新手對(duì)付病毒的手段以及提防SMSS.EXE木馬
以下的文章主要向大家講述的是新手對(duì)付病毒,提防SMSS.EXE木馬的好用方案,SMSS.EXE(Session Manager Subsystem),該進(jìn)程主要是為會(huì)話(huà)管理子系統(tǒng)用以初始化系統(tǒng)變量,MS-DOS驅(qū)動(dòng)名稱(chēng)類(lèi)似LPT1以及COM,調(diào)用Win32殼子系統(tǒng)和運(yùn)行在Windows登陸過(guò)程。
SMSS.EXE(Session Manager Subsystem),該進(jìn)程為會(huì)話(huà)管理子系統(tǒng)用以初始化系統(tǒng)變量,MS-DOS驅(qū)動(dòng)名稱(chēng)類(lèi)似LPT1以及COM,調(diào)用Win32殼子系統(tǒng)和運(yùn)行在Windows登陸過(guò)程。它是一個(gè)會(huì)話(huà)管理子系統(tǒng),負(fù)責(zé)啟動(dòng)用戶(hù)會(huì)話(huà)。這個(gè)進(jìn)程是通過(guò)系統(tǒng)進(jìn)程初始化的并且對(duì)許多活動(dòng)的,包括已經(jīng)正在運(yùn)行的Winlogon,Win32(Csrss.exe)線(xiàn)程和設(shè)定的系統(tǒng)變量作出反映。
在它啟動(dòng)這些進(jìn)程后,它等待Winlogon或者Csrss結(jié)束。如果這些過(guò)程時(shí)正常的,系統(tǒng)就關(guān)掉了。如果發(fā)生了什么不可預(yù)料的事情,smss.exe就會(huì)讓系統(tǒng)停止響應(yīng)(掛起)。要注意:如果系統(tǒng)中出現(xiàn)了不只一個(gè)smss.exe進(jìn)程,而且有的smss.exe路徑是"%WINDIR%\SMSS.EXE",那就可以肯定是中了病毒或木馬了。
處理辦法:
(1)在Windows目錄下建立一個(gè)批處理文件(比如名為d.bat):
del 1.com
del finders.com
del debug\debugprogram*.exe
del exerouter.exe /ar
del exerouter.exe /ah
del exp10rer.exe /ar
del exp10rer.exe /ah
del d:\command.com /ah
del d:\command.com /ar
del smss.exe /ar
del smss.exe /ah
assoc .exe=exefile
(2)開(kāi)始-運(yùn)行 cmd, 進(jìn)入 windnows目錄,運(yùn)行 d.bat。
(3)修改注冊(cè)表:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run, 刪掉 TProgram項(xiàng)。
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon,將Shell的值由 explorer.exe 1 改為 explorer.exe。
(4) 修改完注冊(cè)表后立刻 RESET (冷啟動(dòng))。
(5) 進(jìn)入系統(tǒng)后,再次運(yùn)行d.bat。
(6) 修復(fù)EXE和HTM的關(guān)聯(lián)
http://www.dougknox.com/xp/file_assoc.htm,去下載XP的EXE和HTM修復(fù)的文件后,解壓縮將REG文件導(dǎo)入注冊(cè)表。
(7) 確定進(jìn)程中無(wú)smss.exe木馬 (大概是5000多K的那個(gè)文件),若有可在帶命令行的安全模式下重復(fù)以上操作。
以上的相關(guān)內(nèi)容就是對(duì)新手也能對(duì)付病毒:提防SMSS.EXE木馬的介紹,望你能有所收獲。