win10如何结束csrss
1.怎么关掉csrss.exe
同时按ctrl+alt+del,进入任务管理器-进程-选择并关闭CSRSS.EXE
Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制Windows图形相关子系统。正常情况下在Windows NT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将Nmgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32\NMGameX.dll、System32\sinaproc327.exe和Windows\NMWizardA14.exe三个文件,再修改Windows文件夹中的csrss.exe文件为任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。
2.如何关闭csrss 进程
csrss.exe位于位于C:\Windows\System32\下,是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。
csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。
csrss用于维持Windows的控制,若结束该进程,会直接导致机器蓝屏或崩溃!
当然也有可能是木马伪装的csrss.exe进程,主要是从路径上进行判断!
3.电脑问题我的机子开机之后等一下就会出现一个框框,Csrsssoc 爱问
好象是中毒了,解决办法详细参考 关于“System Idle Process”进程解释补充。
举个例子,当“System Idle Process”进程占用资源为2%时,说明机器目前只有2%的资源是空闲的,即机器可能感染了病毒或被其他程序占用了98%的资源。换句话说,“System Idle Process”进程占用资源占用资源越大则系统可用资源越多,其字面意思是“系统空闲进程” "System Idle Process" 中的 idle 是“空闲”的意思 "System Idle Process" 即“系统空闲进程” System Idle Process占用越多CUP时间,说明你的电脑越空闲。
4.电脑Csrss.Exe刚开机发现cpu占用百分百,以为中毒可又重
进程文件: csrss or csrss。
exe 进程名称: Client/Server Runtime Server Subsystem 描 述: 客户端服务子系统,用以控制Windows图形相关子系统。 介 绍:Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制 Windows 图形相关子系统。
正常情况下在 Windows NT/2000/XP/2003 系统中只有一个 csrss。 exe 进程,正常位于 System32 文件夹中,若以上系统中出现两个 csrss。
exe 进程(其中一个位于 Windows 文件夹中),或在 Windows 9X/Me 系统中出现该进程,则是感染了病毒。 纯手工查杀木马csrss。
exe 注意:csrss。exe进程属于系统进程,这里提到的木马csrss。
exe是木马伪装成系统进程 前两天突然发现在C:Program Files下多了一个rundll32。 exe文件。
这个程序记得是关于登录和开关机的,不应该在这里,而且它的图标是98下notepad。exe的老记事本图标,在我的2003系统下面很扎眼。
但是当时我没有在意。因为平时没有感到系统不稳定,也没有发现内存和CPU大量占用,网络流量也正常。
这两天又发现任务管理器里多了这个rundll32。exe和一个csrss。
exe的进程。它和系统进程不一样的地方是用户为Administrator,就是我登录的用户名,而非system,另外它们的名字是小写的,而由SYSTEM启动的进程都是大写的RUNDLL32。
EXE和CSRSS。EXE,觉得不对劲。
然后按F3用资源管理器的搜索功能找csrss。exe,果然在C:Windows下,大小52736字节,生成时间为12月9日12:37。
而真正的csrss。 exe只有4k,生成时间是2003年3月27日12:00,位于C:WindowsSyetem32下。
于是用超级无敌的UltraEdit打开它,发现里面有kavscr。exe,mailmonitor一类的字符,这些都是金山毒霸的进程名。
在该字符前面几行有SelfProtect的字符。自我保护和反病毒软件有关的程序,不是病毒就是木马了。
灭! 试图用任务管理器结束csrss。exe进程失败,称是系统关键进程。
先进注册表删除[HKEY_LOCAL_]和v[Runservice]下相应值,注销重登录,该进程消失,可见它没有象3721那样加载为驱动程序。 然后要查找和它有关的文件。
仍然用系统搜索功能,查找12月9日生成的所有文件,然后看到12:37分生成的有csrss。exe、rundll32。
exe和kavsrc。exe,但kavsrc。
exe的图标也是98下的记事本图标,它和rundll32。 exe的大小都是33792字节。
此后在12:38分生成了一个tmp。dat文件,内容是 @echo off debug C:DOCUME~1ADMINI~1LOCALS~1Temp mp。
dat C:DOCUME~1ADMINI~1LOCALS~1Temp mp。out copy C:DOCUME~1ADMINI~1LOCALS~1Temp mp。
dat C:WINDOWSsystem32 etstart。 exe>C:DOCUME~1ADMINI~1LOCALS~1Temp mp。
out del C:DOCUME~1ADMINI~1LOCALS~1Temp mp。dat >C:DOCUME~1ADMINI~1LOCALS~1Temp mp。
out del C:DOCUME~1ADMINI~1LOCALS~1Temp mp。in >C:DOCUME~1ADMINI~1LOCALS~1Temp mp。
out C:WINDOWSsystem32 etstart。 exe 好像是用debug汇编了一段什么程序,这年头常用debug的少见,估计不是什么善茬,因为商业程序员都用Delphi、PB等大程序写软件。
汇编大约进行了1分钟,在12:39生成了netstart。 exe、WinSocks。
dll、netserv。exe和一个0字节的tmp。
out文件。netstart。
exe大小117786字节,另两个大小也是52736字节。前两个位于C:WindowsSystem32下,后两个在当前用户的Temp文件夹里。
这样我就知道为什么我的系统没有感染的表现了。netstart。
exe并没有一直在运行,因为我在任务管理器中没有见过它。把这些文件都删除,我的办法是用winrar压缩并选中完成后删除源文件,然后在rar文件注释中做说明,放一个文件夹里,留待以后研究。
这个监狱里都是我的战利品,不过还很少。 现在木马已经清除了。
使用搜索引擎查找关于csrss。exe的内容,发现结果不少,有QQ病毒,传奇盗号木马,新浪游戏病毒,但是文件大小和我中的这个都不一样。
搜索netstart。 exe只有一个日文网站结果,也是一个木马。
这个病毒是怎么进入我的电脑的呢?搜索时发现在12月9日12:36分生成了一个快捷方式,名为dos71cd。zip,它是我那天从某网站下载的DOS7。
11版启动光盘,但是当时下载失败了。 现在看来根本就不是失败,是因为这个网站的链接本来就是一段网页注入程序,点击后直接把病毒下载来了。
5.csrss进程怎么结束
csrss.exe是系统核心进程,不能关闭,但是有些病毒木马也会产生这个进程,比如W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒。
Win 7怎样识别到底是系统进程还是病毒伪造的?
方法如下:
打开任务管理器 - - 进程 - - 查看 - - 选择列 - - 勾选“映像路径名称” - - 找到csrss.exe - - 查看该进程文件的路径
如果是C:\Windows\System32\csrss.exe,并且打开文件夹查看该文件大小约为4-6KB,则为系统进程,不可关闭。
如果不是,那绝对是病毒,用杀毒软件消灭,如果消灭不了就重装系统。
6.如何结束或是以后完全禁止CSRSS.EXE??
csrss.exe 进程文件: csrss or csrss.exe 进程名称: Client/Server Runtime Server Subsystem 描 述: 客户端服务子系统,用以控制Windows图形相关子系统。
介 绍:Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制 Windows 图形相关子系统。正常情况下在 Windows NT/2000/XP/2003 系统中只有一个 csrss.exe 进程,正常位于 System32 文件夹中,若以上系统中出现两个 csrss.exe 进程(其中一个位于 Windows 文件夹中),或在 Windows 9X/Me 系统中出现该进程,则是感染了病毒。
纯手工查杀木马csrss.exe 注意:csrss.exe进程属于系统进程,这里提到的木马csrss.exe是木马伪装成系统进程 前两天突然发现在C:\\Program Files\\下多了一个rundll32.exe文件。这个程序记得是关于登录和开关机的,不应该在这里,而且它的图标是98下notepad.exe的老记事本图标,在我的2003系统下面很扎眼。
但是当时我没有在意。因为平时没有感到系统不稳定,也没有发现内存和CPU大量占用,网络流量也正常。
这两天又发现任务管理器里多了这个rundll32.exe和一个csrss.exe的进程。它和系统进程不一样的地方是用户为 Administrator,就是我登录的用户名,而非system,另外它们的名字是小写的,而由SYSTEM启动的进程都是大写的 RUNDLL32.EXE和CSRSS.EXE,觉得不对劲。
然后按F3用资源管理器的搜索功能找csrss.exe,果然在C:\\Windows下,大小52736字节,生成时间为12月9日12:37。而真正的 csrss.exe只有4k,生成时间是2003年3月27日12:00,位于C:\\Windows\\Syetem32下。
于是用超级无敌的UltraEdit打开它,发现里面有kavscr.exe,mailmonitor一类的字符,这些都是金山毒霸的进程名。在该字符前面几行有SelfProtect的字符。
自我保护和反病毒软件有关的程序,不是病毒就是木马了。灭! 试图用任务管理器结束csrss.exe进程失败,称是系统关键进程。
先进注册表删除[HKEY_LOCAL_MACHINE\\SOFTWARE\\ Microsoft\\Windows\\CurrentVersion\\Run]和v[Runservice]下相应值,注销重登录,该进程消失,可见它没有象3721那样加载为驱动程序。 然后要查找和它有关的文件。
仍然用系统搜索功能,查找12月9日生成的所有文件,然后看到12:37分生成的有csrss.exe、rundll32.exe和kavsrc.exe,但kavsrc.exe的图标也是98下的记事本图标,它和rundll32.exe的大小都是 33792字节。 此后在12:38分生成了一个tmp.dat文件,内容是 @echo off debug C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\tmp.dat C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\tmp.out copy C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\tmp.dat C:\\WINDOWS\\system32\etstart.exe>C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\tmp.out del C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\tmp.dat >C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\tmp.out del C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\tmp.in >C:\\DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\tmp.out C:\\WINDOWS\\system32\etstart.exe 好像是用debug汇编了一段什么程序,这年头常用debug的少见,估计不是什么善茬,因为商业程序员都用Delphi、PB等大程序写软件。
汇编大约进行了1分钟,在12:39生成了netstart.exe、WinSocks.dll、netserv.exe和一个0字节的tmp.out文件。netstart.exe大小117786字节,另两个大小也是52736字节。
前两个位于C:\\Windows\\System32下,后两个在当前用户的Temp文件夹里。 这样我就知道为什么我的系统没有感染的表现了。
netstart.exe并没有一直在运行,因为我在任务管理器中没有见过它。把这些文件都删除,我的办法是用winrar压缩并选中完成后删除源文件,然后在rar文件注释中做说明,放一个文件夹里,留待以后研究。
这个监狱里都是我的战利品,不过还很少。 现在木马已经清除了。
使用搜索引擎查找关于csrss.exe的内容,发现结果不少,有QQ病毒,传奇盗号木马,新浪游戏病毒,但是文件大小和我中的这个都不一样。搜索netstart.exe只有一个日文网站结果,也是一个木马。
这个病毒是怎么进入我的电脑的呢?搜索时发现在12月9日12:36分生成了一个快捷方式,名为dos71cd.zip,它是我那天从某网站下载的 DOS7.11版启动光盘,但是当时下载失败了。现在看来根本就不是失败,是因为这个网站的链接本来就是一段网页注入程序,点击后直接把病毒下载来了。
总之,搞个正版的杀软吧,查杀试试。我用瑞星。
另外再搞个360安全卫士,官网,免费,比较好的。
win10如何结束explorer
1.win10系统怎么结束Explorer.exe进程
Win10系统任务管理没有explorer.exe进程是因为WIN10系统该进程进行优化,显示为Windows 资源管理器。
explorer.exe在Win10系统的任务管理中是显示为“Windows 资源管理器”。与早期的系统不一样,不再直接显示explorer.exe程序。在任务管理器的进程列表中可以看到Windows 资源管理器,右击选择“属性——详细资料”就可以看到Windows 资源管理器原始文件名为explorer.exe
2.Win10系统怎么彻底关闭IE浏览器
工具:win10系统电脑一台
步骤:
1、打开win10系统电脑,启动“控制面板”,接着点击“程序”,然后再点击“卸载程序”,就进入了“程序和功能”。窗口的左边栏有一个名为“启用或关闭 Windows 功能”的按钮,点击。
2、将列表中的 “Internet Explorer 11 ”这一项前面的勾去掉 。
3、弹出一个通知窗口“关闭 Internet Explorer 11,关闭即可。
4、重启电脑后生效。
3.如何修复win10 explorer.exe
1、首先在win10系统桌面上,开始菜单。右键,运行。
2、然后输入regedit,再确定。
3、在注册表编辑器中展开定位HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\Shell\Manage\Command;在右侧默认。
4、然后右键鼠标,修改。
5、把数值数据改为%Windir%\SYstem32\MMC.exe /%Windir%\System32\Compmgmt.msc。再确定。然后重启电脑。完成效果图。
win10结束电脑程序
1.windows10怎么快捷键结束程序
1、演示使用的操作系统windows系统,使用的操作系统版本为windows10家庭中文版。
2、首先我们回到桌面,并在桌面上双击此电脑打开此电脑的窗口。
3、还看到此时此电脑的窗口位于所有任务的最上层,此时我们使用键盘上的快捷键按ALT+F4就可以快捷的结束该窗口程序。
4、可以看到在我们使用的快捷键ALT+F4后,该窗口被关闭了,该快捷键适用于windows系统下的所有软件。
5、除此之外我们还可以使用CTRL+ALT+delete键调出任务管理器,并在任务管理器的进程中右键应用选择结束程序,来关闭应用。
2.win10怎么结束后台运行程序
在Win10系统很多时候当我们以为关闭了软件,但其实他们还在后台运行,我们没能完全关闭,就导致了电脑运行变慢。好在Win10系统可以禁止程序在后台运行,本文就来介绍两种禁止
Win10后台运行程序的方法。
方法一:
1、点击开始菜单,选择“设置”应用
2、在设置中选择“隐私”
3、然后选择“背景应用”
4、选择要关闭后台运行的应用,把开关往左移动来关闭,往右边则为打开
方法二:
1、在任务栏右键点击,在弹出的菜单中选择“任务管理器”
2、点击“进程”选项卡
3、找到要关闭后台运行的应用,点击右键并选择“结束任务” 以上就是禁止Win10程序后台运行的方法了,Win10用户可以根据需要来进行调整。
3.Win10电脑怎么强制关闭程序
win10可以在任务管理器界面将程序强制关闭。
1、同时按住键盘上的“Ctrl”键+“Shift”+ “Esc”键,或者右击桌面底部任务栏,在展开的菜单中点击“任务管理器”按钮进入任务管理器界面:
2、用鼠标点击需要关闭的程序,这时被点击的程序背景颜色将会变成灰色:
3、右击需要被强制关闭的程序,在展开的菜单中点击“结束任务”按钮,这时被选择的程序将会被强制关闭:
4.Win10怎么结束进程
1、在任务栏点击右键,选择右键菜单中的“任务管理器”
2、在弹出的任务管理器中,列出了正在运行的程序
3、选择一个程序,然后点击右键,选择“结束任务”
4、如果要关闭的程序在列表中找不到,那么点击“详细信息”
5、在新的窗口中列出了正在运行的应用,还有后台运行的程序进程,找到要关闭程序对应的进程,然后点击“结束任务”
注意事项:强制关闭可能会造成数据丢失。
5.win10中程序关不掉怎么办,怎样强制关闭应用程序
Win10电脑怎么强制关闭程序?相信大家在使用计算机的过程中,都有碰到程序崩溃的问题吧?程序卡住崩溃的表现为:程序窗口一直显示未响应,这时候最好的解决办法就是强制关闭程序。
那么,在Win10系统下要如何强制关闭程序呢?下面我们一起来看看。操作如下:1、按住 Ctrl+Alt+Delete ,打开任务管理器,如图:2、以软媒魔方为例,选择软媒魔方,点击右下角的“结束任务”就完成啦,如图:上述便是Win10电脑强制关闭程序的操作方法,大家如有遇到程序无响应的情况,可以按照上面的步骤来关闭程序,然后重启该程序就行了。
6.win10如何强制结束进程
1、首先Windows10系统底部的任务栏空白位置,点击鼠标右键然后在弹出菜单中选择“任务管理器”菜单项:
2、在任务管理器窗口中,点击详细信息标签可以看到每个进程的PID数据,找到想要关闭的进程记录其PID数据:
3、接下来按下crtl+X快捷键,在弹出菜单中选择命令提示符(管理员)一项:
4、在命令提示符窗口这里输入命令tskill PID号,比如tskill 5884,然后按下回车键下之后命令就执行了,此时该进程就被关闭:
7.win10系统怎样关闭后台进程
在Win10系统很多时候当我们以为关闭了软件,但其实他们还在后台运行,我们没能完全关闭,就导致了电脑运行变慢。
好在Win10系统可以禁止程序在后台运行,本文就来介绍两种禁止 Win10后台运行程序的方法。 方法一: 1、点击开始菜单,选择“设置”应用 2、在设置中选择“隐私” 3、然后选择“背景应用” 4、选择要关闭后台运行的应用,把开关往左移动来关闭,往右边则为打开 方法二: 1、在任务栏右键点击,在弹出的菜单中选择“任务管理器” 2、点击“进程”选项卡 3、找到要关闭后台运行的应用,点击右键并选择“结束任务” 以上就是禁止Win10程序后台运行的方法了,Win10用户可以根据需要来进行调整。
8.WIN10怎么关闭后台程序,关闭应用程序后台运行
在Win10系统很多时候当我们以为关闭了软件,但其实他们还在后台运行,我们没能完全关闭,就导致了电脑运行变慢。
好在Win10系统可以禁止程序在后台运行,本文就来介绍两种禁止 Win10后台运行程序的方法。 方法一: 1、点击开始菜单,选择“设置”应用 2、在设置中选择“隐私” 3、然后选择“背景应用” 4、选择要关闭后台运行的应用,把开关往左移动来关闭,往右边则为打开 方法二: 1、在任务栏右键点击,在弹出的菜单中选择“任务管理器” 2、点击“进程”选项卡 3、找到要关闭后台运行的应用,点击右键并选择“结束任务” 以上就是禁止Win10程序后台运行的方法了,Win10用户可以根据需要来进行调整。
转载请注明出处windows之家 » win10如何结束程序