Просмотр полной версии : приложение "csrss.exe" грузит проц. как вылечить?
собственно в теме весь вопрос .
требуется конкретно прога для работы с винтом SATA размеченным под ntfs под досом.
куча прог в инете для работы с IDE.
теперь задам вопрос по другому...
прога мне нужна была для того, что бы подменить файлы в системе... уже не надо...
проблема в следующем:
приложение "CSRSS.EXE" грузит проц грубо говоря на все 100%...
CSRSS.EXE - является частью подсистемы Win32 и поэтому этот процесс нельзя закрыть в менеджере задач. CSRSS - сокращение от "client/server run-time subsystem" (клиент/серверная подсистема). csrss отвечает за консольные приложения, создание/удаление потоков и за 16-битную виртуальную среду MS-DOS.
яндекс подсказал несколько вариантов..
один из них - что существует троянец, который обзывает себя сам таким же именем, но сидит в корне винды.... проверил всё это - отпадает...
вторым вариантом - просто подменить это приложение ... подменил (само приложение + dll связанные с ним)... те же яйца, вид сбоку...
винду очень не хочется переставлять... (все установленные приложения минимум неделю восстанавливать прийдётся...)
что можете подсказать?
aleksgsm
26.12.2006, 15:04
как вариант - создать виртуальную машину
как вариант - создать виртуальную машину
переведи....
я чего то не допонял...
вопрос задан как это вылечить....
а если что то пишешь, то плиз с пояснениями...
ps. ещё вопросик: к примеру в тотал командере делаем просмотр о csrss.exe - в закладке "зависимость от dll" видим только "ntdll.dll" и "csrsrv.dll".
я их и поменял. а может ещё что то менять до кучи надо?
зы2. антивирем прогонял два раза (и когда система запущена была, и когда как второй винт под другой системой) - вирусов нет.
Rastafaryanin
26.12.2006, 16:22
я в таком случае(если надо че на харде, а система померла) пользую Live-CD. В частности у меня Linux Knoppix Live-CD, это линух на одной болванке, загружается да хоть без харда вовсе. Т.е. не надо ничего устанавливать, полноценная ось прямо с CD. Есть и винда вроде такая, но мне не попадалась.
p.s. вышесказанное к вопросу об NTFS под ДОС
Hiren's.BootCD - ищи(образ)...
это тебе 100 процентов поможет(там есть водков+ntfs-dos)
читаем пост номер два!
прога мне нужна была для того, что бы подменить файлы в системе... уже не надо...
сейчас меня интересует как вылечить вышеописанный трабл без переустановки системы...
зы. тему переименовал на всякий случай.
сейчас меня интересует как вылечить вышеописанный трабл без переустановки системы...
удали дрова на жёсткий диск.
Далее: какая ёмкость диска? , конфиг из сандры или чего-нить подобного скинь. обычно трабла в случае установки виндозы на большой партишн
удали дрова на жёсткий диск.
Далее: какая ёмкость диска? , конфиг из сандры или чего-нить подобного скинь. обычно трабла в случае установки виндозы на большой партишн
о каких дровах речь?
винт - 120(SATA, NTFS), разбит на 3 логических, под систему выделено 30 гектар(13,5 гектар свободно сейчас).
работало нормально на протяжении почти года.
трабл появился вчера.
на всякий случай: проц селер 2,2ГГц, оперы 512 метров. + ещё один винт стоит на 120 гектар (также на 3 логических разбит(IDE, FAT32))
о каких дровах речь?
в диспетчере устройств просто снеси дрова на винт. Не поможет - восстанавливай систему через консоль или проверь реестр фиксером.
ЗЫ hasp на компе стоит?
PXPtweak- это утилитка.
В ней закладка- Другое\Sys Files Check в сидюк версию той винды что стоит на машине, и все будет гуд.
pasha_zv
26.12.2006, 21:36
а чего ж не вспомнили
XP Bard PE
есть и изо-образ, и билдер,
который из инсталляхи создает образ
и в сети их полно
грузишься с сидюка
и всё, держит даже сеть на основных типах сетевух
в общем то терпимая ХРень
может это тебе поможет
http://www.joryanick.com/fixingCSRSS.htm
маленько обобщу ....
что сделано:
файлы "csrss.exe", "ntdll.dll" и "csrsrv" были подкинуты с моего домашнего компа - не помогло.
антивирем нод с последним обновлением прошёлся два раза:
1 - когда было запущена система с этого винта
2 - когда этот винт был подцеплен как логический на домашний комп
- вирусов нет...
утилиткой PXPtweak прошёлся, восстановление сист файлов.
единственное что получил - попросило заново зарегить винду.
дрова на винт снёс, винда сама их нашла и поставила.
по солюшке от Tander - не мой случай. и так всё правильно установлено.
сейчас картина не меняется...
на скриншоте хронология загрузки цп...
Здесь был вложен файл: хронология.JPG (177.2 Кб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.
Во-первых, если это троян, то его наличие проверяется каким-нить сетевым экраном, то бишь брандмауэром или фаерволом (кому какое название больше по вкусу). Во-вторых, если не хочется переставлять винду попробуй, что-нить из арсенала sysprep или universal imaging utility, утилиты помогают убрать все аппаратно-зависимые драйвера. После их работы система заново находит драйвера и подменяет их на те что из дистрибутива XP, но придется заново регить винду и вколачивать серийник. В-третьих, похоже по любому придется переставлять систему
о каких дровах речь?
винт - 120(SATA, NTFS), разбит на 3 логических, под систему выделено 30 гектар(13,5 гектар свободно сейчас).
работало нормально на протяжении почти года.
трабл появился вчера.
на всякий случай: проц селер 2,2ГГц, оперы 512 метров. + ещё один винт стоит на 120 гектар (также на 3 логических разбит(IDE, FAT32))
если трабла появилась вчера ,попробуй самый простой вариант - восстановление системы
если трабла появилась вчера ,попробуй самый простой вариант - восстановление системы
Я б этого не стал делать. Позавчера пришлось откатить систему, результат пропало много ЕХЕшников.
Будете ржать, но проблема оказалась в "железе"...
PCI плата расширения ком портов (на пять) на контроллере NetMos была всему виной... случайно заметил, когда при подключении самса V200 к одному из этих COM (музыку накидать свежую хотел) комп завис напрочь...
сдёрнул плату - всё в норме стало...
тема закрыта.
vBulletin® v3.8.7, Copyright ©2000-2025, Jelsoft Enterprises Ltd. Перевод: zCarot