smss

smss

软磁合金粉末
SMSS(Fe-Cr-Si-Al,软磁合金粉末)
  • 中文名:smss
  • 外文名:
  • 别名:
  • 进程文件:smss or smss.exe
  • 后台进程:是
  • 进程名称:Session Manager Subsystem

软磁合金

Fe-Cr-Si-Al软磁合金(SMSS)粉末,一般由气雾化法制备,可作为铁电/铁磁复合材料的铁磁相。

病毒删法

病毒smss在com里面的删法

1。运行gpedit.msc打开组策略-计算机配置-Windows设置-安全设置-软件限制策略-其它规则,在右边窗口空白处右键选择"新散列规则"

然后点击浏览找到木马文件c:windowssystemcomsmss.exe,lsass.exe安全级别选择"不允许的",

2。进入安全模式

看看有没那2个进程。用户名不是system.有的用ntsd–cq-p删了

将c:windowssystemcomsmss.exe,lsass.exe文件2个删了。和“开始”菜单下的启动项的“~”,

批处理文件将autorun.inf和pagefile.pif删了

@echo===============================================

@echoDeleteTrojan.PSW.Lmir.iuxByo__4pollo

@echo===============================================

@echoStart...

@echo===============================================

@echoExecuteATTRIB...

@echooff

attrib-s-r-a-hd:pagefile.pif

attrib-s-r-a-he:pagefile.pif

attrib-s-r-a-hf:pagefile.pif

attrib-s-r-a-hc:pagefile.pif

attrib-s-r-a-hc:autorun.inf

attrib-s-r-a-hd:autorun.inf

attrib-s-r-a-he:autorun.inf

attrib-s-r-a-hf:autorun.inf

rem===============================================

@echoExecuteDELETE...

@echooff

delc:pagefile.pif

deld:pagefile.pif

dele:pagefile.pif

delf:pagefile.pif

delc:autorun.inf

deld:autorun.inf

dele:autorun.inf

delf:autorun.inf

@echo===============================================

@echoEnd...

@echo===============================================

运行regedit搜索MountPoints2。将下面每一项下面的shellautorun删了

病毒在注册表RUN中没启动项。不用改。

3。这个病毒感染系统盘外所有盘部分的.exe文件。有的不能用。删了从下。有的向QQ、TTplayer点一次就好了。他会在com里重生成smss.不过他不能运行。直接删了

清除电脑中临时文件。注意看看windowstemp.

使用软件完全清除smss病毒

1.运行Procexp.exe和SREng.exe

2.用ProceXP结束%Windows%SMSS.EXE进程,注意路径和图标

3.用SREng恢复EXE文件关联(1,2,3步要注意顺序,不要颠倒。)

4.可以删除文件和启动项了……

①结束病毒的进程%Windows%smss.exe(用进程管理软件可以结束,如:Processviewer)

②删除相关文件:

C:MSCONFIG.SYS

%Windows%1.com

%Windows%ExERoute.exe

%Windows%explorer.com

%Windows%finder.com

%Windows%smss.exe

%Windows%DebugDebugProgram.exe

%System%command.pif

%System%dxdiag.com

%System%finder.com

%System%MSCONFIG.COM

%System%regedit.com

%System%rundll32.com

%ProgramFiles%InternetExploreriexplore.com

%ProgramFiles%CommonFilesiexplore.pif

③恢复EXE文件关联

删除[HKEY_CLASSES_ROOTwinfiles]项

④删除病毒启动项:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

“TorjanProgram”=“%Windows%smss.exe”

修改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon]下

“shell”=“Explorer.exe1”

“shell”=“Explorer.exe”

⑤恢复病毒修改的注册表信息:

(1)分别查找“command.pif”、“finder.com”、“rundll32.com”的信息,将“command.pif”、“finder.com”、“rundll32.com”修改为“rundll32.exe”

(2)查找“explorer.com”的信息,将“explorer.com”修改为“explorer.exe”

(3)查找“iexplore.com”的信息,将“iexplore.com”修改为“iexplore.exe”

(4)查找“iexplore.pif”的信息,将找到的“%ProgramFiles%CommonFilesiexplore.pif”修改为“%ProgramFiles%InternetExploreriexplore.exe”

⑥在command模式下写入assoc.exe=exefile

修复exe关联,这样exe文件才可以打的开

删除的启动项:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

“TProgram”=“%Windows%SMSS.EXE”

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]

“TProgram”=“%Windows%SMSS.EXE”

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon]

“Shell”=“Explorer.exe1”

修改为:

“Shell”=“Explorer.exe”

删除的文件就是一开始说的那些,别删错就行

5.最后打开注册表编辑器,恢复被修改的信息:

查找“explorer.com”,把找到的“explorer.com”修改为“explorer.exe”;

查找“finder.com”、“command.pif”、“rundll32.com”,把找到的“finder.com”、“command.pif”、“rundll32.com”修改为“rundll32.exe”;

查找“iexplore.com”,把找到的“iexplore.com”修改为“iexplore.exe”;

查找“iexplore.pif”,把找到的“iexplore.pif”,连同路径一起修改为正常的IE路径和文件名,比如“C:ProgramFilesInternetExploreriexplore.exe”。

步骤如下:  

1、smss.exe进程描述:smss.exe这个进程是调用对话管理子系统和负责操作系统对话的进程。是用来出生系统变量。Ms-Dos驱动名称类似LPT1以及CoM,调用win32壳子系统和运行在windows登陆过程。   

2、smss.exe可以关闭吗?这个smss.exe进程是操作系统的一部分,属于系统进程,所以这个进程不能轻易的关闭,当你关闭这个进程以后大概会出现未知的问题。由于这个程序进程对系统的正常运行是很重要。   

3、smss.exe是否是木马?由于smss.exe是系统进程,但是也大概会win32.ladex.a木马,如果你在进程上出现了smss.exe这个进程,但是该进程不是在windows的system32和servicepackfilesi386下面的话,那么就说明这个就是木马伪装成smss.exe进程在作怪了,它大概会攻击你的电脑,盗取你电脑上面的数据和信息。就需要对其进行查杀便可。   

4、smss.exe删除不了如何办?首先将你任务管理器上面的病毒进程smss.exe结束掉,然后再删除%wINDIR%下的smss.exe文件,最后清除它在注册表和wIN.INI文件中的相关项便可。  

相关词条

相关搜索

其它词条