1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        刪除csrss.exe蠕蟲病毒只需2步驟

        發布時間:  2012/7/4 16:53:09
         第一個方法是大眾方法,其效果比較穩定,第二個方法能解決掉這個病毒,但是不能保證對以后的變種一定有效。

         

        先看下csrss.exe進程的說明:

        進程文件:csrss or csrss.exe

        進程名稱:Client/Server Runtime Server Subsystem

        進程類別:系統進程

        進程描述:客戶端服務子系統,用以控制Windows圖形相關子系統。

        csrss.exe病毒按病毒分類屬于蠕蟲病毒,它會以csrss.exe為文件名拷貝自己的副本文件到Windows目錄下,并添加下面的注冊表鍵值,以便每次Windows啟動蠕蟲會自動運行:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\SystemSARS32, with value "C:\WINNT\csrss.EXE"。

        好了,了解完它的背景,該來對付這個小東西了

        方法一:

        第一步,結束病毒進程csrss.exe,注意是Windows\csrss.exe而不是Windows\System32\csrss.exe。

        第二步,找到以下文件并刪除(這些文件并非都有,可能只有幾個,但只要有,就刪!)

        >> System\dxdiag.com

        >> System\finder.com

        >> System\msconfig.com

        >> C:\\autorun.inf

        >> Programfiles\Internet Explorer\iexplore.com

        >> Programfiles\Common Files\iexplore.pif

        >> Windows\1.com

        >> Windows\csrss.exe

        >> Windows\ExERoute.exe

        >> Windows\explorer1.com

        >> Windows\finder.com

        >> Windows\Debug\DebugProgram.exe

        >> system\command.pif

        >> System\regedit.com

        >> System\rundll32.com

        同時查看“開始”---“程序”中是否有以下連接安全測試.lnk、計算機安全中心.lnk、系統信息管理器.ink,刪!

        第三步,打開注冊表編輯器:

        (1)分別查找“finder.com”、“rundll32.com”、“command.pif”的信息,把找到值中的“finder.com”、“rundll32.com”、“command.pif”改為“rundll32.exe”

        (2)查找“iexplore.com”的信息,把找到值中的“iexplore.com”改為“iexplore.exe”;查找“iexplore.pif”的信息,把找到值中類似“%ProgramFiles%\\Common Files\\iexplore.pif”的信息改為類似“%ProgramFiles%\\Internet Explorer\\iexplore.exe”

        (3)查找“explorer1.com”的信息,把找到值中的“explorer1.com”改為“explorer.exe”

        第四步,刪除病毒啟動項:

        [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]

        "Torjan Program"="%Windows%\\CSRSS.exe"

        [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\RunServices]

        "Torjan Program"="%Windows%\\CSRSS.exe"

        在[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon]

        把"Shell"="Explorer.exe 1"恢復為"Shell"="Explorer.exe"

        刪除[HKEY_CLASSES_ROOT\\Applications\\iexplore.com]項和[HKEY_CLASSES_ROOT\\winfiles]項

        第五步,重啟計算機,完成。

        方法二:

        大家都有WINRAR吧?找到Windows\csrss.exe,在csrss.exe上右擊鼠標,選擇“添加到壓縮文件”,這時WINRAR會出現提示窗“壓縮文件名和參數”,選擇“壓縮后刪除源文件”,確定,生成壓縮文件,這時發現csrss.exe沒了,不要高興太早,現在只是把沖在最前面的病毒體刪掉了,而那些幕后指使者們還在逍遙自在。運行注冊表醫生(要英文原版的,菜單單詞都很簡單),選擇掃描修復所有錯誤,待修復完成后,重新啟動計算機,csrss.exe病毒就被徹底趕出你的愛機了。

        總結,第一個方法是大眾方法,也是效果比較穩定的方法,第二個方法能解決掉這個病毒,但還不能保證對以后的變種一定有效。當然,這里說的是手動清楚方法,對于許多計算機初學者來說還是用殺毒軟件來的比較方便,同時我也強烈建議朋友們即使手動清除了病毒,也要用殺毒軟件徹底查一遍,以防萬一。


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线