csrss.exe.mui是什么? 5
2个回答
展开全部
csrss病毒是利用系统漏洞传播一类似于病毒的小插件,破坏IE主页的木马,电脑里后门进来的.
你先去结束病毒进程csrss.exe,注意是Windowscsrss.exe不是WindowsSystem32csrss.exe
找到这个文件后马上删除. 同时查看“开始”---“程序”中是否有以下连接安全测试.lnk、计算机安全中心.lnk、系统信息管理器.ink,删光!
然后打开注册表编辑器里面改下名称再删除病毒启动项最后重启激素啊你.可以了应该 你试下
----------------------------------------------------------------
c:\windows\system32\inetsrv\csrss.exe
病毒名:win32.troj.delf.pc.673280
进程名:generic hosts for win32 service
其实这个文件“c:\windows\system32\inetsrv\csrss.exe”删了也没用的,因为系统在运行时就加载了 combohevent.dll这项。combohevent.dll这个家伙才是“主谋”如果你删了csrss.exe(这里指的是c:\ windows\system32\inetsrv\csrss.exe),combohevent.dll这项会重新再身成的。
手动清理方法是:再安全模式下(开机不间断按f8)删除combohevent.dll及和他同时间生成的可疑文件。再把c:\windows\system32\inetsrv\目录里的文件清空,重启应该就ok了
抄袭来的
你先去结束病毒进程csrss.exe,注意是Windowscsrss.exe不是WindowsSystem32csrss.exe
找到这个文件后马上删除. 同时查看“开始”---“程序”中是否有以下连接安全测试.lnk、计算机安全中心.lnk、系统信息管理器.ink,删光!
然后打开注册表编辑器里面改下名称再删除病毒启动项最后重启激素啊你.可以了应该 你试下
----------------------------------------------------------------
c:\windows\system32\inetsrv\csrss.exe
病毒名:win32.troj.delf.pc.673280
进程名:generic hosts for win32 service
其实这个文件“c:\windows\system32\inetsrv\csrss.exe”删了也没用的,因为系统在运行时就加载了 combohevent.dll这项。combohevent.dll这个家伙才是“主谋”如果你删了csrss.exe(这里指的是c:\ windows\system32\inetsrv\csrss.exe),combohevent.dll这项会重新再身成的。
手动清理方法是:再安全模式下(开机不间断按f8)删除combohevent.dll及和他同时间生成的可疑文件。再把c:\windows\system32\inetsrv\目录里的文件清空,重启应该就ok了
抄袭来的
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询