В диспетчере задач систем виндовс еще с версии 2000 присутствует процесс csrss.exe, и даже не в единичном экземпляре. Сам по себе это нужный системный файл, без которого не будут работать приложения, запускающиеся в командной строке. Однако, когда по его вине происходит перегрузка процессора или оперативки, возможно с этим файлом что-то не так, давайте разбираться.
Разберемся с csrss.exe что это за процесс
Процесс исполнения клиент-сервер — неотъемлемая часть виндовс. Впервые появился в Виндовс «2000». Увидеть его можно нажав «Shift+Ctrl+Esc» чтобы открылся «ДиспетчерЗадач». Там на вкладочке «Процессы» вы его обнаружите, для простоты поиска кликните столбик «ИмяОбраза» чтобы упорядочить списки по алфавиту.
Каждая сессия требует нового процесса crss. На пользовательских ноутбуках/ПК их не более двух одновременно.
А вот серверы обрабатывают десятки запущенных приложений с таким наименованием. Появление у пользователя третьего и более процессов должно заставить задуматься. Чтобы обнаружить все запущенные «ЦСРСС» процессы, внутри диспетчера задач кликают строчку «ОтображатьПроцессыВсехПользователей».
Функции csrss
Наименование CSRSS в полном виде выглядит как: «Client Server Runtime Sub System», что дословно переводится: «Клиентская Серверная Подсистема Текущего Времени». Это связующий элемент серверного и клиентского блока виндовс.
Через него происходит отображение всего, что вы видите на своем мониторе/экране. Он срабатывает в первую очередь, если Виндовс завершает работу или перезагружается. Через него происходит установка и удаление тем рабочего стола. Без него не работает командная строка и прочие консоли.
Он участвует в работе терминальных служб и при использовании удаленного доступа к рабочему столу. Он же обрабатывает системные потоки для подсистемы Win32. Завершение процесса (не зависимо от причины: сбой, поломка, пользовательское отключение) вызывает сбой работы Windows с появлением ошибки на голубом фоне.
ВАЖНО: Фактически процесс CSRSS.EXE является главным в любой системе виндовс и ее работа без него невозможна. Поэтому без веских причин не рекомендую вмешиваться в его работу или останавливать его.
Где найти crss.exe
Найти crss.exe на жестком диске можно через «ДиспетчераЗадач». Обнаружив в списке запущенных процессов кликайте его ПКМ и выбирайте «ОткрытьМестоХраненияФайла».
Это действие откроет вам проводник, с директорией залегания искомого объекта. Для системного файла путь стандартный: «C:\Windows\System32», где литера «С» — диск на котором установлена система.
Если расположение файла отличается от выше написанного, значит это не системное приложение, а вирус! Который следует остановить в диспетчере задач и затем удалить.
Примечание: при попытке удалить запущенный процесс вы получите сообщение: «Невозможно удалить файл открыт в другой программе».
Как понять вредоносный ли процесс crss
После того как мы разобрались с csrss.exe, что это за процесс вам стало понятно, переходим к выявлению вредоносных файлов, маскирующихся под системные. Выявляем по таким признакам:
- В пользовательской системе диспетчер показывает более двух таких процессов;
- Загрузка оперативки процессом превышает лимит 3000 Кб, что возможно увидеть в столбце диспетчера «Память»;
- Стандартные процессы, как правило не отнимают ресурс процессора, его загрузка ноль «0» или около этого значения (1-5%). Когда приложение нагружает проц Выше 10% — это вредоносный файл;
- В столбике диспетчера с наименованием «пользователь» (по-английски будет «User Name») у системного процесса всегда стоит «Система» либо «SYSTEM», иначе это левый процесс, не относящийся к Виндовс;
- Проверить принадлежность к системе можно остановкой работы файла в диспетчере. Для того кликают его ПКМ и выбирают «ЗавершитьПроцесс»;
- Если выскочило предупреждение, что остановка файла может привести к завершению работы виндовс, откажитесь нажав «Отмена»;
- Отсутствие сообщения выдает не системный файл, который можно удалять;
- Проверить подлинность вы сможете кликнув процесс ПКМ и перейдя в «свойства»;
- Открывайте в окне свойств вкладочку «Общие»;
- В строчке «Расположение» у системного файла «C:\Windows\System32»;
- В подпункте «РазмерФайла» допустимо 6-8 КБ, превышение размера выдает фальшивку;
- Открывайте вкладочку «Подробно» и там смотрите строчку «АвторскиеПрава», для системного файла указано «MicrosoftCorporation» либо «КорпорацияМайкрософт»;
- Присмотритесь внимательно, возможно в названии одна лишняя буква либо буква отсутствует, расположение букв иное – это вирус;
Примечание: Даже если всем вышеописанным проверкам файл соответствует, он может быть зараженным либо поврежденным. В этом случае попробуйте откатить систему или создать новую учетную запись, в которой такой файл будет не поврежден.
Вам может быть полезной инструкция, как восстановить windows 10.
Как удалить вредоносный файл csrss
Итак, вы определили, что crss.exe на вашем компьютере вредоносный. Приступаем к устранению проблемы. В зависимости от того, вирус ли это или поврежденный файл, методы будут разные.
Метод 1: Проверка антивирусами
Сначала запускайте проверку системного диска (рекомендую всех дисков) антивирусом (встроенные не годятся), используйте NOD32, DrWeb или любой который нравится вам. Лучше это сделать, запустив «Безопасный режим», который запускает минимум процессов, а вирусы скорее всего будут не активны, что упрощает их удаление.
Метод 2: Удаление вручную
Придется прибегнуть к удалению «CSRSS.EXE» вручную, когда антивирус не обнаружил его как вредоносный, но все признаки этого на лицо. Тогда:
- Запустите диспетчер, как описано выше;
- Найдите расположение кликнув его ПКМ и выбрав «ОткрытьМестоХранения…»;
- Кликайте процесс ПКМ и выбирайте «ЗавершитьПроцесс»;
- После этого кликайте файл в проводнике ПКМ и выбирайте «Удалить»;
Примечание: В случае, когда не удается остановить работу файла через диспетчер либо удалить его из папки в проводнике, запустите «БезопасныйРежим» системы и затем повторите действия 1-4 этого метода.
Метод 3: Восстанавливаем Windows
В случае, когда результата достигнуть не удалось предыдущими методами, выполните откат системы, встроенными возможностями. Откат не затрагивает файлы пользователя, но может вернуть ОС в рабочее состояние, до того как произошло повреждение. При этом, установленные программы (в том числе и вирус CSRSS.EXE) могут исчезнуть.
Если откат системы вам не понравился по результату, вы сможете вернуть все как было. Либо выбрать иную точку для отката.