2012-02-21
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。smss.exe是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。
本身这个程序是一个正常的系统进程,但是如果用户发现在系统进程中出现多个smss.exe进程或者CPU使用率变动很大,那么请您小心该程序可能就是一个潜伏在您电脑深处的一个盗号木马程序。
注意:smss.exe也可能是win32.ladex.a木马。
该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfilesi386下面
要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%SMSS.EXE",那就可以肯定是中了病毒或木马了。电脑技术吧 最基础最实用的电脑技术网 http://www.zhishiwu.com
清除方法:
1. 运行Procexp.exe和SREng.exe
2. 用ProceXP结束%Windows%SMSS.EXE进程,注意路径和图标
3. 用SREng恢复EXE文件关联
1,2,3步要注意顺序,不要颠倒。
4. 可以删除文件和启动项了……
删除的启动项:
Code:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"TProgram"="%Windows%SMSS.EXE"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]
"TProgram"="%Windows%SMSS.EXE"
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
"Shell"="Explorer.exe 1"修改为:"Shell"="Explorer.exe"
删除的文件就是一开始说的那些,别删错就行
5. 最后打开注册表编辑器,恢复被修改的信息:
查找“explorer.com”,把找到的“explorer.com”修改为“explorer.exe”;
查找“finder.com”、“command.pif”、“rundll32.com”,把找到的“finder.com”、“command.pif”、“rundll32.com”修改为“rundll32.exe”;
查找“iexplore.com”,把找到的“iexplore.com”修改为“iexplore.exe”;
查找“iexplore.pif”,把找到的“iexplore.pif”,连同路径一起修改为正常的IE路径和文件名,比如“C:Program FilesInternet Exploreriexplore.exe”。
case simulator 2最新版下载v2.10 安卓版
其它手游 60.39MB
下载指尖司机游戏下载v1.2 安卓版
其它手游 29.6MB
下载黑洞大作战官方游戏(Hole.io)下载v2.33.5 安卓中文版
其它手游 504.34MB
下载指尖驾驶手机版下载v1.2 安卓版
其它手游 29.6MB
下载黑洞大作战无限时间版下载v2.33.5 安卓免广告版
其它手游 504.34MB
下载黑洞大作战内置作弊菜单修改器版下载v2.33.5 安卓汉化版
其它手游 504.34MB
下载挖黑洞大作战最新版下载v2.33.5 安卓版
其它手游 504.34MB
下载早上好僵尸中文版下载v4.2 安卓版
其它手游 45.62MB
下载黑洞大作战4最新版下载v2.33.5 安卓版
下载
早安僵尸手游下载v4.2 安卓版
下载
火柴人战争无限战斗正版(Stickman War:Infinity warriors)下载v4.0.0.5 安卓最新版本
下载
机器人奥特格斗手机版下载v1.1.4 安卓版
下载
天天农场保卫战手机版下载v9.6.100 安卓版
下载
vr微光官方版下载v1.2.1 安卓版
下载
机甲勇士联机战游戏下载v1.1.0 安卓最新版
下载
机甲变异争霸最新版下载v1.1.0 安卓版
下载