全息网游有可能实现吗:妈呀,SMSS病毒太猛了吧!哪位大哥,大姐会杀

来源:百度文库 编辑:中科新闻网 时间:2024/04/30 03:44:21
SMSS.EXE,鬼知道是怎么中上的,查了一堆资料,用尽各种办法还是杀不掉,先黑了江民,木马克星刚安上都运行不了了,木马杀客很容易查出来了,结果也是杀不掉删不掉,安全模式下也是不行,SMSS到底是个什么木马,这么厉害,难道就没有一个很好的方法把他彻底的删掉吗?
谢谢各位高手
唉,你们说的方法早都试过了,在普通模式下木马杀客把SMSS也能清除掉,并且用木马杀客也能结束SMSS.EXE,关掉进程之后千万不要再打开EXE后缀的文件,否则在我这SMSS又重新启动,可以进入C盘WINDOWS下把SMSS.EXE给删掉,还有一大堆组件都可以删掉,麻烦就麻烦在之后,在我这的问题是要么打不开注册表,要么就是打开了,也修改了注册表,但我从没成功过,到最后注册表也改了,病毒好像没了,但程序也打不开了,有一次打不开程序了,我又去点病毒,这样程序才能打开,总之这个木马够厉害
QQ启动时,密码输入处显示有木马,跑跑卡丁车也进不去,能让江民的监视启动不了,游戏账号被盗还没发现,开机时启动变慢估计也是这个的问题
我把系统还原了一下,这个东西没了,不过够厉害,有待研究出来一个方便的方法,这样改来改去,只要错一步就删不掉,并且使系统出错

(转)这是一个WOW木马,最近好像中招的人多起来了,这个小木马除了和一般的小木马一样会建立自启动项、关联文件外,它还会修改很多其它关联信息,增加了病毒被激活的机率,也给清除带来了一点点麻烦。

在病毒文件没有删除之前所做的一些操作可能会调用激活病毒程序,所以在以下1和2步之间请尽量不要做多余的其它操作。顺利地删除病毒文件需要一点点技巧,在处理过程中慢慢体会吧……

注:可用本站下载的木马杀客,来杀除病毒。之后再手工删除以下文件

1. 结束病毒的进程%Windows%\smss.exe(用木马杀客系统进程可以结束)

2. 删除相关文件:
C:\MSCONFIG.SYS
%Windows%\1.com
%Windows%\ExERoute.exe
%Windows%\explorer.com
%Windows%\finder.com
%Windows%\smss.exe
%Windows%\Debug\DebugProgram.exe
%System%\command.pif
%System%\dxdiag.com
%System%\finder.com
%System%\MSCONFIG.COM
%System%\regedit.com
%System%\rundll32.com
%ProgramFiles%\Internet Explorer\iexplore.com
%ProgramFiles%\Common Files\iexplore.pif

3. 恢复EXE文件关联
删除[HKEY_CLASSES_ROOT\winfiles]项

4. 删除病毒启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Torjan Program"="%Windows%\smss.exe"
修改[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]下
"shell"="Explorer.exe 1"

"shell"="Explorer.exe"

5. 恢复病毒修改的注册表信息:
(1)分别查找“command.pif”、“finder.com”、“rundll32.com”的信息,将“command.pif”、“finder.com”、“rundll32.com”修改为“rundll32.exe”

(2)查找“explorer.com”的信息,将“explorer.com”修改为“explorer.exe”

(3)查找“iexplore.com”的信息,将“iexplore.com”修改为“iexplore.exe”

(4)查找“iexplore.pif”的信息,将找到的“%ProgramFiles%\Common Files\iexplore.pif”修改为“%ProgramFiles%\Internet Explorer\iexplore.exe”

6 在command模式下写入assoc .exe=exefile
修复exe关联,这样exe文件才可以打的开

7 在本站下载木马杀客,来修复exe文件

你用“杀马”试试看!

SMSS.EXE:Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%\SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可

这个木马确实很猛,目前差不多所有杀毒软件要不查不出要不就是查出却无法清除,很是头疼。我本是菜鸟,网上一些方法根本看不懂。再反复尝试我发现一好方法。希望能帮助大家。
1。先下载卡巴斯基反病毒软件(俄罗斯产品,也很猛,专杀木马)
2。下载冰刃(IceSword),它是一斩断黑手的利刃。
方法就是先用卡巴斯基查处木马文件的具体位置,再在冰刃软件中的文件选项卡中找到木马文件强行删除。
问题解决。
此方法简单实用,效果很好。强烈推荐!!!