风云小站 » 『 求助专区 』 » 【求助】CSRSS.EXE占CPU一直在80%以上
本页主题: 【求助】CSRSS.EXE占CPU一直在80%以上 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

lengze
级别: *


精华: *
发帖: *
威望: * 点
风云币: * 元
专家分: 0 分
在线时间:(小时)
注册时间:*
最后登录:*

 【求助】CSRSS.EXE占CPU一直在80%以上

貌似中毒了,CSRSS.EXE一直在80%以上
电脑反应速度很慢


安装卡丁车的文件夹:E:\M01\GameGuard 中GameMon.des 总是删不掉

卡巴报警说它是黑客程序隐藏恶意软件,隔离操作后不能恢复先前状态,随后反复报警



求解决谢谢
[ 此贴被cai504在2006-10-11 13:28重新编辑 ]
顶端 Posted: 2006-10-10 15:24 | 湖北省武汉市电信 [楼 主]
七月
养蜂人
级别: 高级会员


精华: 0
发帖: 67
威望: 853 点
风云币: 5720 元
专家分: 0 分
在线时间:16(小时)
注册时间:2006-08-20
最后登录:2007-11-25

 

csrss.exe是系统的正常进程。
这是windows的核心部分之一,全称Client Server Runtime Process .客户端服务子系统,用以控制Windows图形相关子系统。
正常情况下在Windows NT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将Nmgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32\NMGameX.dll、System32\sinaproc327.exe和Windows\NMWizardA14.exe三个文件,再修改Windows文件夹中的csrss.exe文件为任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。
本帖最近评分记录:
  • 风云币:2(cai504)
  • 顶端 Posted: 2006-10-10 21:09 | 1 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.010349(s) query 7, Time now is:12-29 05:44, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo