判断进程是否感染病毒和杀毒技巧_第1页
判断进程是否感染病毒和杀毒技巧_第2页
判断进程是否感染病毒和杀毒技巧_第3页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、编号:时间:2021年x月x日学海无涯页码:第7页 共7页判断进程是否感染病毒和杀毒技巧smss.exe进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的winlogon,win32(csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待winlogon或者csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是“%windir%smss.exe”,那就可以肯定是中了病毒或木马了。清除方法:1. 运行proc

2、exp.exe和sreng.exe2. 用procexp结束%windows%smss.exe进程,注意路径和图标3. 用sreng恢复exe文件关联(1,2,3步要注意顺序,不要颠倒。)4. 可以删除文件和启动项了结束病毒的进程%windows%smss.exe(用进程管理软件可以结束,如:process viewer) 删除相关文件:c:msconfig.sys%windows%.com%windows%exeroute.exe%windows%windows%windows%smss.exe%windows%debugdebugprogram.exe%system%command.pif

3、%system%system%system%msconfig.com%system%system%programfiles%internet e%programfiles%common filesiexplore.pif 恢复exe文件关联删除hkey_classes_rootwinfiles项 删除病毒启动项:hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun“torjan program”=“%windows%smss.exe”修改hkey_local_machinesoftwaremicrosoftwindows ntc

4、urrentversionwinlogon下“shell”=“explorer.exe 1”为“shell”=“explorer.exe” 恢复病毒修改的注册表信息:(1)分别查找“command.pif”、“”、“”的信息,将“command.pif”、“”、“”修改为“rundll32.exe”(2)查找“”的信息,将“”修改为“explorer.exe”(3)查找“”的信息,将“”修改为“iexplore.exe”(4)查找“iexplore.pif”的信息,将找到的“%programfiles%common filesiexplore.pif”修改为“%programfiles%int

5、ernet exploreriexplore.exe” 在command模式下写入assoc .exe=exefile修复exe关联,这样exe文件才可以打的开删除的启动项:hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun“tprogram”=“%windows%smss.exe”hkey_local_machinesoftwaremicrosoftwindowscurrentversionrunservices“tprogram”=“%windows%smss.exe”hkey_local_machinesoftwaremicrosoftwindows ntcurrentversionwinlogon“shell”=“explorer.exe 1”修改为:“shell”=“explorer.exe”删除的文件就是一开始说的那些,别删错就行5. 最后打开注册表编辑器,恢复被修改的信息:查找“”,把找到的“”修改为“explorer.exe”;查找“”、“command.pif”、“”,把找到的“”、“command.pif”、“”修改为“rundll32.exe”;查找“”,把找到的“”修改为“iexplore.exe”;查找“iexplore.pif”,把找到的“

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论