|
csrss.exe (5.1.2600.0)
Contenido en software |
Nombre: | Windows XP Home Edition, Deutsch |
Licencia: | comercial |
Acoplamiento de la información: | http://www.microsoft.com/windowsxp/ |
Detalles del archivo |
Trayectoria del archivo: | C:\WINDOWS\system32\dllcache \ csrss.exe |
Fecha del archivo: | 2002-08-29 14:00:00 |
Versión: | 5.1.2600.0 |
Tamaño del archivo: | 4.096 octetos |
La suma de comprobación y el archivo hashes |
CRC32: | 7567F540 |
MD5: | C113 8540 3DCE 2C9F C292 54DC A980 5ECD |
SHA1: | 0B1B 4B29 8153 60C9 E280 AC1C E03F 9E07 C290 892C |
Información del recurso de la versión |
Nombre de compañía: | Microsoft Corporation |
Descripción del archivo: | Client Server Runtime Process |
Sistema operativo del archivo: | Windows NT, Windows 2000, Windows XP, Windows 2003 |
Tipo del archivo: | Application |
Versión del archivo: | 5.1.2600.0 |
Nombre interno: | CSRSS.Exe |
Copyright legal: | © Microsoft Corporation. All rights reserved. |
Nombre de fichero original: | CSRSS.Exe |
Nombre del producto: | Microsoft® Windows® Operating System |
Versión del producto: | 5.1.2600.0 |
csrss.exe fue encontrado en los informes siguientes:
|
W32.Dalbug.Worm |
Detalles técnicos ...%windir%Smss.exe %windir%Csrss.exe NOTE: %windir% is a variable.... ...This is a non-malicious joke program that is executed by Smss.exe and Csrss.exe once they are running.... ...NOTE: The files Smss.exe and Csrss.exe have the same file names as two system files that reside in the %windir%System32... ...During execution, the Smss.exe and Csrss.exe files keep the service running, and checking every three seconds to make sure... ... %windir%smss.exe Csrss.exe %windir%csrss.exe... ...process if it is activated. Smss.exe and Csrss.exe also try to create the these registry values, however if they detect that Regedit.exe... ...(instead of creating them). Finally, Smss.exe and Csrss.exe will also copy the worm to the following files:... Fuente: http://securityresponse.symantec.com/avcenter/venc/data/w32.dalbug.worm.html |
Trojan.Webus |
Detalles técnicos ...Copies itself as %System%csrss.exe. Note: %System% is a variable... ..."ccpApps" = "%System%csrss.exe" ".WMAudio" = "%System%csrss.exe"... ..."Prog" = "%System%csrss.exe" "FiendlyType" =... ...".TEXTCONV" = "%System%csrss.exe" "Microsoft SourceSafe"... ..."RegDone Ex" = "%System%csrss.exe" "BuildLabs" = "%System%csrss.exe"... Instrucciones del retiro ..."ccpApps" = "%System%csrss.exe" ".WMAudio" = "%System%csrss.exe"... ..."Prog" = "%System%csrss.exe" "FiendlyType" =... ...".TEXTCONV" = "%System%csrss.exe" "Microsoft SourceSafe"... ..."RegDone Ex" = "%System%csrss.exe" "BuildLabs" = "%System%csrss.exe"... Fuente: http://securityresponse.symantec.com/avcenter/venc/data/trojan.webus.html |
Backdoor.Hale |
Detalles técnicos ...A harmless text file. Csrss.exe: a Backdoor Trojan Horse detected... ..."NTDLM" = "c:winntsystem32qossrvcsrss.exe" to the registry key:... ...NTS (Secure.exe) NTP (Csrss.exe) NOTE:... ...C:WinntSystem32dhcp: Csrsslsrms.dll: A text file, not a dll.... ...C:WinntSystem32
estore: Csrss.exe: Detected as Backdoor.Padmin.... Instrucciones del retiro ..."NTDLM"="c:winntsystem32qossrvcsrss.exe" Navigate to the key:... Fuente: http://securityresponse.symantec.com/avcenter/venc/data/backdoor.hale.html |
Spyware.LoverSpy |
Detalles técnicos ...%Windir%Rec_pwd.html %System%ShellExtCsrss.exe Notes:... Instrucciones del retiro ...%Windir%Rec_pwd.html %System%ShellExtCsrss.exe Write-up by:... Fuente: http://securityresponse.symantec.com/avcenter/venc/data/spyware.loverspy.html |
W32.Ahlem.A@mm |
Detalles técnicos ...Create a copy of the worm as %Windir%Csrss.exe. NOTE: %Windir% is a variable.... ..."SYSTEMSars32"="%Windir%csrss.exe" to the registry key:... Instrucciones del retiro ..."SYSTEMSars32"="%windir%csrss.exe" Exit the Registry Editor.... Fuente: http://securityresponse.symantec.com/avcenter/venc/data/w32.ahlem.a@mm.html |
Backdoor.Stanex |
Detalles técnicos ...%Windir%systemSysTray.exe. %Windir%TEMPCSRSS.exe %Windir%systemCSRSS.exe... ...Windows 95/98/Me: %Windir%system32CSRSS.exe. On Windows 95/98/Me, the Trojan... Fuente: http://securityresponse.symantec.com/avcenter/venc/data/backdoor.stanex.html |
Trojan.Gutta |
Detalles técnicos ...Copies itself as C:WindowsCSRSS.exe. This path is hard-coded and... ..."rundll32" = "windowscsrss.exe" in the registry key:... Instrucciones del retiro ..."rundll32"="C:WindowsCSRSS.exe" Exit the Registry Editor.... Fuente: http://securityresponse.symantec.com/avcenter/venc/data/trojan.gutta.html |
W32.Sndog@mm |
Detalles técnicos ...Copies itself to %windir%csrss.exe as a hidden file. Note: %Windir% is a variable... ..."Shockwave" = "%windir%csrss.exe" to the registry key:... Instrucciones del retiro ..."Shockwave" = "%windir%csrss.exe" Exit the Registry Editor.... Fuente: http://securityresponse.symantec.com/avcenter/venc/data/w32.sndog@mm.html |
W32.Nimda.E@mm |
Detalles técnicos ...The worm now copies itself to the \%Windows% folder as Csrss.exe instead of Mmc.exe NOTE: %Windows% is a variable.... Fuente: http://securityresponse.symantec.com/avcenter/venc/data/w32.nimda.e@mm.html |
Backdoor.Sokacaps |
Detalles técnicos ...Creates the files: C:windowsmediacsrss.exe C:windowsmediacsrss.uzy... ..."RegWrite"="c:windowsmediacsrss.exe" to the registry key:... Instrucciones del retiro ...Scroll through the list and look for Csrss.uzy. If you find the file, click... ..."RegWrite"="c:windowsmediacsrss.exe" Exit the Registry Editor.... ...... Fuente: http://securityresponse.symantec.com/avcenter/venc/data/backdoor.sokacaps.html |
|
|