修改判断进程是否感染病毒和杀毒技巧

comodo杀毒  时间:2021-01-11  阅读:()

精品文档可编辑 值得下载

判断进程是否感染病毒和杀毒技巧

SMSS.EXE进程是通过系统进程初始化的并且对许多活动的包括已经正在运行的Winlogon Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后它等待Winlogon或者Csrss结束。如果这些过程时正常的系统就关掉了。如果发生了什么不可预料的事情smss.exe 就会让系统停止响应(挂起)。要注意如果系统中出现了不只一个smss.exe进程而且有的 smss.exe路径是“%WINDIR%SMSS.EXE”那就可以肯定是中了病毒或木马了。

清除方法

1 .运行Procexp.exe和SREng.exe

2.用ProceXP结束%Windoss.exe(用进程管理软件可以结束如Process vie

%Windo

%Windo

%Windoss.exe

%Windo.exe

%System%command.pif

%System%dxdiag.com

1/3

精品文档可编辑 值得下载

%System%finder.com

%System%MSCONFIG.COM

%System%regedit.com

%System%rundl l32.com

%ProgramFi les%Internet Exploreriexplore.com

%ProgramFi les%Common Fi lesiexplore.pif

③恢复EXE文件关联

删除[HKEY_CLASSES_ROOT”=“%Windoss.exe”

修 改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindoma nd.pif”、“finder.com”、“rundl l32.com”的信息将“command.pif”、“finder.com”、“rundl l32.com”修改为“rundl l32.exe”

(2)查找“explorer.com”的信息将“explorer.com”修改为“explorer.exe”

(3)查找“iexplore.com”的信息将“iexplore.com”修改为“iexplore.exe”

(4)查找“ iexplore.pif ”的信息  将找到的“%ProgramFi les%Common Fi lesiexplore.pif ”修改为“%ProgramFi les%Internet Exploreriexplore.exe”

⑥在command模式下写入assoc.exe=exefi le

修复exe关联这样exe文件才可以打的开

删除的启动项

2/3

精品文档可编辑 值得下载

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindo”=“%Windo”=“%Windo” 把找到的“explorer.com”修改为“explorer.exe”;

查找“finder.com”、“command.pif”、“rundl l32.com”把找到的“finder.com”、 “command.pif”、 “ rundl l32.com”修改为“rundl l32.exe”;

查找“iexplore.com”把找到的“iexplore.com”修改为“iexplore.exe”;

查找“iexplore.pif”把找到的“iexplore.pif”连同路径一起修改为正常的IE路径和文件名比如“Crogram Fi lesInternet Exploreriexplore.exe”。

3/3

简单测评v5.net的美国cn2云服务器:电信双程cn2+联通AS9929+移动直连

v5.net一直做独立服务器这块儿的,自从推出云服务器(VPS)以来站长一直还没有关注过,在网友的提醒下弄了个6G内存、2核、100G SSD的美国云服务器来写测评,主机测评给大家趟雷,让你知道v5.net的美国云服务器效果怎么样。本次测评数据仅供参考,有兴趣的还是亲自测试吧! 官方网站:https://v5.net/cloud.html 从显示来看CPU是e5-2660(2.2GHz主频),...

hostkvm:美国VPS,三网强制CU-VIP线路,$5/月,1G内存/1核/15gSSD/500g流量

hostkvm在2021年3月新上线洛杉矶新VPS业务,强制三网接入中国联通优化线路,是当前中美之间性价比最高、最火热的线路之一,性价比高、速度非常好,接近联通AS9929和电信AS4809的效果,带宽充裕,晚高峰也不爆炸。 官方网站:https://hostkvm.com 全场优惠码:2021(全场通用八折,终身码,长期) 美国 US-Plan0【三网联通优化线路】 内存:1G CPU:...

无忧云:洛阳/大连BGP云服务器38.4元/月,雅安物理机服务器315元/月起,香港荃湾CN2限时5折优惠

无忧云怎么样?无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点,目前商家开启了夏日清凉补贴活动,商家的机器还是非常...

comodo杀毒为你推荐
中国互联网域名注册中国互联网络域名注册暂行管理办法的第三章 域名注册的申请虚拟主机租用虚拟主机服务器租用要怎么选择?vps主机vps主机是什么?中文域名注册查询怎么查我们公司的中文域名是被谁注册的?查询ip如何查IP网址免费vps服务器请推荐一个免费的云服务器?空间域名空间域名什么意思云服务器租用租用云服务器,要注意什么?香港虚拟空间最稳定香港虚拟主机空间在哪里?北京网站空间自己弄一个简单的网站,大概需要办理什么,大概需要多少钱?
长沙域名注册公司 注册cn域名 主机屋 百度云100as linkcloud cloudstack web服务器架设 架设服务器 什么是刀片服务器 韩国名字大全 网站木马检测工具 vip购优惠 美国堪萨斯 上海服务器 789电视剧 免费个人主页 网站防护 酷锐 japanese50m咸熟 更多