Итак, повторим. Что же это за процесс csrcs.exe, который создаёт файл khq?
Заметки Оставить комментарийТеги : Windows, антивирус, компьютер
Нажмите Ctrl-Alt-Delete, выберите вкладку процессы, чтобы посмотреть, какие процессы у вас запущены. И если вы видите, что под вашим логином запущен процесс csrcs.exe, знайте, ваш компьютер заражён. Но учтите, что есть такой системный процесс как csrss.exe, (он запущен от имени системы, разница только в одной букве, присмотритесь внимательнее csrCs.exe - это вирус, csrSs - это системный процесс). Кликните правой кнопкой мыши на процессе csrcs.exe и в появившемся меню выберите “Завершить процесс”.
Затем, запустите проводник, если вы не знаете как это сделать, то нажмите кнопку с флажком Windows, это между Alt и Ctrl и кнопку E… Т.е. комбинацию клавиш Win+E. В этом случае запустится “проводник”. На панели инструментов найдите “поиск”. Нажмите. Затем в левой панели введите csrcs.exe, затем ниже нажмите кнопку “Найти”. Далее в результатах поиска, если что-то появилось, это нужно будет удалить. А именно выбираем найденный файл правой кнопкой и в выпадающем меню выбираем “удалить”.
Но это не всё. Что бы при загрузке компьютер не ругался на то, что он не нашёл файл “csrcs.exe“, нужно выполнить следующее. Нажимаем на “Пуск”->”Выполнить”, пишем там “regedit” (без кавычек). Откроется окно редактора реестра. Нажимаем F3 для поиска необходимых строчек. В строке запроса пишем “csrcs” опять же без кавычек и нажимаем “Найти далее”.
Все найденные строки необходимо удалить из реестра. А именно, в правой половине редактора реестра нужно правой кнопкой мыши нажать на строке, содержащей “csrcs” и выбрать в выпадающем меню “удалить”. Обычно это около пяти строк. После того, как вы проделаете все эти процедуры, рекомендую перезагрузиться и обязательно обновить антивирус, какой бы он у вас не стоял.
Такие вот мои рекомендации, как удалить вирус csrcs.



27 ноября 2008 в 15:22
Проделал всю процедуру как Вы и описали, тем не менее комр так и не перестал ругаться! Как быть??
27 ноября 2008 в 18:30
С таким описанием проблемы трудно что-то понять. На что ругается, как именно ругается, в каком случае ругается?
Предполагаю, что всё-таки какая то запись в реестре осталась. Есть множество бесплатных программ по очистке реестра. Только внимательнее, можно и систему “завалить”.
2 декабря 2008 в 21:34
Спасибо! Ваши рекомендации помогли.
3 декабря 2008 в 15:44
Автору спасибо. Рекомендации очень доходчивые, всё помогло.
5 декабря 2008 в 13:30
огромное спасибо! Ваши рекомендации очень помогли.
8 декабря 2008 в 10:26
Спасибо. Помогло!
9 декабря 2008 в 11:22
ОГО так просто? и ни каких утилит ничего? а кстати нод сразу его поймал и убил а вот с реестром без Вас не разобрался бы
9 декабря 2008 в 12:59
ОГРОМНОЕ СПАСИБО!!!!
12 декабря 2008 в 2:40
С П А С И Б О !!!
14 декабря 2008 в 20:31
Вопрос такой. После поиска в реестре было найдено 5 записей. Я удалил записи, в значении которых было “csrcs”(2 шт), а 3 записи оставил-невнимательно прочитал инструкцию. Перезагрузил. Проблема осталась и теперь при поиске csrcs в реестре комп мне выдает примерно 200 записей. Их все удалить или что делать?
15 декабря 2008 в 1:49
Для начала ещё раз надо поискать источник заражения, как написано в инструкции. Судя по тому, что в реестре стало больше записей с “csrcs.exe”, это означает, что вирус активен и для того, чтоб очистить реестр, сначала нужно избавиться от источника проблемы. Нужно убить процесс. Потом найти сам файл и только после этого чистить реестр. Внимательнее читайте инструкцию по удалению вируса.
15 декабря 2008 в 11:37
а как убить процесс? Стоит лицензионный НОД 32..
15 декабря 2008 в 14:52
Нажимает одновременно три клавиши Ctrl+Alt+Delete, откроется “Диспетчер задач”, выбираем вкладку “Процессы”, находим в списке процессов csrcs.exe, жмём правой кнопкой на процессе и выбираем “Завершить процесс”.
15 декабря 2008 в 17:08
Не удается одну запись из реестра, при нажатии удалить всплывает “не удается удалить выделенные записи” или что-то в таком духе, при перезагрузке продолжает ругаться, самого процесса нет
15 декабря 2008 в 17:38
Попробуйте воспользоваться любым другим альтернативным редактором реестра, например “Witap Registry Explorer”.
16 декабря 2008 в 12:29
У меня на работе много компов были заражены таким вирусом. Избавился так. 1)Завершил процесс csrcs.exe. 2)удалил через тотал командер файл c:\Windows\symtem32\csrcs.exe. 3)Пуск->Выполнить->regedit.exe. 4)Найти csrcs.exe удалил все записи с текстом csrcs.exe
Всем удачи.
18 декабря 2008 в 14:06
У меня файл csrCs.exe выявил Avast - сразу с подозрением на его заражение. В system32 его невооруженным глазом не видно - есть только вполне благопристойный scrSs.exe. Самое любопытное, что Avast высветил наличие процесса как такового, но при сканировании никаких зараженных файлов не обнаружил. DrWeb CureIt при быстром сканировании csrCs.exe не видит(( Покопалась в сети, поняла, что без удаления не обойтись, - ликвидировала при помощи Avast. Интересно, окончательно ли удалился или ждать прощальных сюрпризов?
18 декабря 2008 в 15:18
Если в памяти его нет, сам файл не найден и никаких записей в реестре упоминающих csrcs, то думаю опасаться его не стоит. Скорее всего Avast справился с задачей и не допустил заражения.
19 декабря 2008 в 1:13
Спасибо проделал все пункты получилось.
22 декабря 2008 в 17:47
Подскажите пожалуйста, что можно сделать, если при запуске компьютера выдает, что “Файл: crscr.exe не найден, его можно найти с помощью меню “Пуск”-”Найти”", но там этот файл не находится. При сканировании компа с помощью NOD32 все-равно никаких вирусов не обнаруживает. Я проследовала всем рекомендациям, который вы дали, но тоже ничего не нашло. ОС постоянно виснет, проги глючат. Что можно сделать? Заранее спасибо.
22 декабря 2008 в 18:54
“Файл: csrcs.exe не найден” выдаётся потому, что есть записи в реестре. Прочтите внимательнее, как их удалить. NOD32, это не панацея, тем более касаемо конкретно этого вируса. А то, что ОС постоянно виснет и проги глючат, советую обратиться либо к знакомому специалисту по компьютерам, либо в какой-нибудь сервис-центр.
22 декабря 2008 в 23:58
Я удалила эти файлы из реестра, но все равно при запуске компа появляется даная надпись.
23 декабря 2008 в 0:10
Очевидно, что не все записи удалены. Попробуйте поискать в реестре не “csrcs.exe”, а “csrcs”…
23 декабря 2008 в 0:16
Только что попробовала поискать “csrcs”, но результат аналогичный. Реестр полностью чист.
23 декабря 2008 в 0:27
Ну, тогда попробуйте воспользоваться какой-нибудь утилитой для очистки реестра. Выше в комментариях я уже предлагал это. И да, нажмите “пуск”->”выполнить”, введите msconfig, откройте вкладку “Автозагрузка” и проверьте там, нет ли строчки с записью csrcs…
23 декабря 2008 в 12:58
При завершении процесса csrcs,в поиске его не находит,попробовала сперва найти,потом удалить…зашла в реестр,удалила там,перезагрузилась…в задачах опять cercs…при этом опять же не находит его вообще,а в реестре есть …как от него избавиться????Помогите.
боюсь пользоваться флешкой,он же может на нее “прыгнуть”
23 декабря 2008 в 13:20
Как уже писали, бесплатный антивирус AVAST обнаруживает этот вирус. Попробуйте воспользоваться им, если не можете найти следы вируса. Суть в том, что самое важное нужно сделать, это убить процесс и удалить файл(ы), а чистка реестра, это уже устранение последствий заражения. Если не почистить реестр, система при старте просто будет ругаться на отсутствие файла. Это уже не самое страшное.
23 декабря 2008 в 19:49
СПАСИБО!!!!!!! 5 баллов
24 декабря 2008 в 13:03
СУть в том,что antivir не помог,не нашел!!!!
Что делать???
24 декабря 2008 в 13:49
Я не говорил про antivir. Попробуйте AVAST.
Вот ссылка, чтобы скачать бесплатную версию для домашнего использования.
http://avast.ru/Free_Avast_home_edition_download.htm
24 декабря 2008 в 17:41
Попробую!!!!
25 декабря 2008 в 8:40
Здравствуйте! Позвольте задать вопрос.
У меня тоже проблема с данным вирусом, но самое интересное в том, что процесса такого НЕТ! а система говорит, что файл не найден. Реестр чищу, но одна из записей не хочет удаляться - пишет, что значение не присвоено.
25 декабря 2008 в 19:38
Сделала все ваши пошаговые рекомендации по удалению вируса,: 1. во вкладках процессов не нашла csrcs
2. в реестрах удалила 3 записи с csrcs, реестр чист
3. Автозагрузка чистая , без csrcs
4. скачала AVAST, нашел вирус, удалила.
Но комп все равно выдает крест с жалобой поиска файла.Может я что то упустила?
25 декабря 2008 в 19:42
Еще вопрос NoD 32 и AVAST совместимы Есть рекомендации по AVAST
26 декабря 2008 в 5:50
Вирус достаточно свежий и коварный. Касперский только сегодня заявил, что добавляет в базу. После чистки часто через несколько дней вновь возникает, т.к. запускается дополнительными файлами типа cftn.exe или cftm.exe, cftmen.exe и т.д., возможно ещё какими то + в winlogon меняет параметр Explorer.exe, добавляя csrcs.exe + ещё много чего, неплохое описание http://safe.cnews.ru/bugtrack/entry/index.shtml?malicious/2008/10/23/113832 - уровень ставят низкий, но при этом вирусяка очень вредный
26 декабря 2008 в 10:06
Спасибо, помогло.
27 декабря 2008 в 10:18
БОЛЬШОЕ,ОГРОМНОЕ СПАСИБО!!!
28 декабря 2008 в 13:57
Cпасибо!
Все получилось, а антивирусник обязательно переустанавливать?
28 декабря 2008 в 19:19
Нет, антивирусник переустанавливать совсем не обязательно.
28 декабря 2008 в 20:13
Все удалила в редакторе, но осталась ” ab по умолчанию reg_sz”, удалить не удается, при перезагрузке опять высечивается поиск файла не обнаружен.
Может что-то подскажите, спасибо.
29 декабря 2008 в 13:32
Как выше было указано выполнил все процедуры однако:
при поске в реестре выходят 5 строк, но пятый не удаляется сама строка наименованеие такое (по умолчанию). и когда перегружаю то заново запрашивает csrcs.exe. может антивирусник полностью удалить и заново попробавать выше указанные действия я даже не знаю откуда у меня этот вирус в ноутбуке(ASUS)
29 декабря 2008 в 15:37
2Азат: Попробуйте ещё раз внимательно по пунктам проделать всё вышенаписанное, попробуйте антивирус AVAST, внимательно проверьте реестр и не только по запросу “csrcs.exe“, но и “csrcs“… В одном месте вы найдёте значение записи реестра “Explorer csrcs.exe”, там нужно просто отредактировать значение записи, убрать из строки “csrcs.exe”.
2Марина: Прочитайте комментарии к этой статье, возможно вы что-то упустили, возможно это вам поможет http://safe.cnews.ru/bugtrack/entry/index.shtml?malicious/2008/10/23/113832
30 декабря 2008 в 18:29
Итак, при загрузке винда выдаёт ошибку на csrcs.exe. Через поиск, файл не нашёлся. через реестр нашёл две строки csrcs и удалил. В диспетчере завершил его процесс.
Перезагрузил. эффекта никакого.
3 января 2009 в 15:24
Thank you!
3 января 2009 в 15:36
Удалил из реестра. При перезагрузки снова запросили этот файл. Начал опять искать в реестре. Наткнулся на строку, значение которой было “Explorer.exe csrcs.exe”. Изменил значение на “Explorer.exe”. И все! Теперь при перезагрузке не всплывает окно! =) Всем удачи!
4 января 2009 в 5:38
Ребята, у меня давно стоит Dr.Web, я его постоянно обновлял и я всегда ему доверял! Но тут я заметил такое: захожу в интернет, ничего не делаю, а траффик постоянно бежит!!! После этого начал шерстить систему и вдруг внезапно появилась ошибка! Зашел в Диспетчер задач и заметил какой то странный процесс csrcs.exe, зашел в поиск, ввёл эту строку но ничего не нашел он мне! Закрыл ошибку! После чего опять нажал поиск и он нашел его в WINDOWS\system32! Но после этого заметил что в корневом каталоге диска C:, D:, и т.д. появился файл khs(а не как у вас khq). Я взял всё удалил и khs файлы и csrcs.exe!!! Теперь всё нормально а в реестре нашел только ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon там в параметре Shell написано Explorer.exe csrcs.exe! Я взял оставил только Explorer.exe! Теперь всё нормально, траффик никуда не уходит, ошибок нет! Может вам это чуть поможет!
4 января 2009 в 20:14
Всем привет!
1. В моем случае, файл csrcs.exe был порожден файлом wilqky.exe, который попал на флешку после печати фото в салоне Kodak :).
2. Файл был удален антивирусом Nod 32 со свежими базами.
3. При загрузке ОС, появлялось раздражающее сообщение о том, что, файл csrcs.exe не найден.
4. Не найдя упоминания об этом файле в Автозагрузке (ни в Пуск - Программы - Автозагрузка ни в Пуск - Выполнить - mconfig - Автозагрузка), я набрал имя файла в Яндексе и получил массу ссылок.
5. Воспользовался доходчивыми рекомендациями, опубликованными выше.
В процессе поиска в реестре scrcs.exe были обнаружены 2 строки.
После изменения первой из них (имя Shell) со значения Explorer.exe scrcs.exe на Explorer.exe, сообщение при загрузке перестало появляться.
Потом удалил вторую строку. Ее имя было 000, значение - csrcs.exe.
Более ничего не изменял и не удалял. Результатом доволен. Спасибо за хорошую статью.
PS: В начале статьи, автор допустил ошибку - в скобках не правильно указал название системного процесса (scrSs вместо csrss.exe). Не думаю, что, это многих запутало, но все же упоминаю - на всякий случай :).
Удачи в борьбе с вирусами и не только в этом :).
5 января 2009 в 0:46
Спасибо, что заметили ошибку.
5 января 2009 в 21:29
По-моему csrcs.exe - это исполняемый файл так называемого нового вируса autorun, мне его на флешке племянница принесла, когда я ее открыл в Total Commander, то первое мое удивление было это то, что все папки стали вдруг скрытыми и появились новые файлы с именами папок, но с расширением exe, и два скрытых файла autorun.inf, dypnwv.exe. При ближайшем рассмотрении этих двух файлов оказалось, что в autorun.inf идет ссылка на запуск dypnwv.exe, который в свою очередь устанавливает в C:\WINDOWS\system32\ файл csrcs.exe, то же делают и другие вновь появившиеся exe-ные файлы с уворованными именами папок. Получается так, что пользователю создаются все условия для установки вируса на компьютер и, наверное, таким способом могут распространятся не только вирусы csrcs.exe, но и любой из ныне живущих паршивцев, так что будьте бдительны никаких скрытых файлов autorun.inf на флешках недолжно быть они и без них хорошо стартуют и определяются.
Большое спасибо автору статьи за информацию, с ее помощью я вылечил несколько машин. Всем остальным действуйте четко по инструкции и успех в борьбе с этим змием вам обеспечен.
6 января 2009 в 23:57
Теперь я вспомнил, что, и на моей флешке был файл autorun со ссылкой на запуск файла wilqky.exe.
Так же, при попытки открытия флешки из окна Мой компьютер, выскакивал запрос “Выберите программу для открытия этого файла”.
Я уже ранее встречался с таким. Открыл флешку через Проводник, переименовал файл Autorun. Впоследствии, при проверке, Nod 32 ругался и на переименованный файл.
Вирус, который был в файле csrcs.exe, Nod 32 назвал Win32/Packed.Autoit.Gen application.
А тот вирус, который создает скрытые исполняемые файлы в папках, а в качестве имени файла берет имя папки (был у меня и такой :)), Nod 32 называет Win32/Wukill.B worm.
Хотя, конечно, могут быть и другие вирусы, которые действуют аналогично.
7 января 2009 в 0:40
ой как хорошо что я нашел такие доступные решения проблемы. думал ето я один болван с такой вируснёй сижу, а оказываеться таких много:) Но написано супер доступно, подробно и правдиво. Спасибо автору за уделённое время!
7 января 2009 в 3:22
Это все одна и та же хрень. Я встречал exe-ный файл с разным набором букв главное то, что существует autorun.inf у которого есть ссылка на этот вир. Кстати в корне разделов он создает не только kng я встречал и kns, и knq все они скрытые и с нулевым объемом, мне кажется, может появится любой набор букв kn*. После удаления csrcs.exe эти файлы в корне разделов надо удалить в ручную.
7 января 2009 в 14:58
Удалил из реестра перед Новым годом. Больше ссылок на csrcs компьютер не обнаруживает ни Поиском, ни в реестре. Антивирус (AVG, с обновлением) больше ничего не обнаруживает. Но при загрузке системы компьютер упорно жалуется, что не нашел csrcs.exe.
Уважаемый Автор, у меня только один вопрос - а насколько вообще это опасно? У меня знания компьютера самые поверхностные - а с другой стороны, в работе мне это не мешает. Можно ли это сообщение при начале работы ВООБЩЕ игнорировать? - ну, по крайней мере, пока через пол -года мир компьютерщиков не придумает, как этот вирус уж точно устранить?
7 января 2009 в 17:40
2Нужаль: Ещё раз повторюсь. Сообщения о том, что файл не найден, это уже только последствия. Это сообщение говорит о том, что вирус не смог загрузиться из-за того, что файл отсутствует. Так что не стоит на эту тему сильно беспокоится…
9 января 2009 в 19:08
Очень помогло! Огромное спасибо!!!!
9 января 2009 в 20:02
Здравствуйте!
Все глаза просмотрел, но ничего похожего на мою проблему не нашел.
Дело в том, что на моем компе в расшареных папках с периодичностью раза 2-3 в день появляются файлы khs с нулевой длиной и еще экзешник килобайт 300 с лишним (название всегда разное).
но файла csrcs.exe вообще на компе не видно нигде.
Ищу Тоталом (скрытые в том числе), IP на компе реальный.
Расшарено всего 3 папки, и только там все это появляется. Из антивир. установлен KIS-8. Полная проверка ничего не дает. Хайджек тоже ничего не выявляет при перезагрузке. Бывает под процессом svchost.exe что то работает такое, что съедает 100 процентов ресурсов компа, причем под тем, где больше всего сервисов (планировщик и т.д.).
Люди добрые! Подскажите пожалуйста, а не может ли кто то по сети мне эти файлы закидывать в комп и как это можно и с помощью какой программы отследить. Откуда они пришли и кто их создал?
9 января 2009 в 21:07
Спасибо за инфу:) все получилось:) а по поводу флешек могу посоветовать в корне создать папку с именем autorun.inf и проблем никаких не будет:) а фигню эту словил с чужой флешки
10 января 2009 в 13:00
Доброе время суток, спасибо автору за совет, все помогло, ну есть одно но, а котором многие пишат, после проделанной процедуры ПК все равно ругается, обращу Ваше внимание еще раз на процедуру о которой писал BUMERang т.е. в редакторе реестра отыщите(F3, при этом выйдете в общий каталог “Мой компьютер” в левой стороне окна) имя Shell в значении у него прописано
“Explorer.exe csrcs.exe” меняете значение (двойным щелчок по имени) на “Explorer.exe” и все окей.
10 января 2009 в 15:55
Спасибо.Помогло.С праздниками
11 января 2009 в 12:57
Спасибо зпа помощь!
Тоже была проблемка с этой дрянью.
Всё успешно удалилось и работает.
11 января 2009 в 15:13
Добавтье в статью, что в реестре надо поискать не только csrcs, но и csrcs.exe, как верно заметил deniska555, только после двойного поиска и соответствующего удаления, после перезагрузки престало всплывать навязчивое сообщение. И нажимать лучше не F3 (Найти далее..), а Ctrl+F (Найти).
Ну, и еще. Файл нашел nod32 на флешке. Я удалил этот файл вручную, и флешка перестала открываться; Пришлось отктрыть ее через ТоталКомандер и скопировать все данные на жесткий диск. Можно открыть и флешку и другими альтернативыными программами, например ACDsee. После форматировани флешка стала опять нормально октрываться.
13 января 2009 в 16:58
У кого проблемма осталась, это только потому, что поиск в реестре надо производить до тех пор, пока он не напишет “поиск завершен”. Т.е. надо нажимать на поиск несколько раз и удалять файлы с именем csrcs.
У меня все получилось!!!!!!!!!!
13 января 2009 в 22:43
Большое прибольшое спасибо все очень понятно
14 января 2009 в 4:14
Василий,
с флешки можно было просто удалить Autorun.inf - она бы и открылась :).
14 января 2009 в 12:14
В статье http://safe.cnews.ru/bugtrack/entry/index.shtml?malicious/2008/10/23/113832 защита из трех шагов.
* Отключить функцию “Восстановление системы” (для Windows ME и XP)
* Полностью проверить систему антивирусом с обновлённой базой сигнатур
* Удалить все ключи реестра, созданные вредоносной программой; восстановить изменённые настройки (использовать regedit.exe)
Подскажите,затем надо перегрузить комп и включить функцию “Восстановление системы” или сначала включить функцию “Восстановление системы” и перегрузить комп.
14 января 2009 в 17:27
СПАСИБО Автору!!!! Очень хорошо и понятно написано. Мне помогло. Совет: пару раз нажмите “Найти” в редакторе реестра, т.к. он сразу находит не всё.
14 января 2009 в 20:57
Алексу Махееву сенкс!!
думаю, здесь-то и порылась собака.
Я нашел эту статью уже после того, как сам справился с ентой заразой именно таким методом, какой предложил автор. Интересно стало, что это за csrcs, и искоренил ли я его, т.к. Каспер только обнаружил вирусяку, но не обезвредил, как ни странно. Примечательно, что на мой комп csrcs внедрился через флешку, и при этом на флешке присутствовал файл autorun.inf, который автоматически запускал с нее файл wceevi.exe
15 января 2009 в 0:08
коротко и ясно…дякую
15 января 2009 в 11:50
Дело в том, что я сделала все Ваши указания, но когда дошла до реестра, он нашел кучу файлов, но не в одной строке не было “csrcs”. Что делать?
15 января 2009 в 16:53
Все получилось!! Пасибо автору!! Убил бы жопошников которые это создают)))
16 января 2009 в 16:09
Спасибо огромное, мне это помогло. Рада безмерно…… Спасибочки!!!
18 января 2009 в 15:35
Огромное спасибо автору. Все четко,доходчиво и просто!!!
19 января 2009 в 21:02
Люди!
Пользуйтесь нормальными антивирусниками, тогда не будет проблем: ни с виндой, ни с реестром.
P.S. KIS 7.0.1.325 rules
22 января 2009 в 13:42
СПАСИБО ВСЕ ОК!!!
22 января 2009 в 19:39
С компа файл удалил уже давно,но он содает на флешке скрытый файл “ujheil.exe”(вирус,но ни один антивирус не видит),причем создает когда на флешку что-то пишеться,когда она пустая-ничего нет.как мне удалить этот вирус навсегда???
22 января 2009 в 20:02
C П А С И Б О
Б О Л Ь Ш О Е
П О М О Г Л О
25 января 2009 в 21:51
Спасибо
26 января 2009 в 4:56
Большое спасибо автору!Очень бы хотелось обменяться электр почтой, а то у меня зачастую возникают вопросы разного типа по компу..=(
27 января 2009 в 8:19
спс все получилось
27 января 2009 в 13:29
Интересная ситуация сложилась у меня на работе, позволяющая сделать вывод о наличии модификаций виря.
Доктор веб пятый его не видит, аутпост вешается при попытке пофиксить реестр, но - при проверке той ветки реестра, часть которую можно увидеть в ограниченном по размеру окне аутпоста, упоминания оного бинарника не обнаружены - следовательно, были сделаны и другие изменения.
Касательно модов - вывод вытекает из того факта, что бинарник не всегда кладется в систем32, не всегда присваивает иконку папки, и не всегда закрывает обзор скрытых файлов и папок. А так же он не всегда убивается вышеописанным способом - в моем случае порождает его эксплорер с параметром цсрцс.ехе, но удаление тела и чистка реестра от упоминаний оного не спасают. Все возрождается после перезагрузки - судя по всему, отложен еще один экземпляр тела виря, заботливо переименованный и перепрятаный (либо модифицирован один из невинных системных бинарников) - спалить запуск оного не удается, веб его не видит, хотя кис9 со свеженькими базами рубил его напрочь (но кис9 мне ставить запретили сверху, посему буду биться руками). Кто знаком с таким модом - прошу помочь. Найду решение - отпишусь.
27 января 2009 в 22:05
огромное человеческое спасибо, все сработало!!!
28 января 2009 в 15:05
Отловил все аутораны, все кхс и кхку (хотя толку то с них?). В сис32-м лежал ауторан - не представляю, как он оттуда мог запускаться, но классика жанра на лицо - ссылался на контейнер вируса. Контейнером, в моем случае, служил oneolc.exe, отправленный намедни вечером в вирлаб каспера - будет внесен в ближайший апдейт. ДрВебу отправлен час назад. Вирь как-то выломал руками, - подозреваю, что не иначе как сис32-м аутораном.
NB: oneolc.exe - сигнатура свежего мода Trojan.Win32.Autoit.vi (по номенклатуре каспера)
31 января 2009 в 15:18
Спасибо, надпись изчезла…
csrcs - нашёл NOD`ом…
31 января 2009 в 17:09
Огромное Спасибо автору за прекрасную статью и за то что мы все здесь нашли ответы на свои вопросы с проблемами!Мне помогло избавиться от этой неприятной ошибки.
31 января 2009 в 22:10
Меня тоже мучает эта проблема. У меня даже в диспетчере задач не находит этот процесс (csrcs.exe). Помогите пожалуйста!!!
1 февраля 2009 в 2:16
Очень полезная информация, особенно для тех, кто поверхностно работает в системе, т.е. не особо разбирается. А такие раздражающие штуки, выскакивающие при старте винды, бесят. И тем более, как было написано выше, это вирус. Спасибо автору за инфу.
3 февраля 2009 в 12:07
Рекомендую использовать Trojan Remover: прога почистила не только системные папки, но и реестр, при этом был удален не только csrcs и его следы, но и ещё какой-то троян, не обнаруженный NOD’ом32. После неё avz4 ничего подозрительного (не считая действия punto switcher) не обнаружил. На всякий случай удалил все точки востановления.
4 февраля 2009 в 17:56
Спасибо Товарищь….
4 февраля 2009 в 18:20
В процессах вирус не обнаружился. Удалила из редактора реестра. А затем как посоветовал BUMERang :
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon там в параметре Shell написано Explorer.exe csrcs.exe! Я взял оставил только Explorer.exe! Теперь всё нормально, траффик никуда не уходит, ошибок нет! Может вам это чуть поможет!”
Спасибо.
5 февраля 2009 в 12:45
как быть?.. если эта штука появляется на никсовой машине на которой нет инета, подключённой в сеть где много хп…
на всех искать эту байду сложно…
5 февраля 2009 в 12:46
дело кароче в каком то другом процессе.. кароче я попал…(
6 февраля 2009 в 15:04
Danke schön sehr sehr
8 февраля 2009 в 2:17
Дякую за інформація !
10 февраля 2009 в 9:54
У меня такая вещь происходит с компом, после того как вредоносный вирус был удален откуда можно было удалить при вставке дискеты, CD диска, флешки он уходит в перезагрузку и это еще не все происходит dump жесткого диска. Если кто, что знает помогите решить проблему, а систему так не хочется переставлять у меня столько полезных программ установлено.
10 февраля 2009 в 22:48
я все делаю как в схеме, один вопрос, когда я чищу реестр у меня находит несколько файлов, кроме csrCs, еще csrSs и еще два, их все удалять или только csrcs?
10 февраля 2009 в 22:54
2Артем - удалять следует только те записи в реестре, где упоминается именно csrСs.exe, csrss.exe - это системный файл, его удалять нельзя! Только csrCs!
11 февраля 2009 в 0:13
я все делал по инструкции, но у меня в процессах нету csrcs (поэтому закрыть я его не могу) только csrSs, когда я просто закрываю ошибку, то она снова появляеться, а когда чищу реестр то ничего не меняеться…(
12 февраля 2009 в 14:51
10 puncte….
este super
12 февраля 2009 в 18:44
Я все сделала, как вы сказали… в поиске реестра набрала csrcs.exe, удалила все, перезагрузила комп, но там вдруг откуда не возьмись появился пароль на вход в систему! (которого никогда не было))))) чето видать не то я удалила???))))) что мне теперь делать? посоветуйте что-нибудь…)))))))))
12 февраля 2009 в 19:23
У меня NOD32 обнаружил и удалил, вот только система ругалась, удалила из реестра как вы сказали, и матюки прекратились!!!!! СПАСИБКИ!!!!
13 февраля 2009 в 0:17
Обнаружено: Worm.Win32.AutoIt.i не могу удалить с флешки. устанавливал 6 антивирусных программ не помогает. пробовал форматировать в виндеХР не может закончить формат,в ДОСе отказано в доступе, в линуксе не помогает. Антивирусы его видят но удалить не могут т.к. после вроде-бы удаления,файл не найден и ошибка в CRC.
13 февраля 2009 в 3:20
нескольком не в тему, хотя я не знаю, может именно вирус и стоит благодарить:
при наведении курсора на какие то меня в прогах- отображаются иероглифы вместо русского текста(( а англ. норм…
может подскажете че делать7 или хотя б куда конкретно лучше обратиться за советом?
13 февраля 2009 в 4:41
А у меня когда я нажимаю CTRL+ALT+DELETE процессы ничего нет а имено csrСs.exe но есть csrss.exe но при загрузки компьютера выдает ошибку не найден файл csrcs.exe что делать заранее спасибо
13 февраля 2009 в 4:49
еще такой вопрос а какой именно AVAST скачивать для того чтоб нашел вирус csrcs.exe
13 февраля 2009 в 12:22
Я все сделал из выше перечисленного, в процессах удалил эту тварь, реестр почистил, в автозагрузке никто не сидит. А вот файл khs, а потом и ексешники все равно появляются… Может кто подскажет что делать…
13 февраля 2009 в 16:23
СПАСИБО, ДОБРЫЙ ЧЕЛОВЕК!!!
13 февраля 2009 в 19:14
У миня все равно выплывает ето окно нехорошее и вот лазию в инете незнаю что делать
13 февраля 2009 в 21:54
Эдик, сделайтак, как написано в предпоследнем и последнем абзацах, мне помогло (смотри выше)
14 февраля 2009 в 1:25
CronoBug, Leva!!! Огромное Вам спасибо!!! Я избавился от него!!! Мне этот csrcs.exe на флэшке принесли. Уже перепугался, что надо переустанавливать Windows. Теперь вот, благодоря Вам избавился!!! Спасибо!!!!!!
14 февраля 2009 в 15:42
Совет тем, у кого возникла проблема с файлом csrcs.exe: обращайте внимание, как говорил Cronoburg, на “Explorer csrcs.exe”. Его тоже надо удалять.
СПАСИБО ЕЩЁ РАЗ ЗА СОВЕТЫ!!! ПОМОГЛО!!!
Аж ненарадуюсь!!!
16 февраля 2009 в 14:39
Nod его не видит, все иструкции верные, если запять заражается, значит вирус на внешенм носителе (флешке), как вариант использовать программы запрещающие запуск приложений (напр. Antivir task manager) добавить к запрещённым csrcs.exe
16 февраля 2009 в 18:14
огромное спасибо. может комуто поможет. многократно следовал вашим инструкциям не помогало. случайно нажал F3 еше раз, в редакторе реестра и новая запись - удалил и еще F3,… теперь все ок. еще раз огромное спасибо
18 февраля 2009 в 1:01
Была аналогичная проблема. Воспользовалась Вашими советами. Все получилось. ОГРОМНОЕ СПАСИБО!
18 февраля 2009 в 3:19
Огромнейшее спасибо! Все четко!
18 февраля 2009 в 13:09
По сообщениям - в реестре нужно запускать поиск “csrcs”, а не “csrcs.exe” и удалять строку параметра. и Еще. Так как пока нет у меня корректно удаляющего эту лабуду антивируса я делаю так : в system32 кладу какой-нибудь .exe файл из комплекта windowsа переименовав его предварительно в csrcs.exe и устанавливаю на него атрибут “системн” и “для чтения”. Гарантия от будущего заражения этим вирусом.
19 февраля 2009 в 8:05
Огромное спасибо! Очень помогло долго я не мог устранить эту проблему, что только не делал. А оказалось довольно просто. Еще раз огромное спосибо.
21 февраля 2009 в 17:52
Большое спасибо! Помогло!
22 февраля 2009 в 18:44
Спасибо помогло !!!
24 февраля 2009 в 16:35
Большое спасибо Алексу!, обнаружил в сетке на сетевых дисках эту хрень, удалял руками все появлялось вновь,прошелся Касперским,почистил реестр(ключи эти были как он и писал) -больше не создавались файлы,вирус принес пользователь на флешке,она тоже обезврежена.
25 февраля 2009 в 6:07
Здравствуйте. Сделал все (почти), как написано, но очистил ВЕСЬ реестр вместе с “Explorer csrcs.exe” (а не изменил его). Повторил чистку несколько раз, ВСЁ реестр пуст… Перезагружаю компьютер и у меня загрузкой рабочего стола выскакивает окошко “Вход в систему” и требует ввести пароль и пользователя (которых я не знаю),и всего три варианта (в окне) “Ок”, “Выкл. компа” и “Параметры”(но в параметрах пусто) . Ввел пользователя “Администратор”, а строку “Пароль” оставил пустой, нажал ввод. Система начала думать, появился рисунок рабочего стола который я ставил (только он), загрузился Каспер (он отобразился в верхнем правом углу), затем быстро мелькнули надписи “Завершение сеанса”, “Сохранение параметров” и снова выскочило окно “Вход в систему” с вводом пароля и пользователя. Пробовал через F8 несколько вариантов входа, но ничего не получается… Все знакомые кричат менять винду(переустанавливать). Можно это как-то исправить без этого? Очень не хочется переустанавливать, да и жесткий не разбит и программ много хороших установлено. Очень прошу, помогите.
26 февраля 2009 в 19:00
Автору большое спасибо.Написано просто и доступно.Всё сделал. Всё работает.Explorer csrcs.exe удалил,а не изменил.Тем не менее всё нормально,хотя у кое-кого с этим проблемы.
27 февраля 2009 в 17:16
Большое спасибо. Nod видит, но не удаляет. Пришлось удалять червя ручками. Ваша статья очень помогла. Правда в Поиске этот файл не отображается. Зато через Far высветился
4 марта 2009 в 0:59
а если при поиске в реестре выводится csrcs со значением C:\WINDOWS\system32\csrcs.exe - его нужно удалять?
5 марта 2009 в 0:09
2MarinkA: Однозначно!
5 марта 2009 в 7:51
Спасибо огромное за ваши рекомендации! они мне очень помогли! теперь я буду знать больше о том как удалить что-нить из реестра! ) P.S. у вас довольно хороший сайт
5 марта 2009 в 18:59
2CronoBug: большое спасибо
6 марта 2009 в 2:01
Спасибо большое брат. Доктор веб его у мня вчера нашел и удалил и начал комп при запуске епго искать. проделал все как ты написал и теперь работает. Еще раз спасибо!!!
7 марта 2009 в 3:58
Спасибо большое! Только с помощью ваших рекомендаций мне удалось избавиться от этого зловредного вируса
8 марта 2009 в 17:38
я всё сделала, как писалось выше, но при запуске системы всё равно появляется окошко с оповещением того, что не удалось найти файл csrcs.exe. Что делать в этом случае?
9 марта 2009 в 15:42
Попробовал всё,что написано,но помогло одно, очевидно, что не все записи удалены. Попробуйте поискать в реестре не “csrcs.exe”, а “csrcs”…
9 марта 2009 в 15:43
Спасибо сайту,очень помогло
12 марта 2009 в 18:18
Автову респект все помогло
12 марта 2009 в 18:21
При запуске компа, выдается сообщение от ChekHash “Хэш файла не верен! Файл искажен! Имя файла SignParam.exe. Стало появляться, когда удалили вирус csrcs.exe Что это может быть?
15 марта 2009 в 4:24
Дорогие пострадавшие, предлагаю универсальное решение - немножко укоротить свою лень и распальцовку при вставке внешних носителей в комп: не сочтите за труд найти в корне CD файл index.htm или ехе-шник flash-меню диска, полученного их надежного источника, а остальные - смотреть с помощью любого файл-менеджера, не запуская незнакомые исполняемые файлы, особенно прописанные в autorun.inf и имеющие абракадабровые или похожие на системные названия. Для спокойной жизни на данный момент нужно: 1.Установить последнюю версию TweakUI PowerTools, где есть две закладки в разделе “мой компьютер”, из которых можно отдельно отключить автозагрузку с любой буквы диска и дополнительно запретить автозапуск DataCD и MediaCD. 2.Сделать Это во всех учетных записях компьютера. 3.Включить отображение скрытых, системных файлов и их расширений в “свойствах папки” Моего компьютера и применить эти настройки на все папки компьютера. 4.Выучить несколько основных типов расширений файлов и перестать пользоваться иконками при их поиске и употреблении в Проводнике, а лучше - перейти на полноценный файл-менеджер, где это все видно и так.
Далее - наслаждаться результатом и разоблачать разносчиков описанных вирусов. Ну и не забывать про обновление вирусных баз. Кстати, Avira их убивает наповал - остается только .inf, как трофей. Удачи!
15 марта 2009 в 15:50
Доброго всем времени суток!
Складывается впечатление, что данную тему некоторые читают не внимательно, делают отсебятину, а потом удивляются почему не работает? Описываемый вирус действительно удаляется легко (что, в общем то, несколько настораживает, а нет ли там скрытого чего?), просто надо сделать все как советуют, а не лепить от себя. Итак, можно подвести итог:
1. Необходимо остановить процесс csrcs.exe в Диспетчере задач.
2. Пройти по дискам поиском, найти файл csrcs.exe и удалить его (у меня, кстати, он был в 2-х экземплярах).
3. Пройти поиском в реестре и удалить ссылки на файл. Искать удобнее “csrcs”. Если не уверены в том, что нужна ссылка или нет удаляйте только параметр. В ветке “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell” удалить только csrcs.exe! Параметр Explorer.exe необходимо оставить!
4. Перезагрузить компьютер.
Все! Лишних телодвижений производить не надо! Всем удачи!
16 марта 2009 в 13:49
Помогло, спасибо! Только теперь вместо вопроса, экран при загрузке один раз мигает, но это уже не критично.
А в принципе страшно задолбали вирусы-автораны с флешек.
НОД не всех ловит. Может кто посоветует что-то потолковее.
16 марта 2009 в 20:38
Троян вызвал в системе очень сильные изменения. При попытке открыть диспетчер задач появилось сообщение что последний отключен администратором. АВ был выгружен как и фаерволл. Попытки вернуть их или установить заново успехом не увенчались. Также не удавалось стандартными средствами редактировать реестр. Тогда был установлен CIS, вероятно имя дистрибутива не было вшито в троян, поэтому установка прошла без проблем. Обнаружились соединения файла csrcs.exe шедшие каждую секунду (!) на бесконечное количество различных IP адресов разных стран. Даже после блокировки любой активности этого файла систему реабилитировать не удалось. Пришлось переустанавливать windows. Но даже после переустановки файл возобновил работу! Вероятно это было реализовано через руткит. После перезаписи MBR и повторной переустановки системы проблема исчезла. После полной настройки системы была предпринята попытка скопировать данные со съемного носителя, который был отключен на время переустановки системы. И оказалось что все файлы с расширением exe были заражены этим трояном… Все программы были безвозвратно потеряны. Обновляйте ваши антивирусы и фаерволлы вовремя, чтобы не огрести таких же проблем. Всем удачи.
18 марта 2009 в 20:48
спасибо помогло
21 марта 2009 в 1:26
Все норм отлегло тока в файле “Shell”, изменяем его значение на “explorer.exe”; и тока тогда все работает ! а не удаляем что очень охота
21 марта 2009 в 2:14
Создателям этого сайта-форума очень благодарен, ваше рекомендации мне очень помогли убрать все “ругательства” этого “csrcs.exe”,всем доброты и удачи.
21 марта 2009 в 16:12
Огромное спасибо! ПРишлошь, конечно, повозиться, но вроде как все получилсь. Удачи вам в борьбе с вредителями!
22 марта 2009 в 2:50
Нажмите Ctrl-Alt-Delete, выберите вкладку процессы, закройте процесс csrcs.exe.
Создайте txt файл в котором напишите:
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
“000″=-
“001″=-
[HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
“000″=-
“001″=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
“C:\\windows\\system32\\csrcs.exe”=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
“Shell”=”Explorer.exe”
[HKEY_USERS\S-1-5-21-1957994488-2139871995-839522115-1003\Software\Microsoft\Search Assistant\ACMru\5603]
“000″=-
“001″=-
[HKEY_USERS\S-1-5-21-1957994488-2139871995-839522115-1003\Software\Microsoft\Search Assistant\ACMru\5603]
“000″=-
“001″=-
[HKEY_USERS\S-1-5-21-1957994488-2139871995-839522115-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache]
“C:\\windows\\system32\\csrcs.exe”=-
Сохраните txt файл и поменяйте ему расширение на reg.
Запустите этот файл.
И все вируса как не бывало!
23 марта 2009 в 23:41
Спасибо! Три месяца в розмышлениях, а сама убрать не смогла. Всё очень доступно и сработало.
26 марта 2009 в 2:17
скажите пожалуйста я удалил 2 файла из regedit но компютер и дали ругается. в автозапуске его нету. что мне делать.
26 марта 2009 в 15:29
у меня похожая ситуация как у guilet все настройки заблокированы на 4 компах из 8, на 2х Kis на 1 avast, на остальных nod 32 - самые живучие с нодом,, приходиться перестовлять винду
26 марта 2009 в 21:23
антивирус находит вирус ujheil на флешке,я его удаляю,но при следующем включении флешки нод опять выдает вирус,на компе этого вируса нет,и можете не писать,что я пропустил какую-то строчку,разбираюсь не хуже вас,но эту проблему не знаю как решить.уже и у знакомых программистов спрашивал-никто не знает
28 марта 2009 в 15:02
Не могу ничего сделать как только захожу в систему вылазит ошибка и компьютер перезагружается!!!!!!!!!!!помогите
29 марта 2009 в 16:44
СПАСИБО!
29 марта 2009 в 18:36
спасибо Вам огромное!!! я уже плакала из за этого csrcs.exe (((
а сегодня все получилось )))
31 марта 2009 в 16:13
Блин,,,, ну получилось всё!!!!! очень рад!!! спасибо!!! А самое главное то, что всё очень доступно написано,,, а то программирование я не изучал :))
1 апреля 2009 в 18:14
Спасибо! Все доступно написано. Сделал, как и советуете. Все заработало с первого раза. Никаких рег-клинеров дополнительно не использовал. работаю на winxp-sp3.
ps: обидно, что свежий нод все же эту гадость пропустил..
3 апреля 2009 в 3:24
Везде удалила этот вирус, при запуске компьютера все нормально. Но после того, как удалила csrcs.exe в C:\WINDOWS\system32\ у меня компьютер перестал видеть флешки. Что делать?
4 апреля 2009 в 1:38
Помогло, спасибо!!!
С уважением Лашко В.
4 апреля 2009 в 23:01
Помогите пожалуйста!выбивает как у всех ошибку csrcs при старте типа не может найти,в диспечере нету процесса csrcs есть только csrss,в реестре нашло только один файл,я его удалила но это не помогло,антивирус AVG вируса не находит((((
6 апреля 2009 в 2:11
Проблема решена без каких либо дополнительных утилит. Все делал так как описал автор даной темы.
Меню ПУСК - ВЫПОЛНИТЬ - вписеваем REGEDIT - нажимаем ОК
Когда появится окошко нажимаем F3, появлшяется дополнительное окошко поиска, где пишем CSRCS - начинаем поиск. После чего у нас появляется несколько файлов, но удалять надо только те где есть CSRCS, даную процедуру проверки необходимо проводить несколько раз.
файл с окончанием ( Explorer.exe csrcs.exe ) удалять ненада. В этом файле необходимо удалить концовку ( csrcs.exe ), у вас должно остатся только ( Explorer.exe )
8 апреля 2009 в 3:28
Спасибо большое!!!!Все получилось))))
8 апреля 2009 в 17:50
Огромное СПАСИБО автору за статью !!! Проблема решена ! И на заметку Кричащим и Орущим (в реестре всё почищено но проблема не исчезла !!! ) ВНИМАТЕЛЬНО читайте инструкцию , там всё написано !!! Ещё раз СПАСИБО!
8 апреля 2009 в 22:45
Я не могу найти csrcs.exe, хотя следовала по плану. Что делать, помогите.
8 апреля 2009 в 22:57
CSRCS.EXE-17976F63.pf это этот файл?
10 апреля 2009 в 12:30
Спасибо!
10 апреля 2009 в 17:46
а нужно ли после этого васстанавливать этот файл с даска с виндой или и без него компьютер работать будет?
11 апреля 2009 в 22:07
У меня тоже получилось! Особенно помогли комментарии, так как при выполнении инструкции возникают дополнительные вопросы. Всем Спасибо!!!!
12 апреля 2009 в 12:07
Огромное спасибо автору за столь нужные рекомендации! Сама отчистка происходит в течение минуты - оказывается тут и делать ничего не надо было! Еще раз спасибо!
13 апреля 2009 в 12:38
Все делал как написано, csrcs нет нигде (искал через поиск), из реестра удалено, CSRCS.EXE-17976F63.pf - удалено (на всякий случай), НО, при перезагрузке комп все равно задолбывает ненайденым csrcs. Что упустил?
13 апреля 2009 в 13:02
Спасибо! Помогло!
15 апреля 2009 в 15:41
Win32/Trojan Downloader.Small EDB что это и как с этим бороться
17 апреля 2009 в 0:50
уххххх…..попател немного))Все получилось, но не с первого раза!!Обратите внимание на:
Удалил из реестра. При перезагрузки снова запросили этот файл. Начал опять искать в реестре. Наткнулся на строку, значение которой было “Explorer.exe csrcs.exe”. Изменил значение на “Explorer.exe”. И все! Теперь при перезагрузке не всплывает окно! =)
огромное спасибо!!!!!!!!!!!!!!
17 апреля 2009 в 1:13
Я Вам обчень благодарна! Спасибо!
спасибо, что написали все простым языком
Это первый случай, когда я смогла разобраться в том, что надо делать и самомтоятельно удалила вирус
17 апреля 2009 в 15:48
А у меня в “процессах” нет этого файла, только в приложениях. Ничего не получается, помогите!
18 апреля 2009 в 18:48
Спасибо!!! Последовала вашим рекомендациям все помогло!!!
21 апреля 2009 в 13:29
спасибо,аваст все сам удалил…мне же осталось почистить реестр!!!все получилось)))
29 апреля 2009 в 16:18
+ 100500 !!!
СПАСИБО !
30 апреля 2009 в 13:36
Всем спасибо за информацию. Все получилось!!!
30 апреля 2009 в 23:12
У Меня вот такая проблема с этим вирусом.Я сделал в точности так как тут указанно,но при очистке реестра один файл не удаляется,и ещё постоянно слетает операционка!Помогите!
1 мая 2009 в 20:56
Спасибо, следовала рекомендациям автора и посетителей. Все получилось.
2 мая 2009 в 11:30
СПАСИБО!!! ОГРОМНОЕ И ЧЕЛОВЕЧЕСКОЕ!!!!!!!!!!))))))))
5 мая 2009 в 7:45
Спасибо огромное! Всё помогло..
5 мая 2009 в 12:16
Ребята, обратите внимание, что вы иногда не видите сам файл csrcs.exe, потому что у вас по умолчанию стоит в винде “скрывать системные файлы”, а вирус под них маскируется. Так что надо зайти в свойства папки и снять галочку у слов “скрывать системные файлы”. Сделать это легко, открыв любую папку, и нажав вверху слова Сервис>Свойства папки.
8 мая 2009 в 17:14
у мня ваще его не ищет.. ошибку выдает… ( это всё в обычном поиске)… устала уже…
12 мая 2009 в 16:23
Метод помог.Запись удалена из всех перечисленных мест.Система успокоилась.NOD32 его поймал,а сообщение постоянно грузилось.Спасибо за избавление.Наилучшие пожелания.
19 мая 2009 в 8:20
совет помог огромное спосибо а то уже хотел винду сносить
19 мая 2009 в 22:36
Помогите плыз така фигня у меня на компе после установки винды не было вирусов вобшее!!!ну я решыл почитстить флешку и там оказался вирус CSRCS exe я его удали с флехи потом при включении компа пишет Windows не может найти файл csrcs exe зайдите в пуски… я искал не нашол потом зашол в РЕЕСТР и нашол по Запросу CSRCS 3 файла 2 из них удалил 3 не удаляетса называетса (по умолчанию)REG_SZ (значения не присвоено)что делать???как удалять и что зделать чтобы при в ключении ето не вылазило!!!!!!((((
21 мая 2009 в 11:39
Спасибо за рекомендации, в диспетчере не нашла такой процесс, но в реестре сразу нашелся, после исправления Explorer.exe csrcs.exe на Explorer.exe компьютер “летает” и ошибку при включении не выдает!
22 мая 2009 в 11:22
ребята! удалить эту шнягу удалось только через Troyan Remover! все эти советы мне почему-то не помогли! берите троян ремовер и не забывайте, его нод 32 пытается блокировать! будте бдительны!
23 мая 2009 в 20:16
Спасибо, за помощь!
24 мая 2009 в 14:32
Спасибо большое!Нашёл в реестре 2 файла,удалил и теперь всё ОК!
27 мая 2009 в 19:28
спасибо!!!!!! а что вообще делает этот вирус кроме как выдаёт табличку об ошибке?
30 мая 2009 в 13:21
Спасибо, все поканало!!!
2 июня 2009 в 14:35
Спасибо помогло! Доступно и русским языком супер молодцы!!!
4 июня 2009 в 14:55
Спасибо. Статья в отличие от других, которые читал на эту тему, очень подробная. Все грамотно описано. Единственное замечание, в поиске реестра надо было несколько раз нажимать F3 чтобы нашлись все записи раскиданные по разным местам. И только после всех удалений значений реестра, комп перестал ругаться. еще раз спасибо.
6 июня 2009 в 22:04
Огромное спасибо всем!!!!!!!!!!! Ваши комменты клаасссно помогли!!!!!!!!
24 июня 2009 в 7:27
Спасибо большое!!! Хотел уже было винду сносить…
25 июня 2009 в 17:49
Доброе время!
Спасибо. Частично помогло.
Но вот у меня не все удаляется в реестре - остается строчка с записью “по умолчанию”. И еще - после поиска с F3 файлов вылез не один десяток. Что же делать?
29 июня 2009 в 13:21
Огромное спасибо!!! Метод помог! Наилучшие пожелания
2 июля 2009 в 13:46
большое спасибо.чистил раза три потом помогло. написано очень дохотчиво.
21 июля 2009 в 0:38
Здравствуйте. Сделал все (почти), как написано, но очистил ВЕСЬ реестр вместе с “Explorer csrcs.exe” (а не изменил его). Повторил чистку несколько раз, ВСЁ реестр пуст… Перезагружаю компьютер и у меня загрузкой рабочего стола выскакивает окошко “Вход в систему” и требует ввести пароль и пользователя (которых я не знаю),и всего три варианта (в окне) “Ок”, “Выкл. компа” и “Параметры”(но в параметрах пусто) . Ввел пользователя “Администратор”, а строку “Пароль” оставил пустой, нажал ввод. Система начала думать, появился рисунок рабочего стола который я ставил (только он), загрузился Каспер (он отобразился в верхнем правом углу), затем быстро мелькнули надписи “Завершение сеанса”, “Сохранение параметров” и снова выскочило окно “Вход в систему” с вводом пароля и пользователя. Пробовал через F8 несколько вариантов входа, но ничего не получается… Все знакомые кричат менять винду(переустанавливать). Можно это как-то исправить без этого? Очень не хочется переустанавливать, да и жесткий не разбит и программ много хороших установлено. Очень прошу, помогите.
21 июля 2009 в 16:06
Спасибо всем кто помог, спас систему с помощью ERD
21 июля 2009 в 21:22
Очень благодарна. Меня эта табличка, выскакивающая сразу после запуска компьютера, уже достала. Решила найти в интернете, что это такое. Наткнулась на вашу статью и решила попробовать. Помогло сразу. Спасибо!!!
30 июля 2009 в 12:23
Ссылка от Владимира в п.35 очень полезная.
Редактор показал несколько записей, после удаления проблема осталась. Поиск в редакторе реестра не находит запись:
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon\ “Shell” = “Explorer.exe csrcs.exe”
После ее удаления в ручную сообщение при загрузке не появляется.
1 августа 2009 в 21:33
Спасибо за помощь. Проблемы были такие же как у всех. Вирус с флешки, через autorun. Так же были созданы exe файлы с именем папок, причём скрытые. Нашёл и удалил Avast! Реестр чистил вручную по вашим рекомендациям.
Тем, кто еще встретится с этой проблемой, и тем, у кого не получилось устранить её, необходимо пояснить следующее. Если вы никогда не работали с редактором реестра, будьте осторожны. Не удаляйте все файлы, которые появятся в правом окошке редактора реестра после нажатия F3 и запуска поиска. Удалить необходимо из них только те файлы, которые имееют в имени или значении “csrcs”.Клавишу F3 необходимо нажимать несколько раз, до появления окошка “поиск завершен”. А еще перед первым нажатием F3 выделите в левой части редактора строчку “Мой компьютер”.
3 августа 2009 в 0:20
спасибо большое!!! S@MuR@Y
написано очень доходчиво как раз для меня
всё получилось я очень довольна
куча всякой информации в инете а здесь то что надо
СПАСИБО!!!!!
6 августа 2009 в 19:57
Спасибо большое за подробное описание шагов по удалению вируса. У меня из-за этого вируса не печатал принтер. Все сделала как Вы написали . ПК работал день два дня нормально на третий день принтер опять отказывается печатать, «доктор веб» вирус не находит, в реестре вирус не обнаружен
10 августа 2009 в 1:26
Поиск в проводнике Windows результата не дал, хоть я и указал искать в системных файлах и скрытых папках. Всё же я нашёл его - файл csrcs.exe находится в папке \WINDOWS\System32.
12 августа 2009 в 8:46
БОЛЬШОЕ СПАСИБО! ОПЕРАЦИЮ НУЖНО ПРОДЕЛАТЬ НЕСКОЛЬКО РАЗ И ВСЕ БУДЕТ ОК! ЕЩЕ РАЗ БЛАГОДАРЮ!
13 августа 2009 в 2:51
А мне полностью помогли советы изложенные здесь! За это большой респект и уважение человеку, написавшему их!
Только я сначала поставил предложенный здесь же антивирь Avast в дополнение к своему AVG и оутпостовскому файерволу. А в остальном всё так и делал : почистил реестр и просканил авастом систему перед запуском винды в безопасном режиме.
14 августа 2009 в 14:19
как можна зделать штоб khs больше не появлялса
16 августа 2009 в 10:11
Долго бился с этим вирусом пока не зашёл сюда. Теперь всё нормально.Спасибо.
18 августа 2009 в 14:59
почистил реест , но пока боюсь перезагружать сервер, выше в коментах увидел сообщеение о проблемах после удаления строки “Explorer.exe csrcs.exe” ! Подскажите что делать? И где ее искать тепреь или как создать ее заного чтобы при входе в систему небыло проблем?
25 августа 2009 в 14:27
Откуда подцепил гадость не знаю, но АВАСТ нашел сразу , я его сразу и убил…Потом подчистил реестр по вешеуказанному способу и все табличке при загрузке системы пропала. Спасбо за статью. Кстати пользуюсь авастом уже очень давно активно гуляю по нет очень много атак за день доходилода 15 справляется со всем (сам тихонечко обновляется каждый день). Советую.
9 сентября 2009 в 13:16
Кто может помочь?
Удалил из реестра кучу файлов связанных с csrcs-вирусом, Винда стала при загрузке запрашивать пароль. Что делать?
13 сентября 2009 в 20:58
Постоянно росла выделенная память, вплоть до нехватки (2 Gb). При этом диспетчер задач отображал постоянный рост дескрипторов. При перезагрузке выскакивало окошко “не найден … csrcs.exe …”. После чистки реестра по указанной методике все пришло в норму. Точнее в разделе HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon находим параметр “Shell”, изменил его значение на “explorer.exe” (было “explorer.exe csrcs.exe”), а полностью не удалял.
15 сентября 2009 в 13:30
Вирус удален. Хочу избавиться от окна, появляющегося при запуске системы.
В результате поиска в реестре csrcs и csrcs.exe , выдается несколько файлов с именами от 000 до 024. Тип - REG_SZ. Однако значение csrcs.exe имеет только один из них. У остальных значение совпадает с наименованиями фильмов, программ, различных документов.
ВОПРОС. Надо удалять все файлы с ООО по 024 или только тот, который имеет значение csrcs.exe?
(P.S. залезаю в реестр первый раз и боюсь загубить систему)
24 сентября 2009 в 13:45
ОГРОМНОЕ Спасибо, всё гениальное просто!!!
2 декабря 2009 в 12:09
Спасибо большое!!!
3 декабря 2009 в 6:57
Самая удачная статья рунета. Всё просто и подробно..
Спасибо автору!
10 декабря 2009 в 21:20
Спасибо ТЫ молоток (в хорошем смысле этого слова)!!!
16 декабря 2009 в 12:01
кому интересно я написал более подробную статью про вирус
ВИРУС CSRCS.exe!!! Маскируется под папку, в расшаренных папках в сети, при запуске запускается ввиде процесса
с:\windows\system32\csrcs.exe в процессах и становится источником размножения подобных “деток” в
в открытых папках сети.
Антивирусной программой Nod32 2.7 разоблачается как Win32/Packed.Autoit.Gen приложение
перечень “деток”:
blewcd.exe, xxvoqu.exe, bskywt.exe, tthiyd.exe, nnavsm.exe,iwvabu.exe ssvnng.exe iwvabu.exe pcgiut.exe uaszgc.exe vxuwuc.exe zawgfr.exe xkxdvf.exe rrtzlq.exe xxvoqu.exe hvwrvt.exe bxhrny.exe obgqrz.exe inkrit.exe wbsoss.exe lwipml.exe
autorun.inf
khr
khq
Методы лечения.
1. убить процесс csrcs.exe
2. в реестре удалить ветку
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] “csrcs” = “C:\WINDOWS\system32\csrcs.exe”
в ветке
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”
меняем значение “Shell” = “Explorer.exe csrcs.exe” на “Shell” = “Explorer.exe”
можно это сделать в пакетном режиме
reg delete “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
policies\Explorer\Run” /f
reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Winlogon” /v Shell /t REG_SZ /d Explorer.exe /f
3. удалить файл с:\windows\system32\csrcs.exe
Профилактика.
1. в node32 2.7 в настройках AMON в “методах” поставить “галку” “Потенциально не желательное ПО”, в противном случае
nod32 НЕ ВИДИТ Win32/Packed.Autoit.Gen
2. можно отключить автозапуск в реестре
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
“NoDriveTypeAutoRun”=dword:000000ff
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
“NoDriveTypeAutoRun”=dword:000000ff
3. Поставить запрет в реестре на запуск процесса csrcs.exe
reg add “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer” /v DisallowRun /t reg_dword /d 1 /f
reg add “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun” /v 20 /t reg_sz /d csrcs.exe /f
18 декабря 2009 в 21:24
Огромное спасибо!!! помогло !!
27 декабря 2009 в 13:36
спасибо бАльшое S@MuR@Y ты гений)))
27 декабря 2009 в 22:48
СПАСИБО ОГРОМНОЕ!!!
28 декабря 2009 в 17:07
Огромное спасибо автору за статью! Очень долго искал способ избавиться от таблички при загрузке, что csrcs не найден. Те, укого не получилось по этому способу избавиться от него - тщательней ищите записи csrcs в реестре, просканируйте его несколько раз.
4 января 2010 в 18:52
ну наконец-то удалила.. Большущее спасибо!)
10 января 2010 в 1:55
При Запуске диспетчера задач, не нахожу процесса csrcs.exe, соответственно не могу его заверить, в поиске файл csrcs.exe и csrcs тоже не могу найти, компьютер находит ссылки на этот файл только в реестре, а ошибка выскакивает снова.
10 января 2010 в 8:03
Благодарю за помощь.Душевное вам спасибо!!!
11 января 2010 в 17:15
авирой щас прогоняю такая фигня стала выскакивать после того как я пытался удалить прогу робовин там не удалялся дравер и я его сделал доступным после в моей же флешке появился этот csrcs.exe я его засунул в корзину и удалил. из реестра обязательно строки удалять?
12 января 2010 в 17:04
Огромное спасибо.Правда пришлось поиск запускать раз 5 пока все нашел теперь Winda спокойно запускается проверил после всего доктором вэб комп чистый.Еще раз огромное спасибо!
15 января 2010 в 19:38
Финал
Видимо все уже вылечились.
Итог: комент 135 и 137 — считаю особо пользительными
23 января 2010 в 1:41
скорее всего я повторяю чей-то вопрос, но вподскажите: нужно ли удалять в редакторе реестра строку “по умолчанию значение не присвоено”?
24 января 2010 в 13:01
Спасибо! Очень четко описано. У меня какрат то случай что описан. Еще раз спасибо - я его победил!
29 января 2010 в 19:13
Всё сделал как вы писали но нашол один файл:имя(по умолчанию),тип(REG_SZ),значение не присвоенно!Он не удаляется ни в какую,пишет не удаётся удалить все выделенные параметры!Что делать?Помогите пожалуста!
31 января 2010 в 14:53
Автору и коментам огромное спасибо!!!!!!!!!!!! Фиг бы я догадался как это исправить. Но есть один вопрос ничё, что я удалил полностью “explorer.exe csrcs.exe”?
5 февраля 2010 в 1:03
Мир оказывается не без добрых людей..
Спасибо Вам большое!
Всем удачи в борьбе со злостными бяками! =)
5 февраля 2010 в 15:53
Спасибо огромное,автор просто крассавчик!!!
6 февраля 2010 в 3:01
Спасибочки. Огромное!!!!!!!!
9 февраля 2010 в 23:17
у меня вообще нету этого файла когда я нажимаю Ctrl-Alt-Delete что делать? есть другой способ?
9 февраля 2010 в 23:26
Алексу Махееву респект и уважуха за доходчивые объяснения, а то окно с предупреждением что файл csrcs.exe не найден уже начинало доставать, подумывал уже систему сносить. Спасибо.
14 февраля 2010 в 22:55
Отлично, все помогло, правда реестр читил раза три…т.к. каждый раз находил обьект по запросу…СПАСИБО))
15 февраля 2010 в 15:04
дякую. дуже допомогло)
21 февраля 2010 в 15:42
большое спасибо все замечательно работает
22 февраля 2010 в 4:36
Я скачал установочный XP(SP3) с интернета у меня видимо он с ним идет csrcs.exe потому что много раз перестанавливал каждый раз при загрузке выскакивает проверял разными антивирусными пр. без результатов в процессах csrcs.exe нет в реестре csrcs и csrcs.exe все удалил рамка всё равно выскакивает.
24 февраля 2010 в 23:42
УРРРА-А-А!!! Спасибо.
У меня была проблемка в том, что ни в Процессах, ни в Поиске подобных файлов комп не находил. Только в реестрена запрос csrcs выдавал один файл со значением csrcs.exe, а после удаления и перезагрузки все повторялось заново.
В очередной раз при посике в регистре я ничего ни стал вводить и нажал просто “Найти далее” - тогда он мне выдал кучу файлов среди которых скрывался зловещий “Explorer.exe csrcs.exe”. Далее - двойной клик на его имя, в диалоговом окне изменил имя на Explorer.exe и БАСТА - больше меня Это оповещение о csrcs.exe не достает.
Может чем кому-нибудь помог. Еще раз СПАСИБО CronoBug!!!
2 марта 2010 в 2:36
Explorer.exe csrcs.exe удалила…неправильно поняла совет с другого сайта…что делать?
11 марта 2010 в 14:00
Спасибо русским языком написано!!!!!
28 марта 2010 в 20:45
Ребят а у меня вирус запретил диспечар задач и редактирования реестра(хотя сижу с админа!!)
Помогите пожалусто!!!
2 апреля 2010 в 15:31
спасибо помогло !!
20 мая 2010 в 23:32
Спасибо огромное!!! Мне очень помогли ваши советы! Я так рада)))
23 мая 2010 в 22:29
Ребят а у меня вирус запретил диспечар задач и редактирования реестра(хотя сижу с админа!!)
Помогите пожалусто!!!
——————Что делать, если появляется сообщение
«Редактирование реестра запрещено администратором системы»?
————-
netler.ru/pc/regedit.htm тут посмотри.Работает,сам пробовал
25 мая 2010 в 20:09
Огромное спасибо автору!Мне эта тема очень помогла…
Я даже и думать не мог что это “ВИРУС”
27 мая 2010 в 20:05
Большое спасибо автору
Все получилось сразу
7 июня 2010 в 9:24
Можно скачать программу Unlocker и не париться с завершением процесса. Кроме того чтобы не лазить по реестру в поисках параметров автозапуска можно просто подложить вместо удаленного екзешника что-нибудь безобидное - это уменьшает вероятность повторного заражения, так как вирь скорей всего проверяет наличие себя на компе. Только это безобидное не должно иметь окон и должно само завершаться сразу после запуска - в идеале пустой екзе с таким же именем как и удаленный вирь.
7 июня 2010 в 9:28
5 августа 2010 в 0:32
у меня когдато попался такой процесс а поскольку я не знаю что это за процесс и он не относится к системным то я его убил и удали из автозагрузки и удалил на компе
13 августа 2010 в 11:54
привет,я дажн не могу заверишить этот csrcs.exe в диспечере задач - Это системный критичиский процесс не могу завершить,что делать?по удалял все csrcs.exe csrcs
13 августа 2010 в 11:59
все решил проблему:по несколько раз писал в реестре csrcs.exe,csrcs патом все поудалял грузанул комп и ВСЕ!!!! всем спс
19 августа 2010 в 13:19
спасибо все сработало и помогло, маленькая просьба, вы побольше публикуйте все ошибки и их методы решения, заранее спасибо
16 сентября 2010 в 2:26
в общем проблема у меня такова : все файлы на компе не вижу, но через поисковик находятся и местоположение находится в такой то папке. но ее нет. как вернуть все на место?
17 сентября 2010 в 20:35
все сделела как написано.перезагрузила комп а а все равно ищет єтот csrcs.exe? что делать ведь делаю все снова и csrcs.exe не находит?
20 сентября 2010 в 6:01
Алекс Махеев Прикрасная статья… Могу только посоветовать одну утилитку AVZ сайт (z-oleg.com + virusinfo.info). Меня много раз выручала: от заблокирование реестра до удаления вирусов. А самое главное это удобная и Русская и бесплатна.
20 сентября 2010 в 17:31
большое спасибо за подсказку! всё сработало!
14 октября 2010 в 23:17
спасибо огромное!
15 октября 2010 в 0:20
огромное спасибо! Ваши рекомендации очень помогли-честно
22 октября 2010 в 17:42
А не проще, вместо того, чтобы самому “рыться” в реестре, припахать какую-то прогу?
Auslogics BoostSpeed, например, или TuneUp…
23 октября 2010 в 16:48
Спасибо ГРОМАДНОЕ !!!!!
26 октября 2010 в 22:28
СПАСИБО!!! Очень доходчиво, просто и мой комп. в полном порядке!
4 ноября 2010 в 11:43
Давно уже уделен csrcs.exe из системы, давно все почистил в реестре, но тем не менее при загрузке выдает ошибку о не найденом файле csrcs.exe. Вот что мне делать?
5 ноября 2010 в 16:04
Спасибо ! Все получилось.
5 ноября 2010 в 22:30
Большое Спасибо автору описания, несколько месяцев система ругалась, теперь вот руки дошли-надоело. Всё сработало.
Одно дополнение - regedit пришлось несколько раз через пуск запускать,т.к. находил только по одной строке за проход.
15 декабря 2010 в 22:10
У меня такая проблема, сделал все как говорил автор, но в последнем его пункте в отчистке реестра у меня остается 1 файл “по умолчанию” тип: REG_SZ значение: “значение не присвоено” это нормально?
6 января 2011 в 20:24
Все помогло, только нужно удалять, после нажатия F3 и сого что появится потом, все строчки.
22 января 2011 в 19:32
Проблема возникает у меня изначально в том что не видит в диспетчере устройств само приложение csrcs.exe . То есть я не могу остановить это приложение. В проводнике при поиске приложение тоже не находится. Авастом делал проверку, червь находил, удалял. Теперь при повторной проверке всё нормально. В regedit все же его находит при удалении с последующей перезагрузкой.
31 марта 2011 в 1:36
Спасибо огромное, помогло! Теперь все летает!!!
4 мая 2011 в 10:19
А что делать, если в реестре записи на этот файл есть, а в диспетчере задач такого процесса нет, хотя очевидно, что с системой что-то не так
7 мая 2011 в 20:32
Подскажите пожалуйста, а если мне выходит при перезагрузки и когда включая компьютер такая надпись c:\windows\temp\csrss.exe что делать?
7 мая 2011 в 22:37
2 wims: Такое бывает, когда антивирус удалил сам файл csrcs.exe, а записи в реестре остались. С системой всё нормально, надо просто почистить реестр.
2 Лёшка: Всё, что находиться в папке c:\windows\temp можно смело удалять, это папка для временных файлов и системных файлов там быть не может и не должно! Соответственно, если при включении компьютера выдаётся сообщение о том, что не найден файл по этому пути, можно описанным выше образом, с помощью программы regedit убрать строку из реестра, пытающуюся загрузить файл csrss по этому пути.
26 июля 2011 в 11:23
Сибо, помогло
Сначала через поиск нашёл csrcs всё удалил, потом завершил процесс csrcs.exe, нашёл удалил в реестре строки с csrcs и с csrcs.exe и переименовал Explorer.csrcs.exe на Explorer.exe
Ща всё нормально, комп не ругается, процесса csrcs.exe больше нет. Антивирусник может его не ловить если отключено обнаружение потенциально нежелательных программ. У меня из-за этого csrcs и появился
Ещё раз спасибо
12 декабря 2011 в 12:22
Воспользовалась советом, удалила csrcs.exe именно с буквой “c”, а не “s”, теперь при включении компьютера система запрашивает логин и пароль, которые я соответственно не знаю, помогите пожалуйста, что делать? неужели придется переустонавливать винду? ведь там столько всего нужного осталось(((
14 декабря 2011 в 3:11
Доброе время суток. У меня такая проблема: в реестре в строке shell такое значение: Explorer.exe csrcs.exe, просто изменить запись на Explorer.exe - выдает ошибку “Не удается изменить Shell. Ошибка при записи нового значения реестра” Подскажите как быть, злополучное окно с ошибкой ужасно бесит)
22 декабря 2011 в 19:23
Очень доступно и понятно все написано. Сразу разобралась!
У меня есть такая проблема с флешкой. Вставила ее в чужой комп, там антивир нод стоит, поработала с флешкой, вытащила, потом вставляю, а у меня половина файлов исчезла, а вторая половина раздвоилась, папки которые остались стало 2 с одинаковым именем, если удаляю одну автоматически удаляется и вторая. На флеш была важная инфо, в свойствах папки объем флешки показывает занят больше чем на самом деле, но в скрытых папках нигде этой инфо нет. Такое уже было я форматировала, и все работало норм, но может вы знаете как востановить инфо??? Подскажите пожалуйста!
14 января 2012 в 3:31
Fess (сообщение 102)спрашивала:при наведении курсора на какие-то меня в прогах- отображаются иероглифы вместо русского текста(( а англ. норм…
может подскажете че делать7 или хотя б куда конкретно лучше обратиться за советом?
Совет:для корректной работы с русскими шрифтами сделайте следющее.Пуск>Выполнить>regedit>OK.Открываем раздел HKLM\System\CurrentControlSet\control\NLs\Codepage.Изменяем 1250 Reg_SZ c_1250.nls на 1250 Reg_SZ c_1251.nls;1252 Reg_SZ c_1252.nls на 1252 Reg_SZ c_1251.nls.Перезагружаем компьютер.
10 марта 2012 в 20:55
Подаскажите как избавится от проблемы синего экрана смерти??? и ещё что нужно сделать что бы комп выключялся, а не зависал на завершении процесса???