Помогите разобраться
3695
16
Помогите кто может. Постоянно виснет комп, в этот момент в процессах csrss.exe занимает 50 процентов памяти, отменить процесс диспетчер задач не дает, пишет, что это критический системный процесс и отменять отказывается. Кто знает что это за процесс и что с ним можно сделать, помогите пожалуйста :help.gif: ООООООООО чень нужно
kukla84
Провериться антивирусом и поискать где еще лежит этот файл кроме папки систем32
Катинька
Антивирусник ничего не ловит. И лежит только в систем 32 :not_i:
kukla84
А вообще это по идее процесс часть самой системы, если только его он не заразился вирусняком....сам экзэшник должен лежать в папке виндос/систем32....поищи поиском вдруг он еще где есть
kukla84
А винда какая? сервис пак2 или нет?
Катинька
Так я и говорю поиск выдает лишь его стандарное нормальное местоположение и нигде больше его не находит(((
Катинька
Касперский обневленный ничего не находит, может каким другим пошарить?
ADmitry
Спасибо, только хочется еще узнать как)))
После его активации касперский выдал hidden install процесс C:\32788R22FWJFW\prep.cmd
Это он его как опасное воспринимает? Пропустить?
kukla84
да, пропустить, дело в том что половина антивирей возбуждается на комбофикс, посему антивирь на время фикса - лучше отключить вовсе....
ADmitry
Спасибо :), а можно еще в двух словах как этой штукой работать? А то потыкалась, и не пойму пока ничего открываются два окна, одно синее, другое с реестром и что с ними делать? :not_i:
kukla84
работать шибко с ней не надо, ключей конечно масса, но вникать вам в них не стоит, так вот надо ее запустить - потом со всем согласиться, потом она в блокноте выложит протокол работы и было бы здорово потом этот протокол увидеть, но это уже лирика. а второе окно про реестр как примерно выглядит, что там написано? утилита буржуйская, потому по русски ничего не ждите, а вот то что будет по англицки - желательно буква в букву.
ADmitry
После проверки и перезагрузки в синем окне выдал следующее " Prepering Log Report
Do not run any programs until
ComboFix has finished" В окне со списком было пусто. Больше никакой информации не выдал. Значит ли это что он ничего не нашел?
ADmitry
Отчет выдал. Если вышлю на ящик, сможете сможете что-нить сказать? Буду очень признательна за помощь)))