smss

smss

軟磁合金粉末
SMSS(Fe-Cr-Si-Al,軟磁合金粉末)
  • 中文名:smss
  • 外文名:
  • 别名:
  • 進程文件:smss or smss.exe
  • 後台進程:是
  • 進程名稱:Session Manager Subsystem

軟磁合金

Fe-Cr-Si-Al軟磁合金(SMSS)粉末,一般由氣霧化法制備,可作為鐵電/鐵磁複合材料的鐵磁相。

病毒删法

病毒smss在com裡面的删法

1。運行gpedit.msc打開組策略-計算機配置-Windows設置-安全設置-軟件限制策略-其它規則,在右邊窗口空白處右鍵選擇"新散列規則"

然後點擊浏覽找到木馬文件c:windowssystemcomsmss.exe,lsass.exe安全級别選擇"不允許的",

2。進入安全模式

看看有沒那2個進程。用戶名不是system.有的用ntsd–cq-p删了

将c:windowssystemcomsmss.exe,lsass.exe文件2個删了。和“開始”菜單下的啟動項的“~”,

批處理文件将autorun.inf和pagefile.pif删了

@echo===============================================

@echoDeleteTrojan.PSW.Lmir.iuxByo__4pollo

@echo===============================================

@echoStart...

@echo===============================================

@echoExecuteATTRIB...

@echooff

attrib-s-r-a-hd:pagefile.pif

attrib-s-r-a-he:pagefile.pif

attrib-s-r-a-hf:pagefile.pif

attrib-s-r-a-hc:pagefile.pif

attrib-s-r-a-hc:autorun.inf

attrib-s-r-a-hd:autorun.inf

attrib-s-r-a-he:autorun.inf

attrib-s-r-a-hf:autorun.inf

rem===============================================

@echoExecuteDELETE...

@echooff

delc:pagefile.pif

deld:pagefile.pif

dele:pagefile.pif

delf:pagefile.pif

delc:autorun.inf

deld:autorun.inf

dele:autorun.inf

delf:autorun.inf

@echo===============================================

@echoEnd...

@echo===============================================

運行regedit搜索MountPoints2。将下面每一項下面的shellautorun删了

病毒在注冊表RUN中沒啟動項。不用改。

3。這個病毒感染系統盤外所有盤部分的.exe文件。有的不能用。删了從下。有的向QQ、TTplayer點一次就好了。他會在com裡重生成smss.不過他不能運行。直接删了

清除電腦中臨時文件。注意看看windowstemp.

使用軟件完全清除smss病毒

1.運行Procexp.exe和SREng.exe

2.用ProceXP結束%Windows%SMSS.EXE進程,注意路徑和圖标

3.用SREng恢複EXE文件關聯(1,2,3步要注意順序,不要颠倒。)

4.可以删除文件和啟動項了……

①結束病毒的進程%Windows%smss.exe(用進程管理軟件可以結束,如:Processviewer)

②删除相關文件:

C:MSCONFIG.SYS

%Windows%1.com

%Windows%ExERoute.exe

%Windows%explorer.com

%Windows%finder.com

%Windows%smss.exe

%Windows%DebugDebugProgram.exe

%System%command.pif

%System%dxdiag.com

%System%finder.com

%System%MSCONFIG.COM

%System%regedit.com

%System%rundll32.com

%ProgramFiles%InternetExploreriexplore.com

%ProgramFiles%CommonFilesiexplore.pif

③恢複EXE文件關聯

删除[HKEY_CLASSES_ROOTwinfiles]項

④删除病毒啟動項:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

“TorjanProgram”=“%Windows%smss.exe”

修改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon]下

“shell”=“Explorer.exe1”

“shell”=“Explorer.exe”

⑤恢複病毒修改的注冊表信息:

(1)分别查找“command.pif”、“finder.com”、“rundll32.com”的信息,将“command.pif”、“finder.com”、“rundll32.com”修改為“rundll32.exe”

(2)查找“explorer.com”的信息,将“explorer.com”修改為“explorer.exe”

(3)查找“iexplore.com”的信息,将“iexplore.com”修改為“iexplore.exe”

(4)查找“iexplore.pif”的信息,将找到的“%ProgramFiles%CommonFilesiexplore.pif”修改為“%ProgramFiles%InternetExploreriexplore.exe”

⑥在command模式下寫入assoc.exe=exefile

修複exe關聯,這樣exe文件才可以打的開

删除的啟動項:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

“TProgram”=“%Windows%SMSS.EXE”

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]

“TProgram”=“%Windows%SMSS.EXE”

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon]

“Shell”=“Explorer.exe1”

修改為:

“Shell”=“Explorer.exe”

删除的文件就是一開始說的那些,别删錯就行

5.最後打開注冊表編輯器,恢複被修改的信息:

查找“explorer.com”,把找到的“explorer.com”修改為“explorer.exe”;

查找“finder.com”、“command.pif”、“rundll32.com”,把找到的“finder.com”、“command.pif”、“rundll32.com”修改為“rundll32.exe”;

查找“iexplore.com”,把找到的“iexplore.com”修改為“iexplore.exe”;

查找“iexplore.pif”,把找到的“iexplore.pif”,連同路徑一起修改為正常的IE路徑和文件名,比如“C:ProgramFilesInternetExploreriexplore.exe”。

步驟如下:  

1、smss.exe進程描述:smss.exe這個進程是調用對話管理子系統和負責操作系統對話的進程。是用來出生系統變量。Ms-Dos驅動名稱類似LPT1以及CoM,調用win32殼子系統和運行在windows登陸過程。   

2、smss.exe可以關閉嗎?這個smss.exe進程是操作系統的一部分,屬于系統進程,所以這個進程不能輕易的關閉,當你關閉這個進程以後大概會出現未知的問題。由于這個程序進程對系統的正常運行是很重要。   

3、smss.exe是否是木馬?由于smss.exe是系統進程,但是也大概會win32.ladex.a木馬,如果你在進程上出現了smss.exe這個進程,但是該進程不是在windows的system32和servicepackfilesi386下面的話,那麼就說明這個就是木馬僞裝成smss.exe進程在作怪了,它大概會攻擊你的電腦,盜取你電腦上面的數據和信息。就需要對其進行查殺便可。   

4、smss.exe删除不了如何辦?首先将你任務管理器上面的病毒進程smss.exe結束掉,然後再删除%wINDIR%下的smss.exe文件,最後清除它在注冊表和wIN.INI文件中的相關項便可。  

相關詞條

相關搜索

其它詞條