綠色資源網(wǎng):您身邊最放心的安全下載站! 最新軟件|熱門(mén)排行|軟件分類|軟件專題|廠商大全

綠色資源網(wǎng)

技術(shù)教程
您的位置:首頁(yè)操作系統(tǒng)系統(tǒng)進(jìn)程 → smss.exe進(jìn)程感染病毒判斷和殺毒技巧

smss.exe進(jìn)程感染病毒判斷和殺毒技巧

我要評(píng)論 2010/04/17 18:17:51 來(lái)源:綠色資源網(wǎng) 編輯:綠色軟件站 [ ] 評(píng)論:0 點(diǎn)擊:329次

SMSS.EXE進(jìn)程是通過(guò)系統(tǒng)進(jìn)程初始化的并且對(duì)許多活動(dòng)的,包括已經(jīng)正在運(yùn)行的Winlogon,Win32(Csrss.exe)線程和設(shè)定的系統(tǒng)變量作出反映。在它啟動(dòng)這些進(jìn)程后,它等待Winlogon或者Csrss結(jié)束。如果這些過(guò)程時(shí)正常的,系統(tǒng)就關(guān)掉了。如果發(fā)生了什么不可預(yù)料的事情,smss.exe就會(huì)讓系統(tǒng)停止響應(yīng)(掛起)。要注意:如果系統(tǒng)中出現(xiàn)了不只一個(gè)smss.exe進(jìn)程,而且有的smss.exe路徑是“%WINDIR%SMSS.EXE”,那就可以肯定是中了病毒或木馬了。
清除方法:

1. 運(yùn)行Procexp.exe和SREng.exe

2. 用ProceXP結(jié)束%Windows%SMSS.EXE進(jìn)程,注意路徑和圖標(biāo)

3. 用SREng恢復(fù)EXE文件關(guān)聯(lián)(1,2,3步要注意順序,不要顛倒。)

4. 可以刪除文件和啟動(dòng)項(xiàng)了……

①結(jié)束病毒的進(jìn)程%Windows%smss.exe(用進(jìn)程管理軟件可以結(jié)束,如:Process viewer)

② 刪除相關(guān)文件:

C:MSCONFIG.SYS

%Windows%.com

%Windows%ExERoute.exe

%Windows%explorer.com

%Windows%finder.com

%Windows%smss.exe

%Windows%DebugDebugProgram.exe

%System%command.pif

%System%dxdiag.com

%System%finder.com

%System%MSCONFIG.COM

%System%regedit.com

%System%rundll32.com

%ProgramFiles%Internet Exploreriexplore.com

%ProgramFiles%Common Filesiexplore.pif

③ 恢復(fù)EXE文件關(guān)聯(lián)

刪除[HKEY_CLASSES_ROOTwinfiles]項(xiàng)

④ 刪除病毒啟動(dòng)項(xiàng):

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

“Torjan Program”=“%Windows%smss.exe”

修改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]下

“shell”=“Explorer.exe 1”

“shell”=“Explorer.exe”

⑤ 恢復(fù)病毒修改的注冊(cè)表信息:

(1)分別查找“command.pif”、“finder.com”、“rundll32.com”的信息,將“command.pif”、“finder.com”、“rundll32.com”修改為“rundll32.exe”

(2)查找“explorer.com”的信息,將“explorer.com”修改為“explorer.exe”

(3)查找“iexplore.com”的信息,將“iexplore.com”修改為“iexplore.exe”

(4)查找“iexplore.pif”的信息,將找到的“%ProgramFiles%Common Filesiexplore.pif”修改為“%ProgramFiles%Internet Exploreriexplore.exe”

⑥ 在command模式下寫(xiě)入assoc .exe=exefile

修復(fù)exe關(guān)聯(lián),這樣exe文件才可以打的開(kāi)

刪除的啟動(dòng)項(xiàng):

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

“TProgram”=“%Windows%SMSS.EXE”

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]

“TProgram”=“%Windows%SMSS.EXE”

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]

“Shell”=“Explorer.exe 1”

修改為:

“Shell”=“Explorer.exe”

刪除的文件就是一開(kāi)始說(shuō)的那些,別刪錯(cuò)就行

5. 最后打開(kāi)注冊(cè)表編輯器,恢復(fù)被修改的信息:

查找“explorer.com”,把找到的“explorer.com”修改為“explorer.exe”;

查找“finder.com”、“command.pif”、“rundll32.com”,把找到的“finder.com”、“command.pif”、“rundll32.com”修改為“rundll32.exe”;

查找“iexplore.com”,把找到的“iexplore.com”修改為“iexplore.exe”;

查找“iexplore.pif”,把找到的“iexplore.pif”,連同路徑一起修改為正常的IE路徑和文件名,比如“C:Program FilesInternet Exploreriexplore.exe”。

關(guān)鍵詞:smss.exe,進(jìn)程感染病毒

閱讀本文后您有什么感想? 已有 人給出評(píng)價(jià)!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視