问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

SMSS感染文件病毒如何处理?

发布网友 发布时间:2022-05-18 20:34

我来回答

2个回答

热心网友 时间:2023-10-31 21:18

(转)这是一个WOW木马,最近好像中招的人多起来了,这个小木马除了和一般的小木马一样会建立自启动项、关联文件外,它还会修改很多其它关联信息,增加了病毒被激活的机率,也给清除带来了一点点麻烦。

在病毒文件没有删除之前所做的一些操作可能会调用激活病毒程序,所以在以下1和2步之间请尽量不要做多余的其它操作。顺利地删除病毒文件需要一点点技巧,在处理过程中慢慢体会吧……

注:可用本站下载的木马杀客,来杀除病毒。之后再手工删除以下文件

1. 结束病毒的进程%Windows%\smss.exe(用木马杀客系统进程可以结束)

2. 删除相关文件:
C:\MSCONFIG.SYS
%Windows%\1.com
%Windows%\ExERoute.exe
%Windows%\explorer.com
%Windows%\finder.com
%Windows%\smss.exe
%Windows%\Debug\DebugProgram.exe
%System%\command.pif
%System%\dxdiag.com
%System%\finder.com
%System%\MSCONFIG.COM
%System%\regedit.com
%System%\rundll32.com
%ProgramFiles%\Internet Explorer\iexplore.com
%ProgramFiles%\Common Files\iexplore.pif

3. 恢复EXE文件关联
删除[HKEY_CLASSES_ROOT\winfiles]项

4. 删除病毒启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Torjan Program"="%Windows%\smss.exe"
修改[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]下
"shell"="Explorer.exe 1"

"shell"="Explorer.exe"

5. 恢复病毒修改的注册表信息:
(1)分别查找“command.pif”、“finder.com”、“rundll32.com”的信息,将“command.pif”、“finder.com”、“rundll32.com”修改为“rundll32.exe”

(2)查找“explorer.com”的信息,将“explorer.com”修改为“explorer.exe”

(3)查找“iexplore.com”的信息,将“iexplore.com”修改为“iexplore.exe”

(4)查找“iexplore.pif”的信息,将找到的“%ProgramFiles%\Common Files\iexplore.pif”修改为“%ProgramFiles%\Internet Explorer\iexplore.exe”

6 在command模式下写入assoc .exe=exefile
修复exe关联,这样exe文件才可以打的开

7 在本站下载木马杀客,来修复exe文件

热心网友 时间:2023-10-31 21:19

1.c:\windows\system32\com\smss.exe 这个是病毒\木马,手动删除.如果删不掉,下载UNLOCKER解锁后删除.之后清理注册表

2.autorun.inf 是病毒\木马.清除方法参考1.

3.pagefile.pif 是病毒\木马.清除方法参考1.
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
什么网址更新火影忍者集数最快 如果你跟男朋友分手了,他的回答是顺其自然这是什么意思,我该怎么办... 一个女人像男人提分手男人说顺其自然是什么意思 上线两年《X-HERO》如何做到登顶多个国家榜首的? 龙武游戏怎么样费钱吗 Q1游戏公司产品 中国现有什么银行 x.最近六个月的通话记录? 爱奇艺会员哪里买便宜 爱奇艺会员免费领取 iphone4 怎样删除原来的旧凯立德地图 要烦死了,这是什么病毒? C:\WINDOWS\sytem32\ntsd.exe老往出弹 学校电脑中了一种很给力的病毒,有什么办法杀掉? 灰鸽子木马的预防木马病毒方法 小木马和小病毒大蜘蛛的病毒库是不是根本就没有?只对那些高危和未知的超牛病毒才查杀? 中了Trojan-Downloader.win32.small.***是什么病毒 手机开机出现恭喜你中木马病毒 怎么杀“小木马”变种DS(Win32.Troj.Small.ds)病毒啊? amd x4 9650 和x2 240 哪个更好? AMD 羿龙X4 9650用额定180W电源可以吗? AMD X4 9650配什么显卡好 X4 9650超频 AMD 羿龙X4 9650 支持WIN7 64位系统吗 玩GTA5cpu用AMD X4 9650好还是X4 641好! AMD 羿龙X4 9650配什么主板比较好? AMD Athlon IIX2 240 与AMD 羿龙X4 9650比谁好 x4 9650 cpu是哪一年生产的 与AMD 羿龙X4 9650 性能差不多能用的CPU有哪些啊? amd phenom x4 9650 配什么显卡? AMD 羿龙X4 9650+4830显卡满载时实际功耗是多少?整机功耗是多少? 如果电脑上有一个病毒 危害大吗 请问这是什么毒 我中木马了 如何删除这种由随机数字与字母组成的病毒 我的QQ总是连接超时上不去,好多天啦,杀毒的时候发现电脑里有几十个小木马,用卡巴杀了很多病毒 紧急~~~迅雷出问题了!! 金立手机10S手机屏幕烂了 要去手机店换一个不好用 求大神帮助 有啥好办法 关闭端口DDOS攻击还有效吗?关闭所有端口,或只关闭被攻击端口能否阻止攻击?(个人电脑) 如何关端口,防范黑客攻击 金立手机如何退出安全模式? 如何防止135端口入侵 如何防止445端口入侵 怎样防止别人通过计算机端口攻击自己所使用的电脑??? 135端口入侵与怎么防止端口入侵 怎样才能防止1434的端口攻击? 3000左右推荐什么手机 杀毒软件能防止端口入侵吗? 如何防止端口攻击,附天网日志 怎么防止别人通过tomcat端口攻击 如何关闭电脑的端口,防止黑客的入侵?