Csrss.exe是什么进程?Csrss.exe进程是病毒吗?

Csrss.exe是什么进程

csrss.exe通常是系统的正常进程,所在的进程文件是csrss或csrss.exe,是微软客户端、服务端运行时子系统,windows的核心进程之一。管理Windows图形相关任务,对系统的正常运行非常重要。csrss是Client/Server Runtime Server Subsystem的简称,即客户/服务器运行子系统,用以控制Windows图形相关子系统,必须一直运行。csrss用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。也有可能是W32.Netsky.AB@mm等病毒创建的。

 
Csrss.exe进程信息

进程:csrss.exe 、 csrss
进程文件:csrss or csrss.exe
进程名称:MicrosoftClient/ServerRuntime Subsystem
进程类别:其他进程
出品者:Microsoft Corp
属于:Microsoft Windows Operating System
系统进程:是
后台程序:是
网络相关:否
常见错误:强制结束后蓝屏
内存使用:未知
安全等级 (0-5): 0
间谍软件:否
广告软件:否
病毒:否
木马:否
本进程的主要是控制图形子系统、负责管理线程,并执行MS-DOS环境的图形窗口及其他某些部分。这是一个重要的进程,他会随系统的启动而自动开启并一直运行。在大多数情况下它是安全的,你不应该将其终止;但也有与其类似的病毒出现[1]。

Csrss.exe进程是病毒吗?

许多盗号木马下载器都以感染Windows系统文件csrss.exe文件作为免杀方式,绕过杀毒软件及网游保护系统。一旦受感染的系统文件被网络游戏加载到内存,便会将各种存于服务器上的网游盗号木马下载到用户电脑中(特征是扩展名为drv),盗取《DNF》,《穿越火线》,《天龙八部》等流行网游的 账号密码。同时,也会在游戏过程中频繁卡机,如果被一些没有系统文件修复功能的杀毒软件将被病毒感染的csrss.exe文件删除后,甚至会导致系统崩溃.

病毒与安全

显然只要是一些关键进程都会获得木马病毒程序的“优待”,Csrss.exe也不例外。电脑安全软件厂商的信息显示有这类木马病毒的存在,它们可能会修改Csrss.exe也可能通过相类似的进程名来迷惑用户,以便更多的获得信任。

相关恶意进程:csrsc.exe、csrs.exe、csrsses.exe、csrssc.exe、csrse.exe

上面所列的这些进程主要是一些木马病毒,它们就是主要用来盗取账号及密码的键盘记录器或变种,如果电脑中有这些木马病毒,它们就会偷取你的各种账号密码。所以如果你发现类似可疑进程或者Csrss.exe程序大小不对(专业版不应大于6KB,旗舰版Win7不应大于8KB)或者存在于非System32目录中,应该立即使用杀毒软件对电脑进程处理。

Csrss.exe在系统中存放的目录位置:

C:/Windows/System32/csrss.exe(大小:6KB,我在XP和Win7上看到他们大小相同)

我实际测试发现:此进程Windows XP只有一个,Windows 7有两个,大小不过8KB

并且在XP系统里面只有一个Csrss.exe进程,而在Win7系统里面有两个。另外有人反应Vista里面也有两个,由于我没了解过Vista所以不太清楚,使用这个系统的人希望可以留言反馈一下。在System32目录下的Csrss.exe如果大小没有异常都可以放心,而对于其他任何目录下的此进程都应保持警惕。(

时间: 2024-08-30 14:50:33

Csrss.exe是什么进程?Csrss.exe进程是病毒吗?的相关文章

Conhost.exe是什么进程?Conhost.exe有什么作用?

Conhost.exe是什么进程? 全称是Console Host Process, 即命令行程序的宿主进程.简单的说他是微软出于安全考虑,在windows 7和Windows server 2008中引进的新的控制台应用程序处理机制 进程信息名称:conhost.exe 出品者:Microsoft Corp 进程类别:系统进程 存储位置:%Systemroot% System32 病毒木马:否 Conhost.exe有什么作用? 原先,win7之前的宿主程序是由csrss.exe来完成的, 所

进程 winlogon.exe 已因下列原因为用户 NT AUTHORITYSYSTEM 开始计算机 XBIDC-324BF8E39 的 重新启动

服务器最近晚上经常自动重启,查了很久都不到原因,提示错误为: 进程 winlogon.exe 已因下列原因为用户 NT AUTHORITYSYSTEM 开始计算机 XBIDC-324BF8E39 的 重新启动 提示的错误是: 进程 winlogon.exe 已因下列原因为用户 NT AUTHORITYSYSTEM 开始计算机 idc 的 重新启动: 没有找到这个原因的标题 原因代码: 0x80020002 关机类型: 重新启动 如图: 在调查了很多的原因后终于找到了解决办法,每天晚上都是这个时间

[原创]如何侵入WinNT系统的对话管理器进程(smss.exe)

如何侵入WinNT系统的对话管理器进程(smss.exe)         我们知道在NT中smss.exe是唯一一个被内核信任的ring3级进程,其中只 包括一个原生态dll---ntdll.dll.我用常用的hook和远线程的方式都无法侵入其 "领空",如果哪位朋友有在ring3级入侵smss的方法请不吝赐教.         我的方法是在ring0切入其进程,然后调用未公开的原生态api LdrLoadDll, 然后做一个ring0 Trace Hook,从而达到目的,以下是成功

VS2012的Windows Service程序打包成exe后安装,但是在进程管理中找不到这个服务,是怎么回事呢???求高手帮忙解决,谢谢!!在线等……

问题描述 VS2012的WindowsService程序打包成exe后安装,但是在进程管理中找不到这个服务,是怎么回事呢???求高手帮忙解决,谢谢!!在线等-- 解决方案 解决方案二:windowsservice安装过程中,不光是复制可执行文件,很关键的一步是需要自定义的,就是注册服务,并且启动服务.注册要用到installutil,启动就用netstartxxxxxx解决方案三:我是用这种方法配置打包的,以前有个项目也是按这种方法配置打包成功运行没有问题,不知道这次是怎么回事http://bl

Rundll32.exe是什么进程?Rundll32.exe可以结束吗?

Rundll32.exe是什么进程 rundll32.exe用于在内存中运行DLL文件,它们会在应用程序中被使用.这个程序对你系统的正常运行是非常重要的.注意:rundl132.exe和rundll32.exe神似.但是rundl132.exe是W32.Miroot.Worm病毒.该病毒允许攻击者访问你的计算机,窃取密码和个人数据.对该文件的建议是立即删除.   进程信息 进程文件: rundll32 或者 rundll32.exe 进程名称:Microsoft Rundll32 正常位置:X:

批处理bat文件执行代码结束进程:java.exe

问题描述 我想在window下用批处理bat文件,执行代码结束进程:java.exe我要在php里面执行批处理命令的

Ctfmon.exe是什么进程?Ctfmon.exe作用是什么?

Ctfmon.exe是什么进程 ctfmon.exe是Microsoft Office产品套装的一部分,是有关输入法的一个可执行程序.它可以选择用户文字输入程序,和微软Office XP语言条.这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题.另外,ctfmon.exe可能被感染上木马而成为病毒程序.  进程信息 进程名称:Alternative User Input Services 出品者:Microsoft Corp 属于:Microsoft Office Suite 系统进程

360se.exe是什么进程? 360se.exe进程怎么关闭?

360se.exe是什么程序?在进程管理器中如下所示并且占很多内存. 360SE.exe是360,当启动浏览器是它就会出现在任务管理器中,关闭任务管理器后会自动退出.但也有可能是病毒仿装的进程,他会有可能下载盗号或恶意修改你电脑 一般情况是正常的,每个标签卡一个进程,你多开了几个也就多了几个进程,关闭后那个进程可能会等一会才回关闭,也就是说慢慢的,不是立即关闭.如果关闭浏览器好一会儿后都还存在这些进程,你在资源管理器中右键-打开文件位置. 360se.exe进程怎么关闭 关闭360浏览器就退出了

tbsecsvc.exe是什么进程?tbsecsvc.exe是不是病毒?

tbsecsvc.exe是什么进程? tbsecsvc.exe其实不是病毒了它是淘宝的一个进程了,如我们通过数字签名可以看出是淘宝的,所以只要你安装了淘宝的产品就会有这个进程了,如阿里旺旺.千牛.亲淘等软件 都会有这个tbsecsvc.exe进程的出现了. 怎么删除或者禁用TBSecSvc.exe进程? 方法一:我们现在进入到系统的"控制面板"之后再找到界面中的[管理工具]--[服务]然后再找到界面中的"TBSecSvc"服务,好了在此我们只要把服务修改成:停止,并

iexplore.exe是什么进程?iexplore.exe中毒怎么办

iexplore.exe是什么进程 iexplore.exe是Microsoft Internet Explorer的主程序.这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络.这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题. 多个进程运行: 如果你使用的是新版的IE8或者IE9,打开浏览器就会有iexplore.exe进程出现,其中一个是主程序另一个是选项卡,而如果在选项卡里面打开多个页面,那么此进程的数量也会相应增加,这就是为什么有时候会有多个iex