вам нужна помощь человека который в этом разберётся.. . самому тяжко будет...
Абсолютн не важен, т. к. он является вирусом, который замаскирован под файл csrss.exe
Если тебя достало выскакивающее сообщение о его отсутствии, то войди в ПУСК выполнить - набери regedit
Сверху в меню найди пункт "найти" и набери csrcs.exe
После нахождения удали клавишей DEL, что, искfть дальше - F3
ТО
Т О Л Я Н
1 712