軟磁合金
Fe-Cr-Si-Al軟磁合金(SMSS)粉末,一般由氣霧化法制備,可作為鐵電/鐵磁複合材料的鐵磁相。
病毒删法
病毒smss在com裡面的删法
1。運行gpedit.msc打開組策略-計算機配置-Windows設置-安全設置-軟件限制策略-其它規則,在右邊窗口空白處右鍵選擇"新散列規則"
然後點擊浏覽找到木馬文件c:windowssystemcomsmss.exe,lsass.exe安全級别選擇"不允許的",
2。進入安全模式
看看有沒那2個進程。用戶名不是system.有的用ntsd–cq-p删了
将c:windowssystemcomsmss.exe,lsass.exe文件2個删了。和“開始”菜單下的啟動項的“~”,
用批處理文件将autorun.inf和pagefile.pif删了
@echo===============================================
@echoDeleteTrojan.PSW.Lmir.iuxByo__4pollo
@echo===============================================
@echoStart...
@echo===============================================
@echoExecuteATTRIB...
@echooff
attrib-s-r-a-hd:pagefile.pif
attrib-s-r-a-he:pagefile.pif
attrib-s-r-a-hf:pagefile.pif
attrib-s-r-a-hc:pagefile.pif
attrib-s-r-a-hc:autorun.inf
attrib-s-r-a-hd:autorun.inf
attrib-s-r-a-he:autorun.inf
attrib-s-r-a-hf:autorun.inf
rem===============================================
@echoExecuteDELETE...
@echooff
delc:pagefile.pif
deld:pagefile.pif
dele:pagefile.pif
delf:pagefile.pif
delc:autorun.inf
deld:autorun.inf
dele:autorun.inf
delf:autorun.inf
@echo===============================================
@echoEnd...
@echo===============================================
運行regedit搜索MountPoints2。将下面每一項下面的shellautorun删了
病毒在注冊表RUN中沒啟動項。不用改。
3。這個病毒感染系統盤外所有盤部分的.exe文件。有的不能用。删了從下。有的向QQ、TTplayer點一次就好了。他會在com裡重生成smss.不過他不能運行。直接删了
清除電腦中臨時文件。注意看看windowstemp.
使用軟件完全清除smss病毒
1.運行Procexp.exe和SREng.exe
2.用ProceXP結束%Windows%SMSS.EXE進程,注意路徑和圖标
3.用SREng恢複EXE文件關聯(1,2,3步要注意順序,不要颠倒。)
4.可以删除文件和啟動項了……
①結束病毒的進程%Windows%smss.exe(用進程管理軟件可以結束,如:Processviewer)
②删除相關文件:
C:MSCONFIG.SYS
%Windows%1.com
%Windows%ExERoute.exe
%Windows%explorer.com
%Windows%finder.com
%Windows%smss.exe
%Windows%DebugDebugProgram.exe
%System%command.pif
%System%dxdiag.com
%System%finder.com
%System%MSCONFIG.COM
%System%regedit.com
%System%rundll32.com
%ProgramFiles%InternetExploreriexplore.com
%ProgramFiles%CommonFilesiexplore.pif
③恢複EXE文件關聯
删除[HKEY_CLASSES_ROOTwinfiles]項
④删除病毒啟動項:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
“TorjanProgram”=“%Windows%smss.exe”
修改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon]下
“shell”=“Explorer.exe1”
為
“shell”=“Explorer.exe”
⑤恢複病毒修改的注冊表信息:
(1)分别查找“command.pif”、“finder.com”、“rundll32.com”的信息,将“command.pif”、“finder.com”、“rundll32.com”修改為“rundll32.exe”
(2)查找“explorer.com”的信息,将“explorer.com”修改為“explorer.exe”
(3)查找“iexplore.com”的信息,将“iexplore.com”修改為“iexplore.exe”
(4)查找“iexplore.pif”的信息,将找到的“%ProgramFiles%CommonFilesiexplore.pif”修改為“%ProgramFiles%InternetExploreriexplore.exe”
⑥在command模式下寫入assoc.exe=exefile
修複exe關聯,這樣exe文件才可以打的開
删除的啟動項:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
“TProgram”=“%Windows%SMSS.EXE”
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]
“TProgram”=“%Windows%SMSS.EXE”
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon]
“Shell”=“Explorer.exe1”
修改為:
“Shell”=“Explorer.exe”
删除的文件就是一開始說的那些,别删錯就行
5.最後打開注冊表編輯器,恢複被修改的信息:
查找“explorer.com”,把找到的“explorer.com”修改為“explorer.exe”;
查找“finder.com”、“command.pif”、“rundll32.com”,把找到的“finder.com”、“command.pif”、“rundll32.com”修改為“rundll32.exe”;
查找“iexplore.com”,把找到的“iexplore.com”修改為“iexplore.exe”;
查找“iexplore.pif”,把找到的“iexplore.pif”,連同路徑一起修改為正常的IE路徑和文件名,比如“C:ProgramFilesInternetExploreriexplore.exe”。
步驟如下:
1、smss.exe進程描述:smss.exe這個進程是調用對話管理子系統和負責操作系統對話的進程。是用來出生系統變量。Ms-Dos驅動名稱類似LPT1以及CoM,調用win32殼子系統和運行在windows登陸過程。
2、smss.exe可以關閉嗎?這個smss.exe進程是操作系統的一部分,屬于系統進程,所以這個進程不能輕易的關閉,當你關閉這個進程以後大概會出現未知的問題。由于這個程序進程對系統的正常運行是很重要。
3、smss.exe是否是木馬?由于smss.exe是系統進程,但是也大概會win32.ladex.a木馬,如果你在進程上出現了smss.exe這個進程,但是該進程不是在windows的system32和servicepackfilesi386下面的話,那麼就說明這個就是木馬僞裝成smss.exe進程在作怪了,它大概會攻擊你的電腦,盜取你電腦上面的數據和信息。就需要對其進行查殺便可。
4、smss.exe删除不了如何辦?首先将你任務管理器上面的病毒進程smss.exe結束掉,然後再删除%wINDIR%下的smss.exe文件,最後清除它在注冊表和wIN.INI文件中的相關項便可。