Guitar Tunis 1.0

Heke pir caran hûn bi rêveberê Rêveberiya Windows-ê re dixebite, hûn nikarin alîkarî lê belê bîr nekin ku lîsteya CSRSS.EXE her tim di lîsteya pêvajoyê de ye. Bila bibînin ku ev hêman e, çiqas girîng e ku sîstemê ye, û ka ew ji bo komputerê xeter e.

Agahdariya CSRSS.EXE

CSRSS.EXE bi pelê pergala heman pelê bi darve kirin. Di hemî OS-ê ya Windows-ê de, bi versiyona Windows 2000-ê dest pê dike. Tu dikarî bi destê rêveberê Task Manager vebînin Ctrl + Shift + Esc) tab "Prosesên". Ew e ku hûn ji hêla danûstendinê de di binavê de digerin e "Navê Navekî" di pergala alfikê de

Ji bo her rûniştinê, pêvajoya CSRSS heye. Ji ber vê yekê, komputerên gelemperî, du pêvajoyên bi hev re bi dest pê kirin, û li ser paceya server, hejmarek wan dikare bi dehan dehan derbas bibin. Her weha, tevî rastiya ku ew tê dîtin ku hebû du pêvajoyan hene, û di hin hinek rewşan de, tenê CSRSS.EXE pelê yek ji wan re girêdayî ye.

Ji bo ku hûn li ser sîstema Task Managerê çalak kirine, hemî CSRSS.EXE çalak bikin, li ser bertekek bitikînin "Pêvajoya bikarhênerên tevlîhevkirinê nîşan bide".

Piştî vê yekê, heke hûn hûn bi rêkûpêk û ne nimûne serverek Windows-ê dixebitin, wê du lîsteyên CSRSS.EXE dê di lîsteya Rêveberê Task-ê de nîşan bide.

Karên

Ya yekem, bizanin ka çima ev pergalê bi pergalê tê hewce ye.

Navê "CSRSS.EXE" tête navnîşa navnîşana "Client-Server Runtime Subsystem", ku ji "Îngilîzî-server-runtime-subystem" ve tê bikaranîn. Ew e, pêvajoya wekî pergala Windows-pergala Windows-ê deverek û qada serverê ye.

Ev pêvajoyek hewce ye ku ji bo beşa grafîk nîşan bide, ew e ku, em ê li ser screenê bibînin. Ew yek di nav sîstema şûnde de, tevî dema ku dema hilweşandina an sazkirinê ye. Bêyî CSRSS.EXE, ew ê neynin ku consoles (CMD, etc.) dest pê bikin. Pêdivî ye ku ji bo operasyonê xizmeta termînal û ji bo girêdana dûr a desktop-ê hewce ye. Di pelê de dixebite ku di xebitandina Win32 de pergala cuda de OS mijarên cuda hene.

Wekî din, heger CSRSS.EXE tije ye (bêyî çiqas çi anîn: acîl an zorê ji hêla zorê ve tê de), wê pergalê dê bibe, ku dê encamek BSOD. Ji ber vê yekê, em dikarin bêjin ku karbidestiya Windows-ê ku pêvajoya çalakiya CSRSS.EXE çalak nabe. Ji ber vê yekê, divê hûn bi tenê bisekinin ku hûn tenê bisekinin ku hûn bawer bikin ku ji hêla objecta vîrûs ve hatiye guhertin.

Cîhê pelê

Niha em ê bibînin ku CSRSS.EXE di fîzîkî de dijwarî li fîzîkî ye. Hûn dikarin di derbarê heman rêveberê Taskê de agahdariyê agahdar bikin.

  1. Piştî ku modela karûbar hatiye damezirandin pêvajoyên hemî bikarhêneran nîşan bide, li ser navên tiştên rast-ê-ê binirxînin "CSRSS.EXE". Li lîsteya nîqaş, hilbijêrin "Cihê belgeya pelê vekirî".
  2. Di Explorer Peldanka ji bo pelê ya cihê daxwaza wê vekirî ye. Hûn dikarin li navnîşana xwe ya navnîşa navnîşana navnîşana navnîşa xwe ya navnîşan nîşan bide. Ew riya peldanka cîhanê ya objectê nîşan dide. Navnîşan wiha ye:

    C: Windows System32

Niha, di navnîşana nasnameyê de, hûn dikarin di nav rêveberê Task-ê de bi rêveberiya cihûbarê cîhêrin.

  1. Vekirî ye Explorer, binivîse an navnîşa navnîşana navnîşa wê ya berê yê kopîkirî ya jorîn binivîse. Bitikîne Binivîse an jî li darikê navnîşa barê binivîse rastê ya barê navnîşan.
  2. Explorer dê cihê CSRSS.EXE vekin.

Nasnameya pelê

Di heman demê de, heya rewşên ku di seranserê vakslêdanê de (rootkits) têne xistin wekî CSRSS.EXE têne veguherandin. Di vê rewşê de, ew e ku girîng e ku kîjan pelê taybetî bi CSRSS.EXE taybetî di Rêveberê Taskê de nîşan dide. Ji ber vê yekê, em di bin şertên ku hûn pêvajoyek nîşana pêkanîna we baldarî bala xwe bibînin.

  1. Berî her pirsî, pirsan divê di rêveberê Task-ê de di awayê pêvajoyên hemî bikarhêneran de bi rêbazek pergala xweser a xweyê nîşan bide, hûn ji hêla du CSRSS zêdetir zêdetir dibînin. Yek ji wan pir caran dibe ku vîrûsek e. Baweriyên danûstandinê, baldarî bikişînin ser baca Ram. Di bin mercên normal de, sînor a 3000-kilometrê ji bo CSRSS vekirî ye. Hûn di navnîşana nîşana nîşankirî de li rêveberê Task Managerê balkêş bikin "Mînak"Ji bila sînorê jor e ku wateya pelê tiştek çewt e.

    Herweha, divê ev bisekinin ku piraniya vê pêvajoyê bi awayek pratîk di nav hemî pêvajoya navendî de (CPU) zêde nake. Gelek caran ew e ku ji bo kêmkirina sedî sedî çavkaniyên CPU zêde bike. Lê belê, dema ku bendê di dehsî sedî de têne hesibandin, wê wateya ku pelê xwe jî vîral e, an jî bi pergala tevahî pergalê heye.

  2. Di rêveberê Taskbarê Taskê de "Bikarhêner" ("Navê Navê") divê wateya nirxa mizgîniyê ya xwendinê heye. "Sîstema" ("SYSTEM"). Heke nivîsandina pirtûka din heye, navnîşa nasnameya bikarhênerê ya heyî, paşê bi rêjeya ewlehiya mezin em dikarin bibêjin ku em bi vîrûsek kar dikin.
  3. Herweha, hûn dikarin rastiya pelê piştrast bikin ku bi hewl didin ku bi tevlihevkirina operasyonê rawestînin. Ji bo vê yekê, navê navekî gumanbar hilbijêre. "CSRSS.EXE" û li ser betlaneyê hilbijêre "Pêvajoyê qedandin" Di Rêveberê Taskê de

    Piştî vê yekê, qutiyeke diyalogê vekirî ye, ku dibêje ku pêvajoyê diyar kir ku dê bibe pergala girtina sîstemê. Bi awayekî xwezayî, hûn hewce ne ku ew rawestînin, da ku bişkojk bike "Cancel". Lê nîşana vê peyamê yekser yekser piştrast e ku pelê rastîn e. Heke peyamek ne diyar e, ew guman tê wateya ku pelê paqij e.

  4. Her weha, hinek agahdarî li ser rastiya pelê dikare ji xaniyên xwe veşartin. Navê navnîşa gumanbarê li ser Rêveberê Task-ê-ê bişkojka bişkojka rastê bikî. Li lîsteya nîqaş, hilbijêrin "Properties".

    Vebijêrk pencere vedike. Biçe tabê "Giştî". Baweriya pîvanê "Cih". Rêwîteya pelê belgeya pelê ya pelê divê bi heman navnîşa ku em ji ber jorîn bêjin:

    C: Windows System32

    Ger heke kesek navnîşan li wir lîsteyê tête, wê wateyê ku pêvajoyê fake ye.

    Di heman heman tabê de nêzîkî parameterê "Mezinahiya pelê" Divê nirxek 6 kîlan be. Heke hejmarek cuda ye, hingê object object fake.

    Biçe tabê "Danezan". Li ser parameter "Copyright" divê nirx be "Kompaniya Microsoft" ("Kompaniya Microsoft").

Lê belê, mixabin, tevî hemî daxwazên jorîn bi hev re tête, pelê CSRSS.EXE dikare vîral be. Rast e ku vîrûs nikare bi tenê wekî tiştek veguherîne, lê pelê rastîn jî jî dike.

Ji bilî, pirsgirêkek piranîya pergala çavkaniyên çavkaniyê CSRSS.EXE bi tenê ji hêla vîrûsê ve lê dibe sedema zirara bikarhênerê bikarhêner. Di vê rewşê de, hûn dikarin hewl bikin ku "RED" re OS-yê pêşiya veguhestina berî ya berê, an jî profîla bikarhênerek nû biafirîne û di vê yekê de kar dikin.

Rakirina ditirsin

Çawa ku hûn dît ku CSRSS.EXE ji hêla pelê OS-ê ve nehatiye çêkirin, lê bi vîrûsê? Em ê wisa difikirin ku antivirus karkerên we nikarin kodê xerab in nas nakin (ne jî hûn qet pirsgirêk nabînin). Ji ber vê yekê, em ê pêvajoyên din ji bo pêvajoyê derxînin.

Method 1: Antivirus Scan

Ya yekem, pergala pergala ant-virus-ê ewlehiyê dakêşin, mînakek ji bo Dr.Web CureIt.

Ew nirxandin ku ew pêşniyaz dike ku pergala vaksiyonê ji hêla pergala ewle ewlehî ya Windows-ê ve dike, karê ku tenê di van pêvajoyên ku karûbarên bingehîn ên komputerê pêşkêş dikin, wê ye ku, vîrus dê "xew" bike û ev wê hêsan e ku ev rê ve bigere.

Bixwîne: Bixwîne "Modela ewlehî" bi BIOS re têkevin

Method 2: Destûra rakirin

Heke encam ne encama hilberîn, lê hûn bi zelal dibînin ku pelê CSRSS.EXE ne di nav lîsteyê de ne, ew di vê rewşê de divê hûn pêvajoyek rakirina destûra destnîşan bikin.

  1. Di Rêveberê Task-ê de, navnîşa navekî têkildar ya navekî hilbijêrin û bişkojk bike "Pêvajoyê qedandin".
  2. Piştî vê karanînê Conductor biçin cihê cihê object. Ev yek pirtûkxane ji bilî peldanka din be. "System32". Li objectê bi bişkoka rastê bitikîne û hilbijêrin "Delete".

Heke hûn nikarin pêvajoyê di Rêveberê Taskê de rawestînin an pelê jêbirin, paşê komputerê veguherînin û li Mîhengên Safe Safe ( F8 anhev Shift + F8 dema banga, li ser versiyonê OS-ê girêdayî ye). Piştre ji bo pergala jêbirina tiştek ji navenda dokumentên xwe bikî.

Method 3: Vebijêrk Pergalê

Û, dawiyê, heger ne ku yekemîn an du rêbazên duyemîn rastek çêbibe, û hûn nikarin ji pêvajoya virusê veguherînin CSRSS.EXE veguherand, pergala nû ya pergalê ya Windows OS dikare alîkariyê bide we.

Ya bingeha vê fonksiyonê di rastiyê de ev e ku hûn yek yek ji qalên heyî yên hilbijêre ku hûn ê pergalê bi temamî demdema bijartî veguhestin vebijartin hilbijêre: heger ku di peya bijartî de li vir komputer nehatiye vîrûs bû, wê wisa dê destûrê bide wê hilweşîn.

Ev fonksiyon jî aliyek medal heye ku: piştî ku piştî çêkirina yek an din, bernameyan hate saz kirin, veguhertin wan ketin, û vî awayî - wê wê bi heman awayî bandor bike. Pergalê Restore tenê tenê pelên bikarhênerên bandor nîne, ku di belge, wêne, vîdyoy û muzîkê de hene.

Bixwîne: Çawa çawa Windows-ê vekin

Wekî ku hûn dikarin bibînin, di pir rewşan de, CSRSS.EXE ji bo xebata pergala xebatê ya yekem girîng e. Lê carinan dikare ji hêla vîrûsê ve tê çêkirin. Di vê rewşê de, hewce ye ku pêvajoyek ji bo pêşniyarên di vê gotar de pêşkêş kirin.