Ak často pracujete s Správcom úloh systému Windows, nemôžete si všimnúť, že v procesnom zozname vždy existuje objekt CSRSS.EXE. Poďme zistiť, aký je daný prvok, aký je dôležitý pre systém a či existuje nebezpečenstvo pre počítač.
CSRSS.EXE je vykonávaný systémovým súborom s rovnakým názvom. Vo všetkých operačných systémoch Windows je súčasťou systému Windows 2000. Môžete si ho pozrieť spustením Správcu úloh (kombinácia Ctrl + Shift + Esc ) na karte "Procesy" . Najjednoduchší spôsob, ako to nájsť, je vytvorenie údajov v stĺpci "Názov obrázku" v abecednom poradí.
Pre každé zasadnutie existuje samostatný proces CSRSS. Preto na typickom počítači sú súčasne spustené dva takéto procesy a na serverových počítačoch ich počet môže dosiahnuť desiatky. Aj napriek tomu, že sa zistilo, že môžu existovať dva procesy a v niektorých prípadoch dokonca ešte viac, na všetky z nich zodpovedá iba jeden súbor CSRSS.EXE.
Ak chcete vidieť všetky objekty CSRSS.EXE aktivované v systéme prostredníctvom Správcu úloh, kliknite na "Zobraziť procesy všetkých používateľov" .
Potom, ak pracujete v normálnej a nie v inštancii servera systému Windows, potom v zozname Správcu úloh budú dva prvky CSRSS.EXE.
Po prvé, zistíme, prečo tento prvok vyžaduje systém.
Názov "CSRSS.EXE" je skratka pre "subsystém Runtime pre klientov a servery", čo znamená v angličtine "subsystém run-time runtime". To znamená, že proces slúži ako jedinečný odkaz v oblasti klientov a serverov systému Windows.
Tento proces je potrebný na zobrazenie grafickej zložky, to znamená, čo vidíme na obrazovke. Najprv sa používa na konci systému, ako aj pri odstraňovaní alebo inštalácii témy. Bez CSRSS.EXE bude tiež nemožné spustiť konzoly (CMD atď.). Tento proces je potrebný pre prevádzku terminálnych služieb a pre vzdialené pripojenie k pracovnej ploche. Súbor, ktorý študujeme, tiež spracováva rôzne podprocesy v systéme Win32.
Navyše, ak je CSRSS.EXE dokončený (bez ohľadu na to, ako: náraz alebo nútený užívateľom), systém čaká na haváriu, čo povedie k vzniku BSOD. Môžeme teda povedať, že fungovanie systému Windows bez aktívneho procesu CSRSS.EXE je nemožné. Preto by mal byť zastavený násilne, len ak ste si istí, že bol nahradený objektom vírusu.
Teraz sa zistíme, kde je CSRSS.EXE fyzicky umiestnený na pevnom disku. Informácie o tom môžete získať pomocou rovnakého správcu úloh.
C:WindowsSystem32
Po zistení adresy môžete prejsť do adresára umiestnenia objektu bez použitia Správcu úloh.
Súčasne nie je nezvyčajné, aby sa rôzne vírusové aplikácie (rootkity) maskovali ako CSRSS.EXE. V tomto prípade je dôležité presne určiť, ktorý súbor zobrazí špecifický CSRSS.EXE v Správcovi úloh. Takže zistite, za akých podmienok by mal určený proces pritiahnuť vašu pozornosť.
Okrem toho je potrebné poznamenať, že tento proces zvyčajne nezaťažuje centrálny procesor (CPU). Niekedy je povolené zvýšiť spotrebu zdrojov CPU na niekoľko percent. Ale keď je záťaž vypočítaná desiatkami percent, znamená to, že buď samotný súbor je vírusový, alebo niečo nie je v systéme ako celku.
Potom by sa malo otvoriť dialógové okno s uvedením, že zastavenie zadaného procesu bude mať za následok vypnutie systému. Prirodzene, nemusíte ju zastavovať, a tak kliknite na tlačidlo "Zrušiť" . Ale vzhľad takejto správy je už nepriamym potvrdením, že súbor je autentický. Ak správa nie je prítomná, potom to presne znamená skutočnosť, že súbor je falošný.
Otvorí sa okno vlastností. Prejdite na kartu Všeobecné . Venujte pozornosť možnosti "Poloha" . Cesta k adresáru umiestnenia súboru by mala zodpovedať adrese, ktorú sme spomenuli vyššie:
C:WindowsSystem32
Ak je uvedená iná adresa, znamená to, že proces je falošný.
Na rovnakej karte v blízkosti parametra Veľkosť súboru by mala byť hodnota 6 KB. Ak je iná veľkosť, potom je objekt falošný.
Prejdite na kartu Podrobnosti . Parameter "Autorské práva" by mal byť nastavený na "Microsoft Corporation" ( "Microsoft Corporation" ).
Bohužiaľ, aj keď sú splnené všetky vyššie uvedené požiadavky, súbor CSRSS.EXE môže byť vírusový. Skutočnosťou je, že vírus sa nemôže maškarovať len ako objekt, ale aj infikovať skutočný súbor.
Navyše problém nadmernej spotreby zdrojov systému CSRSS.EXE môže byť spôsobený nielen vírusom, ale aj poškodením profilu používateľa. V takom prípade sa môžete pokúsiť "vrátiť" operačný systém do staršieho miesta obnovenia alebo vytvoriť nový používateľský profil a pracovať už v ňom.
Čo môžete urobiť, ak zistíte, že CSRSS.EXE je spôsobený nie originálnym OS súborom, ale vírusom? Postupujeme z toho, že váš bežný antivírus nemohol identifikovať škodlivý kód (inak by ste si tento problém ani nevšimli). Preto vykonáme ďalšie kroky na odstránenie tohto procesu.
Metóda 1: Antivírusové skenovanie
Najskôr skenujte systém pomocou spoľahlivého antivírusového skenera Dr.Web CureIt ,
Stojí za zmienku, že sa odporúča skenovať systém na vírusy prostredníctvom bezpečného režimu systému Windows, v ktorom budú fungovať len procesy, ktoré zabezpečia, že funguje počítač, to znamená, že vírus bude "spať" a bude oveľa ľahšie ho nájsť.
Čítajte viac: V systéme BIOS zadáme "Núdzový režim"
Metóda 2: Ručné odstránenie
Ak skenovanie nefunguje, ale jasne vidíte, že súbor CSRSS.EXE nie je v adresári, v ktorom by mal byť, potom v tomto prípade budete musieť použiť postup manuálneho odstránenia.
Ak nemôžete zastaviť proces v Správcovi úloh alebo odstrániť súbor, vypnite počítač a prejdite na núdzový režim ( kláves F8 alebo Shift + F8 pri zavádzaní v závislosti od verzie OS). Potom vykonajte postup vymazania objektu z jeho adresára.
Metóda 3: Obnovenie systému
A nakoniec, ak ani prvý, ani druhý spôsob nedosiahli správny výsledok a nedokázali ste sa zbaviť vírusového procesu maskovaného ako CSRSS.EXE, môžete pomôcť funkcii obnovenia systému poskytovanej v systéme Windows.
Podstatou tejto funkcie je, že vyberiete jeden z existujúcich bodov vrátenia, ktoré umožnia systému vrátiť sa úplne do zvoleného časového obdobia: ak v danom momente v počítači neexistoval vírus, potom tento nástroj umožní jeho odstránenie.
Táto funkcia má aj zadnú stranu mince: ak po vytvorení určitého bodu boli nainštalované programy, do nich boli vložené nastavenia a tak ďalej - to je presne to isté, ako sa to dotýka. Obnovenie systému neovplyvňuje iba používateľské súbory, medzi ktoré patria dokumenty, fotografie, videá a hudba.
Čítajte viac: Ako obnoviť operačný systém Windows
Ako vidíte, vo väčšine prípadov je CSRSS.EXE jedným z najdôležitejších procesov pre fungovanie operačného systému. Ale niekedy to môže byť spustené vírusom. V tomto prípade je potrebné vykonať postup na jeho odstránenie podľa odporúčaní uvedených v tomto článku.