`
jitaguizhao
  • 浏览: 150816 次
  • 性别: Icon_minigender_1
  • 来自: 天津
社区版块
存档分类
最新评论

svhost病毒处理

    博客分类:
  • java
阅读更多

SMSS.EXE(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\SMSS.EXE",那就可以肯定是中了病毒或木马了

 

 

清除方法:

1. 运行Procexp.exe和SREng.exe
2. 用ProceXP结束%Windows%\SMSS.EXE进程,注意路径和图标
3. 用SREng恢复EXE文件关联
1,2,3步要注意顺序,不要颠倒。

4. 可以删除文件和启动项了……

要删除的清单请见: http://www.pxue.com/Html/736.html

删除的启动项:

Code:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TProgram"="%Windows%\SMSS.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices]
"TProgram"="%Windows%\SMSS.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe 1"
修改为:
"Shell"="Explorer.exe"



删除的文件就是一开始说的那些,别删错就行

5. 最后打开注册表编辑器,恢复被修改的信息
查找“explorer.com”,把找到的“explorer.com”修改为“explorer.exe”;
查找“finder.com”、“command.pif”、“rundll32.com”,把找到的“finder.com”、“command.pif”、“rundll32.com”修改为“rundll32.exe”;
查找“iexplore.com”,把找到的“iexplore.com”修改为“iexplore.exe”;
查找“iexplore.pif”,把找到的“iexplore.pif”,连同路径一起修改为正常的IE路径和文件名,比如“C:\Program Files\Internet Explorer\iexplore.exe”。

关于SMSS.EXE进程的描述:

 
 
进程文件: smss or smss.exe 
进程名称: Session Manager Subsystem 
进程类别:其他进程
英文描述:
 

Code:
smss.exe is a process which is a part of the Microsoft Windows Operating System. It is called the Session Manager SubSystem and is responsible for handling sessions on your system. This program is important for the stable and secure running of your comp 



中文参考: 

Code:
smss.exe是微软Windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是Win32.Ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。


出品者:Microsoft Corp. 
属于:Microsoft Windows Operating System 
系统进程:Yes 
后台程序:Yes 
网络相关:No 
常见错误:N/A 
内存使用:N/A 
安全等级 (0-5): 0 
间谍软件:No 
广告软件:No 
病毒:No 
木马:No

tasklist /svc >c:\1.txt

分享到:
评论

相关推荐

    SVCHOST专杀工具

    然而,由于svchost.exe的特殊性,有时可能会被恶意软件或病毒利用,导致系统性能下降、不稳定甚至安全风险。SVCHOST专杀工具就是为了帮助用户检测和清除这类问题而设计的。 首先,我们要理解SVCHOST专杀工具的工作...

    Svchost.exe进程与病毒探讨.pdf

    因此,本文旨在深入探讨svchost.exe的工作原理及其与病毒的关系,帮助用户正确识别和处理svchost.exe相关的异常现象。 #### Svchost.exe的工作原理 **定义与作用** svchost.exe是Windows操作系统中的一项关键组件...

    svchost

    5. **处理被病毒感染的svchost**: 发现svchost被病毒感染后,应立即断开网络连接,以防病毒进一步传播。然后使用防病毒软件进行全盘扫描,清除病毒。如果手动操作,需要谨慎,避免误删正常系统文件。 6. **系统...

    修复被vbs病毒感染的html文件小工具

    在给定的例子中,“DropFileName = "svchost.exe"”可能是一个病毒使用的命令,用于在受害者的计算机上下载或执行名为“svchost.exe”的恶意程序。"svchost.exe"通常是一个系统进程,但在这里被病毒利用,可能是为了...

    svchost.exe文件占用内存不断的增加,最后造成内存资源耗竭,最后死机处理办法

    ### svchost.exe 文件占用内存不断增加导致内存资源耗竭及死机处理办法 #### svchost.exe概述 svchost.exe 是一个属于微软Windows操作系统的重要系统程序,主要用于执行DLL(动态链接库)文件。该程序在Windows...

    让你头痛的真假Svchost.exe进程详解

    一旦确认系统中存在伪装成Svchost.exe的病毒或木马,应立即采取措施清除: 1. **使用杀毒软件扫描**:首先使用可信的杀毒软件进行全面扫描,确保没有漏网之鱼。 2. **进入安全模式**:有时病毒会在正常模式下阻止...

    svchost.exe占用cpu怎么处理.docx

    svchost.exe 占用 CPU 怎么处理 svchost.exe 是 Windows 操作系统中的一种系统进程,它的主要作用是hosting 多个系统服务,使得系统服务可以在同一个进程中运行。但是,当 svchost.exe 占用 CPU 较高时,可能会对...

    svchost.exe应用程序错误崩溃 原因查看和解决

    **svchost.exe** 是Windows...在处理svchost.exe崩溃问题时,一定要谨慎操作,避免对系统造成进一步损害。同时,保持良好的系统维护习惯,定期备份重要数据,以及安装和更新防病毒软件,都有助于预防类似问题的发生。

    svchost.exe应用程序出错的几种可能及解决方案

    - 病毒可能会利用`svchost.exe`的名称来隐藏自身,例如文中提到的msblast.exe木马病毒。这种病毒会创建注册表项并在`HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run`下设置键值,同时在`c:\...

    病毒和蠕虫介绍分析和查杀

    - 正确认识和管理svchost.exe,避免误认为其为病毒或木马。 7. Windows注册表的作用和编辑方法: - 注册表是Windows系统存储配置信息的重要数据库。 - 了解如何打开和编辑注册表,是理解和解决系统问题的基础。 ...

    手工清除未知病毒的一般方法

    通过观察进程、搜索病毒文件、修改注册表和控制启动项,可以有效地对抗那些杀毒软件无法识别或处理的病毒。然而,这种方法并不适用于所有人,因为它有一定的风险,对于普通用户来说,使用可靠且更新及时的防病毒软件...

    修复被vbs病毒感染的html文件自用工具

    在处理VBS病毒感染时,有以下几个关键知识点: 1. **VBS病毒的传播方式**:VBS病毒通常通过电子邮件附件、恶意网站下载或者利用系统漏洞进行传播。一旦用户打开带有病毒的文件或执行了恶意脚本,病毒就会在系统中...

    windows 常见病毒进程名解释

    如果发现多个svchost.exe进程占用大量资源或运行于非标准位置,那么可能是病毒感染。 2. **explorer.exe**:这是Windows桌面环境的主要进程,但病毒也可能使用这个名字来混淆视听。异常的explorer.exe活动,如频繁...

    1KB文件夹快捷方式病毒清除专用附件

    “1KB文件夹快捷方式”病毒中毒后的处理 此毒中招后的一个显著特征是:硬盘各个分区原有的正常文件夹被隐藏,代之以1KB的同名文件夹.lnk文件。误点击这些假冒文件夹后,病毒被激活。 这是个.vbs+数据流双料病毒...

    电脑出现系统故障开机报错svchost.exe怎么办?.docx

    6. **检查病毒和恶意软件**:有时,svchost.exe错误可能是由病毒或恶意软件引起的,运行反病毒软件进行全盘扫描是必要的。 7. **修复或重装系统文件**:如果问题源于系统文件损坏,可以使用系统文件检查器(SFC)来...

    计算机进程信息(病毒篇)

    4. **安全模式启动**:如果病毒阻止常规操作,可尝试在安全模式下启动电脑,这将限制非基本系统服务的运行,便于处理问题。 5. **系统恢复或重装**:在病毒严重感染且难以清除的情况下,可能需要恢复系统到无病毒的...

    svchostdll

    "svchostdll" 是一个在Windows操作系统中常见的动态链接库(DLL)文件,它与系统服务宿主(svchost.exe)紧密关联。DLL文件是Windows操作系统中的一个重要组成部分,它们包含可由多个程序共享的代码和数据,有助于...

Global site tag (gtag.js) - Google Analytics