PDA

Просмотр полной версии : приложение "csrss.exe" грузит проц. как вылечить?


sparks
26.12.2006, 09:51
собственно в теме весь вопрос .
требуется конкретно прога для работы с винтом SATA размеченным под ntfs под досом.
куча прог в инете для работы с IDE.

sparks
26.12.2006, 14:41
теперь задам вопрос по другому...
прога мне нужна была для того, что бы подменить файлы в системе... уже не надо...

проблема в следующем:
приложение "CSRSS.EXE" грузит проц грубо говоря на все 100%...
CSRSS.EXE - является частью подсистемы Win32 и поэтому этот процесс нельзя закрыть в менеджере задач. CSRSS - сокращение от "client/server run-time subsystem" (клиент/серверная подсистема). csrss отвечает за консольные приложения, создание/удаление потоков и за 16-битную виртуальную среду MS-DOS.

яндекс подсказал несколько вариантов..
один из них - что существует троянец, который обзывает себя сам таким же именем, но сидит в корне винды.... проверил всё это - отпадает...

вторым вариантом - просто подменить это приложение ... подменил (само приложение + dll связанные с ним)... те же яйца, вид сбоку...
винду очень не хочется переставлять... (все установленные приложения минимум неделю восстанавливать прийдётся...)

что можете подсказать?

aleksgsm
26.12.2006, 15:04
как вариант - создать виртуальную машину

sparks
26.12.2006, 15:16
как вариант - создать виртуальную машину

переведи....
я чего то не допонял...
вопрос задан как это вылечить....

а если что то пишешь, то плиз с пояснениями...

ps. ещё вопросик: к примеру в тотал командере делаем просмотр о csrss.exe - в закладке "зависимость от dll" видим только "ntdll.dll" и "csrsrv.dll".
я их и поменял. а может ещё что то менять до кучи надо?

зы2. антивирем прогонял два раза (и когда система запущена была, и когда как второй винт под другой системой) - вирусов нет.

Rastafaryanin
26.12.2006, 16:22
я в таком случае(если надо че на харде, а система померла) пользую Live-CD. В частности у меня Linux Knoppix Live-CD, это линух на одной болванке, загружается да хоть без харда вовсе. Т.е. не надо ничего устанавливать, полноценная ось прямо с CD. Есть и винда вроде такая, но мне не попадалась.
p.s. вышесказанное к вопросу об NTFS под ДОС

GoRo
26.12.2006, 16:32
Hiren's.BootCD - ищи(образ)...
это тебе 100 процентов поможет(там есть водков+ntfs-dos)

sparks
26.12.2006, 16:32
читаем пост номер два!
прога мне нужна была для того, что бы подменить файлы в системе... уже не надо...


сейчас меня интересует как вылечить вышеописанный трабл без переустановки системы...

зы. тему переименовал на всякий случай.

aspir
26.12.2006, 16:46
сейчас меня интересует как вылечить вышеописанный трабл без переустановки системы...
удали дрова на жёсткий диск.

Далее: какая ёмкость диска? , конфиг из сандры или чего-нить подобного скинь. обычно трабла в случае установки виндозы на большой партишн

sparks
26.12.2006, 17:00
удали дрова на жёсткий диск.

Далее: какая ёмкость диска? , конфиг из сандры или чего-нить подобного скинь. обычно трабла в случае установки виндозы на большой партишн
о каких дровах речь?

винт - 120(SATA, NTFS), разбит на 3 логических, под систему выделено 30 гектар(13,5 гектар свободно сейчас).
работало нормально на протяжении почти года.
трабл появился вчера.
на всякий случай: проц селер 2,2ГГц, оперы 512 метров. + ещё один винт стоит на 120 гектар (также на 3 логических разбит(IDE, FAT32))

aspir
26.12.2006, 18:49
о каких дровах речь?
в диспетчере устройств просто снеси дрова на винт. Не поможет - восстанавливай систему через консоль или проверь реестр фиксером.

ЗЫ hasp на компе стоит?

point
26.12.2006, 19:18
PXPtweak- это утилитка.
В ней закладка- Другое\Sys Files Check в сидюк версию той винды что стоит на машине, и все будет гуд.

pasha_zv
26.12.2006, 21:36
а чего ж не вспомнили
XP Bard PE
есть и изо-образ, и билдер,
который из инсталляхи создает образ

и в сети их полно
грузишься с сидюка
и всё, держит даже сеть на основных типах сетевух
в общем то терпимая ХРень

Tander
26.12.2006, 23:24
может это тебе поможет
http://www.joryanick.com/fixingCSRSS.htm

sparks
27.12.2006, 10:39
маленько обобщу ....
что сделано:
файлы "csrss.exe", "ntdll.dll" и "csrsrv" были подкинуты с моего домашнего компа - не помогло.
антивирем нод с последним обновлением прошёлся два раза:
1 - когда было запущена система с этого винта
2 - когда этот винт был подцеплен как логический на домашний комп
- вирусов нет...
утилиткой PXPtweak прошёлся, восстановление сист файлов.
единственное что получил - попросило заново зарегить винду.

дрова на винт снёс, винда сама их нашла и поставила.

по солюшке от Tander - не мой случай. и так всё правильно установлено.

сейчас картина не меняется...
на скриншоте хронология загрузки цп...

Здесь был вложен файл: хронология.JPG (177.2 Кб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.

Arthur
27.12.2006, 10:59
Во-первых, если это троян, то его наличие проверяется каким-нить сетевым экраном, то бишь брандмауэром или фаерволом (кому какое название больше по вкусу). Во-вторых, если не хочется переставлять винду попробуй, что-нить из арсенала sysprep или universal imaging utility, утилиты помогают убрать все аппаратно-зависимые драйвера. После их работы система заново находит драйвера и подменяет их на те что из дистрибутива XP, но придется заново регить винду и вколачивать серийник. В-третьих, похоже по любому придется переставлять систему

Tander
27.12.2006, 11:41
о каких дровах речь?

винт - 120(SATA, NTFS), разбит на 3 логических, под систему выделено 30 гектар(13,5 гектар свободно сейчас).
работало нормально на протяжении почти года.
трабл появился вчера.
на всякий случай: проц селер 2,2ГГц, оперы 512 метров. + ещё один винт стоит на 120 гектар (также на 3 логических разбит(IDE, FAT32))

если трабла появилась вчера ,попробуй самый простой вариант - восстановление системы

geras
27.12.2006, 14:32
если трабла появилась вчера ,попробуй самый простой вариант - восстановление системы
Я б этого не стал делать. Позавчера пришлось откатить систему, результат пропало много ЕХЕшников.

sparks
10.01.2007, 09:57
Будете ржать, но проблема оказалась в "железе"...
PCI плата расширения ком портов (на пять) на контроллере NetMos была всему виной... случайно заметил, когда при подключении самса V200 к одному из этих COM (музыку накидать свежую хотел) комп завис напрочь...
сдёрнул плату - всё в норме стало...

тема закрыта.