亚洲AV日韩AV无码污污网站_亚洲欧美国产精品久久久久久久_欧美日韩一区二区视频不卡_丰满无码人妻束缚无码区_久爱WWW成人网免费视频


首頁(yè) -> 登錄 -> 注冊(cè) -> 回復(fù)主題 -> 發(fā)表主題
光行天下 -> 手機(jī),電腦,網(wǎng)絡(luò)技術(shù)與資訊 -> smss.exe是什么?smss.exe病毒的查殺方法 [點(diǎn)此返回論壇查看本帖完整版本] [打印本頁(yè)]

wz82 2009-11-14 22:11

smss.exe是什么?smss.exe病毒的查殺方法

最近系統(tǒng)SMSS進(jìn)程病毒的問(wèn)題又有增長(zhǎng),一下筆者整理以一篇關(guān)于SMSS進(jìn)程的文章,詳細(xì)介紹了smss.exe是什么以及smss.exe病毒查殺方法,希望對(duì)各位網(wǎng)友有所幫助。 Y &6vTU  
HTA@en[5  
  概述:SMSS.EXE(Session Manager Subsystem),該進(jìn)程為會(huì)話(huà)管理子系統(tǒng)用以初始化系統(tǒng)變量,MS-DOS驅(qū)動(dòng)名稱(chēng)類(lèi)似LPT1以及COM,調(diào)用Win32殼子系統(tǒng)和運(yùn)行在Windows登陸過(guò)程。它是一個(gè)會(huì)話(huà)管理子系統(tǒng),負(fù)責(zé)啟動(dòng)用戶(hù)會(huì)話(huà)。這個(gè)進(jìn)程是通過(guò)系統(tǒng)進(jìn)程初始化的并且對(duì)許多活動(dòng)的,包括已經(jīng)正在運(yùn)行的Winlogon,Win32(Csrss.exe)線(xiàn)程和設(shè)定的系統(tǒng)變量作出反映。在它啟動(dòng)這些進(jìn)程后,它等待Winlogon或者Csrss結(jié)束。如果這些過(guò)程時(shí)正常的,系統(tǒng)就關(guān)掉了。如果發(fā)生了什么不可預(yù)料的事情,smss.exe就會(huì)讓系統(tǒng)停止響應(yīng)(掛起)。要注意:如果系統(tǒng)中出現(xiàn)了不只一個(gè)smss.exe進(jìn)程,而且有的smss.exe路徑是"%WINDIR%SMSS.EXE",那就可以肯定是中了病毒或木馬了。 -|"W|K?nq  
87.b7 b.  
  清除方法: hN=YC\l  
Vv8e"S  
  1. 運(yùn)行Procexp.exe和SREng.exe 6p|*H?|It  
%9cu(yc*}  
  2. 用ProceXP結(jié)束%Windows%SMSS.EXE進(jìn)程,注意路徑和圖標(biāo) WqlX'tA  
= Bz yI  
  3. 用SREng恢復(fù)EXE文件關(guān)聯(lián) _BHR ?I[w  
!$ItBn/_  
  1,2,3步要注意順序,不要顛倒。 bL v_<\:m  
=B-a]?lM  
  4. 可以刪除文件和啟動(dòng)項(xiàng)了…… %eW[`uyV  
8FYcUvxfT  
  要?jiǎng)h除的清單請(qǐng)見(jiàn): http://www.pxue.com/Html/736.html V4@ HIM  
c'ExZ)RJ  
  刪除的啟動(dòng)項(xiàng): aZ"9)RJe  
nK=-SQ  
  Code: d}#G~O+y3v  
A2.[P==  
  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] fbgq+f`\  
p^S]O\;M7  
  "TProgram"="%Windows%SMSS.EXE" oNH&VHjU  
Pp.qDkT  
  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices] O%?noW  
$Pv;>fHu  
  "TProgram"="%Windows%SMSS.EXE" j{PuZ^v1  
)xwWig.  
  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] l8rBp87Q  
*E lR  
  "Shell"="Explorer.exe 1"修改為:"Shell"="Explorer.exe" ,QU2xw D[  
s"G;rcS}#  
  刪除的文件就是一開(kāi)始說(shuō)的那些,別刪錯(cuò)就行 94Wf ]  
vd+yU9  
  5. 最后打開(kāi)注冊(cè)表編輯器,恢復(fù)被修改的信息: *tkbC2D  
f~nAJ+m=  
  查找“explorer.com”,把找到的“explorer.com”修改為“explorer.exe”; BCN<l +u