我电脑中有这个csrss.exe进程,请问如何进入注册表修改启动项?

来源:百度知道 编辑:UC知道 时间:2024/06/22 07:05:08
如题,我看过别人的回答,能否具体告诉我手动删除步骤,比如如何进入注册表,哪里能找启动项?谢谢大家!急~~~~~~~
还是删不掉啊,重起又出来了?,另外我注册表里没有RUNCSRSS这个子件

1.运行regedit,查找csrss.exe.删除路径为c:\windows\csrss.exe的键值。注意,不要删除%systemroot/system32/%下的csrss.exe.因为这个是系统必须的。(也可用魔法兔子之类的软件去掉自动运行项的csrss.exe,共有三个)。
ok!!!

2.Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制Windows图形相关子系统。正常情况下在Windows NT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将Nmgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32\NMGameX.dll、System32\sinaproc327.exe和Windows\NMWizardA14.exe三个文件,再修改Windows文件夹中的csrss.exe文件为任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。
还不明白
对于系统是Windows NT, Windows 2000, Windows XP, Windows 2003 Sever:

步骤一,使用进程序管里器结束病毒进程
右键单击任务栏,弹出菜单,选择“任务管理器”,调出“Windows任务管理器”窗口。在任
务管理器中,单击“进程”标签