Итак, повторим. Что же это за процесс csrcs.exe, который создаёт файл khq?

Заметки Оставить комментарий
Теги : , ,

ВирусНажмите Ctrl-Alt-Delete, выберите вкладку процессы, чтобы посмотреть, какие процессы у вас запущены. И если вы видите, что под вашим логином запущен процесс csrcs.exe, знайте, ваш компьютер заражён. Но учтите, что есть такой системный процесс как csrss.exe, (он запущен от имени системы, разница только в одной букве, присмотритесь внимательнее csrCs.exe - это вирус, csrSs - это системный процесс). Кликните правой кнопкой мыши на процессе csrcs.exe и в появившемся меню выберите “Завершить процесс”.

Затем, запустите проводник, если вы не знаете как это сделать, то нажмите кнопку с флажком Windows, это между Alt и Ctrl и кнопку E… Т.е. комбинацию клавиш Win+E. В этом случае запустится “проводник”. На панели инструментов найдите “поиск”. Нажмите. Затем в левой панели введите csrcs.exe, затем ниже нажмите кнопку “Найти”. Далее в результатах поиска, если что-то появилось, это нужно будет удалить. А именно выбираем найденный файл правой кнопкой и в выпадающем меню выбираем “удалить”.

Но это не всё. Что бы при загрузке компьютер не ругался на то, что он не нашёл файл “csrcs.exe“, нужно выполнить следующее. Нажимаем на “Пуск”->”Выполнить”, пишем там “regedit” (без кавычек). Откроется окно редактора реестра. Нажимаем F3 для поиска необходимых строчек. В строке запроса пишем “csrcs” опять же без кавычек и нажимаем “Найти далее”.

Все найденные строки необходимо удалить из реестра. А именно, в правой половине редактора реестра нужно правой кнопкой мыши нажать на строке, содержащей  “csrcs” и выбрать в выпадающем меню “удалить”. Обычно это около пяти строк. После того, как вы проделаете все эти процедуры, рекомендую перезагрузиться и обязательно обновить антивирус, какой бы он у вас не стоял.

Такие вот мои рекомендации, как удалить вирус csrcs.

Алекс Махеев
google.com bobrdobr.ru del.icio.us technorati.com linkstore.ru news2.ru rumarkz.ru memori.ru moemesto.ru

Другие статьи на эту тему:

  • Техподдержка. Вирусная атака и WireShark
  • Антивирус назвал Windows трояном
  • Microsoft: средство удаления вредоносных программ из Microsoft Windows v.1.38
  • Вирус оказался антивирусником!
  • Клавиатура-компьютер
  • 280 Комментариев to “Итак, повторим. Что же это за процесс csrcs.exe, который создаёт файл khq?”

    1. t-444 Написал:

      Проделал всю процедуру как Вы и описали, тем не менее комр так и не перестал ругаться! Как быть??

    2. CronoBug Написал:

      С таким описанием проблемы трудно что-то понять. На что ругается, как именно ругается, в каком случае ругается?
      Предполагаю, что всё-таки какая то запись в реестре осталась. Есть множество бесплатных программ по очистке реестра. Только внимательнее, можно и систему “завалить”.

    3. Роман Написал:

      Спасибо! Ваши рекомендации помогли.

    4. ДУДШС Написал:

      Автору спасибо. Рекомендации очень доходчивые, всё помогло.

    5. Stena Написал:

      огромное спасибо! Ваши рекомендации очень помогли.

    6. Artyom Написал:

      Спасибо. Помогло!

    7. Sanek Написал:

      ОГО так просто? и ни каких утилит ничего? а кстати нод сразу его поймал и убил а вот с реестром без Вас не разобрался бы

    8. Халик Написал:

      ОГРОМНОЕ СПАСИБО!!!!

    9. Vladimir Написал:

      С П А С И Б О !!!

    10. Serg Написал:

      Вопрос такой. После поиска в реестре было найдено 5 записей. Я удалил записи, в значении которых было “csrcs”(2 шт), а 3 записи оставил-невнимательно прочитал инструкцию. Перезагрузил. Проблема осталась и теперь при поиске csrcs в реестре комп мне выдает примерно 200 записей. Их все удалить или что делать?

    11. CronoBug Написал:

      Для начала ещё раз надо поискать источник заражения, как написано в инструкции. Судя по тому, что в реестре стало больше записей с “csrcs.exe”, это означает, что вирус активен и для того, чтоб очистить реестр, сначала нужно избавиться от источника проблемы. Нужно убить процесс. Потом найти сам файл и только после этого чистить реестр. Внимательнее читайте инструкцию по удалению вируса.

    12. vistalex Написал:

      а как убить процесс? Стоит лицензионный НОД 32..

    13. CronoBug Написал:

      Нажимает одновременно три клавиши Ctrl+Alt+Delete, откроется “Диспетчер задач”, выбираем вкладку “Процессы”, находим в списке процессов csrcs.exe, жмём правой кнопкой на процессе и выбираем “Завершить процесс”.

    14. Екатерина Написал:

      Не удается одну запись из реестра, при нажатии удалить всплывает “не удается удалить выделенные записи” или что-то в таком духе, при перезагрузке продолжает ругаться, самого процесса нет

    15. CronoBug Написал:

      Попробуйте воспользоваться любым другим альтернативным редактором реестра, например “Witap Registry Explorer”.

    16. deniska555 Написал:

      У меня на работе много компов были заражены таким вирусом. Избавился так. 1)Завершил процесс csrcs.exe. 2)удалил через тотал командер файл c:\Windows\symtem32\csrcs.exe. 3)Пуск->Выполнить->regedit.exe. 4)Найти csrcs.exe удалил все записи с текстом csrcs.exe
      Всем удачи.

    17. InvisibleSun Написал:

      У меня файл csrCs.exe выявил Avast - сразу с подозрением на его заражение. В system32 его невооруженным глазом не видно - есть только вполне благопристойный scrSs.exe. Самое любопытное, что Avast высветил наличие процесса как такового, но при сканировании никаких зараженных файлов не обнаружил. DrWeb CureIt при быстром сканировании csrCs.exe не видит(( Покопалась в сети, поняла, что без удаления не обойтись, - ликвидировала при помощи Avast. Интересно, окончательно ли удалился или ждать прощальных сюрпризов?

    18. CronoBug Написал:

      Если в памяти его нет, сам файл не найден и никаких записей в реестре упоминающих csrcs, то думаю опасаться его не стоит. Скорее всего Avast справился с задачей и не допустил заражения.

    19. Виктор Написал:

      Спасибо проделал все пункты получилось.

    20. Екатерина Написал:

      Подскажите пожалуйста, что можно сделать, если при запуске компьютера выдает, что “Файл: crscr.exe не найден, его можно найти с помощью меню “Пуск”-”Найти”", но там этот файл не находится. При сканировании компа с помощью NOD32 все-равно никаких вирусов не обнаруживает. Я проследовала всем рекомендациям, который вы дали, но тоже ничего не нашло. ОС постоянно виснет, проги глючат. Что можно сделать? Заранее спасибо.

    21. CronoBug Написал:

      “Файл: csrcs.exe не найден” выдаётся потому, что есть записи в реестре. Прочтите внимательнее, как их удалить. NOD32, это не панацея, тем более касаемо конкретно этого вируса. А то, что ОС постоянно виснет и проги глючат, советую обратиться либо к знакомому специалисту по компьютерам, либо в какой-нибудь сервис-центр.

    22. Екатерина Написал:

      Я удалила эти файлы из реестра, но все равно при запуске компа появляется даная надпись.

    23. CronoBug Написал:

      Очевидно, что не все записи удалены. Попробуйте поискать в реестре не “csrcs.exe”, а “csrcs”…

    24. Екатерина Написал:

      Только что попробовала поискать “csrcs”, но результат аналогичный. Реестр полностью чист.

    25. CronoBug Написал:

      Ну, тогда попробуйте воспользоваться какой-нибудь утилитой для очистки реестра. Выше в комментариях я уже предлагал это. И да, нажмите “пуск”->”выполнить”, введите msconfig, откройте вкладку “Автозагрузка” и проверьте там, нет ли строчки с записью csrcs…

    26. марина Написал:

      При завершении процесса csrcs,в поиске его не находит,попробовала сперва найти,потом удалить…зашла в реестр,удалила там,перезагрузилась…в задачах опять cercs…при этом опять же не находит его вообще,а в реестре есть …как от него избавиться????Помогите.
      боюсь пользоваться флешкой,он же может на нее “прыгнуть”

    27. CronoBug Написал:

      Как уже писали, бесплатный антивирус AVAST обнаруживает этот вирус. Попробуйте воспользоваться им, если не можете найти следы вируса. Суть в том, что самое важное нужно сделать, это убить процесс и удалить файл(ы), а чистка реестра, это уже устранение последствий заражения. Если не почистить реестр, система при старте просто будет ругаться на отсутствие файла. Это уже не самое страшное.

    28. Олег Написал:

      СПАСИБО!!!!!!! 5 баллов

    29. марина Написал:

      СУть в том,что antivir не помог,не нашел!!!!
      Что делать???

    30. CronoBug Написал:

      Я не говорил про antivir. Попробуйте AVAST.
      Вот ссылка, чтобы скачать бесплатную версию для домашнего использования.
      http://avast.ru/Free_Avast_home_edition_download.htm

    31. марина Написал:

      Попробую!!!!

    32. Дмитрий Написал:

      Здравствуйте! Позвольте задать вопрос.
      У меня тоже проблема с данным вирусом, но самое интересное в том, что процесса такого НЕТ! а система говорит, что файл не найден. Реестр чищу, но одна из записей не хочет удаляться - пишет, что значение не присвоено.

    33. Светлана Написал:

      Сделала все ваши пошаговые рекомендации по удалению вируса,: 1. во вкладках процессов не нашла csrcs
      2. в реестрах удалила 3 записи с csrcs, реестр чист
      3. Автозагрузка чистая , без csrcs
      4. скачала AVAST, нашел вирус, удалила.
      Но комп все равно выдает крест с жалобой поиска файла.Может я что то упустила?

    34. Светлана Написал:

      Еще вопрос NoD 32 и AVAST совместимы Есть рекомендации по AVAST

    35. Владимир Написал:

      Вирус достаточно свежий и коварный. Касперский только сегодня заявил, что добавляет в базу. После чистки часто через несколько дней вновь возникает, т.к. запускается дополнительными файлами типа cftn.exe или cftm.exe, cftmen.exe и т.д., возможно ещё какими то + в winlogon меняет параметр Explorer.exe, добавляя csrcs.exe + ещё много чего, неплохое описание http://safe.cnews.ru/bugtrack/entry/index.shtml?malicious/2008/10/23/113832 - уровень ставят низкий, но при этом вирусяка очень вредный ;)

    36. Александр Написал:

      Спасибо, помогло.

    37. МАХНО Написал:

      БОЛЬШОЕ,ОГРОМНОЕ СПАСИБО!!!

    38. Оксана Написал:

      Cпасибо!
      Все получилось, а антивирусник обязательно переустанавливать?

    39. CronoBug Написал:

      Нет, антивирусник переустанавливать совсем не обязательно.

    40. Марина Написал:

      Все удалила в редакторе, но осталась ” ab по умолчанию reg_sz”, удалить не удается, при перезагрузке опять высечивается поиск файла не обнаружен.
      Может что-то подскажите, спасибо.

    41. Азат Написал:

      Как выше было указано выполнил все процедуры однако:
      при поске в реестре выходят 5 строк, но пятый не удаляется сама строка наименованеие такое (по умолчанию). и когда перегружаю то заново запрашивает csrcs.exe. может антивирусник полностью удалить и заново попробавать выше указанные действия я даже не знаю откуда у меня этот вирус в ноутбуке(ASUS)

    42. CronoBug Написал:

      2Азат: Попробуйте ещё раз внимательно по пунктам проделать всё вышенаписанное, попробуйте антивирус AVAST, внимательно проверьте реестр и не только по запросу “csrcs.exe“, но и “csrcs“… В одном месте вы найдёте значение записи реестра “Explorer csrcs.exe”, там нужно просто отредактировать значение записи, убрать из строки “csrcs.exe”.

      2Марина: Прочитайте комментарии к этой статье, возможно вы что-то упустили, возможно это вам поможет http://safe.cnews.ru/bugtrack/entry/index.shtml?malicious/2008/10/23/113832

    43. Проказник*74 Написал:

      Итак, при загрузке винда выдаёт ошибку на csrcs.exe. Через поиск, файл не нашёлся. через реестр нашёл две строки csrcs и удалил. В диспетчере завершил его процесс.

      Перезагрузил. эффекта никакого.

    44. Serg Написал:

      Thank you!

    45. Serg Написал:

      Удалил из реестра. При перезагрузки снова запросили этот файл. Начал опять искать в реестре. Наткнулся на строку, значение которой было “Explorer.exe csrcs.exe”. Изменил значение на “Explorer.exe”. И все! Теперь при перезагрузке не всплывает окно! =) Всем удачи!

    46. BUMERang Написал:

      Ребята, у меня давно стоит Dr.Web, я его постоянно обновлял и я всегда ему доверял! Но тут я заметил такое: захожу в интернет, ничего не делаю, а траффик постоянно бежит!!! После этого начал шерстить систему и вдруг внезапно появилась ошибка! Зашел в Диспетчер задач и заметил какой то странный процесс csrcs.exe, зашел в поиск, ввёл эту строку но ничего не нашел он мне! Закрыл ошибку! После чего опять нажал поиск и он нашел его в WINDOWS\system32! Но после этого заметил что в корневом каталоге диска C:, D:, и т.д. появился файл khs(а не как у вас khq). Я взял всё удалил и khs файлы и csrcs.exe!!! Теперь всё нормально а в реестре нашел только ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon там в параметре Shell написано Explorer.exe csrcs.exe! Я взял оставил только Explorer.exe! Теперь всё нормально, траффик никуда не уходит, ошибок нет! Может вам это чуть поможет!

    47. Leva Написал:

      Всем привет!

      1. В моем случае, файл csrcs.exe был порожден файлом wilqky.exe, который попал на флешку после печати фото в салоне Kodak :).
      2. Файл был удален антивирусом Nod 32 со свежими базами.
      3. При загрузке ОС, появлялось раздражающее сообщение о том, что, файл csrcs.exe не найден.
      4. Не найдя упоминания об этом файле в Автозагрузке (ни в Пуск - Программы - Автозагрузка ни в Пуск - Выполнить - mconfig - Автозагрузка), я набрал имя файла в Яндексе и получил массу ссылок.
      5. Воспользовался доходчивыми рекомендациями, опубликованными выше.
      В процессе поиска в реестре scrcs.exe были обнаружены 2 строки.
      После изменения первой из них (имя Shell) со значения Explorer.exe scrcs.exe на Explorer.exe, сообщение при загрузке перестало появляться.
      Потом удалил вторую строку. Ее имя было 000, значение - csrcs.exe.
      Более ничего не изменял и не удалял. Результатом доволен. Спасибо за хорошую статью.

      PS: В начале статьи, автор допустил ошибку - в скобках не правильно указал название системного процесса (scrSs вместо csrss.exe). Не думаю, что, это многих запутало, но все же упоминаю - на всякий случай :).

      Удачи в борьбе с вирусами и не только в этом :).

    48. CronoBug Написал:

      Спасибо, что заметили ошибку.

    49. Ed Написал:

      По-моему csrcs.exe - это исполняемый файл так называемого нового вируса autorun, мне его на флешке племянница принесла, когда я ее открыл в Total Commander, то первое мое удивление было это то, что все папки стали вдруг скрытыми и появились новые файлы с именами папок, но с расширением exe, и два скрытых файла autorun.inf, dypnwv.exe. При ближайшем рассмотрении этих двух файлов оказалось, что в autorun.inf идет ссылка на запуск dypnwv.exe, который в свою очередь устанавливает в C:\WINDOWS\system32\ файл csrcs.exe, то же делают и другие вновь появившиеся exe-ные файлы с уворованными именами папок. Получается так, что пользователю создаются все условия для установки вируса на компьютер и, наверное, таким способом могут распространятся не только вирусы csrcs.exe, но и любой из ныне живущих паршивцев, так что будьте бдительны никаких скрытых файлов autorun.inf на флешках недолжно быть они и без них хорошо стартуют и определяются.
      Большое спасибо автору статьи за информацию, с ее помощью я вылечил несколько машин. Всем остальным действуйте четко по инструкции и успех в борьбе с этим змием вам обеспечен.

    50. Leva Написал:

      Теперь я вспомнил, что, и на моей флешке был файл autorun со ссылкой на запуск файла wilqky.exe.
      Так же, при попытки открытия флешки из окна Мой компьютер, выскакивал запрос “Выберите программу для открытия этого файла”.
      Я уже ранее встречался с таким. Открыл флешку через Проводник, переименовал файл Autorun. Впоследствии, при проверке, Nod 32 ругался и на переименованный файл.
      Вирус, который был в файле csrcs.exe, Nod 32 назвал Win32/Packed.Autoit.Gen application.
      А тот вирус, который создает скрытые исполняемые файлы в папках, а в качестве имени файла берет имя папки (был у меня и такой :)), Nod 32 называет Win32/Wukill.B worm.
      Хотя, конечно, могут быть и другие вирусы, которые действуют аналогично.

    51. AnToxa Написал:

      ой как хорошо что я нашел такие доступные решения проблемы. думал ето я один болван с такой вируснёй сижу, а оказываеться таких много:) Но написано супер доступно, подробно и правдиво. Спасибо автору за уделённое время!

    52. Ed Написал:

      Это все одна и та же хрень. Я встречал exe-ный файл с разным набором букв главное то, что существует autorun.inf у которого есть ссылка на этот вир. Кстати в корне разделов он создает не только kng я встречал и kns, и knq все они скрытые и с нулевым объемом, мне кажется, может появится любой набор букв kn*. После удаления csrcs.exe эти файлы в корне разделов надо удалить в ручную.

    53. Нужаль Написал:

      Удалил из реестра перед Новым годом. Больше ссылок на csrcs компьютер не обнаруживает ни Поиском, ни в реестре. Антивирус (AVG, с обновлением) больше ничего не обнаруживает. Но при загрузке системы компьютер упорно жалуется, что не нашел csrcs.exe.
      Уважаемый Автор, у меня только один вопрос - а насколько вообще это опасно? У меня знания компьютера самые поверхностные - а с другой стороны, в работе мне это не мешает. Можно ли это сообщение при начале работы ВООБЩЕ игнорировать? - ну, по крайней мере, пока через пол -года мир компьютерщиков не придумает, как этот вирус уж точно устранить?

    54. CronoBug Написал:

      2Нужаль: Ещё раз повторюсь. Сообщения о том, что файл не найден, это уже только последствия. Это сообщение говорит о том, что вирус не смог загрузиться из-за того, что файл отсутствует. Так что не стоит на эту тему сильно беспокоится…

    55. Vladimir Написал:

      Очень помогло! Огромное спасибо!!!!

    56. Tolik Написал:

      Здравствуйте!
      Все глаза просмотрел, но ничего похожего на мою проблему не нашел. :(
      Дело в том, что на моем компе в расшареных папках с периодичностью раза 2-3 в день появляются файлы khs с нулевой длиной и еще экзешник килобайт 300 с лишним (название всегда разное).
      но файла csrcs.exe вообще на компе не видно нигде.
      Ищу Тоталом (скрытые в том числе), IP на компе реальный.
      Расшарено всего 3 папки, и только там все это появляется. Из антивир. установлен KIS-8. Полная проверка ничего не дает. Хайджек тоже ничего не выявляет при перезагрузке. Бывает под процессом svchost.exe что то работает такое, что съедает 100 процентов ресурсов компа, причем под тем, где больше всего сервисов (планировщик и т.д.).
      Люди добрые! Подскажите пожалуйста, а не может ли кто то по сети мне эти файлы закидывать в комп и как это можно и с помощью какой программы отследить. Откуда они пришли и кто их создал?

    57. Женек Написал:

      Спасибо за инфу:) все получилось:) а по поводу флешек могу посоветовать в корне создать папку с именем autorun.inf и проблем никаких не будет:) а фигню эту словил с чужой флешки

    58. Poselentsev Написал:

      Доброе время суток, спасибо автору за совет, все помогло, ну есть одно но, а котором многие пишат, после проделанной процедуры ПК все равно ругается, обращу Ваше внимание еще раз на процедуру о которой писал BUMERang т.е. в редакторе реестра отыщите(F3, при этом выйдете в общий каталог “Мой компьютер” в левой стороне окна) имя Shell в значении у него прописано
      “Explorer.exe csrcs.exe” меняете значение (двойным щелчок по имени) на “Explorer.exe” и все окей.

    59. JackZp Написал:

      Спасибо.Помогло.С праздниками

    60. Apelsin Написал:

      Спасибо зпа помощь!
      Тоже была проблемка с этой дрянью.
      Всё успешно удалилось и работает.

    61. Василий Написал:

      Добавтье в статью, что в реестре надо поискать не только csrcs, но и csrcs.exe, как верно заметил deniska555, только после двойного поиска и соответствующего удаления, после перезагрузки престало всплывать навязчивое сообщение. И нажимать лучше не F3 (Найти далее..), а Ctrl+F (Найти).
      Ну, и еще. Файл нашел nod32 на флешке. Я удалил этот файл вручную, и флешка перестала открываться; Пришлось отктрыть ее через ТоталКомандер и скопировать все данные на жесткий диск. Можно открыть и флешку и другими альтернативыными программами, например ACDsee. После форматировани флешка стала опять нормально октрываться.

    62. Sasha Написал:

      У кого проблемма осталась, это только потому, что поиск в реестре надо производить до тех пор, пока он не напишет “поиск завершен”. Т.е. надо нажимать на поиск несколько раз и удалять файлы с именем csrcs.
      У меня все получилось!!!!!!!!!!

    63. Денис Написал:

      Большое прибольшое спасибо все очень понятно

    64. Leva Написал:

      Василий,
      с флешки можно было просто удалить Autorun.inf - она бы и открылась :).

    65. Елена Написал:

      В статье http://safe.cnews.ru/bugtrack/entry/index.shtml?malicious/2008/10/23/113832 защита из трех шагов.
      * Отключить функцию “Восстановление системы” (для Windows ME и XP)
      * Полностью проверить систему антивирусом с обновлённой базой сигнатур
      * Удалить все ключи реестра, созданные вредоносной программой; восстановить изменённые настройки (использовать regedit.exe)
      Подскажите,затем надо перегрузить комп и включить функцию “Восстановление системы” или сначала включить функцию “Восстановление системы” и перегрузить комп.

    66. Елена Николаевна Написал:

      СПАСИБО Автору!!!! Очень хорошо и понятно написано. Мне помогло. Совет: пару раз нажмите “Найти” в редакторе реестра, т.к. он сразу находит не всё.

    67. Dragon76 Написал:

      Алексу Махееву сенкс!!
      Я нашел эту статью уже после того, как сам справился с ентой заразой именно таким методом, какой предложил автор. Интересно стало, что это за csrcs, и искоренил ли я его, т.к. Каспер только обнаружил вирусяку, но не обезвредил, как ни странно. Примечательно, что на мой комп csrcs внедрился через флешку, и при этом на флешке присутствовал файл autorun.inf, который автоматически запускал с нее файл wceevi.exe :) думаю, здесь-то и порылась собака.

    68. nojazz Написал:

      коротко и ясно…дякую

    69. Pretty Написал:

      Дело в том, что я сделала все Ваши указания, но когда дошла до реестра, он нашел кучу файлов, но не в одной строке не было “csrcs”. Что делать?

    70. Витя Написал:

      Все получилось!! Пасибо автору!! Убил бы жопошников которые это создают)))

    71. matwejka Написал:

      Спасибо огромное, мне это помогло. Рада безмерно…… Спасибочки!!!

    72. Segyn Написал:

      Огромное спасибо автору. Все четко,доходчиво и просто!!!

    73. thebet Написал:

      Люди!
      Пользуйтесь нормальными антивирусниками, тогда не будет проблем: ни с виндой, ни с реестром.
      P.S. KIS 7.0.1.325 rules

    74. Sasha Написал:

      СПАСИБО ВСЕ ОК!!!

    75. DimoN Написал:

      С компа файл удалил уже давно,но он содает на флешке скрытый файл “ujheil.exe”(вирус,но ни один антивирус не видит),причем создает когда на флешку что-то пишеться,когда она пустая-ничего нет.как мне удалить этот вирус навсегда???

    76. санек Написал:

      C П А С И Б О

      Б О Л Ь Ш О Е

      П О М О Г Л О

    77. demfild Написал:

      Спасибо

    78. Кристина Написал:

      Большое спасибо автору!Очень бы хотелось обменяться электр почтой, а то у меня зачастую возникают вопросы разного типа по компу..=(

    79. ярослав Написал:

      спс все получилось

    80. Федор Написал:

      Интересная ситуация сложилась у меня на работе, позволяющая сделать вывод о наличии модификаций виря.
      Доктор веб пятый его не видит, аутпост вешается при попытке пофиксить реестр, но - при проверке той ветки реестра, часть которую можно увидеть в ограниченном по размеру окне аутпоста, упоминания оного бинарника не обнаружены - следовательно, были сделаны и другие изменения.
      Касательно модов - вывод вытекает из того факта, что бинарник не всегда кладется в систем32, не всегда присваивает иконку папки, и не всегда закрывает обзор скрытых файлов и папок. А так же он не всегда убивается вышеописанным способом - в моем случае порождает его эксплорер с параметром цсрцс.ехе, но удаление тела и чистка реестра от упоминаний оного не спасают. Все возрождается после перезагрузки - судя по всему, отложен еще один экземпляр тела виря, заботливо переименованный и перепрятаный (либо модифицирован один из невинных системных бинарников) - спалить запуск оного не удается, веб его не видит, хотя кис9 со свеженькими базами рубил его напрочь (но кис9 мне ставить запретили сверху, посему буду биться руками). Кто знаком с таким модом - прошу помочь. Найду решение - отпишусь.

    81. Sol Написал:

      огромное человеческое спасибо, все сработало!!!

    82. Федор Написал:

      Отловил все аутораны, все кхс и кхку (хотя толку то с них?). В сис32-м лежал ауторан - не представляю, как он оттуда мог запускаться, но классика жанра на лицо - ссылался на контейнер вируса. Контейнером, в моем случае, служил oneolc.exe, отправленный намедни вечером в вирлаб каспера - будет внесен в ближайший апдейт. ДрВебу отправлен час назад. Вирь как-то выломал руками, - подозреваю, что не иначе как сис32-м аутораном.

      NB: oneolc.exe - сигнатура свежего мода Trojan.Win32.Autoit.vi (по номенклатуре каспера)

    83. Jay Написал:

      Спасибо, надпись изчезла…
      csrcs - нашёл NOD`ом…

    84. Arnold Написал:

      Огромное Спасибо автору за прекрасную статью и за то что мы все здесь нашли ответы на свои вопросы с проблемами!Мне помогло избавиться от этой неприятной ошибки.

    85. Алла Написал:

      Меня тоже мучает эта проблема. У меня даже в диспетчере задач не находит этот процесс (csrcs.exe). Помогите пожалуйста!!!

    86. Костя Написал:

      Очень полезная информация, особенно для тех, кто поверхностно работает в системе, т.е. не особо разбирается. А такие раздражающие штуки, выскакивающие при старте винды, бесят. И тем более, как было написано выше, это вирус. Спасибо автору за инфу.

    87. KV Написал:

      Рекомендую использовать Trojan Remover: прога почистила не только системные папки, но и реестр, при этом был удален не только csrcs и его следы, но и ещё какой-то троян, не обнаруженный NOD’ом32. После неё avz4 ничего подозрительного (не считая действия punto switcher) не обнаружил. На всякий случай удалил все точки востановления.

    88. MF Написал:

      Спасибо Товарищь….

    89. qwerty Написал:

      В процессах вирус не обнаружился. Удалила из редактора реестра. А затем как посоветовал BUMERang :
      “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon там в параметре Shell написано Explorer.exe csrcs.exe! Я взял оставил только Explorer.exe! Теперь всё нормально, траффик никуда не уходит, ошибок нет! Может вам это чуть поможет!”
      Спасибо.

    90. tul Написал:

      как быть?.. если эта штука появляется на никсовой машине на которой нет инета, подключённой в сеть где много хп…
      на всех искать эту байду сложно…

    91. tul Написал:

      дело кароче в каком то другом процессе.. кароче я попал…(

    92. Michael Написал:

      Danke schön sehr sehr

    93. kig Написал:

      Дякую за інформація !

    94. Andrew Написал:

      У меня такая вещь происходит с компом, после того как вредоносный вирус был удален откуда можно было удалить при вставке дискеты, CD диска, флешки он уходит в перезагрузку и это еще не все происходит dump жесткого диска. Если кто, что знает помогите решить проблему, а систему так не хочется переставлять у меня столько полезных программ установлено.

    95. Артем Написал:

      я все делаю как в схеме, один вопрос, когда я чищу реестр у меня находит несколько файлов, кроме csrCs, еще csrSs и еще два, их все удалять или только csrcs?

    96. CronoBug Написал:

      2Артем - удалять следует только те записи в реестре, где упоминается именно csrСs.exe, csrss.exe - это системный файл, его удалять нельзя! Только csrCs!

    97. Артем Написал:

      я все делал по инструкции, но у меня в процессах нету csrcs (поэтому закрыть я его не могу) только csrSs, когда я просто закрываю ошибку, то она снова появляеться, а когда чищу реестр то ничего не меняеться…(

    98. servoi Написал:

      10 puncte….
      este super

    99. 4eLa Написал:

      Я все сделала, как вы сказали… в поиске реестра набрала csrcs.exe, удалила все, перезагрузила комп, но там вдруг откуда не возьмись появился пароль на вход в систему! (которого никогда не было))))) чето видать не то я удалила???))))) что мне теперь делать? посоветуйте что-нибудь…)))))))))

    100. Ksyunya Написал:

      У меня NOD32 обнаружил и удалил, вот только система ругалась, удалила из реестра как вы сказали, и матюки прекратились!!!!! СПАСИБКИ!!!!

    101. andrey Написал:

      Обнаружено: Worm.Win32.AutoIt.i не могу удалить с флешки. устанавливал 6 антивирусных программ не помогает. пробовал форматировать в виндеХР не может закончить формат,в ДОСе отказано в доступе, в линуксе не помогает. Антивирусы его видят но удалить не могут т.к. после вроде-бы удаления,файл не найден и ошибка в CRC.

    102. Fess Написал:

      нескольком не в тему, хотя я не знаю, может именно вирус и стоит благодарить:
      при наведении курсора на какие то меня в прогах- отображаются иероглифы вместо русского текста(( а англ. норм…
      может подскажете че делать7 или хотя б куда конкретно лучше обратиться за советом?

    103. эдик Написал:

      А у меня когда я нажимаю CTRL+ALT+DELETE процессы ничего нет а имено csrСs.exe но есть csrss.exe но при загрузки компьютера выдает ошибку не найден файл csrcs.exe что делать заранее спасибо

    104. эдик Написал:

      еще такой вопрос а какой именно AVAST скачивать для того чтоб нашел вирус csrcs.exe

    105. Вадим Написал:

      Я все сделал из выше перечисленного, в процессах удалил эту тварь, реестр почистил, в автозагрузке никто не сидит. А вот файл khs, а потом и ексешники все равно появляются… Может кто подскажет что делать…

    106. Виталий Написал:

      СПАСИБО, ДОБРЫЙ ЧЕЛОВЕК!!! :)

    107. jyl_74 Написал:

      У миня все равно выплывает ето окно нехорошее и вот лазию в инете незнаю что делать

    108. Ksyunya Написал:

      Эдик, сделайтак, как написано в предпоследнем и последнем абзацах, мне помогло (смотри выше) :)

    109. vokzaly4 Написал:

      CronoBug, Leva!!! Огромное Вам спасибо!!! Я избавился от него!!! Мне этот csrcs.exe на флэшке принесли. Уже перепугался, что надо переустанавливать Windows. Теперь вот, благодоря Вам избавился!!! Спасибо!!!!!!

    110. vokzaly4 Написал:

      Совет тем, у кого возникла проблема с файлом csrcs.exe: обращайте внимание, как говорил Cronoburg, на “Explorer csrcs.exe”. Его тоже надо удалять.
      СПАСИБО ЕЩЁ РАЗ ЗА СОВЕТЫ!!! ПОМОГЛО!!!
      Аж ненарадуюсь!!!

    111. alex124 Написал:

      Nod его не видит, все иструкции верные, если запять заражается, значит вирус на внешенм носителе (флешке), как вариант использовать программы запрещающие запуск приложений (напр. Antivir task manager) добавить к запрещённым csrcs.exe

    112. Djoni Написал:

      огромное спасибо. может комуто поможет. многократно следовал вашим инструкциям не помогало. случайно нажал F3 еше раз, в редакторе реестра и новая запись - удалил и еще F3,… теперь все ок. еще раз огромное спасибо

    113. Людмила Написал:

      Была аналогичная проблема. Воспользовалась Вашими советами. Все получилось. ОГРОМНОЕ СПАСИБО!

    114. Ярджо Написал:

      Огромнейшее спасибо! Все четко!

    115. Roman Написал:

      По сообщениям - в реестре нужно запускать поиск “csrcs”, а не “csrcs.exe” и удалять строку параметра. и Еще. Так как пока нет у меня корректно удаляющего эту лабуду антивируса я делаю так : в system32 кладу какой-нибудь .exe файл из комплекта windowsа переименовав его предварительно в csrcs.exe и устанавливаю на него атрибут “системн” и “для чтения”. Гарантия от будущего заражения этим вирусом.

    116. Александр Написал:

      Огромное спасибо! Очень помогло долго я не мог устранить эту проблему, что только не делал. А оказалось довольно просто. Еще раз огромное спосибо.

    117. Marina Написал:

      Большое спасибо! Помогло!

    118. KOTofei Написал:

      Спасибо помогло !!!

    119. Integr@tor Написал:

      Большое спасибо Алексу!, обнаружил в сетке на сетевых дисках эту хрень, удалял руками все появлялось вновь,прошелся Касперским,почистил реестр(ключи эти были как он и писал) -больше не создавались файлы,вирус принес пользователь на флешке,она тоже обезврежена.

    120. Alex0923 Написал:

      Здравствуйте. Сделал все (почти), как написано, но очистил ВЕСЬ реестр вместе с “Explorer csrcs.exe” (а не изменил его). Повторил чистку несколько раз, ВСЁ реестр пуст… Перезагружаю компьютер и у меня загрузкой рабочего стола выскакивает окошко “Вход в систему” и требует ввести пароль и пользователя (которых я не знаю),и всего три варианта (в окне) “Ок”, “Выкл. компа” и “Параметры”(но в параметрах пусто) . Ввел пользователя “Администратор”, а строку “Пароль” оставил пустой, нажал ввод. Система начала думать, появился рисунок рабочего стола который я ставил (только он), загрузился Каспер (он отобразился в верхнем правом углу), затем быстро мелькнули надписи “Завершение сеанса”, “Сохранение параметров” и снова выскочило окно “Вход в систему” с вводом пароля и пользователя. Пробовал через F8 несколько вариантов входа, но ничего не получается… Все знакомые кричат менять винду(переустанавливать). Можно это как-то исправить без этого? Очень не хочется переустанавливать, да и жесткий не разбит и программ много хороших установлено. Очень прошу, помогите.

    121. zoolog3 Написал:

      Автору большое спасибо.Написано просто и доступно.Всё сделал. Всё работает.Explorer csrcs.exe удалил,а не изменил.Тем не менее всё нормально,хотя у кое-кого с этим проблемы.

    122. svetl-iz Написал:

      Большое спасибо. Nod видит, но не удаляет. Пришлось удалять червя ручками. Ваша статья очень помогла. Правда в Поиске этот файл не отображается. Зато через Far высветился

    123. MarinkA Написал:

      а если при поиске в реестре выводится csrcs со значением C:\WINDOWS\system32\csrcs.exe - его нужно удалять?

    124. CronoBug Написал:

      2MarinkA: Однозначно!

    125. fuck Написал:

      Спасибо огромное за ваши рекомендации! они мне очень помогли! теперь я буду знать больше о том как удалить что-нить из реестра! ) P.S. у вас довольно хороший сайт

    126. MarinkA Написал:

      2CronoBug: большое спасибо ;)

    127. Роман Написал:

      Спасибо большое брат. Доктор веб его у мня вчера нашел и удалил и начал комп при запуске епго искать. проделал все как ты написал и теперь работает. Еще раз спасибо!!!

    128. Elf Написал:

      Спасибо большое! Только с помощью ваших рекомендаций мне удалось избавиться от этого зловредного вируса ;)

    129. MarinkA Написал:

      я всё сделала, как писалось выше, но при запуске системы всё равно появляется окошко с оповещением того, что не удалось найти файл csrcs.exe. Что делать в этом случае?

    130. Андрей Написал:

      Попробовал всё,что написано,но помогло одно, очевидно, что не все записи удалены. Попробуйте поискать в реестре не “csrcs.exe”, а “csrcs”…

    131. Андрей Написал:

      Спасибо сайту,очень помогло

    132. димка Написал:

      Автову респект все помогло

    133. Елена Написал:

      При запуске компа, выдается сообщение от ChekHash “Хэш файла не верен! Файл искажен! Имя файла SignParam.exe. Стало появляться, когда удалили вирус csrcs.exe Что это может быть?

    134. ABIR Написал:

      Дорогие пострадавшие, предлагаю универсальное решение - немножко укоротить свою лень и распальцовку при вставке внешних носителей в комп: не сочтите за труд найти в корне CD файл index.htm или ехе-шник flash-меню диска, полученного их надежного источника, а остальные - смотреть с помощью любого файл-менеджера, не запуская незнакомые исполняемые файлы, особенно прописанные в autorun.inf и имеющие абракадабровые или похожие на системные названия. Для спокойной жизни на данный момент нужно: 1.Установить последнюю версию TweakUI PowerTools, где есть две закладки в разделе “мой компьютер”, из которых можно отдельно отключить автозагрузку с любой буквы диска и дополнительно запретить автозапуск DataCD и MediaCD. 2.Сделать Это во всех учетных записях компьютера. 3.Включить отображение скрытых, системных файлов и их расширений в “свойствах папки” Моего компьютера и применить эти настройки на все папки компьютера. 4.Выучить несколько основных типов расширений файлов и перестать пользоваться иконками при их поиске и употреблении в Проводнике, а лучше - перейти на полноценный файл-менеджер, где это все видно и так.
      Далее - наслаждаться результатом и разоблачать разносчиков описанных вирусов. Ну и не забывать про обновление вирусных баз. Кстати, Avira их убивает наповал - остается только .inf, как трофей. Удачи!

    135. GEN Написал:

      Доброго всем времени суток!
      Складывается впечатление, что данную тему некоторые читают не внимательно, делают отсебятину, а потом удивляются почему не работает? Описываемый вирус действительно удаляется легко (что, в общем то, несколько настораживает, а нет ли там скрытого чего?), просто надо сделать все как советуют, а не лепить от себя. Итак, можно подвести итог:
      1. Необходимо остановить процесс csrcs.exe в Диспетчере задач.
      2. Пройти по дискам поиском, найти файл csrcs.exe и удалить его (у меня, кстати, он был в 2-х экземплярах).
      3. Пройти поиском в реестре и удалить ссылки на файл. Искать удобнее “csrcs”. Если не уверены в том, что нужна ссылка или нет удаляйте только параметр. В ветке “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell” удалить только csrcs.exe! Параметр Explorer.exe необходимо оставить!
      4. Перезагрузить компьютер.
      Все! Лишних телодвижений производить не надо! Всем удачи!

    136. BiLLy_BoNeS Написал:

      Помогло, спасибо! Только теперь вместо вопроса, экран при загрузке один раз мигает, но это уже не критично.
      А в принципе страшно задолбали вирусы-автораны с флешек.
      НОД не всех ловит. Может кто посоветует что-то потолковее.

    137. guilet Написал:

      Троян вызвал в системе очень сильные изменения. При попытке открыть диспетчер задач появилось сообщение что последний отключен администратором. АВ был выгружен как и фаерволл. Попытки вернуть их или установить заново успехом не увенчались. Также не удавалось стандартными средствами редактировать реестр. Тогда был установлен CIS, вероятно имя дистрибутива не было вшито в троян, поэтому установка прошла без проблем. Обнаружились соединения файла csrcs.exe шедшие каждую секунду (!) на бесконечное количество различных IP адресов разных стран. Даже после блокировки любой активности этого файла систему реабилитировать не удалось. Пришлось переустанавливать windows. Но даже после переустановки файл возобновил работу! Вероятно это было реализовано через руткит. После перезаписи MBR и повторной переустановки системы проблема исчезла. После полной настройки системы была предпринята попытка скопировать данные со съемного носителя, который был отключен на время переустановки системы. И оказалось что все файлы с расширением exe были заражены этим трояном… Все программы были безвозвратно потеряны. Обновляйте ваши антивирусы и фаерволлы вовремя, чтобы не огрести таких же проблем. Всем удачи.

    138. lena Написал:

      спасибо помогло

    139. Gad Написал:

      Все норм отлегло тока в файле “Shell”, изменяем его значение на “explorer.exe”; и тока тогда все работает ! а не удаляем что очень охота

    140. Сеня Есенин Написал:

      Создателям этого сайта-форума очень благодарен, ваше рекомендации мне очень помогли убрать все “ругательства” этого “csrcs.exe”,всем доброты и удачи.

    141. Bob23 Написал:

      Огромное спасибо! ПРишлошь, конечно, повозиться, но вроде как все получилсь. Удачи вам в борьбе с вредителями!

    142. Alex Написал:

      Нажмите Ctrl-Alt-Delete, выберите вкладку процессы, закройте процесс csrcs.exe.
      Создайте txt файл в котором напишите:
      REGEDIT4

      [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
      “000″=-
      “001″=-

      [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
      “000″=-
      “001″=-

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
      “C:\\windows\\system32\\csrcs.exe”=-

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      “Shell”=”Explorer.exe”

      [HKEY_USERS\S-1-5-21-1957994488-2139871995-839522115-1003\Software\Microsoft\Search Assistant\ACMru\5603]
      “000″=-
      “001″=-

      [HKEY_USERS\S-1-5-21-1957994488-2139871995-839522115-1003\Software\Microsoft\Search Assistant\ACMru\5603]
      “000″=-
      “001″=-

      [HKEY_USERS\S-1-5-21-1957994488-2139871995-839522115-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache]
      “C:\\windows\\system32\\csrcs.exe”=-
      Сохраните txt файл и поменяйте ему расширение на reg.
      Запустите этот файл.
      И все вируса как не бывало! :)

    143. Валентина Написал:

      Спасибо! Три месяца в розмышлениях, а сама убрать не смогла. Всё очень доступно и сработало.

    144. Desired Написал:

      скажите пожалуйста я удалил 2 файла из regedit но компютер и дали ругается. в автозапуске его нету. что мне делать.

    145. Fad2man Написал:

      у меня похожая ситуация как у guilet все настройки заблокированы на 4 компах из 8, на 2х Kis на 1 avast, на остальных nod 32 - самые живучие с нодом,, приходиться перестовлять винду

    146. Дмтрий Написал:

      антивирус находит вирус ujheil на флешке,я его удаляю,но при следующем включении флешки нод опять выдает вирус,на компе этого вируса нет,и можете не писать,что я пропустил какую-то строчку,разбираюсь не хуже вас,но эту проблему не знаю как решить.уже и у знакомых программистов спрашивал-никто не знает

    147. Влад Написал:

      Не могу ничего сделать как только захожу в систему вылазит ошибка и компьютер перезагружается!!!!!!!!!!!помогите

    148. A Написал:

      СПАСИБО!

    149. Анастасия Написал:

      спасибо Вам огромное!!! я уже плакала из за этого csrcs.exe (((
      а сегодня все получилось )))

    150. Igorecio Написал:

      Блин,,,, ну получилось всё!!!!! очень рад!!! спасибо!!! А самое главное то, что всё очень доступно написано,,, а то программирование я не изучал :))

    151. Сергей Написал:

      Спасибо! Все доступно написано. Сделал, как и советуете. Все заработало с первого раза. Никаких рег-клинеров дополнительно не использовал. работаю на winxp-sp3.
      ps: обидно, что свежий нод все же эту гадость пропустил..

    152. Ольга Написал:

      Везде удалила этот вирус, при запуске компьютера все нормально. Но после того, как удалила csrcs.exe в C:\WINDOWS\system32\ у меня компьютер перестал видеть флешки. Что делать?

    153. Лашко В. Написал:

      Помогло, спасибо!!!
      С уважением Лашко В.

    154. VANILLA_KISS Написал:

      Помогите пожалуйста!выбивает как у всех ошибку csrcs при старте типа не может найти,в диспечере нету процесса csrcs есть только csrss,в реестре нашло только один файл,я его удалила но это не помогло,антивирус AVG вируса не находит((((

    155. S@MuR@Y Написал:

      Проблема решена без каких либо дополнительных утилит. Все делал так как описал автор даной темы.
      Меню ПУСК - ВЫПОЛНИТЬ - вписеваем REGEDIT - нажимаем ОК
      Когда появится окошко нажимаем F3, появлшяется дополнительное окошко поиска, где пишем CSRCS - начинаем поиск. После чего у нас появляется несколько файлов, но удалять надо только те где есть CSRCS, даную процедуру проверки необходимо проводить несколько раз.
      файл с окончанием ( Explorer.exe csrcs.exe ) удалять ненада. В этом файле необходимо удалить концовку ( csrcs.exe ), у вас должно остатся только ( Explorer.exe )

    156. Виталий Написал:

      Спасибо большое!!!!Все получилось))))

    157. LOGOS101 Написал:

      Огромное СПАСИБО автору за статью !!! Проблема решена ! И на заметку Кричащим и Орущим (в реестре всё почищено но проблема не исчезла !!! ) ВНИМАТЕЛЬНО читайте инструкцию , там всё написано !!! Ещё раз СПАСИБО!

    158. лана Написал:

      Я не могу найти csrcs.exe, хотя следовала по плану. Что делать, помогите.

    159. лана Написал:

      CSRCS.EXE-17976F63.pf это этот файл?

    160. Случайный проходимец :) Написал:

      Спасибо! :)

    161. Jark Написал:

      а нужно ли после этого васстанавливать этот файл с даска с виндой или и без него компьютер работать будет?

    162. Ирч Написал:

      У меня тоже получилось! Особенно помогли комментарии, так как при выполнении инструкции возникают дополнительные вопросы. Всем Спасибо!!!!

    163. Литлл Написал:

      Огромное спасибо автору за столь нужные рекомендации! Сама отчистка происходит в течение минуты - оказывается тут и делать ничего не надо было! Еще раз спасибо!

    164. Алекс Написал:

      Все делал как написано, csrcs нет нигде (искал через поиск), из реестра удалено, CSRCS.EXE-17976F63.pf - удалено (на всякий случай), НО, при перезагрузке комп все равно задолбывает ненайденым csrcs. Что упустил?

    165. Servaly Написал:

      Спасибо! Помогло!

    166. perun010 Написал:

      Win32/Trojan Downloader.Small EDB что это и как с этим бороться

    167. Ян Написал:

      уххххх…..попател немного))Все получилось, но не с первого раза!!Обратите внимание на:

      Удалил из реестра. При перезагрузки снова запросили этот файл. Начал опять искать в реестре. Наткнулся на строку, значение которой было “Explorer.exe csrcs.exe”. Изменил значение на “Explorer.exe”. И все! Теперь при перезагрузке не всплывает окно! =)
      огромное спасибо!!!!!!!!!!!!!!

    168. Анна Написал:

      Я Вам обчень благодарна! Спасибо!
      Это первый случай, когда я смогла разобраться в том, что надо делать и самомтоятельно удалила вирус :) спасибо, что написали все простым языком

    169. Анастасия Написал:

      А у меня в “процессах” нет этого файла, только в приложениях. Ничего не получается, помогите!

    170. Оксана Написал:

      Спасибо!!! Последовала вашим рекомендациям все помогло!!!

    171. j2ck1e Написал:

      спасибо,аваст все сам удалил…мне же осталось почистить реестр!!!все получилось)))

    172. sigaeff Написал:

      + 100500 !!!
      СПАСИБО !

    173. Andrey Написал:

      Всем спасибо за информацию. Все получилось!!!

    174. Mc AHDPEU Написал:

      У Меня вот такая проблема с этим вирусом.Я сделал в точности так как тут указанно,но при очистке реестра один файл не удаляется,и ещё постоянно слетает операционка!Помогите!

    175. Вера Написал:

      Спасибо, следовала рекомендациям автора и посетителей. Все получилось.

    176. Наталья Написал:

      СПАСИБО!!! ОГРОМНОЕ И ЧЕЛОВЕЧЕСКОЕ!!!!!!!!!!))))))))

    177. Нюта Написал:

      Спасибо огромное! Всё помогло..

    178. alekz Написал:

      Ребята, обратите внимание, что вы иногда не видите сам файл csrcs.exe, потому что у вас по умолчанию стоит в винде “скрывать системные файлы”, а вирус под них маскируется. Так что надо зайти в свойства папки и снять галочку у слов “скрывать системные файлы”. Сделать это легко, открыв любую папку, и нажав вверху слова Сервис>Свойства папки.

    179. Евгения Написал:

      у мня ваще его не ищет.. ошибку выдает… ( это всё в обычном поиске)… устала уже…

    180. diplokot Написал:

      Метод помог.Запись удалена из всех перечисленных мест.Система успокоилась.NOD32 его поймал,а сообщение постоянно грузилось.Спасибо за избавление.Наилучшие пожелания.

    181. leksusbest Написал:

      совет помог огромное спосибо а то уже хотел винду сносить

    182. саша Написал:

      Помогите плыз така фигня у меня на компе после установки винды не было вирусов вобшее!!!ну я решыл почитстить флешку и там оказался вирус CSRCS exe я его удали с флехи потом при включении компа пишет Windows не может найти файл csrcs exe зайдите в пуски… я искал не нашол потом зашол в РЕЕСТР и нашол по Запросу CSRCS 3 файла 2 из них удалил 3 не удаляетса называетса (по умолчанию)REG_SZ (значения не присвоено)что делать???как удалять и что зделать чтобы при в ключении ето не вылазило!!!!!!((((

    183. viviza Написал:

      Спасибо за рекомендации, в диспетчере не нашла такой процесс, но в реестре сразу нашелся, после исправления Explorer.exe csrcs.exe на Explorer.exe компьютер “летает” и ошибку при включении не выдает!

    184. ПеТрО Написал:

      ребята! удалить эту шнягу удалось только через Troyan Remover! все эти советы мне почему-то не помогли! берите троян ремовер и не забывайте, его нод 32 пытается блокировать! будте бдительны!

    185. vaako Написал:

      Спасибо, за помощь!

    186. Дмитрий Написал:

      Спасибо большое!Нашёл в реестре 2 файла,удалил и теперь всё ОК!

    187. димон Написал:

      спасибо!!!!!! а что вообще делает этот вирус кроме как выдаёт табличку об ошибке?

    188. Гена Написал:

      Спасибо, все поканало!!!

    189. макс Написал:

      Спасибо помогло! Доступно и русским языком супер молодцы!!!

    190. Анатоль Написал:

      Спасибо. Статья в отличие от других, которые читал на эту тему, очень подробная. Все грамотно описано. Единственное замечание, в поиске реестра надо было несколько раз нажимать F3 чтобы нашлись все записи раскиданные по разным местам. И только после всех удалений значений реестра, комп перестал ругаться. еще раз спасибо.

    191. Чупин Написал:

      Огромное спасибо всем!!!!!!!!!!! Ваши комменты клаасссно помогли!!!!!!!!

    192. Дмитрий Написал:

      Спасибо большое!!! Хотел уже было винду сносить…

    193. Анна Написал:

      Доброе время!
      Спасибо. Частично помогло.
      Но вот у меня не все удаляется в реестре - остается строчка с записью “по умолчанию”. И еще - после поиска с F3 файлов вылез не один десяток. Что же делать?

    194. Лазарян Написал:

      Огромное спасибо!!! Метод помог! Наилучшие пожелания

    195. сергей Написал:

      большое спасибо.чистил раза три потом помогло. написано очень дохотчиво.

    196. Олег Написал:

      Здравствуйте. Сделал все (почти), как написано, но очистил ВЕСЬ реестр вместе с “Explorer csrcs.exe” (а не изменил его). Повторил чистку несколько раз, ВСЁ реестр пуст… Перезагружаю компьютер и у меня загрузкой рабочего стола выскакивает окошко “Вход в систему” и требует ввести пароль и пользователя (которых я не знаю),и всего три варианта (в окне) “Ок”, “Выкл. компа” и “Параметры”(но в параметрах пусто) . Ввел пользователя “Администратор”, а строку “Пароль” оставил пустой, нажал ввод. Система начала думать, появился рисунок рабочего стола который я ставил (только он), загрузился Каспер (он отобразился в верхнем правом углу), затем быстро мелькнули надписи “Завершение сеанса”, “Сохранение параметров” и снова выскочило окно “Вход в систему” с вводом пароля и пользователя. Пробовал через F8 несколько вариантов входа, но ничего не получается… Все знакомые кричат менять винду(переустанавливать). Можно это как-то исправить без этого? Очень не хочется переустанавливать, да и жесткий не разбит и программ много хороших установлено. Очень прошу, помогите.

    197. Олег Написал:

      Спасибо всем кто помог, спас систему с помощью ERD

    198. НатальяМ. Написал:

      Очень благодарна. Меня эта табличка, выскакивающая сразу после запуска компьютера, уже достала. Решила найти в интернете, что это такое. Наткнулась на вашу статью и решила попробовать. Помогло сразу. Спасибо!!!

    199. Nick44 Написал:

      Ссылка от Владимира в п.35 очень полезная.
      Редактор показал несколько записей, после удаления проблема осталась. Поиск в редакторе реестра не находит запись:
      HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon\ “Shell” = “Explorer.exe csrcs.exe”
      После ее удаления в ручную сообщение при загрузке не появляется.

    200. ivart Написал:

      Спасибо за помощь. Проблемы были такие же как у всех. Вирус с флешки, через autorun. Так же были созданы exe файлы с именем папок, причём скрытые. Нашёл и удалил Avast! Реестр чистил вручную по вашим рекомендациям.
      Тем, кто еще встретится с этой проблемой, и тем, у кого не получилось устранить её, необходимо пояснить следующее. Если вы никогда не работали с редактором реестра, будьте осторожны. Не удаляйте все файлы, которые появятся в правом окошке редактора реестра после нажатия F3 и запуска поиска. Удалить необходимо из них только те файлы, которые имееют в имени или значении “csrcs”.Клавишу F3 необходимо нажимать несколько раз, до появления окошка “поиск завершен”. А еще перед первым нажатием F3 выделите в левой части редактора строчку “Мой компьютер”.

    201. Елена Написал:

      спасибо большое!!! S@MuR@Y
      написано очень доходчиво как раз для меня
      всё получилось я очень довольна
      куча всякой информации в инете а здесь то что надо
      СПАСИБО!!!!!

    202. Юлия Написал:

      Спасибо большое за подробное описание шагов по удалению вируса. У меня из-за этого вируса не печатал принтер. Все сделала как Вы написали . ПК работал день два дня нормально на третий день принтер опять отказывается печатать, «доктор веб» вирус не находит, в реестре вирус не обнаружен

    203. Михаил Написал:

      Поиск в проводнике Windows результата не дал, хоть я и указал искать в системных файлах и скрытых папках. Всё же я нашёл его - файл csrcs.exe находится в папке \WINDOWS\System32.

    204. Сергей Написал:

      БОЛЬШОЕ СПАСИБО! ОПЕРАЦИЮ НУЖНО ПРОДЕЛАТЬ НЕСКОЛЬКО РАЗ И ВСЕ БУДЕТ ОК! ЕЩЕ РАЗ БЛАГОДАРЮ!

    205. Glot Написал:

      А мне полностью помогли советы изложенные здесь! За это большой респект и уважение человеку, написавшему их!
      Только я сначала поставил предложенный здесь же антивирь Avast в дополнение к своему AVG и оутпостовскому файерволу. А в остальном всё так и делал : почистил реестр и просканил авастом систему перед запуском винды в безопасном режиме.

    206. Andruha Написал:

      как можна зделать штоб khs больше не появлялса

    207. Lagriv Написал:

      Долго бился с этим вирусом пока не зашёл сюда. Теперь всё нормально.Спасибо.

    208. Денис Написал:

      почистил реест , но пока боюсь перезагружать сервер, выше в коментах увидел сообщеение о проблемах после удаления строки “Explorer.exe csrcs.exe” ! Подскажите что делать? И где ее искать тепреь или как создать ее заного чтобы при входе в систему небыло проблем?

    209. Андрей Написал:

      Откуда подцепил гадость не знаю, но АВАСТ нашел сразу , я его сразу и убил…Потом подчистил реестр по вешеуказанному способу и все табличке при загрузке системы пропала. Спасбо за статью. Кстати пользуюсь авастом уже очень давно активно гуляю по нет очень много атак за день доходилода 15 справляется со всем (сам тихонечко обновляется каждый день). Советую.

    210. Андрей22 Написал:

      Кто может помочь?
      Удалил из реестра кучу файлов связанных с csrcs-вирусом, Винда стала при загрузке запрашивать пароль. Что делать?

    211. gri Написал:

      Постоянно росла выделенная память, вплоть до нехватки (2 Gb). При этом диспетчер задач отображал постоянный рост дескрипторов. При перезагрузке выскакивало окошко “не найден … csrcs.exe …”. После чистки реестра по указанной методике все пришло в норму. Точнее в разделе HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon находим параметр “Shell”, изменил его значение на “explorer.exe” (было “explorer.exe csrcs.exe”), а полностью не удалял.

    212. Somnevaushiisa Написал:

      Вирус удален. Хочу избавиться от окна, появляющегося при запуске системы.
      В результате поиска в реестре csrcs и csrcs.exe , выдается несколько файлов с именами от 000 до 024. Тип - REG_SZ. Однако значение csrcs.exe имеет только один из них. У остальных значение совпадает с наименованиями фильмов, программ, различных документов.
      ВОПРОС. Надо удалять все файлы с ООО по 024 или только тот, который имеет значение csrcs.exe?
      (P.S. залезаю в реестр первый раз и боюсь загубить систему)

    213. VIKing Написал:

      ОГРОМНОЕ Спасибо, всё гениальное просто!!!

    214. Габит Написал:

      Спасибо большое!!!

    215. Юрий Написал:

      Самая удачная статья рунета. Всё просто и подробно..
      Спасибо автору!

    216. Илья Написал:

      Спасибо ТЫ молоток (в хорошем смысле этого слова)!!!

    217. Вадим Написал:

      кому интересно я написал более подробную статью про вирус

      ВИРУС CSRCS.exe!!! Маскируется под папку, в расшаренных папках в сети, при запуске запускается ввиде процесса
      с:\windows\system32\csrcs.exe в процессах и становится источником размножения подобных “деток” в
      в открытых папках сети.

      Антивирусной программой Nod32 2.7 разоблачается как Win32/Packed.Autoit.Gen приложение

      перечень “деток”:

      blewcd.exe, xxvoqu.exe, bskywt.exe, tthiyd.exe, nnavsm.exe,iwvabu.exe ssvnng.exe iwvabu.exe pcgiut.exe uaszgc.exe vxuwuc.exe zawgfr.exe xkxdvf.exe rrtzlq.exe xxvoqu.exe hvwrvt.exe bxhrny.exe obgqrz.exe inkrit.exe wbsoss.exe lwipml.exe
      autorun.inf
      khr
      khq

      Методы лечения.
      1. убить процесс csrcs.exe
      2. в реестре удалить ветку
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] “csrcs” = “C:\WINDOWS\system32\csrcs.exe”

      в ветке
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”
      меняем значение “Shell” = “Explorer.exe csrcs.exe” на “Shell” = “Explorer.exe”

      можно это сделать в пакетном режиме

      reg delete “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
      policies\Explorer\Run” /f
      reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
      Winlogon” /v Shell /t REG_SZ /d Explorer.exe /f

      3. удалить файл с:\windows\system32\csrcs.exe

      Профилактика.

      1. в node32 2.7 в настройках AMON в “методах” поставить “галку” “Потенциально не желательное ПО”, в противном случае
      nod32 НЕ ВИДИТ Win32/Packed.Autoit.Gen
      2. можно отключить автозапуск в реестре
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
      “NoDriveTypeAutoRun”=dword:000000ff
      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
      “NoDriveTypeAutoRun”=dword:000000ff

      3. Поставить запрет в реестре на запуск процесса csrcs.exe

      reg add “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer” /v DisallowRun /t reg_dword /d 1 /f

      reg add “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun” /v 20 /t reg_sz /d csrcs.exe /f

    218. Миша Написал:

      Огромное спасибо!!! помогло !!

    219. SIMULTAN5 Написал:

      спасибо бАльшое S@MuR@Y ты гений)))

    220. Адрия Написал:

      СПАСИБО ОГРОМНОЕ!!!

    221. frost_62 Написал:

      Огромное спасибо автору за статью! Очень долго искал способ избавиться от таблички при загрузке, что csrcs не найден. Те, укого не получилось по этому способу избавиться от него - тщательней ищите записи csrcs в реестре, просканируйте его несколько раз.

    222. Hmarynka Написал:

      ну наконец-то удалила.. Большущее спасибо!)

    223. Даниил Написал:

      При Запуске диспетчера задач, не нахожу процесса csrcs.exe, соответственно не могу его заверить, в поиске файл csrcs.exe и csrcs тоже не могу найти, компьютер находит ссылки на этот файл только в реестре, а ошибка выскакивает снова.

    224. Рустам Написал:

      Благодарю за помощь.Душевное вам спасибо!!!

    225. Neo Написал:

      авирой щас прогоняю такая фигня стала выскакивать после того как я пытался удалить прогу робовин там не удалялся дравер и я его сделал доступным после в моей же флешке появился этот csrcs.exe я его засунул в корзину и удалил. из реестра обязательно строки удалять?

    226. alexx Написал:

      Огромное спасибо.Правда пришлось поиск запускать раз 5 пока все нашел теперь Winda спокойно запускается проверил после всего доктором вэб комп чистый.Еще раз огромное спасибо!

    227. ON Написал:

      Финал
      Видимо все уже вылечились.
      Итог: комент 135 и 137 считаю особо пользительными

    228. vit Написал:

      скорее всего я повторяю чей-то вопрос, но вподскажите: нужно ли удалять в редакторе реестра строку “по умолчанию значение не присвоено”?

    229. Roman Написал:

      Спасибо! Очень четко описано. У меня какрат то случай что описан. Еще раз спасибо - я его победил!

    230. Роман Написал:

      Всё сделал как вы писали но нашол один файл:имя(по умолчанию),тип(REG_SZ),значение не присвоенно!Он не удаляется ни в какую,пишет не удаётся удалить все выделенные параметры!Что делать?Помогите пожалуста!

    231. rolyx2 Написал:

      Автору и коментам огромное спасибо!!!!!!!!!!!! Фиг бы я догадался как это исправить. Но есть один вопрос ничё, что я удалил полностью “explorer.exe csrcs.exe”?

    232. Believer Написал:

      Мир оказывается не без добрых людей..
      Спасибо Вам большое!
      Всем удачи в борьбе со злостными бяками! =)

    233. серж Написал:

      Спасибо огромное,автор просто крассавчик!!!

    234. Анюта Написал:

      Спасибочки. Огромное!!!!!!!!

    235. Пётр Написал:

      у меня вообще нету этого файла когда я нажимаю Ctrl-Alt-Delete что делать? есть другой способ?

    236. ХР Написал:

      Алексу Махееву респект и уважуха за доходчивые объяснения, а то окно с предупреждением что файл csrcs.exe не найден уже начинало доставать, подумывал уже систему сносить. Спасибо.

    237. Серегин Написал:

      Отлично, все помогло, правда реестр читил раза три…т.к. каждый раз находил обьект по запросу…СПАСИБО))

    238. manya Написал:

      дякую. дуже допомогло)

    239. lest-2008 Написал:

      большое спасибо все замечательно работает

    240. сергей Написал:

      Я скачал установочный XP(SP3) с интернета у меня видимо он с ним идет csrcs.exe потому что много раз перестанавливал каждый раз при загрузке выскакивает проверял разными антивирусными пр. без результатов в процессах csrcs.exe нет в реестре csrcs и csrcs.exe все удалил рамка всё равно выскакивает.

    241. angio Написал:

      УРРРА-А-А!!! Спасибо.

      У меня была проблемка в том, что ни в Процессах, ни в Поиске подобных файлов комп не находил. Только в реестрена запрос csrcs выдавал один файл со значением csrcs.exe, а после удаления и перезагрузки все повторялось заново.
      В очередной раз при посике в регистре я ничего ни стал вводить и нажал просто “Найти далее” - тогда он мне выдал кучу файлов среди которых скрывался зловещий “Explorer.exe csrcs.exe”. Далее - двойной клик на его имя, в диалоговом окне изменил имя на Explorer.exe и БАСТА - больше меня Это оповещение о csrcs.exe не достает.

      Может чем кому-нибудь помог. Еще раз СПАСИБО CronoBug!!!

    242. Анна Написал:

      Explorer.exe csrcs.exe удалила…неправильно поняла совет с другого сайта…что делать?

    243. вова Написал:

      Спасибо русским языком написано!!!!!

    244. Серега Написал:

      Ребят а у меня вирус запретил диспечар задач и редактирования реестра(хотя сижу с админа!!)
      Помогите пожалусто!!!

    245. NooB Написал:

      спасибо помогло !!

    246. Татиана Написал:

      Спасибо огромное!!! Мне очень помогли ваши советы! Я так рада)))

    247. smoke Написал:

      Ребят а у меня вирус запретил диспечар задач и редактирования реестра(хотя сижу с админа!!)
      Помогите пожалусто!!!
      ——————Что делать, если появляется сообщение
      «Редактирование реестра запрещено администратором системы»?
      ————-
      netler.ru/pc/regedit.htm тут посмотри.Работает,сам пробовал

    248. [SoF] x3MAL Написал:

      Огромное спасибо автору!Мне эта тема очень помогла…
      Я даже и думать не мог что это “ВИРУС”

    249. S_konon Написал:

      Большое спасибо автору
      Все получилось сразу

    250. Makshimik Написал:

      Можно скачать программу Unlocker и не париться с завершением процесса. Кроме того чтобы не лазить по реестру в поисках параметров автозапуска можно просто подложить вместо удаленного екзешника что-нибудь безобидное - это уменьшает вероятность повторного заражения, так как вирь скорей всего проверяет наличие себя на компе. Только это безобидное не должно иметь окон и должно само завершаться сразу после запуска - в идеале пустой екзе с таким же именем как и удаленный вирь.

    251. Makshimik Написал:

      Потому и запретил, что с Админа сидишь! =))))
      Тебе поможет программа XPTweaker Potrable(желательно)
      Там есть возможность отключить/включить редактор реестра и диспетчер задач. Только вот если вирь сидит на компе, то он, не будь дурак, =)) сразу же запретит все обратно! =)))

    252. shooter Написал:

      у меня когдато попался такой процесс а поскольку я не знаю что это за процесс и он не относится к системным то я его убил и удали из автозагрузки и удалил на компе

    253. Dima86 Написал:

      привет,я дажн не могу заверишить этот csrcs.exe в диспечере задач - Это системный критичиский процесс не могу завершить,что делать?по удалял все csrcs.exe csrcs

    254. Dima86 Написал:

      все решил проблему:по несколько раз писал в реестре csrcs.exe,csrcs патом все поудалял грузанул комп и ВСЕ!!!! всем спс

    255. Макс Написал:

      спасибо все сработало и помогло, маленькая просьба, вы побольше публикуйте все ошибки и их методы решения, заранее спасибо

    256. Никита Написал:

      в общем проблема у меня такова : все файлы на компе не вижу, но через поисковик находятся и местоположение находится в такой то папке. но ее нет. как вернуть все на место?

    257. Ирина Написал:

      все сделела как написано.перезагрузила комп а а все равно ищет єтот csrcs.exe? что делать ведь делаю все снова и csrcs.exe не находит?

    258. VINi Написал:

      Алекс Махеев Прикрасная статья… Могу только посоветовать одну утилитку AVZ сайт (z-oleg.com + virusinfo.info). Меня много раз выручала: от заблокирование реестра до удаления вирусов. А самое главное это удобная и Русская и бесплатна.

    259. alerksandr Написал:

      большое спасибо за подсказку! всё сработало!

    260. Анна Написал:

      спасибо огромное!

    261. денис Написал:

      огромное спасибо! Ваши рекомендации очень помогли-честно

    262. ♠Trickster♠ Написал:

      А не проще, вместо того, чтобы самому “рыться” в реестре, припахать какую-то прогу?
      Auslogics BoostSpeed, например, или TuneUp…

    263. Нколай Написал:

      Спасибо ГРОМАДНОЕ !!!!!

    264. CHIKA Написал:

      СПАСИБО!!! Очень доходчиво, просто и мой комп. в полном порядке!

    265. Arsen Написал:

      Давно уже уделен csrcs.exe из системы, давно все почистил в реестре, но тем не менее при загрузке выдает ошибку о не найденом файле csrcs.exe. Вот что мне делать?

    266. EVN Написал:

      Спасибо ! Все получилось.

    267. kisil Написал:

      Большое Спасибо автору описания, несколько месяцев система ругалась, теперь вот руки дошли-надоело. Всё сработало.
      Одно дополнение - regedit пришлось несколько раз через пуск запускать,т.к. находил только по одной строке за проход.

    268. Павел Написал:

      У меня такая проблема, сделал все как говорил автор, но в последнем его пункте в отчистке реестра у меня остается 1 файл “по умолчанию” тип: REG_SZ значение: “значение не присвоено” это нормально?

    269. РОМАН Написал:

      Все помогло, только нужно удалять, после нажатия F3 и сого что появится потом, все строчки.

    270. Sim Написал:

      Проблема возникает у меня изначально в том что не видит в диспетчере устройств само приложение csrcs.exe . То есть я не могу остановить это приложение. В проводнике при поиске приложение тоже не находится. Авастом делал проверку, червь находил, удалял. Теперь при повторной проверке всё нормально. В regedit все же его находит при удалении с последующей перезагрузкой.

    271. Zoid Написал:

      Спасибо огромное, помогло! Теперь все летает!!!

    272. wims Написал:

      А что делать, если в реестре записи на этот файл есть, а в диспетчере задач такого процесса нет, хотя очевидно, что с системой что-то не так

    273. Лёшка Написал:

      Подскажите пожалуйста, а если мне выходит при перезагрузки и когда включая компьютер такая надпись c:\windows\temp\csrss.exe что делать?

    274. CronoBug Написал:

      2 wims: Такое бывает, когда антивирус удалил сам файл csrcs.exe, а записи в реестре остались. С системой всё нормально, надо просто почистить реестр.

      2 Лёшка: Всё, что находиться в папке c:\windows\temp можно смело удалять, это папка для временных файлов и системных файлов там быть не может и не должно! Соответственно, если при включении компьютера выдаётся сообщение о том, что не найден файл по этому пути, можно описанным выше образом, с помощью программы regedit убрать строку из реестра, пытающуюся загрузить файл csrss по этому пути.

    275. соn Написал:

      Сибо, помогло
      Сначала через поиск нашёл csrcs всё удалил, потом завершил процесс csrcs.exe, нашёл удалил в реестре строки с csrcs и с csrcs.exe и переименовал Explorer.csrcs.exe на Explorer.exe
      Ща всё нормально, комп не ругается, процесса csrcs.exe больше нет. Антивирусник может его не ловить если отключено обнаружение потенциально нежелательных программ. У меня из-за этого csrcs и появился
      Ещё раз спасибо

    276. Ирина Написал:

      Воспользовалась советом, удалила csrcs.exe именно с буквой “c”, а не “s”, теперь при включении компьютера система запрашивает логин и пароль, которые я соответственно не знаю, помогите пожалуйста, что делать? неужели придется переустонавливать винду? ведь там столько всего нужного осталось(((

    277. Chelioss Написал:

      Доброе время суток. У меня такая проблема: в реестре в строке shell такое значение: Explorer.exe csrcs.exe, просто изменить запись на Explorer.exe - выдает ошибку “Не удается изменить Shell. Ошибка при записи нового значения реестра” Подскажите как быть, злополучное окно с ошибкой ужасно бесит)

    278. Ната Написал:

      Очень доступно и понятно все написано. Сразу разобралась!
      У меня есть такая проблема с флешкой. Вставила ее в чужой комп, там антивир нод стоит, поработала с флешкой, вытащила, потом вставляю, а у меня половина файлов исчезла, а вторая половина раздвоилась, папки которые остались стало 2 с одинаковым именем, если удаляю одну автоматически удаляется и вторая. На флеш была важная инфо, в свойствах папки объем флешки показывает занят больше чем на самом деле, но в скрытых папках нигде этой инфо нет. Такое уже было я форматировала, и все работало норм, но может вы знаете как востановить инфо??? Подскажите пожалуйста!

    279. prok-valeriy Написал:

      Fess (сообщение 102)спрашивала:при наведении курсора на какие-то меня в прогах- отображаются иероглифы вместо русского текста(( а англ. норм…
      может подскажете че делать7 или хотя б куда конкретно лучше обратиться за советом?
      Совет:для корректной работы с русскими шрифтами сделайте следющее.Пуск>Выполнить>regedit>OK.Открываем раздел HKLM\System\CurrentControlSet\control\NLs\Codepage.Изменяем 1250 Reg_SZ c_1250.nls на 1250 Reg_SZ c_1251.nls;1252 Reg_SZ c_1252.nls на 1252 Reg_SZ c_1251.nls.Перезагружаем компьютер.

    280. Колёк Написал:

      Подаскажите как избавится от проблемы синего экрана смерти??? и ещё что нужно сделать что бы комп выключялся, а не зависал на завершении процесса???

    Оставить комментарий

    Все комментарии проходят модерацию!

    Вам необходимо войти чтобы оставить комментарий.

    | © 2008 CronoBug.ru, powered by WordPress
    RSS записей RSS комментариев Войти