亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>電腦醫(yī)院>正文
 
判斷進(jìn)程是否感染病毒和殺毒技巧

http://www.yibo1263.com 2010-4-16 7:43:50  來源:東北IT網(wǎng)  編輯:葉子
 
  SMSS.EXE進(jìn)程是通過系統(tǒng)進(jìn)程初始化的并且對許多活動的,包括已經(jīng)正在運(yùn)行的Winlogon,Win32(Csrss.exe)線程和設(shè)定的系統(tǒng)變量作出反映。在它啟動這些進(jìn)程后,它等待Winlogon或者Csrss結(jié)束。如果這些過程時(shí)正常的,系統(tǒng)就關(guān)掉了。如果發(fā)生了什么不可預(yù)料的事情,smss.exe就會讓系統(tǒng)停止響應(yīng)(掛起)。要注意:如果系統(tǒng)中出現(xiàn)了不只一個(gè)smss.exe進(jìn)程,而且有的smss.exe路徑是“%WINDIR%SMSS.EXE”,那就可以肯定是中了病毒或木馬了。   

  清除方法:   

  1. 運(yùn)行Procexp.exe和SREng.exe   

  2. 用ProceXP結(jié)束%Windows%SMSS.EXE進(jìn)程,注意路徑和圖標(biāo)   

  3. 用SREng恢復(fù)EXE文件關(guān)聯(lián)(1,2,3步要注意順序,不要顛倒。)   

  4. 可以刪除文件和啟動項(xiàng)了……   

 、俳Y(jié)束病毒的進(jìn)程%Windows%smss.exe(用進(jìn)程管理軟件可以結(jié)束,如:Process viewer)   

  ② 刪除相關(guān)文件:   

  C:MSCONFIG.SYS   

  %Windows%.com

  %Windows%ExERoute.exe   

  %Windows%explorer.com   

  %Windows%finder.com   

  %Windows%smss.exe   

  %Windows%DebugDebugProgram.exe   

  %System%command.pif   

  %System%dxdiag.com   

  %System%finder.com   

  %System%MSCONFIG.COM   

  %System%regedit.com   

  %System%rundll32.com  

  %ProgramFiles%Internet Exploreriexplore.com   

  %ProgramFiles%Common Filesiexplore.pif   

 、 恢復(fù)EXE文件關(guān)聯(lián)   

  刪除[HKEY_CLASSES_ROOTwinfiles]項(xiàng)   

  ④ 刪除病毒啟動項(xiàng):   

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]   

  “Torjan Program”=“%Windows%smss.exe”   

  修改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]下   

  “shell”=“Explorer.exe 1”

  為   

  “shell”=“Explorer.exe”   

 、 恢復(fù)病毒修改的注冊表信息:
  
  (1)分別查找“command.pif”、“finder.com”、“rundll32.com”的信息,將“command.pif”、“finder.com”、“rundll32.com”修改為“rundll32.exe”   

  (2)查找“explorer.com”的信息,將“explorer.com”修改為“explorer.exe”   

  (3)查找“iexplore.com”的信息,將“iexplore.com”修改為“iexplore.exe”
  

  (4)查找“iexplore.pif”的信息,將找到的“%ProgramFiles%Common Filesiexplore.pif”修改為“%ProgramFiles%Internet Exploreriexplore.exe”   

  ⑥ 在command模式下寫入assoc .exe=exefile   

  修復(fù)exe關(guān)聯(lián),這樣exe文件才可以打的開
  
  刪除的啟動項(xiàng):   

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]   

  “TProgram”=“%Windows%SMSS.EXE”   

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]   

  “TProgram”=“%Windows%SMSS.EXE”   

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]   

  “Shell”=“Explorer.exe 1”   

  修改為:   

  “Shell”=“Explorer.exe”

  刪除的文件就是一開始說的那些,別刪錯(cuò)就行   


  5. 最后打開注冊表編輯器,恢復(fù)被修改的信息:   

  查找“explorer.com”,把找到的“explorer.com”修改為“explorer.exe”;   

  查找“finder.com”、“command.pif”、“rundll32.com”,把找到的“finder.com”、“command.pif”、“rundll32.com”修改為“rundll32.exe”;   

  查找“iexplore.com”,把找到的“iexplore.com”修改為“iexplore.exe”;   

  查找“iexplore.pif”,把找到的“iexplore.pif”,連同路徑一起修改為正常的IE路徑和文件名,比如“C:Program FilesInternet Exploreriexplore.exe”。
 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·系統(tǒng)中非法進(jìn)程的識別及清除方法 
·lucoms~1.exe是什么進(jìn)程
·關(guān)閉殺不了的進(jìn)程
·Windows系統(tǒng)中Svchost進(jìn)程應(yīng)用技巧 
·Windows系統(tǒng)中Explorer進(jìn)程使用技巧 
·編輯、保存和管理電腦進(jìn)程知識庫

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團(tuán)購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會”全國PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
株洲县| 岑巩县| 博湖县| 左贡县| 宁陵县| 长沙市| 新化县| 井冈山市| 湛江市| 深泽县| 大城县| 苍山县| 台中县| 云霄县| 富川| 三台县| 印江| 都匀市| 抚宁县| 孟连| 循化| 东台市| 翁源县| 神农架林区| 冀州市| 通州区| 东莞市| 安义县| 彩票| 富川| 盖州市| 盐边县| 扶风县| 房山区| 铜鼓县| 青岛市| 兰考县| 湘潭县| 随州市| 兴安盟| 绥滨县|