そのほか
073025 ランダム
 HOME | DIARY | PROFILE 【ケータイで見る】 【ログイン】

じゃまいか!

PR

Rakuten Profile

設定されていません

Freepage List

Mobile

ケータイ
スマートフォン
>>ケータイにこのブログのURLを送信!

Let's link!

Comments

背番号のないエース0829@ Re:忙しい!(12/02) ネット上のブログは読者のペースに合わせ…
じゃまいか6354@ Re[1]:マイコプラズマ集団感染?(11/21) お風邪気をつけてくださいねT-T 毎年風…
背番号のないエース0829@ Re:マイコプラズマ集団感染?(11/21) 私も数年前、そのような肺炎に罹りました…
背番号のないエース0829@ Re:潤う空気清浄機SHARPのHX-A120(11/11) 私は沖縄移住して、16年になりました。 …
じゃまいか6354@ Re[1]:お出かけしようよ!(11/06) 背番号のないエース0829さん >私も東京…

Category

 

<< 前へ次へ >>新着記事一覧を見るコメントを書く

2011年11月03日
楽天プロフィール XML

csrss.exeってなんだろ?

カテゴリ:windows
windows使ってたら

起動直後からずっとHDDがごにょごにょうるさいから

プロセスを調べてみたら何の説明も無い[CSRSS.EXE]というプロセスが動いてた

メモリを10,484kも使ってるし・・・何だろう?


というわけで調べてみた

 csrss.exeとは

プロセス名: Microsoft Client/Server Runtime Server Subsystem
このプロセスを使用したアプリケーション: Microsoft Windows Operating System
プロセスの作成者: Microsoft Corp
推奨: レジストリ エラーについて、システムをスキャンしてください

記述: クライアントサーバー・ランタイム・サブシステムは、Windows2000、XP、 2003、Vista及びサーバー2008の32ビットバージョンのユーザーモードを実行します。Windowsの現在のバージョンの中で、必須機能の多くはカーネルモードに移行されましたが、csrss.exeは依然として必須プロセスであり、アプリケーションとカーネル間の通信を担っており、スレッド化を管理しています

詳細分析: csrss.exeがあるのはフォルダーC:¥Windows¥System32。 WindowsXP上の既知のファイルサイズは、6,144バイト (すべてのオカレンスの89%) 、7,680バイト、4,096バイト。
Windows コアシステムファイルです。 マイクロソフトから署名されたファイルです。 プログラムは見ることができません。 これらの理由から、テクニカルセキュリティ評価は4% 危険です, また、ユーザーレビューも読んで下さい



と分かったような分からないような説明でした。

いずれにしてもコンピューターを正常に動かすための必須プロセスで

終わらせたり削除したりしてはいけないものらしいです。


消したりすると(たぶん消せないけど)青いエラーの画面が見られるようです(汗




なるほど、どうやら問題ないらしい、と一安心



ところが、このcsrss.exeの脆弱性をついたウィルスが存在するようです


上の引用文にある通り、このファイルはwindowsのシステムファイルです

システムファイルって言うことは決まった場所にお行儀良く座っていて

真面目にお仕事をしてくれる(はずの)ファイルです


つまり、普通はパソコンの中であっちこっちに存在してはいけないわけで
(中には同じ名前であっちこちにある正常なファイルもあるかもしれませんけど~
じゃまいかさんはあまりそういうものを知りません><)


csrss.exeの場合は"C:¥Windows¥System32"というフォルダの中が

普通の居場所のようです

ところが、まったく同じ名前で、

マイドキュメントとかプログラムファイルとか

はたまた、スタートアップの中にこの名前のファイルがある場合は

かな~り怪しいので

そのファイルがウィルスなのか違うのかをチェックしたほうが

よろしいかと思われます。



重要:csrss.exeとして隠れているマルウェアもあります。特に、それらがc:¥windowsまたは、 c:¥windows¥system32 フォルダーにある場合はマルウェアです。こういった理由から、あなたのPC上において、ウィルスであるかどうかcsrss.exe プロセスをチェックする必要があります。セキュリティタスクマネージャ を、あなたのコンピュータセキュリティ検証に推奨します。




~~マルウェアってなんじゃらほい?っていう方向けの簡単な説明~~

マルウェア (Malware)

悪意のあるソフトウェアや悪質なコードの事を指すのであっていろいろな形で存在します

マルウェアの例としては、ウイルス、バックドア、キーロガー、トロイの木馬などが良く

知られています。「悪意のある不正ソフトウェア」または「不正プログラム」とも呼ばれる

つまり、あなたのパソコンの中にあると、

パソコンの動きを悪くしたり、壊したり、パソコンの中をこっそり覗きに来たり、

大事なパスワードを盗み見したり、大切な写真を勝手にどこかに送信したり...etc

という恐ろしいものです





じゃあ、どうすれば防げるの?

絶対に感染しない方法はどうやらないみたいだけど、危険性を低くするには

1.windowsアップデートをしていつもパソコンを最新の状態にする
(自動実行するように設定しましょう)

2.ウィルス対策ソフトを導入してパソコンをガードする
(ウィルス対策ソフトも最新の状態にしましょう)

3.怪しげなサイトを覗かない、怪しげなリンクをクリックしない
(えっちなサイトとか某掲示板に貼られたリンクは訪れる前にサイトチェックしましょう)

4.メールの添付ファイルやダウンロードしたファイルをむやみに開かない。
(開くときはちゃんとウィルスチェックをしましょう)

もう感染しちゃってる場合は、、それ以上被害を広げないために

1.通信回線を切る(LANケーブルを抜くとか)

2.ウィルスを駆除する

3.駆除できない場合や駆除しても心配な場合はOSの再インストールをする

4.もちろん感染した状態でメールを送ったりしないでくださいね


おしまい




































Last updated  2011年11月03日 10時46分02秒
コメント(0) | コメントを書く




■コメント


<< 前へ次へ >>新着記事一覧を見るコメントを書く一番上に戻る

Powered By 楽天ブログは国内最大級の無料ブログサービスです。楽天・Infoseekと連動した豊富なコンテンツや簡単アフィリエイト機能、フォトアルバムも使えます。デザインも豊富・簡単カスタマイズが可能!

Copyright (c) 1997-2013 Rakuten, Inc. All Rights Reserved.