smss.exe進程感染病毒(dú)判斷和(hé)殺毒技巧
SMSS.EXE進程是通過係統進程初(chū)始化的並且(qiě)對許多活動的,包括已(yǐ)經正(zhèng)在運行的Winlogon,Win32(Csrss.exe)線程和設定的係統變量作出反映。在它啟動這些進程後,它等待Winlogon或者Csrss結束。如果這些過程時正常的(de),係統就關掉了。如果發生了什麽不可預(yù)料的事情,smss.exe就會讓係(xì)統(tǒng)停止響應(yīng)(掛(guà)起)。要注意(yì):如果係統中(zhōng)出現了不隻一個smss.exe進程(chéng),而且有的smss.exe路(lù)徑是“%WINDIR%SMSS.EXE”,那就可以肯定是中了病毒或木馬(mǎ)了。
清除方法:
1. 運行Procexp.exe和SREng.exe
2. 用ProceXP結束%Windows%SMSS.EXE進程,注意路徑和圖標
3. 用SREng恢複(fù)EXE文件關聯(1,2,3步要注意順序,不要(yào)顛倒。)
4. 可以刪除文件(jiàn)和啟動項了……
①結束病毒的進程%Windows%smss.exe(用進程管理軟件可以結束,如:Process viewer)
② 刪除相關文件:
C:MSCONFIG.SYS
%Windows%.com
%Windows%ExERoute.exe
%Windows%explorer.com
%Windows%finder.com
%Windows%smss.exe
%Windows%DebugDebugProgram.exe
%System%command.pif
%System%dxdiag.com
%System%finder.com
%System%MSCONFIG.COM
%System%regedit.com
%System%rundll32.com
%ProgramFiles%Internet Exploreriexplore.com
%ProgramFiles%Common Filesiexplore.pif
③ 恢複EXE文件(jiàn)關聯
刪除[HKEY_CLASSES_ROOTwinfiles]項(xiàng)
④ 刪除病毒啟動項(xiàng):
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
“Torjan Program”=“%Windows%smss.exe”
修改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]下
“shell”=“Explorer.exe 1”
為(wéi)
“shell”=“Explorer.exe”
⑤ 恢複病毒修改的注冊表信息:
(1)分別查找“command.pif”、“finder.com”、“rundll32.com”的信息,將“command.pif”、“finder.com”、“rundll32.com”修改為“rundll32.exe”
(2)查找“explorer.com”的信息,將“explorer.com”修改為(wéi)“explorer.exe”
(3)查找“iexplore.com”的信息,將“iexplore.com”修改為“iexplore.exe”
(4)查找(zhǎo)“iexplore.pif”的信息,將找到的“%ProgramFiles%Common Filesiexplore.pif”修改為“%ProgramFiles%Internet Exploreriexplore.exe”
⑥ 在command模式下寫入assoc .exe=exefile
修複exe關聯,這樣exe文件(jiàn)才可以打的(de)開
刪除的啟動項:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
“TProgram”=“%Windows%SMSS.EXE”
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]
“TProgram”=“%Windows%SMSS.EXE”
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
“Shell”=“Explorer.exe 1”
修改為:
“Shell”=“Explorer.exe”
刪除的文件(jiàn)就是一開始說的那些,別刪錯就行
5. 最後打開注冊表編輯器,恢複被修改的信息:
查(chá)找“explorer.com”,把找到的“explorer.com”修改為“explorer.exe”;
查找“finder.com”、“command.pif”、“rundll32.com”,把找(zhǎo)到的“finder.com”、“command.pif”、“rundll32.com”修改為“rundll32.exe”;
查找“iexplore.com”,把找到的“iexplore.com”修改為“iexplore.exe”;
查找“iexplore.pif”,把找到的“iexplore.pif”,連同路徑一起(qǐ)修改為正常的(de)IE路徑和文(wén)件名,比如“C:Program FilesInternet Exploreriexplore.exe”。
關(guān)鍵詞(cí):smss.exe,進程感染病毒
閱讀本文後(hòu)您有什麽感想? 已有 人給出評價!
- 0
- 0
- 0
- 0
- 0
- 0