进口氮气发生器:smss.exe病毒!急救!!!!!

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 01:32:10
今天在进程里发现两个可疑进程:LSASS.EXE跟smss.exe,已经肯定它们是木马了,LSASS.EXE文件已经被消灭,并且注册表也改过来了。但C盘WINDOWS下的几个可疑文件smss.exe 1.com finders.com 怎么也删不掉,删掉了又有了,那smss.exe进程怎么也结束不了。还有D 盘的隐藏文件command.com也是删掉又回来了。。。。我查看了它们的创建时间,都是同时创建的。
哪位大虾可以救我啊???
开机时间长了老是提醒“虚拟内存不足”·!

建议:

请确认在安区模式(此模式下计算机只启动最基本的程序而不会加载其他不必要的程序)下杀毒:

解释:
SMSS.EXE:Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%\SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可

而关于:

lsass - lsass.exe - 进程信息

进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描述: 这个本地安全权限服务控制Windows安全机制。
常见错误: N/A
是否为系统进程: 是

如果中震荡波病毒,它会作为一个线程附在了 lsass.exe 进程中。
请到 http://www.pconline.com.cn/download 搜索"震荡波"下载补丁。

即可解决。

下面是详细信息:
lsass-lsass.exe-进程信息
进程文件:lsass或者lsass.exe
进程名称:LocalSecurityAuthorityService
进程名称:lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
出品者:MicrosoftCorp.
属于:MicrosoftWindowsOperatingSystem
系统进程:是
后台程序:是
使用网络:否
硬件相关:否
常见错误:未知N/A
内存使用:未知N/A
安全等级(0-5):0
间谍软件:否
广告软件:否
Virus:否
木马:否

我想上面的朋友是帮不了你的了,我给一个连接点你去看,里面给教你怎么来干掉这个很麻烦的病毒,http://www.blogjava.net/joinose/archive/2006/05/27/48482.html 这个是一个网友的成功杀毒经历,有图文!!你不是真的很菜鸟的可以看得明白的