地铁最后的曙光恐怖吗:我的电脑中病毒了 哪个高手能帮我啊

来源:百度文库 编辑:高校问答 时间:2024/04/29 00:55:20
我的进程里有两个SMSS。EXE的进程,可是不能结束它们,而且搜索文件时只能找到一个smss.exe程序。怎么半啊 是在C盘下的

smss.exe是微软Windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。d但有2个SMSS.EXE是Win32.Ladex.a木马.该木马允许攻击者访问你的计算机,窃取密码和个人数据。
杀掉该进程, 用任务管理器是不行的,因为他伪装成系统进程,
从Windows 2000开始,Windows系统就自带了一个用户态调试工具Ntsd,它能够杀掉大部分进程,因为被调试器附着的进程会随调试器一起退出,所以只要你在命令行下使用Ntsd调出某进程,然后退出Ntsd即可终止该进程,而且使用Ntsd会自动获得Debug权限,因此Ntsd能杀掉大部分的进程。

操作方法:单击“开始”/程序/附件/命令提示符,输入命令:ntsd -c q -p PID(把最后那个PID,改成你要终止的进程的PID)。在进程列表中你可以查到某个进程的PID,例如我们要关闭图1中的Explorer.exe进程,输入:ntsd -c q -p 408即可。

以上参数-p表示后面跟随的是进程PID, -c q表示执行退出Ntsd的调试命令,从命令行把以上参数传递过去就行了。

1,进安全模式可以杀毒,右键点我的电脑--属性--系统还原--把所有驱动还原前面打上钩关掉他。这样做是防止win恢复它。然后重启计算机按F8进入安全模式启动杀毒软件杀毒,关掉系统还原后win 就不能恢复它了,一般就能杀死病毒了。杀完毒后,进入普通模式再把系统还原打开。
2在安全模式杀
再不行试下最强的木马杀毒软件
Ewido Security Suite Plus 是一款网络安全防护软件,在电脑上已经安装的其它安全软件基础上,补充为一个完整的安全系统。plus版本能实时监测整个系统运行,监测内存,内核自保护,在线升级等。程序可识别并清除近20万种不同的黑客程序,木马程序,蠕虫程序,Dialers程序等! 全面保护你的网络安全!
http://www.orsoon.com/Software/catalog184/2727.html

重装个系统吧