C:\WINDOWS\system32\drivers\csrss.exe 怎么清理

来源:百度知道 编辑:UC知道 时间:2024/09/28 14:01:45
前几天 忽然网速变得非常慢
用冰刃和360安全 察看了下端口
居然C:\WINDOWS\system32\drivers\csrss.exe 这个东西有20多个 而且都在 同步发送???
占用了大量的网络资源……
请教高手怎么彻底的清理C:\WINDOWS\system32\drivers\csrss.exe这个东西
结束进程,又马上出来了。

用unlocker删除试下,或者用xdelbox

系统的在C:\WINDOWS\system32\csrss.exe!(不是病毒)
其他的csrss.exe结束进程
然后删除C:\WINDOWS\system32\drivers\csrss.exe!

进程文件: csrss or csrss.exe

进程名称: Client/Server Runtime Server Subsystem

描 述: 客户端服务子系统,用以控制Windows图形相关子系统。

介 绍:Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制 Windows 图形相关子系统。正常情况下在 Windows NT/2000/XP/2003 系统中只有一个 csrss.exe 进程,正常位于 System32 文件夹中,若以上系统中出现两个 csrss.exe 进程(其中一个位于 Windows 文件夹中),或在 Windows 9X/Me 系统中出现该进程,则是感染了病毒。

纯手工查杀木马csrss.exe

注意:csrss.exe进程属于系统进程,这里提到的木马csrss.exe是木马伪装成系统进程

前两天突然发现在C:\Program Files\下多了一个rundll32.exe文件。这个程序记得是关于登录和开关机的,不应该在这里,而且它的图标是98下notepad.exe的老记事本图标,在我的2003系统下面很扎眼。但是当时我没有在意。因为平时没有感到系统不稳定,也没有发现内存和CPU大量占用,网络流量也正常。

这两天又发现任务管理器里多了这个rundll32.exe和一个csrss.exe的进程。它和系统进程不一样的地方是用户为Administrator,就是我登录的用户名,而非system,另外它们的名字是小写的,而由SYSTEM启动的进程都是大写的RUNDLL32.EXE和CSRSS.EXE,觉得不对劲。

然后按F3用资源管理器的搜索功