修改判断进程是否感染病毒和杀毒技巧

comodo杀毒  时间:2021-01-11  阅读:()

精品文档可编辑 值得下载

判断进程是否感染病毒和杀毒技巧

SMSS.EXE进程是通过系统进程初始化的并且对许多活动的包括已经正在运行的Winlogon Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后它等待Winlogon或者Csrss结束。如果这些过程时正常的系统就关掉了。如果发生了什么不可预料的事情smss.exe 就会让系统停止响应(挂起)。要注意如果系统中出现了不只一个smss.exe进程而且有的 smss.exe路径是“%WINDIR%SMSS.EXE”那就可以肯定是中了病毒或木马了。

清除方法

1 .运行Procexp.exe和SREng.exe

2.用ProceXP结束%Windoss.exe(用进程管理软件可以结束如Process vie

%Windo

%Windo

%Windoss.exe

%Windo.exe

%System%command.pif

%System%dxdiag.com

1/3

精品文档可编辑 值得下载

%System%finder.com

%System%MSCONFIG.COM

%System%regedit.com

%System%rundl l32.com

%ProgramFi les%Internet Exploreriexplore.com

%ProgramFi les%Common Fi lesiexplore.pif

③恢复EXE文件关联

删除[HKEY_CLASSES_ROOT”=“%Windoss.exe”

修 改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindoma nd.pif”、“finder.com”、“rundl l32.com”的信息将“command.pif”、“finder.com”、“rundl l32.com”修改为“rundl l32.exe”

(2)查找“explorer.com”的信息将“explorer.com”修改为“explorer.exe”

(3)查找“iexplore.com”的信息将“iexplore.com”修改为“iexplore.exe”

(4)查找“ iexplore.pif ”的信息  将找到的“%ProgramFi les%Common Fi lesiexplore.pif ”修改为“%ProgramFi les%Internet Exploreriexplore.exe”

⑥在command模式下写入assoc.exe=exefi le

修复exe关联这样exe文件才可以打的开

删除的启动项

2/3

精品文档可编辑 值得下载

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindo”=“%Windo”=“%Windo” 把找到的“explorer.com”修改为“explorer.exe”;

查找“finder.com”、“command.pif”、“rundl l32.com”把找到的“finder.com”、 “command.pif”、 “ rundl l32.com”修改为“rundl l32.exe”;

查找“iexplore.com”把找到的“iexplore.com”修改为“iexplore.exe”;

查找“iexplore.pif”把找到的“iexplore.pif”连同路径一起修改为正常的IE路径和文件名比如“Crogram Fi lesInternet Exploreriexplore.exe”。

3/3

Dynadot多种后缀优惠域名优惠码 ,.COM域名注册$6.99

Dynadot 是一家非常靠谱的域名注册商家,老唐也从来不会掩饰对其的喜爱,目前我个人大部分域名都在 Dynadot,还有一小部分在 NameCheap 和腾讯云。本文分享一下 Dynadot 最新域名优惠码,包括 .COM,.NET 等主流后缀的优惠码,以及一些新顶级后缀的优惠。对于域名优惠,NameCheap 的新后缀促销比较多,而 Dynadot 则是对于主流后缀的促销比较多,所以可以各取所...

pacificrack:2021年七夕VPS特别促销,$13.14/年,2G内存/2核/60gSSD/1T流量,支持Windows

pacificrack官方在搞2021年七夕促销,两款便宜vps给的配置都是挺不错的,依旧是接入1Gbps带宽,KVM虚拟、纯SSD raid10阵列,支持包括Linux、Windows 7、10、server2003、2008、2012、2016、2019在内多种操作系统。本次促销的VPS请特别注意限制条件,见本文末尾!官方网站:https://pacificrack.com支持PayPal、支...

Bluehost美国虚拟主机2.95美元/月,十八周年庆年付赠送顶级域名和SSL证书

Bluehost怎么样,Bluehost好不好,Bluehost成立十八周年全场虚拟主机优惠促销活动开始,购买12个月赠送主流域名和SSL证书,Bluehost是老牌虚拟主机商家了,有需要虚拟主机的朋友赶紧入手吧,活动时间:美国MST时间7月6日中午12:00到8月13日晚上11:59。Bluehost成立于2003年,主营WordPress托管、虚拟主机、VPS主机、专用服务器业务。Blueho...

comodo杀毒为你推荐
免费国内空间想做一个网站想找个免费的空间最好是国外的,国内的太多都是骗人的或者不稳定的。谢谢!100m网站空间做网站100M的空间够用吗?网站空间价格1M网站空间是多少钱深圳网站空间深圳宝安网站设计,深圳网站空间,哪里做的最好???虚拟主机软件常见的虚拟机软件有哪几种?上海虚拟主机上海虚拟主机哪家好啊?大连虚拟主机上海未星网络科技有限公司是一家什么样的公司?下载虚拟主机怎么安装虚拟机花生壳域名花生壳域名是什么域名信息查询有哪些官网可查询 域名信息比较全?
免费网站空间 安徽双线服务器租用 主机屋免费空间 realvnc 京东云擎 上海域名 坐公交投2700元 godaddy域名证书 什么是刀片服务器 网站cdn加速 100m空间 刀片式服务器 hkt 酷番云 paypal注册教程 申请免费空间和域名 视频服务器是什么 服务器维护 免费网络 实惠 更多