风云小站|Connecting Lives With Infinite New Discoveries » 求助专区 » 【求助】CSRSS.EXE占CPU一直在80%以上

【求助】CSRSS.EXE占CPU一直在80%以上

lengze *
楼主 2006-10-10 15:24
私信 引用 编辑

【求助】CSRSS.EXE占CPU一直在80%以上

貌似中毒了,CSRSS.EXE一直在80%以上
电脑反应速度很慢


安装卡丁车的文件夹:E:\M01\GameGuard 中GameMon.des 总是删不掉

卡巴报警说它是黑客程序隐藏恶意软件,隔离操作后不能恢复先前状态,随后反复报警



求解决谢谢
[ 此贴被cai504在2006-10-11 13:28重新编辑 ]
七月 高级会员
#1 2006-10-10 21:09
私信 引用 编辑

csrss.exe是系统的正常进程。
这是windows的核心部分之一,全称Client Server Runtime Process .客户端服务子系统,用以控制Windows图形相关子系统。
正常情况下在Windows NT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将Nmgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32\NMGameX.dll、System32\sinaproc327.exe和Windows\NMWizardA14.exe三个文件,再修改Windows文件夹中的csrss.exe文件为任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。
最近评分记录:
  • 风云币:2(cai504)