首页 > 网络生活综合知识

smss.exe smss病毒

怎样删除电脑中的smss. exe

1、先建立空白的记事本-文本文档,-改名.bat内容 cmd,运行后打开CMD窗口输入regedit就打开了注册表。

2、删除以下位置的所有内容。

3、注册表删除之后,查找,运行,任务管理器,注册表,文件夹选项等命令会恢复打开文件夹选项,”隐藏受保护的*作系统文件”和”隐藏已知文件类型的扩展名”不要勾选,显示所有文件和文件夹选中。

4、打开任务管理器找到一个smss.exe进程,如果你用了带显示命令行的任务管理器。

5、再全盘搜索.exe文件大小在408kb左右的一个文件夹图标的隐藏文件,全部删除,如果不能删除就打开任务管理器找到同名的用户名为Administrator的先结束进程。

Smss.exe是什么进程

在系统中主要负责会话管理子系统。这个进程作为计算机正常、稳定运行所必须的项目,不应被随意终止以免造成不必要的麻烦。但请注意:有些情况下你看到的smss.exe这一进程,实则为木马所注册。木马允许黑客远程访问您的计算机窃取密码,网上银行以及各种隐私数据。成为了一个极大的安全隐患。截止今天,可牛杀毒安全中心监测到有为数不少的网游玩家的电脑感染了smss.exe病毒,造成smss.exe等系统文件丢失,以及网游账号被盗。现在使用可牛免费杀毒进行全盘扫描能够完美清除该病毒,修复系统文件。因为其他安全软件查杀该病毒后并不修复系统文件,导致电脑出现smss.exe文件丢失使,可以使用可牛系统急救箱进行系统文件完美修复!盗号木马伪装smss.exe等系统文件伺机盗取网游账号多数杀毒软件对这款盗号木马只能查杀但却不会进行修复,造成系统找不到smss.exe文件,导致运行网游时弹出系统文件丢失提示。从搜索引擎搜索量情况来看,网友对smss.exe文件的搜索量大幅度攀升,也可以确定网友对杀毒软件只是一味查杀而不管修复同样感到头疼。

2009年末,木马感染系统文件成为最新趋势。在过去,木马为了侵入网游,必须在启动项中进行加载,所以安全软件可以通过启动项检查发现是否有木马进入系统。而如上文所提到的通过感染smss.exe文件,从而将木马加载进网游进程的形势,可以绕过大多数安全软件的检测。这也是“系统文件感染病毒”至今没有被主流杀软查杀的原因。

smss.exe是什么进程可以禁用吗

不可以禁用,smss.exe是微软Windows*作系统的一部分。

smss- smss.exe-进程信息

进程文件: smss或者 smss.exe

进程名称: Session Manager Subsystem

描述:

smss.exe是微软Windows*作系统的一部分。该进程调用对话管理子系统和负责*作系统的对话。这个程序对系统的正常运行是非常重要的。注意:smss.exe也可能是Win32.Ladex.a木马。该木马允许攻击者访问计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。

出品者: Microsoft Corp.

属于:Microsoft Windows Operating System

系统进程:是

后台程序:是

使用网络:否

硬件相关:否

常见错误:未知N/A

内存使用:未知N/A

安全等级(0-5): 0

间谍软件:否

Adware:否

病毒:否

木马:否

SMSS.exe 是什么

注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面

进程文件:smss或者smss.exe

进程名称:session manager subsystem

描述:smss.exe是微软windows*作系统的一部分。该进程调用对话管理子系统和负责*作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面

出品者:microsoft corp.

属于:microsoft windows operating system

系统进程:是

后台进程:是

使用网络:否

硬件相关:否

常见错误:未知

内存使用:未知

安全等级:0

间谍软件:否

广告软件:否

病毒:否

木马:否

推荐先用超级兔子清理系统垃圾以及流氓垃圾软件

超级兔子魔法设置 v7.5正式版

Windows流氓软件清理大师 2.3

然后推荐你用最强的杀木马软件Ewido进行全盘杀毒!卡巴不能解决的问题它都能解决,最好先用优化软件清楚系统垃圾!

在安全模式下保证解决问题

ewido3.5版官方下载地址:

注册码:6617-EBE8-D1FD-FEA2

接着关掉自动更新,每次升级后得再次输入注册码.

安装后先升级病毒库,再运行杀毒!

最好进入安全模式杀毒

smss.exe的处理方式

清除方法:

1.运行Procexp.exe和SREng.exe

2.用ProceXP结束%Windows%\SMSS.EXE进程,注意路径和图标

3.用SREng恢复EXE文件关联(1,2,3步要注意顺序,不要颠倒。)

4.可以删除文件和启动项了……

①结束病毒的进程%Windows%\smss.exe(用进程管理软件可以结束,如:Process viewer)

②删除相关文件:

C:\MSCONFIG.SYS

%Windows%\1*

%Windows%\ExERoute.exe

%Windows%\explorer*

%Windows%\finder*

%Windows%\smss.exe

%Windows%\Debug\DebugProgram.exe

%System%\command.pif

%System%\dxdiag*

%System%\finder*

%System%\MSCONFIG.COM

%System%\regedit*

%System%\rundll32*

%ProgramFiles%\Internet Explorer\iexplore*

%ProgramFiles%\Common Files\iexplore.pif

③恢复EXE文件关联

删除[HKEY_CLASSES_ROOT\winfiles]项

④删除病毒启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

“Torjan Program”=“%Windows%\smss.exe”

修改[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]下

“shell”=“Explorer.exe 1”

“shell”=“Explorer.exe”

⑤恢复病毒修改的注册表信息:

(1)分别查找“command.pif”、“finder*”、“rundll32*”的信息,将“command.pif”、“finder*”、“rundll32*”修改为“rundll32.exe”

(2)查找“explorer*”的信息,将“explorer*”修改为“explorer.exe”

(3)查找“iexplore*”的信息,将“iexplore*”修改为“iexplore.exe”

(4)查找“iexplore.pif”的信息,将找到的“%ProgramFiles%\Common Files\iexplore.pif”修改为“%ProgramFiles%\Internet Explorer\iexplore.exe”

⑥在command模式下写入assoc.exe=exefile

修复exe关联,这样exe文件才可以打的开

删除的启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

“Shell”=“Explorer.exe 1”

修改为:

“Shell”=“Explorer.exe”

删除的文件就是一开始说的那些,别删错就行

5.最后打开注册表编辑器,恢复被修改的信息:

查找“explorer*”,把找到的“explorer*”修改为“explorer.exe”;

查找“finder*”、“command.pif”、“rundll32*”,把找到的“finder*”、“command.pif”、“rundll32*”修改为“rundll32.exe”;

查找“iexplore*”,把找到的“iexplore*”修改为“iexplore.exe”;

查找“iexplore.pif”,把找到的“iexplore.pif”,连同路径一起修改为正常的IE路径和文件名,比如“C:\Program Files\Internet Explorer\iexplore.exe”。

英文版本

进程文件: smss.exe or smss

进程名称: Session Manager Subsystem

描述:

smss.exe is a process which is a part of the Microsoft Windows Operating System. It is called the Session Manager Subsystem and is responsible for handling sessions on your system. This program is important for the stable and secure running of your computer and should not be terminated.

Note: smss.exe is a process which is registered as a trojan. This木马 allows attackers to access your computer from remote locations, stealing passwords, Internet banking and personal data. This process is a security risk and should be removed from your system.

Determining whether smss.exe is a virus or a legitimate Windows process depends on the directory location it executes or runs from in WinTasks.

Recommendation for smss.exe:

smss.exe should not be disabled, required for essential applications to work properly.

Author: Microsoft Corp.

Part Of: Microsoft Windows Operating System

安全等级(0-5): 0

间谍软件: No

病毒: No( Remove smss.exe)

木马: No( Remove smss.exe)

Memory Usage: N/A

System Process: Yes

Background Process: Yes

Uses Network: No

Hardware Related: No

Common smss.exe Errors: N/A

中文描述:

smss.exe是一个进程,这是一种部分的微软视窗*作系统。这就是所谓的会话管理子系统和负责处理会在您的系统。这项计划是重要的稳定和安全运行的计算机,而不应被终止。

注意: smss.exe是一个进程,这是注册为木马。这木马允许黑客访问您的计算机从遥远的地点,窃取密码,网上银行和个人数据。这是一个安全风险,应删除您的系统。

确定是否是一个smss.exe病毒或合法的Windows进程取决于它的位置目录执行或执行从WinTasks。

建议smss.exe:

smss.exe不应该被禁用,应该修复以便支持基本应用的进行。

作者:微软*

部分:微软Windows*作系统

安全等级( 0-5): 0

间谍软件:否

病毒:否(删除smss.exe)

木马:否(删除smss.exe)

内存使用情况:无/阿

系统进程:是

后台进程:是

利用网络:无

硬件相关:无

共同smss.exe错误:N/A

注释:文件 smss.exe是存放在目录 C:\Windows\System32。已知的 Windows XP文件大小为 50,688字节(占总出现比率 90%),45,568字节,62,976字节,64,000字节。

这是 Windows系统文件。程序没有可视窗口。这个文件是由 Microsoft所签发。总结在技术上威胁危险度是 4%,但是也可以参考用户意见。

如果 smss.exe位于在目录 C:\Windows下,那么威胁危险度是 75%。文件大小是 229,621字节(占总出现比率 15%),122,880字节,34,816字节,159,841字节,51,712字节,65,664字节,45,866字节,163,840字节,229,888字节,69,632字节,53,249字节,15,872字节,106,496字节,50,767字节,55,296字节。这个不是 Windows核心文件。文件没有发行者的资料。应用程序是不可见的。这是个不知名的文件存放于 Windows目录。这个进程在 Windows启动时自动载入(参看注册表项:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell,C:\Windows\win.ini,HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit,HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders,HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders)。 smss.exe是有能力可以监控应用程序,*纵其他程序,纪录输入。

如果 smss.exe位于在 C:\Windows\System32\drivers下的子目录下,那么威胁危险度是 71%。文件大小是 86,016字节(占总出现比率 81%),13,312字节。这个程序没有备注。程序是不可见的。这是个不知名的文件存放于 Windows目录。这个不是 Windows系统文件。 smss.exe是有能力可以监控应用程序。

7,联想传奇电子教室程序安装后,学生机的执行程序也为smss.exe。

本文链接:http://www.hnxdcx.com/html/87966145.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件举报,一经查实,本站将立刻删除。