修改判断进程是否感染病毒和杀毒技巧

comodo杀毒  时间:2021-01-11  阅读:()

精品文档可编辑 值得下载

判断进程是否感染病毒和杀毒技巧

SMSS.EXE进程是通过系统进程初始化的并且对许多活动的包括已经正在运行的Winlogon Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后它等待Winlogon或者Csrss结束。如果这些过程时正常的系统就关掉了。如果发生了什么不可预料的事情smss.exe 就会让系统停止响应(挂起)。要注意如果系统中出现了不只一个smss.exe进程而且有的 smss.exe路径是“%WINDIR%SMSS.EXE”那就可以肯定是中了病毒或木马了。

清除方法

1 .运行Procexp.exe和SREng.exe

2.用ProceXP结束%Windoss.exe(用进程管理软件可以结束如Process vie

%Windo

%Windo

%Windoss.exe

%Windo.exe

%System%command.pif

%System%dxdiag.com

1/3

精品文档可编辑 值得下载

%System%finder.com

%System%MSCONFIG.COM

%System%regedit.com

%System%rundl l32.com

%ProgramFi les%Internet Exploreriexplore.com

%ProgramFi les%Common Fi lesiexplore.pif

③恢复EXE文件关联

删除[HKEY_CLASSES_ROOT”=“%Windoss.exe”

修 改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindoma nd.pif”、“finder.com”、“rundl l32.com”的信息将“command.pif”、“finder.com”、“rundl l32.com”修改为“rundl l32.exe”

(2)查找“explorer.com”的信息将“explorer.com”修改为“explorer.exe”

(3)查找“iexplore.com”的信息将“iexplore.com”修改为“iexplore.exe”

(4)查找“ iexplore.pif ”的信息  将找到的“%ProgramFi les%Common Fi lesiexplore.pif ”修改为“%ProgramFi les%Internet Exploreriexplore.exe”

⑥在command模式下写入assoc.exe=exefi le

修复exe关联这样exe文件才可以打的开

删除的启动项

2/3

精品文档可编辑 值得下载

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindo”=“%Windo”=“%Windo” 把找到的“explorer.com”修改为“explorer.exe”;

查找“finder.com”、“command.pif”、“rundl l32.com”把找到的“finder.com”、 “command.pif”、 “ rundl l32.com”修改为“rundl l32.exe”;

查找“iexplore.com”把找到的“iexplore.com”修改为“iexplore.exe”;

查找“iexplore.pif”把找到的“iexplore.pif”连同路径一起修改为正常的IE路径和文件名比如“Crogram Fi lesInternet Exploreriexplore.exe”。

3/3

腾讯云爆款秒杀:1C2G5M服务器38元/年,CDN流量包6元起

农历春节将至,腾讯云开启了热门爆款云产品首单特惠秒杀活动,上海/北京/广州1核2G云服务器首年仅38元起,上架了新的首单优惠活动,每天三场秒杀,长期有效,其中轻量应用服务器2G内存5M带宽仅需年费38元起,其他产品比如CDN流量包、短信包、MySQL、直播流量包、标准存储等等产品也参与活动,腾讯云官网已注册且完成实名认证的国内站用户均可参与。活动页面:https://cloud.tencent.c...

onevps:新增(支付宝+中文网站),香港/新加坡/日本等9机房,1Gbps带宽,不限流量,仅需$4/月

onevps最新消息,为了更好服务中国区用户:1、网站支付方式新增了支付宝,即将增加微信;原信用卡、PayPal方式不变;(2)可以切换简体中文版网站,在网站顶部右上角找到那个米字旗,下拉可以换中国简体版本。VPS可选机房有:中国(香港)、新加坡、日本(东京)、美国(纽约、洛杉矶)、英国(伦敦)、荷兰(阿姆斯特丹)、瑞士(苏黎世)、德国(法兰克福)、澳大利亚(悉尼)。不管你的客户在亚太区域、美洲区...

RackNerd 2022春节促销提供三款年付套餐 低至年付10.88美元

RackNerd 商家我们应该是比较熟悉的商家,速度一般,但是人家便宜且可选机房也是比较多的,较多集中在美国机房。包括前面的新年元旦促销的时候有提供年付10美元左右的方案,实际上RackNerd商家的营销策略也是如此,每逢节日都有活动,配置简单变化,价格基本差不多,所以我们网友看到没有必要囤货,有需要就选择。RackNerd 商家这次2022农历新年也是有几款年付套餐。低至RackNerd VPS...

comodo杀毒为你推荐
cm域名注册CM域名后缀怎么样啊?百度对CM域名收录友好吗?中国互联网域名注册负责我国境内internet用户域名注册是什么机构免费虚拟主机申请找免费好用的虚拟主机申请地址,香港虚拟主机虚拟主机大陆的还是香港的好?新加坡虚拟主机如何购买godaddy的新加坡主机?青岛虚拟主机阿里云主机青岛好还是杭州好域名解析什么是域名解析,这个是干嘛的!!域名劫持不耻下问 什么是域名劫持域名服务器IP地址设置时DNS服务器地址怎么填万网域名怎样设置域名解析 万网域名解析图解
asp虚拟主机 php空间租用 景安vps cybermonday adman mediafire 512av 淘宝双十一2018 免费静态空间 私有云存储 丹弗 华为4核 智能骨干网 免费mysql ftp教程 网站cdn加速 工作站服务器 美国网站服务器 绍兴电信 web服务器搭建 更多