[XP] Wat is CSRSS.EXE en waar dient het voor?*

Pagina: 1
Acties:
  • 346 views sinds 30-01-2008
  • Reageer

  • MaxPayne
  • Registratie: Oktober 2000
  • Laatst online: 06-06 12:11

MaxPayne

Supertweaker

Topicstarter
Ik gebruik al geruime tijd Windows XP Professional + SP2 en nu valt mij op (vooral als ik met DC++ aan het downen ben) er iets iop de achtergrond meedraaid...dit was voorheen niet zo naar ik weet (kijk in Task Manager -> Applications). Het betreffende programma is CSRSS.EXE en mijn vraag is dan ook waarom dit nu sonds korte tijd ACTIEF is en wat de functie hiervan is?

It's a plane, its a bird..no it's super tweaker


  • blix
  • Registratie: November 2002
  • Laatst online: 23-11 00:20
SP2 ? die is nog niet uit (alleen die beta shit)
En wat dacht je van google, en de search.

suc6

[ Voor 58% gewijzigd door blix op 19-04-2004 01:26 ]


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 28-11 19:51

DeMoN

Pastafari

Ik weet het, ik weet het ;)


Warning:

Let ook even goed hierop dus:

http://www.symantec.com/a...data/w32.dalbug.worm.html

[ Voor 40% gewijzigd door DeMoN op 19-04-2004 01:28 ]

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


Verwijderd

http://www.google.nl/sear...-8&oe=UTF-8&q=CSRSS%2EEXE

Process File: csrss or csrss.exe
Process Name: Client/Server Runtime Server Subsystem
Description: Windows client server run-time subsystem handles Windows and graphics functions for all subsystems.
Company: Microsoft Corp
System Process: Yes
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No
Common Errors: N/A


:z

  • Remus
  • Registratie: Juli 2000
  • Laatst online: 15-08-2021
Al gezocht op google, eerste link geeft gelijk al voldoende informatie.

  • MaxPayne
  • Registratie: Oktober 2000
  • Laatst online: 06-06 12:11

MaxPayne

Supertweaker

Topicstarter
Het gaat hier niet om het systeem bestand CSRSS.EXE, blijkbaar een of ander virus/trojan..allleen Norton antivirus detecteerde de virus en als kritiek, maar kon hem biet verwijderen (althans dat vermelde het!). Nu heb ik dan ook anders scanners geprobeert, maar die kunnen het bestand niet meer detecteren als een virus? 8)7

Overigens stond dit bestand CSRSS.EXE in de map C:/WINDOWS en niet in C:/WINDOWS/SYSTEM32...

Overigens weet ik nu wel dat het een virus was, maar nog niet welke (vermelde Norton niet), en heb het bestand ook na het scannen handmatig gewist..hoop dat dat voldoende is?

It's a plane, its a bird..no it's super tweaker


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 28-11 19:51

DeMoN

Pastafari

Scan je PC ff voor de zekerheid met gratis online scanners zoals Panda antivirus en Trend Micro :)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • MaxPayne
  • Registratie: Oktober 2000
  • Laatst online: 06-06 12:11

MaxPayne

Supertweaker

Topicstarter
Waarom wordt een Trojan/virus vaak wel herkent de eerste keer en vervolgens geeft de virus software de melding het bestand niet te kunnen verwijderen...maar bij de volgende scan wordt er niks meer gevonden..OOK niet door andere scanners?

It's a plane, its a bird..no it's super tweaker


Verwijderd

edit:
kickje


Enkele dagen geleden eens Edonkey geinstalleerd en binnen een paar uur (denk ik) besmet met dit K** (W32.Dalbug.Worm ???) virus.

Of dit daadwerkelijk dit virus was, kan ik niet meer nagaan, maar de online check van McAfee gaf deze iig niet aan als boosdoener.

Maar goed, ik kwam er dus achter dat ik besmet was omdat mijn interpret verbinding 'niet' meer werkte. Ik dacht eerst aan een storing, maar bleek iets heel anders aan de hand te zijn. Een applicatie (of service) stuurde onmiddelijk na het opstarten van mijn PC en het activeren van het Netwerk een giga-hoeveelheid data over mijn lijn. Mijn upload (1024 Kbs) helemaal dichtgeslipt. Geen doorkomen meer aan......

In mijn Taskmanager zag ik de applicatie csrss.exe actief aanwezig staan en vrat +/- 10% van de capaciteit op na het opstarten van mijn PC. Dit bleef zo tot ik mijn Netwerkkaart 'disable-de'. Conclusie was snel gemaakt.

Helaas is die service 'critical' en kan je die als beheerder ook niet stoppen.
Na wat monitoren (en even wachten) bleek is ruim 34.000.000 packets te hebben verstuurd............. Niet zo goed...... :(

Ik ben mij toen zorgen gaan maken en heb als noodoplossing het opstarten van csrss.exe uitgeschakeld. Hiermee is voorlopig het probleem opgelost en kan ik weer naar hartelust internetten.

Volgende stap is natuurlijk de boel verwijderen. Maar goed, ik ben van plan weer eens met een schonen lei te beginnen, dus dat komt dan goed uit.

Mijn vraag is wat is er in godsnaam verzonden????
Moet ik mij nu zorgen gaan maken? Is er privacy gevoelig info verstuurd?
Wachtwoorden? Andere gevoelige info? Of ben ik een SPAM servertje geweest?
Iemand een idee?

Voor de goede orde; ik ben nu op mijn werk en heb geen log van de online virusscan, helaas.
(Specs: P4 2,6, 1024 Mb, P4P800_E DL, XP pro + SP1)

Verwijderd

CSRSS.EXE is een standaard Windows proces. Zie ook bijgaande link:

263201 - Default Processes in Windows 2000

Er is dus iets dat waarschijnlijk allerlei Threads loopt te genereren, gebruikmakend van faciliteiten die dit proces biedt. Tenminste als ik kijk naar de zaken waarvoor dit proces verantwoordelijk voor is

[ Voor 36% gewijzigd door Verwijderd op 13-09-2004 13:35 ]

Pagina: 1