C:\RELYCIE下的csrss.exe是病毒吗

来源:百度知道 编辑:UC知道 时间:2024/05/11 16:33:15
如上~
通常系统进程都应该是在system32下的,但是我上次搜索的时候在RELYCIE搜索到了这个进程,不知道是不是病毒伪装…
我现在把他放在回收站去了,对于系统没有什么影响…
只是想知道个答案,各位没事,看看自己的那个文件夹下是否有此程序呢?

一般不是,但有时会是(只要您健康用网,几率不大)。

csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。 注意:csrss.exe也有可能是W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。

Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制Windows图形相关子系统。正常情况下系统中只有一个csrss.exe进程,正常路径在System32文件夹中,若出现两个,则其中一个(位于Windows文件夹中)是新浪利用了系统漏洞传播的一个类似于病毒的小插件。它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将NMgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32\NMGameX.dll、System32\sinaproc327.exe和Windows\NMWizardA14.exe三个文件,再修改Windows文件夹中的csrss.exe文件为任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。
鄙人水平有限,但真心帮忙。

从名字看不是,用你的杀软扫描结果如何?建议用大蜘蛛反病毒扫描程序Dr.Web CureIt(免费的,不与其他杀软冲突,下载后即为最新病毒库,打开即可杀毒,无需安装,强悍不亚于卡巴,要想用最新版,需要时马上下载)再扫描看看,都报毒,必是病毒无疑,杀之。

我认为