dnf阿修罗装备攻略:smss.exe、pagefile.pif是什么?为什么所有杀毒软件都不行,而必须要专杀工具?

来源:百度文库 编辑:高校问答 时间:2024/04/29 09:47:53
smss.exe、pagefile.pif究竟是什么?是木马?是病毒?为什么所有杀毒软件都不行,而必须要手工删或专杀工具?
第一条提供的地址打不开。
第二三条提供者大概自己没中过招,闭门造车的感觉。

smss.exe
这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程是正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。
可能是木马病毒应该说是一个系列的了,图标都是红底黑色龙头图案。使用的伎俩都差不多,曾经使用过的病毒文件名有winlogon,lsass,csrss.exe、smss.exe,services.exe。由于病毒修改了很多文件关联,在处理上有一定的困难。最近变种又出来了。 瑞星应该能杀得了

SMSS.EXE:Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%\SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可
进程里如果会出现两个smss
一个是系统文件。一个是木马
木马克星能帮你杀了他。
下载地址:
http://sq2.onlinedown.net/soft/2985.htm