问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

...一个叫SMSS.EXE的程序但关不掉 电脑说是重要程序怎么办

发布网友 发布时间:2024-10-01 21:25

我来回答

3个回答

热心网友 时间:2024-10-17 14:25

Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%\SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。

热心网友 时间:2024-10-17 14:22

他们这些答案我都看了 写得倒挺多 看了之迷糊 我也遇到了 刚刚解决 他的位置在 c盘window目录下 在d盘也有两个文件好像是autorun.dll和command 都是隐藏的 你可以下一个PowerRmv 和木马杀客一起杀毒 先用木马杀客进行查毒如果能杀掉那最好 不能的话找到病毒位置用PowerRmv进行杀毒 他能对病毒起到遏制再生的作用 不过一定要谨慎用 用他们杀完之后应该不会再有了 我就是这么办的 还有一些关联病毒应该也可以杀掉 我这个解决办法也是经过了几个小时的努力才得来的结果

热心网友 时间:2024-10-17 14:22

,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"/WINDONS/SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "/WINDONS/SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDONS%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项.

症状:
1.任务管理器中2个smss.exe进程,一个是系统进程,另外一个用ntsd可以关掉,不过关掉后马上就再出现,文件在c:\windows,不把"显示系统文件"打开就看不到,经过HijackThis扫描修复不管用.直接删除无效,在安全模式删除也没用,用文件粉碎机删除也无效.会在注册表run项中自动加入,删除后马上又再出现.用木马杀客能发现木马,但清除后马上又出现了.
2.在D盘根目录下有2个文件,一个是autorun.ini,内容为
[autorun]
OPEN=D:\command.com
另一个就是command.com文件,与上面的smss.exe一样被伪装成系统文件.autorun.ini和command.com删除后很快就再出现.
3.用卡巴6.0.0.229扫描找不到,但网络监控一直报警,有一些1.com,1.exe之类的东西.
4.在任务管理器中经常会出一个IEXPLORE.EXE进程,有时候会出现2个,没有使用ie也会出现。

不多废话了,具体说下我的解决办法吧:
对于那个木马文件smss.exe,路径为c:\windows\,正常应该是c:\windows\system32,直接删除根本就没用,因为任务管理器里一直会有它的进程,用ntsd命令关掉后马上又出来了,后来得到龙卷风一位兄弟的方法搞定了,
具体步骤是:运行gpedit.msc打开组策略-计算机配置-Windows设置-安全设置-软件限制策略-其它规则,在右边窗口空白处右键选择"新散列规则"
[attachment=302384]
然后点击浏览找到木马文件,也就是c:\windows\smss.exe,安全级别选择"不允许的",
[attachment=302385]
这样smss.exe就不会再运行了,然后用ntsd命令关掉任务管理器中的smss.exe进程,记住,要关那个用户不是SYSTEM的.
这样就解决了smss.exe,这个也是很主要的,接下来删除下面这些文件(在这之前先去处文件的隐藏属性):
C:\MSCONFIG.SYS
%Windows%\1.com
%Windows%\ExERoute.exe
%Windows%\explorer.com
%Windows%\finder.com
%Windows%\smss.exe
%Windows%\Debug\DebugProgram.exe
%System%\command.pif
%System%\dxdiag.com
%System%\finder.com
%System%\MSCONFIG.COM
%System%\regedit.com
%System%\rundll32.com
%ProgramFiles%\Internet Explorer\iexplore.com
%ProgramFiles%\Common Files\iexplore.pif
%Program Files%\sfx software\svchost.exe
其它关联木马》
木马路径:C:\WINDOWS\system32\cns.exe
木马路径:C:\WINDOWS\system32\cns.dll
木马路径:C:\WINDOWS\system32\command.pif
木马路径:C:\WINDOWS\system32\MSCONFIG.COM
木马路径:C:\WINDOWS\system32\dxdiag.com
木马路径:C:\WINDOWS\system32\regedit.com
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
然后到注册表中将下面的键值删除:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Torjan Program"="%Windows%\smss.exe"

热心网友 时间:2024-10-17 14:27

Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%\SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。

热心网友 时间:2024-10-17 14:28

,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"/WINDONS/SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "/WINDONS/SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDONS%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项.

症状:
1.任务管理器中2个smss.exe进程,一个是系统进程,另外一个用ntsd可以关掉,不过关掉后马上就再出现,文件在c:\windows,不把"显示系统文件"打开就看不到,经过HijackThis扫描修复不管用.直接删除无效,在安全模式删除也没用,用文件粉碎机删除也无效.会在注册表run项中自动加入,删除后马上又再出现.用木马杀客能发现木马,但清除后马上又出现了.
2.在D盘根目录下有2个文件,一个是autorun.ini,内容为
[autorun]
OPEN=D:\command.com
另一个就是command.com文件,与上面的smss.exe一样被伪装成系统文件.autorun.ini和command.com删除后很快就再出现.
3.用卡巴6.0.0.229扫描找不到,但网络监控一直报警,有一些1.com,1.exe之类的东西.
4.在任务管理器中经常会出一个IEXPLORE.EXE进程,有时候会出现2个,没有使用ie也会出现。

不多废话了,具体说下我的解决办法吧:
对于那个木马文件smss.exe,路径为c:\windows\,正常应该是c:\windows\system32,直接删除根本就没用,因为任务管理器里一直会有它的进程,用ntsd命令关掉后马上又出来了,后来得到龙卷风一位兄弟的方法搞定了,
具体步骤是:运行gpedit.msc打开组策略-计算机配置-Windows设置-安全设置-软件限制策略-其它规则,在右边窗口空白处右键选择"新散列规则"
[attachment=302384]
然后点击浏览找到木马文件,也就是c:\windows\smss.exe,安全级别选择"不允许的",
[attachment=302385]
这样smss.exe就不会再运行了,然后用ntsd命令关掉任务管理器中的smss.exe进程,记住,要关那个用户不是SYSTEM的.
这样就解决了smss.exe,这个也是很主要的,接下来删除下面这些文件(在这之前先去处文件的隐藏属性):
C:\MSCONFIG.SYS
%Windows%\1.com
%Windows%\ExERoute.exe
%Windows%\explorer.com
%Windows%\finder.com
%Windows%\smss.exe
%Windows%\Debug\DebugProgram.exe
%System%\command.pif
%System%\dxdiag.com
%System%\finder.com
%System%\MSCONFIG.COM
%System%\regedit.com
%System%\rundll32.com
%ProgramFiles%\Internet Explorer\iexplore.com
%ProgramFiles%\Common Files\iexplore.pif
%Program Files%\sfx software\svchost.exe
其它关联木马》
木马路径:C:\WINDOWS\system32\cns.exe
木马路径:C:\WINDOWS\system32\cns.dll
木马路径:C:\WINDOWS\system32\command.pif
木马路径:C:\WINDOWS\system32\MSCONFIG.COM
木马路径:C:\WINDOWS\system32\dxdiag.com
木马路径:C:\WINDOWS\system32\regedit.com
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
然后到注册表中将下面的键值删除:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Torjan Program"="%Windows%\smss.exe"

热心网友 时间:2024-10-17 14:26

他们这些答案我都看了 写得倒挺多 看了之迷糊 我也遇到了 刚刚解决 他的位置在 c盘window目录下 在d盘也有两个文件好像是autorun.dll和command 都是隐藏的 你可以下一个PowerRmv 和木马杀客一起杀毒 先用木马杀客进行查毒如果能杀掉那最好 不能的话找到病毒位置用PowerRmv进行杀毒 他能对病毒起到遏制再生的作用 不过一定要谨慎用 用他们杀完之后应该不会再有了 我就是这么办的 还有一些关联病毒应该也可以杀掉 我这个解决办法也是经过了几个小时的努力才得来的结果
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
360浏览器怎么设置倍速播放 ...先讲女主的灵魂飘荡了一段时间,然后重生,请问是那本? 拯救者散热器怎么开 电脑如何一键还原系统电脑一键还原怎么操作 神舟笔记本电脑怎么重新设置神舟战神bios恢复出厂设置 神舟电脑恢复出厂设置神舟战神怎么恢复原厂系统 水泥楼梯如何铺木楼梯 家里面楼梯是水泥的不想铺地毯或者地砖还能铺什么 楼梯的水泥台阶上可以铺地板革吗 手机腾讯会议共享屏幕播放视频没声 ...装的是64位的win7系统,进程好多怎么办?不知道那些可以关闭的... ...应用程序的时候都会出现什么某某遇到问题需要关闭.如IE,qq,迅雷... 什么的手机好用?有没有推荐的,运行快网速快,内存大 工作有哪些行业男生 2024男生做什么工作比较好 哪些工作热门吃香 ...45与34的差除以15,商是多少?(2)一个数的5倍减去这个数的一半是27... ...1)3个12.5的和乘2与0.4的差,积是多少?(2)一个数的 ...18与1.8的差除以3个1.8的和,商是多少?(2)一个数 列综合算式或方程计算(1)一个数比40的30%多1.2,求这个数.(2)18减去... ...1)一个数减去它的55%,差是135,这个数是多少?(2)21.86与18.14的和是... 列综合算式或方程计算.(1) 1 3 加上 1 2 除以 3 4 的商,和是多少 列综合算式或方程计算(1)42减去它的16,差是多少?(2)5除以它的例数的商... 长虹手机设置了数字密码,结果忘了,解不开,应该怎么办。 怎么查询笔记本配置 游泳浮板的种类有哪些 设计个特殊的游泳浮板? 弹力果冻北京烤鸭技能介绍介绍_弹力果冻北京烤鸭技能介绍是什么 如何把win7打印机联机使用 锡纸加盐洗银有什么危害吗? 世界杯淘汰赛什么比分出现最多的 ...每次都要手动关闭,而且不是开机启动,是不知道什么时候它自己就启动了... 我的世界1.5.2是不是只要有了龙骑士MOD,5种龙都能孵化?各怎么孵化 ...我把两个都开了现在不知道怎么关掉,求详细解答过程。 过了BIOS键盘就用不了了,但到系统里却可以用,怎么回事? 好听的手机充电器名字 做梦梦到房子着火是什么意思? 怎样在淘宝网上淘到便宜又质量的宝贝? 怎样在淘宝上购买才能买到又好又便宜的产品? 一觉醒来眼睛肿了还疼是什么原因 已知a⊃2;+3a+1=0,求下列各式的值。(1)a的三次方加a的负三次方 (2... 已知|a-2|+|b-3|+|c+1|=0,求下列各式的值:1,a-b-c; 2,|a+b|-|c| 我要采纳一个初一数学天才,回答我的问题,拜托啦,我快开学啦,都要... 若x^2-4x+1=0,不解方程求下列各式的值:(1)x+1/x;(2)x^2+1/x^2_百度... 已知X²-3X+1=0 求下列各式的值 (1)x² +x²分之1 (2)x³+x... ...B+C=0,A的平方+B的平方+C的平方=1,试求下列各式的值。A的四次幂+B... x2+3x+1=0 求这个计算题 求下列各式中的x:(1)|x|=0;(2)|x|=14;(3)-|x|=-3.7. 已知方程2x²+4x-3=0,不解方程,求出下列各式值 西安旅游几月份去最好西安旅游几月份去最好玩 西安几月份去合适 几月份去西安旅游呢