タスクマネージャのプロセスにある「csrss.exe」はウイルスですか?
メモリは1888k、優先度は高、イメージパスは表示されません。

同様に「dllhost.exe」もあります。

何もしていなくてもCPUが15%~20%動いているのでこれが原因かと思ったのですが、
ご回答よろしくお願い致します。

このQ&Aに関連する最新のQ&A

csrss.exe」に関するQ&A: csrss.exe

A 回答 (3件)

csrss.exeはWindowsのシステムファイルで、必須なんですが、


その名前で隠れているウイルスもあるんです。

「スタート」ー「すべてのプログラム」ー「スタートアップ」の中にこのファイルがあれば、
確実にウイルスです。csrss.exeの居場所はC:¥Windows¥System32でスタートアップではなく、自動的に動くはず。

心配であれば、ファイルをhttp://www.virustotal.com/jp/にアップロードしてもいいです。

何のソフトも立ち上がってないのに、CPUが動いたら、確かにおかしいです。
早く対応した方がいいと思いますよ。

参考URL:http://www.windowsfiles.jp/fairu/csrss.exe.html
    • good
    • 14

「csrss.exe」は、Windowsが使用するシステムファイルです。

CSRSSは、Windows クライアント/サーバー ランタイム サブシステムの略で、「csrss.exe」はWin32 サブシステムのユーザー モードの部分に該当します。このため、タスクマネージャのプロセスには必ず表示されます。また、「すべてのユーザーのプロセスを表示」をクリックすると、2つ表示されるようになります。
ただし、他の回答にあるように「csrss.exe」の名前を使用する不正なファイルも存在します。これは、ウイルスの感染により生成されるファイルです。「csrss.exe」が本物かどうかを確認するには、タスクマネージャーで右クリックメニューから「プロパティ」をクリックし、プロパティ画面をチェックします。
ここで「説明」が「クライアント サーバー ランタイム プロセス」で、「場所」が「Windows\System32」であれば正規の「csrss.exe」です。「スタートアップ」にある場合はウイルスであると判断できます。また、正規の「csrss.exe」は、タスクマネージャーから停止しようとしたり、エクスプローラーで表示して削除しようとしても、エラーが表示されて停止や削除ができないことも特徴です。

「dllhost.exe」も「csrss.exe」同じシステムファイルですが、やはりウイルスによる不正なものも存在します。前述した方法で確認してみましょう。なお、いずれの不正ファイルもウイルスの感染によって生成されますので、セキュリティ対策ソフトを導入することで感染を防ぐことができます。特に、クラウドで常に最新の状態を維持できる「ノートン セキュリティ オンライン デラックス 月額版」などのセキュリティ対策ソフトを導入しておくと安心です。

・OCN提供「ノートン セキュリティ オンライン デラックス/プレミアム」
http://www.ntt.com/personal/services/option/secu …
    • good
    • 1

専門家紹介

OCNセキュリティ編集部

職業:セキュリティアドバイザー

閲覧ありがとうございます。OCNセキュリティ編集部です。

最新のセキュリティ情報やおすすめのOCNセキュリティサービスをご紹介いたします。ぜひスマホやパソコンのセキュリティ対策にお役立てください。

・セキュリティ最新事情
「最新セキュリティ情報」はこちら
http://www.ntt.com/personal/ocn-security/case/in …
「セキュリティコラム」はこちら
http://www.ntt.com/personal/ocn-security/case/co …

・おすすめのOCNセキュリティ製品はこちら
http://www.ntt.com/personal/services/option/secu …

詳しくはこちら

※お問い合わせの際は、教えて!gooを見たとお伝えいただければスムーズです。

専門家

きっとウイルスじゃないでしょう。


疑わしければ、VirusTotalに放り込んでチェックしてみれば良い事です。

タスクマネージャーの見方はご存知のようですので、
こちらのSystemExplorerを充分に使いこなせるでしょう。
http://www.forest.impress.co.jp/lib/sys/wincust/ …

疑わしきは、片っ端からSystemExplorerの売り機能を使ってVirusTotalで検査してみましょう。
    • good
    • 5

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人はこんなQ&Aも見ています

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Qwinlogon.exeはウイルスですか?

タスクマネージャーのプロセス欄に「winlogon.exe」が表示されているのですが
なにやら調べてみるとウイルスの可能性があるようです
「ユーザー名」と「説明」の欄にも何も表記されてないのにメモリは116Kも使ってます
プロパティやファイルの場所も開けません
ほぼ毎日市販の総合セキュリティソフトでスキャンしているので
セキュリティソフトでも検知できないように偽装してるってことでしょうか?
不安なのでどなたか対処方法教えていただけないでしょうか

Aベストアンサー

こんにちわ。一応プロのセキュリティ屋さんです。

winlogon.exeですよね。確かに普通にタスクマネージャで表示させると、ユーザ名や説明に何も出ませんよね。これは、winlogon.exeがそのタスクマネージャを表示しているユーザよりも高い権限で動いているため、そのユーザの権限ではwinlogon.exeの情報を取得することが許されていないためです。

Administratorアカウント、もしくはAdministrator権限を付与されたアカウントでタスクマネージャを表示させると、左下に"すべてのユーザーのプロセスを表示"というボタンが現れると思います。ここをクリックしてみてください。そうすれば、winlogon.exeのユーザ名として"SYSTEM"、説明として"Windows ログオン アプリケーション"と表示されます。この状態であれば、ファイルの場所(system32)も表示されますし、プロパティを見ることもできます。お手元の環境で試してみてください。

別の方も書かれているように、確かにwinlogon.exeを書き換える、もしくはそのふりをするウイルスは存在します。しかし、市販の総合セキュリティソフトでちゃんとスキャンをしているのであれば、基本的に安心していいでしょう。

セキュリティソフト = ウイルスを検知する側と、ウイルスを作る側との間では永遠のいたちごっこが続いており、本当に最新のものはセキュリティソフトで検知できないのも事実ですが、セキュリティソフトを作る会社も全力で対応しているのもまた事実です。

質問者さんがPCを利用していて特に違和感を感じないのであれば、全く問題ないと思いますよ。

こんにちわ。一応プロのセキュリティ屋さんです。

winlogon.exeですよね。確かに普通にタスクマネージャで表示させると、ユーザ名や説明に何も出ませんよね。これは、winlogon.exeがそのタスクマネージャを表示しているユーザよりも高い権限で動いているため、そのユーザの権限ではwinlogon.exeの情報を取得することが許されていないためです。

Administratorアカウント、もしくはAdministrator権限を付与されたアカウントでタスクマネージャを表示させると、左下に"すべてのユーザーのプロセスを表示"というボ...続きを読む

Qdllhost.exeとは・・・?

以前、パソコンがおかしくなった時、サポートセンターに尋ねたことがあります。
その時、タスクマネージャのプロパティを開いて、「dllhost.exe」があるか聞かれました。あったので、そのように言うと、「あ~、ウィルスですね~」と言われました。
その後、パソコンは動くようになったのですが、「dllhost.exe」はまだあります。そのままにしていてもいいのでしょうか?
恐いので、念のためメールはずっとしていません。
そもそも、タスクマネージャのプロパティに表示されるたくさんのもの?は、なんですか?それすら分かりません(T_T)
初心者で、ヘンな質問ですがどうぞよろしくお願いいたします。(意味の分からないところがありましたら、補足させていただきますので・・・)

Aベストアンサー

説明がわかりにくかったようなのでもう一度・・・

1.「dllhost」には2種類あります。
 一つは正規のシステムファイルで下記のフォルダに保存されます。
 C:\WINDOWS\system32

 もう一つはウィルスが置いていったファイルで下記のフォルダに保存されます。
 C:\WINDOWS\system32\wins

2.正規の「dllhost」はIIS(インターネット インフォメーション サービス)等、ネットワーク関連のサービスで使われるファイルです。
貴方の場合、多分、スタンドアローンでしょうから、起動させる必要はありません。
もし、ネットワークの中で使われているのであればシステム管理者に聞いてください。

3.タスクマネージャのプロセスリスト
タスクマネージャのプロセスリストを開いて「dllhost」があれば、ウィルスが駆除されず、まだ残っていることになります。
一番詳しい情報がここにあります。
http://securityresponse.symantec.com/region/jp/sarcj/data/w/w32.welchia.worm.html

4.駆除ツール
下記でダウンロードし、Windows Me/XPの場合、システムの復元オプションを無効にして実行してみてください。
http://securityresponse.symantec.com/region/jp/sarcj/data/w/w32.welchia.worm.removal.tool.html
ワームの駆除に成功した場合、結果が表示されますのでコピーしてメモ帳に貼り付けデスクトップにでも保存して置くといいでしょう。

5.再起動
パソコンを再起動し、タスクマネージャのプロセスリストに「dllhost」がなければ駆除されたと考えていいでしょう。

6.ウィルスソフト
A1200hd40さんが仰るようにインターネットに参加するにはウィルスソフトが絶対に必要です。
他の人に迷惑をかけないために、「よ~っく考えて」ください。

説明がわかりにくかったようなのでもう一度・・・

1.「dllhost」には2種類あります。
 一つは正規のシステムファイルで下記のフォルダに保存されます。
 C:\WINDOWS\system32

 もう一つはウィルスが置いていったファイルで下記のフォルダに保存されます。
 C:\WINDOWS\system32\wins

2.正規の「dllhost」はIIS(インターネット インフォメーション サービス)等、ネットワーク関連のサービスで使われるファイルです。
貴方の場合、多分、スタンドアローンでしょうから、起動させる必要はあ...続きを読む

Qatieclxx.exeについて

atieclxx.exeについて

ふと、タスクマネージャを開き、怪しそうなソフトが無いか見てみました。
すると「atieclxx.exe」というアプリケーションがあったので検索してみたのですが、日本語のサイトが少なく、どのようなアプリケーションなのかわかりません。
もしかしたら、ウィルスかもしれません。

atieclxx.exeについてお分かりになられる方いましたらなんでもいいので教えてください。

Aベストアンサー

>それでも残っているのはウィルスか何かでしょうか?

これは憶測なのですが、「AMD External Events」という名のサービスなので、多分ビデオカードの状態を監視しているのでしょう。
これが残ってしまうのはアンインストーラのバグかなんかだと思います。アンチウイルスソフト(Avast! Home)では全く検知されてませんでした。またDriver Sweeperなどのツールは万能ではないです(メーカーがドライバに新要素を入れてきたら、その部分だけは古いバージョンで消せるとは考えにくいので)。

>消しておいた方がいいのでしょうか?
>そのままでも問題ないでしょうか?

ちなみにうちはWindows7 ultimate(64ビット)ですが、少なくとも、先の操作でタスクからは完全に消えました。今もまったく問題ありません。

Qタスクマネージャのexplorer.exeが暴走

突然、タスクマネージャのexplorer.exeがCPUを50%使用し、恐ろしく重くなるという現象がおきました。ウイルスなのかハードの問題なのかわかりません。どなたか詳しく知っている方がいれば、ご回答おねがいいたします。

OS:windowsXP HE
CPU:Pentium4,3.0G
メモリ:1G SDRAM

Aベストアンサー

私も似たような経験がありますが、今のところ、libraさんのPCでは
原因不明という事ですので、応急処置程度に考えてください。

まず、タスクマネージャーでexplorer.exeのプロセスを終了させ
てください。次に、タスクマネージャーの、ファイル→新しいタスクの
実行→explorer.exeを起動させてください。

簡単に言うとexplorer.exeを再起動させるだけです
が、もっとも簡単で有効な手段だと思います。


使用中ファイルの削除方は「Reboot File eterVer.1.14 」
というフリーのソフトがありますので、簡単に削除できます
よ。参考URLに載せておきます。

参考URL:http://homepage3.nifty.com/t-sugiyama/

QSystem Idle Processってなに?CPU使用率が100%

System Idle Processってなに?CPU使用率が100%
CPU使用率が100%に近い状態になっていて、ネットにつなぎっぱなしのときのことですが、いったい何が原因でCPU使用率が高まっているのかわかりません。
Ctrl+Alt+Deleteで出てくるWindowsタスクマネージャのプロセスタブを押すと、「System Idle Process」というイメージ名が常に「CPU:99」になっています。

System Idle Process ? これっていったいなんでしょうか?

OS:WindowsXPホームエディション(sp2)
大まかな常駐ソフト:
:ノートンインターネットセキュリティー(ヤフーBBから購入したオンラインセキュリティーです。)
:NVIDIA Settings(Nvidiaビデオカードのドライバソフトです。)
:Asus PC Probe (Asusマザーボードに付属のシステム監視ソフトです。)

Aベストアンサー

>System Idle Process
これは、CPUの使用率がこれだけ”空いている”ってことです。
CPUの消費電力や発熱を抑える為に、何もしないって命令を実行するためのモノですので、この値が高いのは問題ないです。

Qigfxtray.exe

スタートアップ項目にある「C:¥Windows¥System32¥igfxtray.exe」が必要かどうか調べています。

ネットで調べると、
個人サイト「タスクトレイ制御。常駐不要」。
PCメーカー「無効にしないでください。必要」となっていて混乱します。

現在、無効にして無事に起動しています。
しかし、内部的(人間の目では気づかない小さな)には何か問題が発生しているのでしょうか?


2014年現在の最新情報を知りたいと思い質問しました。
よろしくお願いします。

Windows7 64bit

Aベストアンサー

どのPCのにもC:¥Windows¥System32¥igfxtray.exeがあるわけではなく、
あなたのPCのインテル グラフィック チップセットの設定用プログラムです。
タスクトレイのアイコンをクリックすればコントロールパネルの設定にリンクしているはずです。
したがって、設定変更したい場合はコントロールパネルから行なうようにすれば、常駐させている必要はありません。

Q物理メモリの使用率を下げるには

パソコンが重いです。
メモリー(Cドライブ)の空き容量はまだ30GB空いています。

しかし、物理メモリが普段で70%使用されているのが重い原因だと思います。
CPUは通常5%の可動です。
型番:LL800GB
メーカー:NEC
ノートパソコンのVISTA;LAVIE
4年前に買ったパソコンです。
タスクマネージャでリソースモニターを見てもどれが容量をくっているのか分かってもその先に何をしたらよいか分かりません。
物理メモリとCPUも違いも分かりません。
ご意見よろしくお願いします。

Aベストアンサー

>メモリー(Cドライブ)の空き容量はまだ30GB ~

 メモリの容量とハードディスク(C ドライブ)の容量は物理的に
別の領域にあるので、この表現は何だかヘンです。

 メモリは、CPU が計算するために必要なデータの一時的な待機
場所であり控え室のようなところです。
 メモリに読み込まれるデータは、必要の都度、HDD 内から呼び
出されます。

 HDD 内のデータは PC の電源を切っても消えませんが、メモリ
内のデータは電源が切れた段階で消えてしまいます。


>物理メモリとCPUも違いも分かりません。

 物理メモリは脳みその中の記憶領域、CPU は脳みその中にある
考える領域です。 物理メモリの能力は記憶容量次第で、CPU の
能力は処理速度次第ということになります。

 あんまり変な例えを用いると誤解されてしまいそうで何がアレ
ですが、HDD は記憶領域に蓄えられる前の「本」のようなものと
言っても良いでしょう。


 因みに、物理メモリへの転送速度は瞬間的と言っても良いほど
高速ですが、内蔵 HDDから物理メモリへ読み込まれるときの転送
速度はそれに比べるとかなり低速です。
 HDD の領域を物理メモリの代用として利用される仮想メモリの
転送速度が遅いのはそのためです。


 …と、これだけではご質問に何も答えていないことになるので
何かアドバイスしたいところですが、メモリの利用率を下げたり
システムの挙動を軽くする方法については既に他の回答者さんが
回答しているし、あんまり追加する事項はないようです。

 要するに、常駐するプログラムを減らす(タスクバーに居座る
アイコンの数を減らす)ということになるでしょう。


>4つくらい起動するだけならいいですが、ウイルスバスターや

 ウィルスバスターが 2011 以降のクラウドタイプの場合、その
処理は TRENDMICRO のサーバーにいちいち問い合わせてから動く
ハズですから、回線速度が遅いと特に Web活動の場合は重くなる
ような気がします。

参考URL:http://oshiete.goo.ne.jp/qa/7218337.html

>メモリー(Cドライブ)の空き容量はまだ30GB ~

 メモリの容量とハードディスク(C ドライブ)の容量は物理的に
別の領域にあるので、この表現は何だかヘンです。

 メモリは、CPU が計算するために必要なデータの一時的な待機
場所であり控え室のようなところです。
 メモリに読み込まれるデータは、必要の都度、HDD 内から呼び
出されます。

 HDD 内のデータは PC の電源を切っても消えませんが、メモリ
内のデータは電源が切れた段階で消えてしまいます。


>物理メモリとCPUも違いも分かりません...続きを読む

Q「iexplore.exe*32」について

インターネットが非常に重くて困っています。
タスクマネージャーを見たところ、タイトルの「イメージ名」が3つあり、そのうち2つが桁違いな数値を出していました。
下の方に出ているCPU使用率は、インターネット内でリンクを押すと必ず100%になってしまいます。
そのとき、この「ie~」はCPU90台まで跳ね上がります。
おそらくこれはインターネットにかかわることなのだろうな?とは思うのですが、
自分で調べたところ、他にもこういった質問があり、「一回それを閉じてしまえば大丈夫」「再起動すれば良い」→「このパソコンもいい加減年なんですねぇ、そうします」というのは発見したのですが、
私の場合、いつブラウザを開いても、いつパソコンを起動してもそうなります。
また、パソコンももうすぐ買って一年というタイミングです。
買って最初からではないので、不良品とも違うと思うのですが、どうしたら良いのでしょうか…

Aベストアンサー

システムの異常により、不要なレジストリーが動作している可能性があると思います。
一度、OS全体の整理をするとよいでしょう。


(1)メモリー容量の確認
http://www.fmworld.net/cs/azbyclub/qanavi/jsp/qacontents.jsp?PID=4802-0406

Win7を標準動作させるには4GB以上は必要となります。
該当していた場合、増設をおすすめします。
http://www2.elecom.co.jp/support/memory/

(2)異常と化したシステム修復
http://www.lifeboat.jp/support/db/011070417004.html

(3)システム上のゴミ等の削除&整理を行ってください。
ダウンロード
http://jp.iobit.com/free/ascf.html
使い方
http://veta000.blog85.fc2.com/blog-entry-158.html

QBonjourと言うソフトについて

Windows7で64Bitです。
全てのプログラムの中に自分で取り込んだ記憶が無いBonjourと言うソフトが入っていました。
そこで検索をしてこのソフトを調べたのですが難しいことが書いてあって悲しいかな分かりませんでした。
何かLANでプリントするとか・・・・?
これを削除してしまうと何か不具合が出ますでしょうか。
このまま入れておいた方が良いのでしょうか。
教えてください。

Aベストアンサー

iTunesをインストールすると「Bonjour」も一緒にインストールされますので
あれっ?と思うのも無理もありません。

「Bonjour」とは何か
iTunesのデータをネットワークで共有する時に使われるプログラムのようです。

共有する場合はを削除せずにそのままで
共有しない場合は削除してもいいと思います。

ちなみに私は「Apple Software Update」と「Bonjour」を削除していますが
何の不具合もありません。

http://aki-ch.com/diary/082410.html

Q「応答なし」が頻繁に出る

PCの起動が遅く、起動しても動作が遅いと言うことで
お尋ねしたのですが、アドバイスに従い
いろいろ試みてみたのですが、やはり一向に問題が解消されず
困っています。
その後NTT西日本に問い合わせをしたところ
セキュリティソフトが故障していることがわかり
担当者の指導に従い、入れ替えを行いました。
その操作はうまくいったのですが、起動・動作が遅いのは変わりません。
PCを入れてもらった業者にメモリーを増やしてももらおうと思ったのですが
なぜか、それもうまくいきません。(追加するとPCが立ち上がらなくなる)

件名にも書きましたが
動作が遅く、ブラウザやメールの立ち上げの際、「応答なし」のメッセージが
頻繁に表れ、正常に動作するのがとても遅いです。
良策があったら、とてもうれしいです。
ご回答をよろしくお願いします。

Aベストアンサー

> スキャンしてみました
CrystalDiskInfoは情報を表示するだけでスキャンの機能はありませんが(と思います、スキャンしたことはないので)。
下記の「通常版」の「ポータブル(ZIP)」をダウンロードして解凍し、実行してみてください。
http://crystalmark.info/
下記の「使用方法」をご覧になって、エラー関係の項目を調べてみてください。
http://senryaku.sengoku-jidai.com/Freesoft/CrystalDiskInfo.html

> 1126ものエラーが検出され、修復する必要があると出ました
> お試し版付きの有料ソフトの購入ボダンがでて
別なソフトだと思います。
CrystalDiskInfoはその様な詐欺まがいのソフトではありませんので。
もちろんそのソフトを購入する必要はありません。


このQ&Aを見た人がよく見るQ&A

人気Q&Aランキング

おすすめ情報