smss.exe进程感染病毒判断和杀毒技巧
SMSS.EXE进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是“%WINDIR%SMSS.EXE”,那就可以肯定是中了病毒或木马了。
清除方法:
1. 运行Procexp.exe和SREng.exe
2. 用ProceXP结束%Windows%SMSS.EXE进程,注意路径和图标
3. 用SREng恢复EXE文件关联(1,2,3步要注意顺序,不要颠倒。)
4. 可以删除文件和启动项了……
①结束病毒的进程%Windows%smss.exe(用进程管理软件可以结束,如:Process viewer)
② 删除相关文件:
C:MSCONFIG.SYS
%Windows%.com
%Windows%ExERoute.exe
%Windows%explorer.com
%Windows%finder.com
%Windows%smss.exe
%Windows%DebugDebugProgram.exe
%System%command.pif
%System%dxdiag.com
%System%finder.com
%System%MSCONFIG.COM
%System%regedit.com
%System%rundll32.com
%ProgramFiles%Internet Exploreriexplore.com
%ProgramFiles%Common Filesiexplore.pif
③ 恢复EXE文件关联
删除[HKEY_CLASSES_ROOTwinfiles]项
④ 删除病毒启动项:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
“Torjan Program”=“%Windows%smss.exe”
修改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]下
“shell”=“Explorer.exe 1”
为
“shell”=“Explorer.exe”
⑤ 恢复病毒修改的注册表信息:
(1)分别查找“command.pif”、“finder.com”、“rundll32.com”的信息,将“command.pif”、“finder.com”、“rundll32.com”修改为“rundll32.exe”
(2)查找“explorer.com”的信息,将“explorer.com”修改为“explorer.exe”
(3)查找“iexplore.com”的信息,将“iexplore.com”修改为“iexplore.exe”
(4)查找“iexplore.pif”的信息,将找到的“%ProgramFiles%Common Filesiexplore.pif”修改为“%ProgramFiles%Internet Exploreriexplore.exe”
⑥ 在command模式下写入assoc .exe=exefile
修复exe关联,这样exe文件才可以打的开
删除的启动项:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
“TProgram”=“%Windows%SMSS.EXE”
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]
“TProgram”=“%Windows%SMSS.EXE”
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
“Shell”=“Explorer.exe 1”
修改为:
“Shell”=“Explorer.exe”
删除的文件就是一开始说的那些,别删错就行
5. 最后打开注册表编辑器,恢复被修改的信息:
查找“explorer.com”,把找到的“explorer.com”修改为“explorer.exe”;
查找“finder.com”、“command.pif”、“rundll32.com”,把找到的“finder.com”、“command.pif”、“rundll32.com”修改为“rundll32.exe”;
查找“iexplore.com”,把找到的“iexplore.com”修改为“iexplore.exe”;
查找“iexplore.pif”,把找到的“iexplore.pif”,连同路径一起修改为正常的IE路径和文件名,比如“C:Program FilesInternet Exploreriexplore.exe”。
关键词:smss.exe,进程感染病毒
相关阅读
- 03-16360Tray.exe是什么进程
- 04-09Win7系统 msxml3.dll的问题!及解决方法!
- 04-09rthdcpl.exe是什么进程、rthdcpl.exe进程介绍
- 04-09360sd.exe是什么进程
- 03-20inetinfo.exe是什么进程、inetinfo.exe占用100%cpu的解决方法
- 05-08Windows7系统安装声卡驱动时报错(错误代码:0EX0000100)的案例分析
- 05-06home版XP没有gpedit.msc的解决方法
- 05-06gpedit.msc打不开
- 07-12电脑蓝屏死机0x0000007E:SYSTEM_THREAD_EXCEPTION_NOT_HANDL
- 06-21不好用还是不会用 教你榨干SSD硬盘潜能
阅读本文后您有什么感想? 已有 人给出评价!
用户评论
热门评论
最新评论
相关软件
热点图文
- 02-03LiveUpdate360.exe是什么进程,如何禁止LiveUpdate360.exe上传
- 04-14ctfmon.exe是什么进程,可以关闭吗?
- 03-20lsass.exe是什么?lsass.exe是什么进程?为什么提示lsass.exe系统错误?
- 03-15thunderplatform.exe是什么进程、thunderplatform.exe进程介绍
- 02-19XMP.exe是什么进程、XMP.exe崩溃怎么办?
- 11-12教你如何手动查杀iexplore.exe病毒
- 02-03360se.exe是什么进程、360se.exe进程介绍
- 03-30cidaemon.exe进程cpu占用率高及关闭cidaemon.exe进程方法
- 08-12Msiexec.exe是什么进程 如何识别Msiexec.exe病毒
- 04-09sadu.exe是什么进程,如何禁止sadu.exe