如何正确判断SMSSEXE是否为系统进程
如何正确判断SMSSEXE是否为系统进程
smss
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。smss.exe是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfilesi386下面
smss.exe
描述:QQ尾巴,Trojan/PSW.MiFeng蜜蜂大盗等木马病毒。主要通过浏览恶意网页传播。该病毒修改注册表创建Run/Tok-Cirrhatus项实现自启动。新变种也通过修改注册表Winlogon项下的Userinit实现自启动,并将病毒模块regsvr.dll,cn_spi.dll注入进程运行 如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。smss.exe是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfilesi386下面
smss.exe
描述:QQ尾巴,Trojan/PSW.MiFeng蜜蜂大盗等木马病毒。主要通过浏览恶意网页传播。该病毒修改注册表创建Run/Tok-Cirrhatus项实现自启动。新变种也通过修改注册表Winlogon项下的Userinit实现自启动,并将病毒模块regsvr.dll,cn_spi.dll注入进程运行 如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。
- 为什么下载征途瑞星会检查出有病毒
- 伪QQZone恶意程序如何彻底清除
- u盘会闪,就是电脑上没显示怎么办啊
- 镜象劫持是什么
- 木马的概念是什么
- windows的正常进程有哪些
- 电脑系统慢但没有病毒是怎么回事
- 灰鸽子远控原理是什么
- 电脑没毒,为什么网速慢
- winlogonexe进程什么
- 冰刃里面的BHO的选项是什么
- AUTO病毒是怎么回事啊
- rundll32exe 是个什么进程
- 如何避免挂机时远程盗号
- 杀毒软件被病毒击溃时如何杀毒
- autoruninf怎么删除和预防
- 如何在进程里找木马
- windows 临时文件夹是哪个
- 怎么消除空间的安全警告
- 为什么U盘插进去没反映
- 墨者革离术是什么
- symantec antivirus 是什么
- 怎么清除AE在注册表的信息
- 任务管理器自动关闭是怎么回事
- BO2K怎样进行自我保护
- 伪装系统文件木马V11杀不掉,怎么办
- 系统文件中毒了要怎么处理
- 女鬼病毒怎么杀
- 电脑中毒不能删怎么办
- 如何处理熊猫烧香
- WormWin32Autorunjvq有什么危害
- 移动硬盘怎么要选择打开方式
- backdoor是个什么文件
- acpidisk驱动程序怎么才能彻底清掉
- salxlsexe是什么文件
- 如何解除“禁用注册表”。
- 怎么删除Norton
- dodolook 变种怎么简单完成移除啊
- 怎么把电脑里的中国黑客2病毒杀掉
- 隐藏的文件夹不见怎么办
