Консультация № 170572
19.07.2009, 09:12
0.00 руб.
0 11 3
Здравствуйте!

Хотелось бы узнать, что представляет собой файл csrsc.exe.

С уважением.

Обсуждение

Неизвестный
19.07.2009, 09:35
общий
это ответ
Здравствуйте, Гордиенко Андрей Владимирович!

Информации мало, но как вариант:
http://sap-systems.ucoz.ru/forum/14-115-1
А вообще - GOOGLE и вперёд
http://virusinfo.info/showthread.php?t=36016
короче avz нужен
3
Такой ответ меня удовлетворить не может. Стоило хотя бы указать, что данный файл - вирус (?), троян (?), файл операционной системы (?).
Неизвестный
19.07.2009, 10:10
общий
это ответ
Здравствуйте, Гордиенко Андрей Владимирович!
Вообще системный процесс называется csrss.exe Client Server Runtime Process). Если у вас действительно csrsc.exe, то это определенно трон или вирус. Как его отключить описано здесь -
http://www.izcity.com/faq/soft/question8757.html. А имено,"Если файл находится по адресу c:\windows, а не c:\windows\system32, то это вирус, но не Троян, а MailWare, полное название приводить не буду. Порядок действий такой: 1. проверить наличие файла c:\windows\csrss.exe размером 18 или 19 кб. 2. запуститься в SafeMode. 3. прочистить все папки Temp (общую, и виндовскую), прочистить все временные файлы InternetExplorer. 4. удалить из реестра все ветви с адресацией на c:\windows\csrss.exe (их будет 2 или 3), делается через стандартную функцию поиска (все другие ссылки на файл csrss.exe не трогать это ссылки на нормальный системный файл по адресу c:\windows\system32\csrss.exe). 5. удалить вручную следующие файлы (без сохранения их в "Корзине"): c:\windows\csrss.exe c:\ntldr.exe (не путать с ntldr без расширения). После удаления проверить, не появился ли вновь файл c:\windows\csrss.exe - это связано с появлением новых модификаций вируса. Если удаленный файл через несколько секунд появляется вновь, значит процедуру нужно модернизировать. Отключать через msconfig бессмысленно, можно отключить ненужное и похерить систему."
4
Процедура чистки, возможно, поможет. Но вот насчет названия процесса...
Неизвестный
19.07.2009, 10:25
общий
это ответ
Здравствуйте, Гордиенко Андрей Владимирович!
http://www.processlibrary.com/directory/files/csrcs/
3
Там не описан интересующий меня процесс: Process not found.<br><br>С уважением.
давно
Мастер-Эксперт
17387
18345
19.07.2009, 11:24
общий
Jimhucksly:
Здравствуйте!

Похоже, Вы близки к истине. Но, во-первых, меня интересует файл csrsc.exe, а не csrss.exe. Если мы говорим об одном и том же, то подскажите, если можете, как быть в такой ситуации.

Указанный файл был определен антивирусом AVG Anti-Virus Free как червь (Horse) и куда-то перемещен (изолирован). Теперь при каждом начале сеанса работы на компьютере появляется сообщение о том, что указанный выше файл не найден. Как от этого избавиться? Полагаю, приводя свой совет в тексте ответа, Вы имели в виду эту ситуацию?

С уважением.
Об авторе:
Facta loquuntur.
давно
Мастер-Эксперт
17387
18345
19.07.2009, 11:31
общий
Jimhucksly:
Здравствуйте!

Извините, что беспокою Вас снова. Я посмотрел в диспетчере задач - процесс csrss работает. Поэтому остается только избавиться от навязчивого сообщения...

С уважением.
Об авторе:
Facta loquuntur.
давно
Модератор
137394
1850
19.07.2009, 13:55
общий
Гордиенко Андрей Владимирович:
Поэтому остается только избавиться от навязчивого сообщения...
[b]Выкачиваем [/b] антивирус AVZ4 (4.5 Мб). Распаковываем. Запускаем.
Файл - Обновление баз - Обновляем базы.
Файл - Восстановление системы - Мне в похожей ситуации помогло
Кроме того, в качестве мониторинга, в командном окне запустите команду (если система на C:)
Dir c:\*.exe /A:H /S
То есть этим самым мы выведем на экран список всех скрытых .exe -файлов на указанном диске. По моему мнению, на 99.9% они содержат вредоносный код и в норме их вообще быть не должно ни на каком диске.
Если всё же в списке что-то присутствует, разберитесь, что это такое.
Обычно на компьютере (у нас Vista нигде не стоит, здесь я рассуждаю о системе Windows XP и ниже) )я проделываю
del c:\*.exe /P /A:H /s
То есть удаляю эти файлы. (Будьте предельно аккуратны при написании этой команды, так как неправильное её написание (отсутствие расширения .exe или ключа /A:H приведёт к тяжелым последствиям).
Если некий скрытый EXE файл не удаляется или они появляются вновь - будьте уверены: от вирусов Вы не избавились.
Обязательно нечто похожее я проделываю со сторонними флэшками. Там я вообще очень негативно отношусь к скрытым файлам и, как правило, даже после проверки на вирусы, удаляю.

Об авторе:
Понеже не словес красных бог слушает, но дел наших хощет
давно
Мастер-Эксперт
17387
18345
19.07.2009, 14:46
общий
Megaloman:
Спасибо!
Об авторе:
Facta loquuntur.
Неизвестный
19.07.2009, 14:48
общий
Можно через msconfig посмотреть параметры автозагрузки. Если есть ссылка на csrss.exe, то ее можно удалить. Если таковой нет, попробуйте вариант, описаный Megaloman'ом. Можно найти, куда переместился файл после его обработки антивирусом. Обычно файл как таковой никуда не перемещается, а просто сам антивирус ставит на него что-то вроде "блокировки". Поищите его в c:\windows или в c:\windows\system32. А еще лучше скачать последнюю версию сканера dr. web CureIt и просканировать систему.
давно
Модератор
137394
1850
19.07.2009, 15:08
общий
Гордиенко Андрей Владимирович:
Цитата: Jimhucksly,
А еще лучше скачать последнюю версию сканера dr. web CureIt и просканировать систему.
- только делать это лучше при загрузке в SafeMode. А еще лучше выкачать образ загрузочного лечащего диска от DrWeb (65М), восстановить его на компакт-диск, с него загрузиться и пролечить систему. Но "от навязчивого сообщения" это не спасёт.
Об авторе:
Понеже не словес красных бог слушает, но дел наших хощет
давно
Мастер-Эксперт
17387
18345
19.07.2009, 16:15
общий
Megaloman:
Благодарю за совет! Вы были весьма любезны. Воздержусь, однако, от скачивания Доктора Веба. "Навязчивое сообщение" - пусть живет, червь заблокирован антивирусом AVG, больших проблем нет...

С уважением.
Об авторе:
Facta loquuntur.
давно
Мастер-Эксперт
17387
18345
19.07.2009, 16:16
общий
Jimhucksly:
Благодарю за совет! Вы были весьма любезны. Воздержусь, однако, от скачивания Доктора Веба. "Навязчивое сообщение" - пусть живет, червь заблокирован антивирусом AVG, больших проблем нет...

Извините за повторение сообщения. Но Вы - другой адресат...

С уважением.
Об авторе:
Facta loquuntur.
Форма ответа