綠色資源(yuán)網:您身邊最放心(xīn)的安全下載站(zhàn)! 最新軟件|熱門排行|軟件(jiàn)分類|軟件專題|廠(chǎng)商大全(quán)

綠色資源網

技術教程
您的位(wèi)置:首頁操作係統係統進程 → smss.exe進程感染病毒判(pàn)斷和殺毒技巧

smss.exe進程感染病毒(dú)判斷和(hé)殺毒技巧

我要評論 2010/04/17 18:17:51 來源:綠色資源網 編輯(jí):綠(lǜ)色軟件站(zhàn) [ 中(zhōng) ] 評論:0 點擊:329次

SMSS.EXE進程是通過係統進程初(chū)始化的並且(qiě)對許多活動的,包括已(yǐ)經正(zhèng)在運行的Winlogon,Win32(Csrss.exe)線程和設定的係統變量作出反映。在它啟動這些進程後,它等待Winlogon或者Csrss結束。如果這些過程時正常的(de),係統就關掉了。如果發生了什麽不可預(yù)料的事情,smss.exe就會讓係(xì)統(tǒng)停止響應(yīng)(掛(guà)起)。要注意(yì):如果係統中(zhōng)出現了不隻一個smss.exe進程(chéng),而且有的smss.exe路(lù)徑是“%WINDIR%SMSS.EXE”,那就可以肯定是中了病毒或木馬(mǎ)了。
清除方法:

1. 運行Procexp.exe和SREng.exe

2. 用ProceXP結束%Windows%SMSS.EXE進程,注意路徑和圖標

3. 用SREng恢複(fù)EXE文件關聯(1,2,3步要注意順序,不要(yào)顛倒。)

4. 可以刪除文件(jiàn)和啟動項了……

①結束病毒的進程%Windows%smss.exe(用進程管理軟件可以結束,如:Process viewer)

② 刪除相關文件:

C:MSCONFIG.SYS

%Windows%.com

%Windows%ExERoute.exe

%Windows%explorer.com

%Windows%finder.com

%Windows%smss.exe

%Windows%DebugDebugProgram.exe

%System%command.pif

%System%dxdiag.com

%System%finder.com

%System%MSCONFIG.COM

%System%regedit.com

%System%rundll32.com

%ProgramFiles%Internet Exploreriexplore.com

%ProgramFiles%Common Filesiexplore.pif

③ 恢複EXE文件(jiàn)關聯

刪除[HKEY_CLASSES_ROOTwinfiles]項(xiàng)

④ 刪除病毒啟動項(xiàng):

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

“Torjan Program”=“%Windows%smss.exe”

修改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]下

“shell”=“Explorer.exe 1”

為(wéi)

“shell”=“Explorer.exe”

⑤ 恢複病毒修改的注冊表信息:

(1)分別查找“command.pif”、“finder.com”、“rundll32.com”的信息,將“command.pif”、“finder.com”、“rundll32.com”修改為“rundll32.exe”

(2)查找“explorer.com”的信息,將“explorer.com”修改為(wéi)“explorer.exe”

(3)查找“iexplore.com”的信息,將“iexplore.com”修改為“iexplore.exe”

(4)查找(zhǎo)“iexplore.pif”的信息,將找到的“%ProgramFiles%Common Filesiexplore.pif”修改為“%ProgramFiles%Internet Exploreriexplore.exe”

⑥ 在command模式下寫入assoc .exe=exefile

修複exe關聯,這樣exe文件(jiàn)才可以打的(de)開

刪除的啟動項:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

“TProgram”=“%Windows%SMSS.EXE”

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]

“TProgram”=“%Windows%SMSS.EXE”

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]

“Shell”=“Explorer.exe 1”

修改為:

“Shell”=“Explorer.exe”

刪除的文件(jiàn)就是一開始說的那些,別刪錯就行

5. 最後打開注冊表編輯器,恢複被修改的信息:

查(chá)找“explorer.com”,把找到的“explorer.com”修改為“explorer.exe”;

查找“finder.com”、“command.pif”、“rundll32.com”,把找(zhǎo)到的“finder.com”、“command.pif”、“rundll32.com”修改為“rundll32.exe”;

查找“iexplore.com”,把找到的“iexplore.com”修改為“iexplore.exe”;

查找“iexplore.pif”,把找到的“iexplore.pif”,連同路徑一起(qǐ)修改為正常的(de)IE路徑和文(wén)件名,比如“C:Program FilesInternet Exploreriexplore.exe”。

關(guān)鍵詞(cí):smss.exe,進程感染病毒

閱讀本文後(hòu)您有什麽感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加(jiā)油
  • 0 鄙視
免费人欧美成又黄又爽的视频丨一本色道久久88综合日韩精品丨国产专区日韩精品欧美色丨午夜无遮挡男女啪啪视频丨国产欧美日韩综合精品一区二区丨亚洲精品无码不卡在线播HE丨亚洲精品国产精品国自产观看丨日韩国产高清av不卡