C:\WINDOWS\system32\inetsrv\csrss是什么木马?

来源:百度知道 编辑:UC知道 时间:2024/07/05 04:35:38
系统有两个csrss进程
用木马杀客扫描后说是键盘记录程序
江民无法查出病毒
用木马杀客杀后无法上网,但能登陆QQ
而后修复winsock2,病毒重新复活

弹出广告窗口,烦啊~谁能帮忙啊~
还有说明下啊,不要老转那个什么CSRSS是系统核心进程啊,已经说了,一个真的我知道,可是两个,肯定一假啊,我都删了那个文件夹的,可是它还会再次重新生成啊

csrss.exe是系统的正常进程。
这是windows的核心部分之一,全称Client Server Runtime Process .客户端服务子系统,用以控制Windows图形相关子系统。
正常情况下在Windows NT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将Nmgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32\NMGameX.dll、System32\sinaproc327.exe和Windows\NMWizardA14.exe三个文件,再修改Windows文件夹中的csrss.exe文件为任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。
这是引用得

好使吗,看来说的很专业.

不是木马