scrss 这是什么进程呢?我看到有人说是病毒,如果是病毒该怎么清除呢?
的有关信息介绍如下:scrss.exe这是最新关于木马盗号的问题,请看下面别人的经历,我还不能处理。这几天我的账号频繁被盗,实在很是郁闷!肯定是中了木马,金山什么的杀毒程序根本就查不出来!只能查出来发现病毒:C:\WINDOWS\CSRSS.EXE!还不能在任务管理器停止运行它!查很多资料都搞不明白怎么弄!前段日子就有魔兽木马盗号,听说是什么魔兽金库的产物,还卖给其他周边游戏商~BS他们! 最后我查出来csrss.exe ]ig/mPX 进程文件: csrss 或者 csrss.exe 4h|mq^XJt 进程名称: Microsoft Client/Server Runtime Server Subsystem i Y]p3 3 描述:csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。 注意:csrss.exe也有可能是W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。 E出品者: Microsoft Corp 属于: Microsoft Windows Operating System 打开任务管理器,应用程序里还老是有个 Microsoft Corporation 这个程序,前面是个写着龙的图标,一运行什么程序就是有这个出现,绝对是木马程序。和scrss.exe有关的程序!又从有的论坛看到:“最近,一个传奇木马的变种病毒,文件名为CSRSS.EXE,大小在80K左右的文件,图标前边一个“龙”字,具有系统隐藏属性。该变种有很多版本,虽然文件名都叫CSRSS.EXE,但它们的CRC32值却完全不同。我知道的就有四个版本,CRC32分别是7DDE3155、E66CDE60、9F0DAAC5、78521C20。AVP命名为TrojanPSW.Win32.Lmir.aji,KV命名为Trojan/PSW.Lmir.hb,采用PE_Patch、NSPack双重加壳。” 2还有阿!中国安全信息网今日提醒您注意:(7月30日) 一。病毒名称:I-Worm/Buchon.b ,中文名:“布虫”变种b,病毒长度:30752字节 ,病毒类型:网络 蠕虫,危害等级:★★,影响平台:Win 9x/2000/XP/NT/Me/2003I-Worm/Buchon.b“布虫”变种b是一个 网络蠕虫,利用自带的SMTP引擎,从被感染的计算机上搜索有效的邮箱地址,群发带毒邮件。“布虫”变 种b运行后,在C盘目录下创建并自动运行一个名为csrss.exe的木马程序。该木马作为代理服务器,侦听 fA&!Lhs^ 黑客指令,连接指定站点,下载病毒文件。“布虫”变种b从被感染计算机上搜索黑客指定的邮箱地址, 利用自带的SMTP引擎群发带毒邮件。另外,该蠕虫还可以连接随机IP地址,并向这些计算机不停发送数据包。二。病毒名称:Trojan/Medias.b ,中文名:“媒介”变种b,病毒长度:可变 ,病毒类型:木马,危害 )等级:★,影响平台:Win 9x/2000/XP/NT/Me/2003Trojan/Medias.b“媒介”变种b是一个作为浏览器助手安装在被感染计算机上的木马程序。“媒介”变种b运行后,在系统目录下创建病毒文件。修改注册表,