有关蓝屏死机的STOP错误帮忙看下

我不小心关了CSRSS.EXE的进程就出现蓝屏然后以下提示
STOP:0x000000F4 (0x00000003,0x82D7F228,0x82D7F39C,0x80923160)
懂的可以帮忙看看
那个进程有点陌生我就试着关下就关了,没什么提示就是关了就出现蓝屏了~~应该没什么问题吧,重启当然好啦,我想知道是为什么会这样,有什么部件坏还是软件的问题

以下资料来源于百度百科,希望对您有所帮助
csrss.exe
进程文件: csrss or csrss.exe

进程名称: Client/Server Runtime Server Subsystem

描 述: 客户端服务子系统,用以控制Windows图形相关子系统。

介 绍:Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制 Windows 图形相关子系统。正常情况下在 Windows NT/2000/XP/2003 系统中只有一个 csrss.exe 进程,正常位于 System32 文件夹中,若以上系统中出现两个 csrss.exe 进程(其中一个位于 Windows 文件夹中),或在 Windows 9X/Me 系统中出现该进程,则是感染了病毒。

纯手工查杀木马csrss.exe

注意:csrss.exe进程属于系统进程,这里提到的木马csrss.exe是木马伪装成系统进程

前两天突然发现在C:\Program Files\下多了一个rundll32.exe文件。这个程序记得是关于登录和开关机的,不应该在这里,而且它的图标是98下notepad.exe的老记事本图标,在我的2003系统下面很扎眼。但是当时我没有在意。因为平时没有感到系统不稳定,也没有发现内存和CPU大量占用,网络流量也正常。

这两天又发现任务管理器里多了这个rundll32.exe和一个csrss.exe的进程。它和系统进程不一样的地方是用户为Administrator,就是我登录的用户名,而非system,另外它们的名字是小写的,而由SYSTEM启动的进程都是大写的RUNDLL32.EXE和CSRSS.EXE,觉得不对劲。

然后按F3用资源管理器的搜索功能找csrss.exe,果然在C:\Windows下,大小52736字节,生成时间为12月9日12:37。而真正的csrss.exe只有4k,生成时间是2003年3月27日12:00,位于C:\Windows\Syetem32下。

于是用超级无敌的UltraEdit打开它,发现里面有kavscr.exe,mailmonitor一类的字符,这些都是金山毒霸的进程名。在该字符前面几行有SelfProtect的字符。自我保护和反病毒软件有关的程序,不是病毒就是木马了。灭!

试图用任务管理器结束csrss.exe进程失败,称是系统关键进程。先进注册表删除[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]和v[Runservice]下相应值,注销重登录,该进程消失,可见它没有象3721那样加载为驱动程序。

然后要查找和它有关的文件。仍然用系统搜索功能,查找12月9日生成的所有文件,然后看到12:37分生成的有csrss.exe、rundll32.exe和kavsrc.exe,但kavsrc.exe的图标也是98下的记事本图标,它和rundll32.exe的大小都是33792字节。

此后在12:38分生成了一个tmp.dat文件,内容是

@echo off

debug C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp.dat C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp.out

copy C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp.dat C:\WINDOWS\system32\netstart.exe>C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp.out

del C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp.dat >C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp.out

del C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp.in >C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp.out

C:\WINDOWS\system32\netstart.exe

好像是用debug汇编了一段什么程序,这年头常用debug的少见,估计不是什么善茬,因为商业程序员都用Delphi、PB等大程序写软件。

汇编大约进行了1分钟,在12:39生成了netstart.exe、WinSocks.dll、netserv.exe和一个0字节的tmp.out文件。netstart.exe大小117786字节,另两个大小也是52736字节。前两个位于C:\Windows\System32下,后两个在当前用户的Temp文件夹里。

这样我就知道为什么我的系统没有感染的表现了。netstart.exe并没有一直在运行,因为我在任务管理器中没有见过它。把这些文件都删除,我的办法是用winrar压缩并选中完成后删除源文件,然后在rar文件注释中做说明,放一个文件夹里,留待以后研究。这个监狱里都是我的战利品,不过还很少。

现在木马已经清除了。使用搜索引擎查找关于csrss.exe的内容,发现结果不少,有QQ病毒,传奇盗号木马,新浪游戏病毒,但是文件大小和我中的这个都不一样。搜索netstart.exe只有一个日文网站结果,也是一个木马。

这个病毒是怎么进入我的电脑的呢?搜索时发现在12月9日12:36分生成了一个快捷方式,名为dos71cd.zip,它是我那天从某网站下载的DOS7.11版启动光盘,但是当时下载失败了。现在看来根本就不是失败,是因为这个网站的链接本来就是一段网页注入程序,点击后直接把病毒下载来了。
温馨提示:内容为网友见解,仅供参考
第1个回答  2008-02-16
STOP:0x000000F4的意思是:内存存取错误,那个数字是内存地址.

原因:当将 Windows XP 或更高版本的操作系统与某些主板一起使用时,可能会发生此行为。

解决方案: 要解决此问题,请使用下列方法之一:

•可能内存故障,建议更换内存,查看是否解决。
•对于 Parallel Advanced Technology Attachment (PATA) 硬盘,将磁盘驱动器配置为仅用作主驱动器。对于 Serial Advanced Technology Attachment (SATA) 硬盘,将硬盘线连接到主板上的主通道 SATA 连接器。
• 连接另一个作为主驱动器的设备,如另一个磁盘驱动器、CD 驱动器或 DVD 驱动器。
• 更换 PATA 和 SATA IDE 线,即使它看上去并没有磨损。
• 在新的硬盘上安装 Windows,因为您的硬盘有坏道(或损坏)或 Windows 安装可能已损坏。

参考资料:1. http://www.cr-sky.net/article/8/175/2007/20071206386.html
2. http://www.cr-sky.net/article/8/175/2007/20071205366_3.html
第2个回答  2008-02-16
你关的是系统职守进程,一般是不允许关闭的!如果强行关闭就会提示!!无法关闭,但不明白,你是怎么关闭的!既然关闭了,重新启动应该就没问题,如果启动还出现问题,就要恢复下系统了!
第3个回答  2008-02-16
重起下不就好了吗
要是是经常出现就重装系统吧
第4个回答  2008-02-16
一起学习一下了

电脑蓝屏错误代码STOP:0*000000D1
1、第一步,按计算机的“电源”按钮强制关机,然后按“电源”按钮启动计算机,如下图所示,然后进入下一步。2、其次,完成上述步骤后,在弹出的界面中显示启动图标时,连续按键盘的“ F8”键,如下图所示,然后进入下一步。3、接着,完成上述步骤后,在弹出的界面中,选择“最后一次正确的配置”选项...

电脑出现蓝屏 STOP: 0X0000004E(0X00000099,0X0002C131,0X00000003,0X...
当电脑启动过程中遇到蓝屏代码:stop 0x0000004E时,这通常意味着电脑在启动阶段出现了系统崩溃。如果系统设置为自动重启,你可能看不到这个错误信息,而系统会自动重启。这通常是由硬件问题引起的,比如内存质量不佳,使用一段时间后可能会出现启动蓝屏的情况。如果你最近添加了一条内存条,那么可能需要检查...

蓝屏截图中STOP:后面的停机码是什么意思?
蓝屏截图中STOP:后面的停机码0x0000003b(简码为3b)。原因: 1、系统网络错误,系统补丁问题; 2、显卡驱动程序异常,如图1导致蓝屏的文件是atikmdag.sys; 3、驱动程序异常,如图2导致蓝屏的文件是win32k.sys。系统出现0x0000003B停止错误提示时,通常需要进行手动获取该补丁才能修复该问题。单从蓝屏代码...

电脑蓝屏,出现问题“stop:0x0000000A”是什么意思?
电脑蓝屏,并显示“stop:0x0000000A”错误,这通常指的是Windows操作系统中的一个特定类型的蓝屏死机错误。这个特定的错误代码“stop:0x0000000A”通常与硬件或驱动程序问题有关,可能是由损坏的硬件设备、不兼容的硬件或驱动程序、系统文件损坏或内存问题引起的。当操作系统检测到无法...

电脑蓝屏显示STOP:0X00000050,怎么办?
安装完成后,电脑重新启动,蓝屏问题消失了。这表明更新驱动程序成功地解决了问题。总之,STOP:0X00000050错误可能与多种因素有关,需要综合考虑硬件和软件方面的问题。通过逐一排查并采取相应的解决方法,大多数情况下都能够成功解决这个问题。如果以上方法都无法奏效,可能需要考虑寻求专业的技术支持。

有关蓝屏死机的STOP错误帮忙看下
试图用任务管理器结束csrss.exe进程失败,称是系统关键进程。先进注册表删除[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]和v[Runservice]下相应值,注销重登录,该进程消失,可见它没有象3721那样加载为驱动程序。然后要查找和它有关的文件。仍然用系统搜索功能,查找12月9日生成的...

如何解决Windows蓝屏代码STOP消息引发的故障?
遇到Windows蓝屏错误,STOP消息0x0000000A可能是由于驱动程序使用了不正常的内存地址,解决方法包括安装过程中按F5选择合适的计算机类型,禁用内存缓存,重装Windows,检查和更新相关驱动程序等。对于0x00000023和0x00000024,可能与驱动器碎片、文件I\/O超载或防病毒软件错误有关,需禁用相关软件并运行CHKDSK检查...

电脑蓝屏的问题:代码stop:0x00000001,如何处理?
1、使用蓝屏查询器查询之,这个蓝屏代码的出错缘由是:代码: 0x00000001,原因是不正确的函数;2、打开电脑,进入电脑主页面,然后找到电脑左下角,点击开始,然后点击运行;3、然后会出现cmd弹出框,在里面输入:EventVwr.msc ;4、之后出现事件查看器,注意检查其中的系统日志和应用程序日志中标明错误的...

电脑蓝屏显示stop怎么办 解决电脑蓝屏显示stop的方法
1、你可以先断电,打开电脑机箱,把内存条拨出来,用橡皮擦对着金手指的部位(也就是有铜片的地方,)来回的擦上几下,然后换一根内存槽插回去,就可以了。2、开机不停按F8,进入高级,选择最后一次正确配置,确定。进入后安装个电脑管家进行全盘扫描杀毒,整理等。3、就是硬盘出现坏道了,当这个电脑读到坏道...

电脑死机 蓝屏显示stop:0X000000X5(0X00000004,0X00000002,0X00000001...
您好!蓝屏的主要原因:一般由硬件内存及软件系统引起。多数是因系统软件原因造成,其中由【病毒】引起居多。检查系统中的漏洞,把补丁补齐。★解决方法:【1】有时只是某个程序或驱动程序一时犯错,重启后它们会改过自新。再使用于360安全卫士等,修补系统漏洞。【2】检查系统中是否有木马或病毒。这 ...

相似回答
大家正在搜