网上找的资料:
CSRSS.exe病毒首先,结束病毒进程%Windows%\csrss.exe(不是%Windows%\System32\csrss.exe)然后,恢复EXE文件关联,接着直接从“我的电脑”或“资源管理器”中找到以下病毒文件,或者通过“搜索”找到它们,删除它们:%System%\dxdiag.com%System%\finder.com%System%\msconfig.comC:\autorun.inf%Programfiles%\Internet Explorer\iexplore.com%Programfiles%\Common Files\iexplore.pif%Windows%\1.com%Windows%\csrss.exe%Windows%\ExERoute.exe%Windows%\explorer1.com%Windows%\finder.com%Windows%\Debug\DebugProgram.exe%System%\command.pif%System%\regedit.com%System%\rundll32.com“开始”>>“程序”\安全测试.lnk“开始”>>“程序”\计算机安全中心.lnk“开始”>>“程序”\系统信息管理器.ink接下来,运行REGEDIT.EXE,打开注册表编辑器,分别查找以下内容并修改为相应的内容:(1)分别查找“finder.com”、“rundll32.com”、“command.pif”的信息,把找到值中的“finder.com”、“rundll32.com”、“command.pif”改为“rundll32.exe”(2)查找“iexplore.com”的信息,把找到值中的“iexplore.com”改为“iexplore.exe”;查找“iexplore.pif”的信息,把找到值中类似“%ProgramFiles%\Common Files\iexplore.pif”的信息改为类似“%ProgramFiles%\Internet Explorer\iexplore.exe”(3)查找“explorer1.com”的信息,把找到值中的“explorer1.com”改为“explorer.exe”最后删除病毒启动项:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Torjan Program"="%Windows%\CSRSS.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]"Torjan Program"="%Windows%\CSRSS.exe"在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe"删除[HKEY_CLASSES_ROOT\Applications\iexplore.com]项和[HKEY_CLASSES_ROOT\winfiles]项基本就解决了。 但是最好用最新的病毒库全盘杀下!