2009-12-29 14:05:43ibloging

手動殺 csrcs.exe 電腦病毒!!

手動殺 csrcs.exe 電腦病毒!!

【前言】 將csrcs.exe刪除後,只要一開機就會出現如下訊息 csrcs.exe file not found run search to find it (找不到csrcs.exe檔案)》故請確實依如下步驟進行以確保平安

(一) 找出《csrcs.exe》檔案所在,刪除之 (一般都隱藏在C:\WINDOWS\system32\目錄下)。
(二) 或按【開始 】→【執行】,鍵入 CMD 後,按確定,在 Dos下鍵入下列命令:

cd %systemroot%\system32

attrib -s -h csrcs.exe

del csrcs.exe

(三) 按【開始】→ 【執行】,打入《regedit》,按確定,並依序找到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
在右方視窗刪除含有 《csrcs》之整列字串。

(四) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\ 
       在右方視窗找到《Shell》字串,後方有一段字《explorer.exe csrcs.exe》, 請
       《去掉csrcs.exe 保留explorer.exe》 。

(五) 然後重新開機,啟動電腦,,大功告成 !!

【註】DO NOT Confuse it with《CSRSS.EXE》which is an important file used by Windows。Csrss.exeWin32子系統的用戶模式部分(Win32.sys是內核模式部分)。Csrss 代表 client/server run-time subsystem(用戶端/伺服器運行時子系統),它是一個基本的子系統,必須始終運行。Csrss 負責管理控制臺視窗,創建和/或刪除線程,並且負責16位虛擬MS-DOS環境的某些部分。

 

 

crazyman 2010-01-11 14:32:20

可是我總在刪除之後重開機還是會發現system32目錄下仍然會有csrcs.exe的出現
我懷疑是ygwblb.exe才是真正的病毒本體