wz82 |
2009-11-14 22:11 |
smss.exe是什么?smss.exe病毒的查殺方法
最近系統(tǒng)SMSS進(jìn)程病毒的問(wèn)題又有增長(zhǎng),一下筆者整理以一篇關(guān)于SMSS進(jìn)程的文章,詳細(xì)介紹了smss.exe是什么以及smss.exe病毒查殺方法,希望對(duì)各位網(wǎng)友有所幫助。 Y&6vTU HTA@en[5 概述:SMSS.EXE(Session Manager Subsystem),該進(jìn)程為會(huì)話(huà)管理子系統(tǒng)用以初始化系統(tǒng)變量,MS-DOS驅(qū)動(dòng)名稱(chēng)類(lèi)似LPT1以及COM,調(diào)用Win32殼子系統(tǒng)和運(yùn)行在Windows登陸過(guò)程。它是一個(gè)會(huì)話(huà)管理子系統(tǒng),負(fù)責(zé)啟動(dòng)用戶(hù)會(huì)話(huà)。這個(gè)進(jìn)程是通過(guò)系統(tǒng)進(jìn)程初始化的并且對(duì)許多活動(dòng)的,包括已經(jīng)正在運(yùn)行的Winlogon,Win32(Csrss.exe)線(xiàn)程和設(shè)定的系統(tǒng)變量作出反映。在它啟動(dòng)這些進(jìn)程后,它等待Winlogon或者Csrss結(jié)束。如果這些過(guò)程時(shí)正常的,系統(tǒng)就關(guān)掉了。如果發(fā)生了什么不可預(yù)料的事情,smss.exe就會(huì)讓系統(tǒng)停止響應(yīng)(掛起)。要注意:如果系統(tǒng)中出現(xiàn)了不只一個(gè)smss.exe進(jìn)程,而且有的smss.exe路徑是"%WINDIR%SMSS.EXE",那就可以肯定是中了病毒或木馬了。 -|"W|K?nq 87.b7 b. 清除方法: hN=YC\l Vv8e"S 1. 運(yùn)行Procexp.exe和SREng.exe 6p|*H?|It %9cu(yc*} 2. 用ProceXP結(jié)束%Windows%SMSS.EXE進(jìn)程,注意路徑和圖標(biāo) WqlX'tA =BzyI 3. 用SREng恢復(fù)EXE文件關(guān)聯(lián) _BHR ?I[w !$ItBn/_ 1,2,3步要注意順序,不要顛倒。 bL v_<\:m =B-a]?lM 4. 可以刪除文件和啟動(dòng)項(xiàng)了…… %eW[`uyV 8FYcUvxfT 要?jiǎng)h除的清單請(qǐng)見(jiàn): http://www.pxue.com/Html/736.html V4@HIM c'ExZ)RJ 刪除的啟動(dòng)項(xiàng): aZ"9)RJe nK=-SQ Code: d}#G~O+y3v A2.[P== [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] fbgq+f`\ p^S]O\;M7 "TProgram"="%Windows%SMSS.EXE" oNH&VHjU Pp.qDkT [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices] O%?noW $Pv;>fHu "TProgram"="%Windows%SMSS.EXE" j{PuZ^v1 )xwWig. [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] l8rBp87Q *ElR "Shell"="Explorer.exe 1"修改為:"Shell"="Explorer.exe" ,QU2xw D[ s"G;rcS}# 刪除的文件就是一開(kāi)始說(shuō)的那些,別刪錯(cuò)就行 94Wf ] vd+yU9 5. 最后打開(kāi)注冊(cè)表編輯器,恢復(fù)被修改的信息: *tkbC2D f~nAJ+m= 查找“explorer.com”,把找到的“explorer.com”修改為“explorer.exe”; BCN<l +u
| |