smss.exe是什么进程?有没有病毒?为什么我结束不了这进程?
大部分病毒进程 都是user的 除了exp。
。
。
是桌面程序 inter。
。
。
。
是网页程序 tasmgr。
。
。
是任务管理器
其他的user的程序 终止就行 趁机会快下360 把他们都o死!
请问smss.exe是什么进程啊?谢谢
进程文件: smss.exe
进程名称: PWSteal.Wowcraft.b木马病毒
英文描述: N/A
进程分析: QQ尾巴,Trojan/PSW.MiFeng蜜蜂大盗等木马病毒。
主要通过浏览恶意网页传播。
该病毒修改注册表创建Run/Tok-Cirrhatus项实现自启动。
新变种也通过修改注册表Winlogon项下的Userinit实现自启动,并将病毒模块_spi.dll注入进程运行。
安全等级 (0-5): 0 (N/A无危险 5最危险)
间碟软件: 是
广告软件: 是
病毒: 是
木马: 是
系统进程: 否
应用程序: 否
后台程序: 是
使用访问: 是
访问互联网: 否
描述: Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS 驱动名称类似 LPT1 以及 COM,调用 Win32 壳子系统和运行在 Windows 登陆过程。
它是一个会话管理子系统,负责启动用户会话。
这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的 Winlogon,Win32 (csrss.exe) 线程和设定的系统变量作出反映。
在它启动这些进程后,它等待 Winlogon.exe 或者 csrss.exe 结束。
如果这些过程时正常的,系统就关掉了。
如果发生了什么不可预料的事情,smss.exe 就会让系统停止响应(挂起)。
要注意,如果系统中出现了不只一个 smss.exe 进程,而且有的 smss.exe 路径位于 Windows 目录,那有可能是中了 TrojanClicker.Nogard.a 病毒,这是一种 Windows 下的 PE 病毒,它采用 VB6 编写 ,是一个自动访问某站点的木马病毒。
该病毒会在注册表中多处添加自己的启动项,还会修改系统文件 WIN.INI,并在 [WINDOWS] 项中加入 "RUN" = "%WINDIR%SMSS.EXE"。
手工清除时请先结束病毒进程 smss.exe,再删除 Windows 目录下的 smss.exe 文件,然后清除它在注册表和 WIN.INI 文件中的相关项即可。
smss.exe是什么进程?可以禁用吗?
进程文件: smss 或者 smss.exe
进程名称: Session Manager Subsystem描述:smss.exe是微软Windows操作系统的一部分。
该进程调用对话管理子系统和负责操作你系统的对话。
这个程序对你系统的正常运行是非常重要的。
注意:smss.exe也可能是Win32.Ladex.a木马。
该木马允许攻击者访问你的计算机,窃取密码和个人数据。
该进程的安全等级是建议立即删除。
出品者: Microsoft Corp.
属于:Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
间谍软件: 否Adware: 否病毒: 否木马: 否该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%SMSS.EXE"。
手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可
smss.exe这个是什么进程.?
楼上说的没错!
但是要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%SMSS.EXE",那就可以肯定是中了病毒或木马了。
清除方法:
1. 运行Procexp.exe和SREng.exe
2. 用ProceXP结束%Windows%SMSS.EXE进程,注意路径和图标
3. 用SREng恢复EXE文件关联
1,2,3步要注意顺序,不要颠倒。