刚才发贴的时候并未仔细看楼主的视频,现下完完整整看了一遍,发现一个问题,就是说,楼主所说的瑞星能发现病毒,并不是用瑞星扫描的,而是卡卡助手,这种工具本身不带有病毒特征库,是根据行为来检测判断,也就是说,即使瑞星查不到该病毒样本,用卡卡助手仍然能够扫描出来。
其实金山清理专家是最早具备这一功能的杀毒软件辅助工具,而且看卡卡提供的路径,可疑文件csrss.exe是在%windowsroot%system32\com文件夹下,清理专家没有理由不查到,不知道是不是楼主做过某些免疫。
强烈希望楼主上传样本,谢谢