请问怎样确定csrss.exe是 病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/14 00:46:33
我看了很多人讲这个东西是病毒,但我在系统文件里面找到它,并用卡巴扫描,但没显示是病毒,所以比较担心,想请大家帮忙解答

c:\windows\system32\inetsrv\csrss.exe
病毒名:win32.troj.delf.pc.673280
进程名:generic hosts for win32 service
其实这个文件“c:\windows\system32\inetsrv\csrss.exe”删了也没用的,因为系统在运行时就加载了 combohevent.dll这项。combohevent.dll这个家伙才是“主谋”如果你删了csrss.exe(这里指的是c:\ windows\system32\inetsrv\csrss.exe),combohevent.dll这项会重新再身成的。
手动清理方法是:再安全模式下(开机不间断按f8)删除combohevent.dll及和他同时间生成的可疑文件。再把c:\windows\system32\inetsrv\目录里的文件清空,重启应该就ok了

这个东西可以是病毒可以不是病毒.
这东西本身是个系统文件, 然而如果有一些病毒程序入侵, 它也可以伪装成这个名字,所以才那么多人说这是病毒,其实是那些病毒伪装的.
你可以看看进程中它占多少内存, 如果占的非常多的话,你就得注意下了

在任务管理器的进程中看看这个进程的用户名如果不是SYSTEM就是病毒了,很简单