smsssmss.exe是个什么进程?

smss  时间:2021-07-22  阅读:()

smss.exe是什么进程,占用好多内存

简介:smss.exe(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

这是一个会话管理子系统,负责启动用户会话。

这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。

在它启动这些进程后,它等待Winlogon或者Csrss结束。

如果这些过程是正常的,系统就关掉了。

如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂机)。

正常的smss.exe存在于windowssystem32文件夹下,如果不是那么就是病毒了。

smss.exe是什么进程?

smss 进程文件: smss or smss.exe 进程名称: Session Manager Subsystem 描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

smss.exe是微软windows操作系统的一部分。

该进程调用对话管理子系统和负责操作你系统的对话。

这个程序对你系统的正常运行是非常重要的。

注意:smss.exe也可能是win32.ladex.a木马。

该木马允许攻击者访问你的计算机,窃取密码和个人数据。

请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfilesi386下面 smss.exe 描述:QQ尾巴,Trojan/PSW.MiFeng蜜蜂大盗等木马病毒。

主要通过浏览恶意网页传播。

该病毒修改注册表创建Run/Tok-Cirrhatus项实现自启动。

新变种也通过修改注册表Winlogon项下的Userinit实现自启动,并将病毒模块_spi.dll注入进程运行。

出品者:microsoft corp. 属于:microsoft windows operating system 系统进程:是 后台进程:是 使用网络:否 硬件相关:否 常见错误:未知 内存使用:未知 安全等级:0 间谍软件:否 广告软件:否 病毒:否 木马:是 注意:smss.exe进程属于系统进程,这里提到的木马smss.exe是木马伪装成系统进程 如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。

该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%SMSS.EXE"。

手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。

病毒里面的删法 1。

运行gpedit.msc打开组策略-计算机配置-Windows设置-安全设置-软件限制策略-其它规则,在右边窗口空白处右键选择"新散列规则" 然后点击浏览找到木马文件c:windows\smss.exe,lsass.exe安全级别选择"不允许的", 2。

进入安全模式 看看有没那2个进程。

用户名不是system.有的用ntsd –c q -p删了 将c:windows\smss.exe,lsass.exe文件2个删了。

和“开始”菜单下的启动项的“~”, 用批处理文件将autorun.inf 和pagefile.pif删了 @echo =============================================== @echo Delete Trojan.PSW.Lmir.iux By o__4pollo @echo =============================================== @echo Start... @echo =============================================== @echo Execute ATTRIB... @echo off attrib -s -r -a -h d:pagefile.pif attrib -s -r -a -h e:pagefile.pif attrib -s -r -a -h f:pagefile.pif attrib -s -r -a -h c:pagefile.pif attrib -s -r -a -h c:autorun.inf attrib -s -r -a -h d:autorun.inf attrib -s -r -a -h e:autorun.inf attrib -s -r -a -h f:autorun.inf rem =============================================== @echo Execute DELETE... @echo off del c:pagefile.pif del d:pagefile.pif del e:pagefile.pif del f:pagefile.pif del c:autorun.inf del d:autorun.inf del e:autorun.inf del f:autorun.inf @echo =============================================== @echo End... @echo =============================================== 运行regedit搜索MountPoints2。

将下面每一项下面的shellautorun删了 病毒在注册表RUN中没启动项。

不用改。

3。

这个病毒感染系统盘外所有盘部分的.exe文件。

有的不能用。

删了从下。

有的向QQ、TTplayer点一次就好了。

他会里重生成smss.不过他不能运行。

直接删了 清除电脑中临时文件。

注意看看windows emp. 使用软件完全清除smss病毒 1. 运行Procexp.exe和SREng.exe 2. 用ProceXP结束%Windows%SMSS.EXE进程,注意路径和图标 3. 用SREng恢复EXE文件关联(1,2,3步要注意顺序,不要颠倒。

) 4. 可以删除文件和启动项了…… ①结束病毒的进程%Windows%smss.exe(用进程管理软件可以结束,如:Process viewer) ② 删除相关文件: C:MSCONFIG.SYS %Windows% %Windows%ExERoute.exe %Windows% %Windows% %Windows%smss.exe %Windows%DebugDebugProgram.exe %System%mand.pif %System% %System% %System%MSCONFIG.COM %System% %System% %ProgramFiles% Explorer %ProgramFiles%Common Filesiexplore.pif ③ 恢复EXE文件关联 删除[HKEY_CLASSES_ROOTwinfiles]项 ④ 删除病毒启动项: [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] “Torjan Program”=“%Windows%smss.exe” 修改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]下 “shell”=“Explorer.exe 1” 为 “shell”=“Explorer.exe” ⑤ 恢复病毒修改的注册表信息: (1)分别查找mand.pif”、“”、“”的信息,将mand.pif”、“”、“”修改为“rundll32.exe” (2)查找“”的信息,将“”修改为“explorer.exe” (3)查找“”的信息,将“”修改为“iexplore.exe” (4)查找“iexplore.pif”的信息,将找到的“%ProgramFiles%Common Filesiexplore.pif”修改为“%ProgramFiles% Exploreriexplore.exe” ⑥ mand模式下写入assoc .exe=exefile 修复exe关联,这样exe文件才可以打的开 删除的启动项: [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] “TProgram”=“%Windows%SMSS.EXE” [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices] “TProgram”=“%Windows%SMSS.EXE” [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] “Shell”=“Explorer.exe 1” 修改为: “Shell”=“Explorer.exe” 删除的文件就是一开始说的那些,别删错就行 5. 最后打开注册表编辑器,恢复被修改的信息: 查找“”,把找到的“”修改为“explorer.exe”; 查找“”、mand.pif”、“”,把找到的“”、mand.pif”、“”修改为“rundll32.exe”; 查找“”,把找到的“”修改为“iexplore.exe”; 查找“iexplore.pif”,把找到的“iexplore.pif”,连同路径一起修改为正常的IE路径和文件名,比如“C:Program Files Exploreriexplore.exe”

SMSS.EXE是什么进程,结束它有什么影响吗?

smss.exe(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

这是一个会话管理子系统,负责启动用户会话。

这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。

  由于Smss.exe所有基于Win NT的系统都存在此进程,所以有众多病毒都盯上了这个进程,这些木马病毒有些采用完全相同的名称来迷惑用户。

  清除方法:   1. 运行Procexp.exe和SREng.exe   2. 用ProceXP结束%Windows%SMSS.EXE进程,注意路径和图标   3. 用SREng恢复EXE文件关联(1,2,3步要注意顺序,不要颠倒。

)   4. 可以删除文件和启动项了……   ①结束病毒的进程%Windows%smss.exe(用进程管理软件可以结束,如:Process viewer)   ② 删除相关文件:   C:MSCONFIG.SYS   %Windows%   %Windows%ExERoute.exe   %Windows%   %Windows%   %Windows%smss.exe   %Windows%DebugDebugProgram.exe   %System%mand.pif   %System%   %System%   %System%MSCONFIG.COM   %System%   %System%   %ProgramFiles% Explorer   %ProgramFiles%Common Filesiexplore.pif   ③ 恢复EXE文件关联   删除[HKEY_CLASSES_ROOTwinfiles]项   ④ 删除病毒启动项:   [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]   “Torjan Program”=“%Windows%smss.exe”   修改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]下   “shell”=“Explorer.exe 1”   为   “shell”=“Explorer.exe”   ⑤ 恢复病毒修改的注册表信息:   (1)分别查找mand.pif”、“”、“”的信息,将mand.pif”、“”、“”修改为“rundll32.exe”   (2)查找“”的信息,将“”修改为“explorer.exe”   (3)查找“”的信息,将“”修改为“iexplore.exe”   (4)查找“iexplore.pif”的信息,将找到的“%ProgramFiles%Common Filesiexplore.pif”修改为“%ProgramFiles% Exploreriexplore.exe”   ⑥ mand模式下写入assoc .exe=exefile   修复exe关联,这样exe文件才可以打的开   删除的启动项:   [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]   [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]   [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]   “Shell”=“Explorer.exe 1”   修改为:   “Shell”=“Explorer.exe”   删除的文件就是一开始说的那些,别删错就行   5. 最后打开注册表编辑器,恢复被修改的信息:   查找“”,把找到的“”修改为“explorer.exe”;   查找“”、mand.pif”、“”,把找到的“”、mand.pif”、“”修改为“rundll32.exe”;   查找“”,把找到的“”修改为“iexplore.exe”;   查找“iexplore.pif”,把找到的“iexplore.pif”,连同路径一起修改为正常的IE路径和文件名,比如“C:Program Files Exploreriexplore.exe”。

smss.exe是什么进程?可以禁用吗?

smss - smss.exe - 进程信息 进程文件: smss 或者 smss.exe 进程名称: Session Manager Subsystem 描述: smss.exe是微软Windows操作系统的一部分。

该进程调用对话管理子系统和负责操作你系统的对话。

这个程序对你系统的正常运行是非常重要的。

注意:smss.exe也可能是Win32.Ladex.a木马。

该木马允许攻击者访问你的计算机,窃取密码和个人数据。

该进程的安全等级是建议立即删除。

出品者: Microsoft Corp. 属于:Microsoft Windows Operating System 系统进程: 是 后台程序: 是 使用网络: 否 硬件相关: 否 常见错误: 未知N/A 内存使用: 未知N/A 安全等级 (0-5): 0 间谍软件: 否 Adware: 否 病毒: 否 木马: 否 该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%SMSS.EXE"。

手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可

smss.exe是什么进程,可不可以去掉/、?

进程文件: smss or smss.exe      进程名称: Session Manager Subsystem      描  述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

     简  介:这是一个会话管理子系统,负责启动用户会话。

这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。

在它启动这些进程后,它等待Winlogon或者Csrss结束。

如果这些过程时正常的,系统就关掉了。

如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。

进程文件: lsass 或者 lsass.exe 进程名称: Local Security Authority Service 进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。

它用于本地安全和登陆策略

smss.exe是个什么进程?

描述: smss.exe是微软Windows操作系统的一部分。

该进程调用对话管理子系统和负责操作你系统的对话。

这个程序对你系统的正常运行是非常重要的。

注意:smss.exe也可能是Win32.Ladex.a木马。

该木马允许攻击者访问你的计算机,窃取密码和个人数据。

该进程的安全等级是建议立即删除。

出品者: Microsoft Corp. 属于:Microsoft Windows Operating System 系统进程: 是 后台程序: 是 使用网络: 否 硬件相关: 否 常见错误: 未知N/A 内存使用: 未知N/A 安全等级 (0-5): 0 间谍软件: 否 Adware: 否 病毒: 否 木马: 否

速云:深圳独立服务器,新品上线,深港mpls免费体验,多重活动!

速云怎么样?速云是一家国人商家。速云商家主要提供广州移动、深圳移动、广州茂名联通、香港HKT等VDS和独立服务器。目前,速云推出深圳独服优惠活动,机房为深圳移动机房,购买深圳服务器可享受5折优惠,目前独立服务器还支持申请免费试用,需要提交工单开通免费体验试用,次月可享受永久8折优惠,也是需工单申请哦!点击进入:速云官方网站地址活动期限至 2021年7月22日速云云服务器优惠活动:活动1:新购首月可...

日本CN2独立物理服务器 E3 1230 16G 20M 500元/月 提速啦

提速啦的来历提速啦是 网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑 由赣州王成璟网络科技有限公司旗下赣州提速啦网络科技有限公司运营 投资1000万人民币 在美国Cera 香港CTG 香港Cera 国内 杭州 宿迁 浙江 赣州 南昌 大连 辽宁 扬州 等地区建立数据中心 正规持有IDC ISP CDN 云牌照 公司。公司购买产品支持3天内退款 超过3天步退款政策。提速啦的市场定位提速啦主...

数脉科技:阿里云香港CN2线路服务器;E3-1230v2/16G/240G SSD/10Mbps/3IP,月付374元

数脉科技怎么样?昨天看到数脉科技发布了7月优惠,如果你想购买香港服务器,可以看看他家的产品,性价比还是非常高的。数脉科技对香港自营机房的香港服务器进行超低价促销,可选择10M、30M的优质bgp网络。目前商家有优质BGP、CN2、阿里云线路,国内用户用来做站非常不错,目前E3/16GB阿里云CN2线路的套餐有一个立减400元的优惠,有需要的朋友可以看看。点击进入:数脉科技商家官方网站香港特价阿里云...

smss为你推荐
rbf神经网络rbf神经网络的输入参数个数有上限么md5值md5值什么用md5值文件名后缀为MD5是什么文件。oncontextmenu如何禁用ImageButton的右键?qq号查询怎样查找本地qq号码郭凡生慧聪网公司怎么样jqlJQL JINQILIN注册过商标吗?还有哪些分类可以注册?inode智能客户端iNode 智能客户端windows7上网方法弹幕网站谁能给我解释一下什么叫A站,什么叫B站?都是啥网站?booth算法利用补码booth计算【xy】补,其中x=0.1110,y=-0.1101
独立ip虚拟主机 厦门虚拟主机 过期域名抢注 lamp 香港bgp机房 香港机房托管 tk域名 java虚拟主机 警告本网站美国保护 刀片服务器是什么 谁的qq空间最好看 网站cdn加速 789电视网 免费吧 河南移动m值兑换 100mbps 吉林铁通 创建邮箱 中国电信网络测速 我的世界服务器ip 更多