CSRSS.exe prosesi nədir

Anonim

CSRSS.exe faylı

Tez-tez Windows Task Manager ilə işləsəniz, CSRSS.exe obyektinin hər zaman proses siyahısında həmişə mövcud olduğu diqqət çəkə bilmədilər. Bu maddənin nə olduğunu, sistem üçün nə qədər vacib olduğunu və kompüterə təhlükə yaratmadığını öyrənək.

Csrss.exe haqqında məlumat

CSRSS.exe eyni adlı adı ilə bir sistem faylı ilə icra edilir. Windows 2000-in versiyası ilə başlayaraq bütün OS WindoVS lineup-da mövcuddur. Proseslər sekmesinde tapşırıq meneceri (Ctrl + Shift + ESC birləşməsi) işlədərək görə bilərsiniz. Əlifba sırası ilə "şəkil adı" sütundakı məlumatları əyləncəli, tapmaq asandır.

Task Manager-də CSRSS.exe prosesi

Hər seans üçün ayrı-ayrı bir CSRSS prosesi var. Buna görə də adi kompüterlərdə, iki belə proses eyni vaxtda başlanılır və server kompüterində onlarla ola bilər. Bununla birlikdə, proseslərin iki ola biləcəyi və bəzi hallarda daha da çox olacağına baxmayaraq, yalnız yalnız yalnız CSRSS.exe faylına uyğundur.

Sistemdə sistemdə aktivləşdirilmiş bütün CSRSS.exe obyektlərini görmək üçün "Bütün istifadəçi proseslərini göstər" düyməsini basın.

Tapşırıq menecerində bütün istifadəçi proseslərini göstərmək üçün gedin

Bundan sonra, adi bir şəkildə işləsəniz, Windows-un server nümunəsi deyil, sonra iki CSRSS.exe elementləri Tapşırıq Müdiri siyahısında görünür.

Task Manager-də iki CSRS.exe prosesləri

Funksiyalar

Əvvəla, bu maddənin sistem tərəfindən niyə tələb olunduğunu öyrənirik.

"CSRSS.exe" adı, İngilis dilindən tərcümə olunan "Müştəri-Server İcra Subsystemi" nin ixtisarıdır "Müştəri-server icra müddəti alt sistemi" deməkdir. Yəni, proses Windows sisteminin bir növ bağlayıcı bir əlaqə müştəri və server bölgələri kimi xidmət edir.

Bu proses qrafik komponentini göstərmək üçün lazımdır, yəni ekranda gördüklərimiz var. Bu, ilk növbədə sistem bağlanarkən, həmçinin mövzunu silmək və ya quraşdırmaqda olduğu zaman iştirak edir. CSRSS.exe olmadan konsolları işə salmaq da mümkün olmayacaq (CMD et al.). Proses, terminal xidmətlərinin istismarı və masaüstünə uzaqdan qoşulmaq üçün lazımdır. biz də tədqiq fayl OS bir sıra Win32 alt axır emal edir.

Üstəlik, CSRSS.exe başa çatırsa (fövqəladə və ya məcburi istifadəçi), onda sistem BSOD-un görünüşünə səbəb olacaq dağılma gözləyir. Beləliklə, CSRSS.exe aktiv bir proses olmadan Windows əməliyyatının mümkün olmadığını söyləmək olar. Buna görə dayandırmaq üçün yalnız bir viral obyekt tərəfindən əvəz olunduğuna əminsinizsə, yalnız məcburidir.

Fayl yeri

CSRSS.exe sabit fiziki yerləşdirilir İndi tapa bilərsiniz. Eyni tapşırıq meneceri ilə bu barədə məlumat ala bilərsiniz.

  1. Tapşırıq meneceri bütün istifadəçi proseslərinin ekran rejimini təyin etdikdən sonra "CSRSS.exe" adı altında hər hansı bir obyektin hər hansı birində sağ siçan düyməsini düzəldin. Kontekst siyahısında "Açıq Fayl Saxlama" seçin.
  2. Task Manager kontekstində menyu vasitəsilə CSRSS.EXE fayl saxlama yeri get

  3. Dirijor istədiyiniz faylın yer qovluğunu açacaqdır. Onun ünvanı pəncərənin ünvan çubuğunu seçərək tapıla bilər. Obyektin məkan qovluğuna yolu göstərir. Ünvan inanır:

    C: \ Windows \ System32

Windows Explorer-də CSRSS.exe fayl saxlama ünvanı

İndi ünvanı bilmək, tapşırıq dispetçerindən istifadə etmədən obyekt yerinin qovluğuna gedə bilərsiniz.

  1. Explorer-i açın, yuxarıda göstərilən ünvanı yuxarıda göstərilən ünvanı açın və ya daxil edin. Giriş vurun və ya nişanı ünvan sətrinin sağındakı bir ox şəklində vurun.
  2. Windows Explorer ilə CSRSS.exe faylının yerinə keçin

  3. Dirijor CSRSS.exe Yer qovluğunu açacaq.

Windows Explorer-də CSRSS.exe faylı

Fayl identifikasiyası

Eyni zamanda, müxtəlif virus tətbiqləri (rootkits) CSRSS.exe altında maskalanan zaman vəziyyəti nadir deyil. Bu vəziyyətdə, tapşırıq menecerində hansı faylın müəyyən bir CSRSS.exe göstərdiyini müəyyənləşdirmək vacibdir. Beləliklə, təyin olunmuş prosesin diqqətinizi cəlb etməsi lazım olan hansı şərtləri öyrəndik.

  1. Əvvəla, suallar menecerində, hər istifadəçilərin, server sistemində olmayan bütün istifadəçilərin ekran rejimində, iki-dən çox CSRS obyektini görəcəksinizsə, suallar görünməlidir. Onlardan biri çox güman ki, bir virusdur. Cisimləri müqayisə edərək, səmərəliliyin istehlakına diqqət yetirin. CSRSS üçün normal şəraitdə, 3000 KB həddi quraşdırılmışdır. "Yaddaş" sütununda müvafiq göstərici tapşırıq meneceri diqqət yetirin. Yuxarıdakı həddən artıq olan bir şeyin faylla səhv olduğunu göstərir.

    Vəzifə menecerində CSRSS.exe prosesində qoçun nümayiş etdirilməsi

    Bundan əlavə, qeyd etmək lazımdır ki, ümumiyyətlə bu proses mərkəzi prosessor (CPU) tərəfindən göndərilmir. Bəzən CPU qaynaqlarının istehlakını bir neçə faizə qədər artırmağa icazə verilir. Ancaq yük faizi on faizlə hesablandıqda, bu, faylın özünün viral və ya sistem olduğu kimi bir şey qaydasında olmadığı üçün bu təklif edir.

  2. tapşırıq meneceri görüntüler CSRSS.EXE mərkəzi prosessor yük

  3. İstifadəçi sütundakı tapşırıq menecerində ("İstifadəçi adı"), öyrənilən obyektin qarşısında "sistem" dəyəri ("sistem") olmalıdır. Orada başqa bir yazı göstərilirsə, mövcud istifadəçi profilinin adı da daxil olmaqla, çox böyük etimadla, bir virusla məşğul olduğumuzu deyə bilərik.
  4. Task Manager-də CSRSS.exe prosesi istifadəçi adı

  5. Bundan əlavə, siz onu iş dayandırmaq üçün məcbur çalışırıq fayl həqiqiliyini kontrol edə bilərsiniz. Bunu etmək üçün, bir şübhəli obyekt adı "CSRSS.EXE" seçin və Task Manager "Complete prosesi" düyməsinə basın.

    CSRSS.EXE Process Neck In Task Manager

    Bundan sonra informasiya qutusu müəyyən prosesi dayandırılması sistemi başa səbəb olacaq ki dövlətlər açılmalıdır. Təbii ki, onu dayandırmaq, belə ki, "Ləğv et" düyməsinə basın lazım deyil. Lakin belə bir mesaj görünüşü artıq fayl orijinal ki, dolayı təsdiqidir. mesaj yoxdur olacaq, bu dəqiq fayl saxta olması deməkdir.

  6. CSRSS.EXE prosesi başa xəbərdarlıq

  7. Ayrıca, bəzi fayl identifikasiyası data onun xassələri əldə edilə bilər. Task Manager şübhəli obyekt adı basın sağ basın. kontekstində siyahısında, "Features" seçin.

    Task Manager kontekstində menyu vasitəsilə CSRSS.EXE proses xassələri pəncərə gedin

    xassələri pəncərə açılır. Ümumi nişanı hərəkət. "Location" parametri diqqət yetirin. fayl yeri kataloq yolu biz artıq yuxarıda söylədim ki, ünvanı ilə uyğun olmalıdır:

    C: \ Windows \ System32

    hər hansı digər ünvan olduğunu müəyyən olunur, proses saxta bu vasitə deyil.

    "Fayl ölçüsü" parametri yaxın eyni nişanı 6 KB dəyəri durmaq lazımdır. başqa ölçüsü göstərilir, onda obyekt saxta.

    CSRSS.EXE proses xassələri pəncərə

    nişanı "Ətraflı" hərəkət. "Copyright" parametri dəyəri "Microsoft" Korporasiyası ( "Microsoft Corporation") olmalıdır yaxın.

CSRSS.EXE Properties Window Copyright

Amma təəssüf ki, hətta bütün yuxarıda tələblərinə, CSRSS.exe fayl virus ola bilər. fakt virus yalnız obyekt altında maskalı edilə bilməz, həm də bir real fayl sirayət.

Bundan əlavə, csrss.exe sistemi resurslarının lazımsız istehlak problem yalnız virus deyil səbəb ola bilər, həm də istifadəçi profili zərər. Bu halda, siz əvvəllər bərpa nöqtəsi "roll geri" bir OS cəhd edin və ya bu artıq yeni istifadəçi profili və iş təşkil edir.

təhlükə aradan qaldırılması

Siz CSRSS.EXE orijinal OS fayl deyil adlanır və virus ki, nə tapmaq əgər? Biz (əks halda belə problem hiss deyil) normal antivirus zərərli kodu müəyyən deyil ki, ondan davam edəcək. Buna görə də, prosesi aradan qaldırılması üçün, digər addımlar atacaq.

Metod 1: Antivirus Scanning

İlk növbədə, bu cür Dr.Web Cureit kimi etibarlı anti-virus scanner ilə sistem scan.

Viruslar Utility Dr.Web Cureit üçün Tarama sistemi!

Sistemin viruslar üçün taramasının təhlükəsiz pəncərələrin təhlükəsiz rejimi vasitəsilə həyata keçirilməsinin tövsiyə edilməsi tövsiyə olunur ki, yalnız kompüterin əsas işləməsini təmin edən proseslər işləyəcək, yəni virus "yuxu" olacaq və bu şəkildə tapın, daha asan olacaq.

Daha ətraflı: BIOS vasitəsilə "Təhlükəsiz rejimi" daxil edirik

Metod 2: Əl ilə çıxarılması

Tarama nəticə vermirsə, ancaq CSRSS.exe faylının olduğu ehtimal olunan qovluqlarda olmadığını aydın görürsünüz, bu vəziyyətdə əl ilə qaldırma prosedurunu tətbiq etməlisiniz.

  1. Tapşırıq menecerində saxta obyektə uyğun ad seçin və "Tamamlama" düyməsini vurun.
  2. Task Manager-də saxta CSRSS.exe prosesinin daxil edilməsi

  3. Bundan sonra, dirijordan istifadə edərək, obyekt yer qovluğuna gedin. Bu "System32" qovluğundan başqa bir qovluq ola bilər. Sağ siçan obyektinə vurun və "Sil" seçin.

Windows Explorer-də kontekst menyusu vasitəsilə CSRSS.exe viral faylını çıxarmaq

Tapşırıq menecerindəki prosesi dayandıra bilmirsinizsə və ya bir fayl silmək, kompüteri söndürün və təhlükəsiz rejimdə sistemə gedin (F8 düyməsi və ya OS versiyasından asılı olaraq yükləmə zamanı növbə + f8 birləşməsi). Sonra bir obyekti yerinin qovluğundan silmək üçün proseduru edin.

Metod 3: Sistemin bərpası

Və nəhayət, nə də ikinci üsullar, nə də ikinci üsullar düzgün nəticəyə səbəb olmursa və CSRSS.exe altında gizlənmiş viral prosesindən qurtula bilmədiniz, Windows-da göstərilən sistemin bərpa işinə kömək edə bilərsiniz.

İşləyən sistemin bərpası

Bu xüsusiyyətin mahiyyəti, sistemin seçilmiş müddətə qaytarılmasına imkan verən mövcud roluq nöqtələrindən birini seçməyinizdir: virus kompüterdə itkin düşsə, bu vasitə onu aradan qaldıracaqdır.

Bu xüsusiyyət də medalın əks tərəfi də var: Müəyyən bir nöqtə yaratdıqdan sonra proqramlar quraşdırıldı, parametrlər içərisinə daxil edildi və bu kimi bu, eyni şəkildə toxunacaq. Sistemin bərpası yalnız sənədlər, fotoşəkillər, video və musiqilərin yalnız istifadəçi sənədlərinə təsir göstərmir.

Daha ətraflı: Windows OS-ni necə bərpa etmək olar

Gördüyünüz kimi, əksər hallarda CSRSS.exe əməliyyat sisteminin istismarı üçün ən vacib proseslərdən biridir. Ancaq bəzən bir virus tərəfindən başlatmaq olar. Bu vəziyyətdə, bu məqalədə göstərilən tövsiyələrə uyğun olaraq onun çıxarılması qaydasını həyata keçirmək lazımdır.

Daha çox oxu