找回密码
 注册
快捷导航
12
返回列表 发新帖
楼主: SUPEMARS

中了SMSS.EXE!完蛋了 杀不掉!

[复制链接] |自动提醒
阅读字号:

3229

回帖

8

积分

6333

资产值

高级会员 Rank: 2Rank: 2

注册时间
2002-7-30
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-4-6 22:15:01| 字数 21| - 中国–上海–上海–宝山区 电信/黄浦区电信 | 显示全部楼层
把那个带毒的软件发上来啊,让我帮你研究下.
T43 2668-INZ 1.86G 2G 250G 15‘SXGA ATI X300 128M Combo Wifi BT VX Revolution & WinXPSP3 Office2007 FF3
回复 支持 反对

使用道具 举报

4

回帖

0

积分

22

资产值

入门会员 Rank: 1

注册时间
2005-6-9
发表于 2006-4-6 22:15:36| 字数 39| - 中国–浙江–嘉兴 电信 | 显示全部楼层
用22楼这么详细的方法都干不掉的话,试试用安装恢复控制台,应该能删除病毒文件的
回复 支持 反对

使用道具 举报

3604

回帖

33

积分

7963

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-3-20
发表于 2006-4-6 22:17:33| 字数 33| - 中国–陕西–西安 电信 | 显示全部楼层
楼主用HijackThis分析过了吗?
能不能把分析后的结果贴上来?
不是思考,而是一种直觉!
回复 支持 反对

使用道具 举报

1596

回帖

24

积分

2826

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-11-29
发表于 2006-4-6 22:28:56| 字数 38| - 中国–上海–上海–虹口区 电信 | 显示全部楼层
用瑞星的杀毒光盘引导启动,杀毒,瑞星杀毒光盘启动是linux系统,肯定能杀掉
回复 支持 反对

使用道具 举报

1596

回帖

24

积分

2826

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-11-29
发表于 2006-4-6 22:30:10| 字数 43| - 中国–上海–上海–虹口区 电信 | 显示全部楼层
我在c:\windows\system32底下也有smss.exe,这玩意是病毒嘛??
回复 支持 反对

使用道具 举报

927

回帖

20

积分

2389

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-3-24
发表于 2006-4-6 22:35:59| 字数 108| - 法国 | 显示全部楼层
QUOTE:
原帖由 truewater 于 2006-4-6 22:17 发表
楼主用HijackThis分析过了吗?
能不能把分析后的结果贴上来?

他说他都试过了你信吗
我觉得hijackthis ewido unlocker他全没试过
回复 支持 反对

使用道具 举报

3604

回帖

33

积分

7963

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-3-20
发表于 2006-4-6 22:43:41| 字数 169| - 中国–陕西–西安 电信 | 显示全部楼层
QUOTE:
原帖由 ibmwebster 于 2006-4-6 22:35 发表

他说他都试过了你信吗
我觉得hijackthis ewido unlocker他全没试过

我觉得既然每次开机都有,那说明电脑上一定在开机的时候运行了某个程序,
这个程序就应该会在进程里面留下相关东西,用hijackthis分析一下或者一些其他专门软件扫描一下应该能发现蛛丝马迹。
不是思考,而是一种直觉!
回复 支持 反对

使用道具 举报

7456

回帖

172

积分

8万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-12-16
银牌荣誉勋章(注册10年以上会员)年全勤勋章2022铜牌荣誉勋章(注册8年以上会员)月全勤勋章银牌荣誉勋章(注册10年以上会员)年全勤勋章2023年全勤勋章2024
发表于 2006-4-6 22:45:38| 字数 91| - 中国–广东–广州 新一代技术(广州)有限公司BGP节点 | 显示全部楼层
QUOTE:
原帖由 ibmwebster 于 2006-4-6 22:35 发表

他说他都试过了你信吗
我觉得hijackthis ewido unlocker他全没试过


呵呵,的确啊,LZ在玩左右互搏
再见为了再见
回复 支持 反对

使用道具 举报

308

回帖

14

积分

2315

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-4-2
发表于 2006-4-6 23:04:39| 字数 65| - 中国–安徽–安庆 电信 | 显示全部楼层

可能和ie启动加载有关

一般在安全模式下还加载病毒进程,基本和ie进程关联,需要提高ie安全设置,然后在用杀毒软件或者手工杀毒,具体的方法前面都有论述了!
回复 支持 反对

使用道具 举报

559

回帖

0

积分

657

资产值

入门会员 Rank: 1

注册时间
2005-12-12
发表于 2006-4-6 23:10:40| 字数 34| - 中国–江西–九江–修水县 电信 | 显示全部楼层
??我進程內也有一個,,不過占用記憶體極小,,只有388K

不會是毒吧
回复 支持 反对

使用道具 举报

2685

回帖

0

积分

1990

资产值

入门会员 Rank: 1

注册时间
2004-5-20
银牌荣誉勋章(注册10年以上会员)
发表于 2006-4-6 23:28:11| 字数 341| - 中国–江西–南昌 电信/(南昌县/高新区)电信 | 显示全部楼层
smss - smss.exe - 进程信息
进程文件: smss 或者 smss.exe
进程名称: Session Manager Subsystem
  
描述:
smss.exe是微软Windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是Win32.Ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。



出品者: Microsoft Corp.
属于:Microsoft Windows Operating System

系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否
回复 支持 反对

使用道具 举报

744

回帖

0

积分

6

资产值

入门会员 Rank: 1

注册时间
2005-6-30
发表于 2006-4-6 23:43:15| 字数 5| - 中国–江苏–扬州 电信 | 显示全部楼层
光盘启动杀
回复 支持 反对

使用道具 举报

182

回帖

0

积分

64

资产值

入门会员 Rank: 1

注册时间
2005-4-4
发表于 2006-4-6 23:50:10| 字数 208| - 中国–湖南–长沙 电信 | 显示全部楼层
没有可能重做系统都没用的,把资料用光盘备份出来,或用局yu网传走,重新分区格式化一下肯定是可以的,切记重装系统要保证绝对 无毒,然后先装杀毒软件,再装其它软件,象pc-cillin这样有实时监测功能的杀毒软件是可以自动拦截有毒文件的,前提是升级到最新版本,建议大家都去学点有关病毒传染发作机理的常识性知识,就不会轻易染上病毒,病急乱投医了
只有早期DOS下有加密硬盘的病毒,除非是低格才能清除,比起来现在的病毒都是菜鸟了
回复 支持 反对

使用道具 举报

3176

回帖

34

积分

5821

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-2-1
银牌荣誉勋章(注册10年以上会员)
发表于 2006-4-7 00:07:18| 字数 81| - 中国–新疆–石河子 电信 | 显示全部楼层
先杀进程再杀毒才能杀干净
1\先用ICESWORD杀掉可疑进程
2\用MSCONFIG关闭可疑启动项
3\重新启动,继续用ICESWORD杀进程序
4\用卡巴司机查杀病毒
回复 支持 反对

使用道具 举报

2560

回帖

0

积分

5307

资产值

入门会员 Rank: 1

注册时间
2004-3-17
发表于 2006-4-7 00:32:28| 字数 45| - 英国 伦敦大学 | 显示全部楼层
首先把重要资料转移到移动硬盘,然后把硬盘fdisk,删除所有分区,重新划分区,再装系统试试
T60p+2504/X60s/X200T/Apple 20" CD/later 2013 MBP Retina i5 2.6 16GB 512GB SSD
回复 支持 反对

使用道具 举报

1万

回帖

6

积分

8万

资产值

中级会员 Rank: 2Rank: 2

注册时间
2005-12-25
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-4-7 01:18:16| 字数 49| - 中国–广东–惠州 电信 | 显示全部楼层
你500给不给alain啊?人家都给了解答了, tsk..tsk.. 欠东欠西,就是不能欠人家nb啊!
Thinkpad X1 Yoga /8G/512g
回复 支持 反对

使用道具 举报

909

回帖

1

积分

4787

资产值

入门会员 Rank: 1

注册时间
2004-2-11
发表于 2006-4-7 05:08:39| 字数 34| - 中国–广东–广州–白云区 电信 | 显示全部楼层
先用这个软件杀掉进程,然后随便用杀毒软件再彻底清理。希望对你有帮助!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

3370

回帖

31

积分

221

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-10-25
银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2006-4-7 07:37:16| 字数 191| - 中国–湖北–武汉 联通 | 显示全部楼层
QUOTE:
原帖由 高潮 于 2006-4-7 05:08 发表
先用这个软件杀掉进程,然后随便用杀毒软件再彻底清理。希望对你有帮助!

昨天晚上俺把本子带到朋友家去  从DOS入手 但是无法去掉文件的保护性也就是 开机他也就跟这一起启动
MSCONFIG每次都是全部禁用  他是在c window smss。exe 还有个病毒跟他一样 开机自动生成  全部还是关键进程   刚才按高潮兄弟的软件式了  强制删除似乎很有效! 俺说到做到
R52  PM 1.73   2048   40  COMBO  WIFI  X300
回复 支持 反对

使用道具 举报

3370

回帖

31

积分

221

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-10-25
银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2006-4-7 07:39:14| 字数 108| - 中国–湖北–武汉 联通 | 显示全部楼层
QUOTE:
原帖由 麦克罗夫 于 2006-4-7 01:18 发表
你500给不给alain啊?人家都给了解答了, tsk..tsk.. 欠东欠西,就是不能欠人家nb啊!

兄弟  你不把主文件删了  干那玩意有什么用啊  就算式杀了  过会又来了 !
R52  PM 1.73   2048   40  COMBO  WIFI  X300
回复 支持 反对

使用道具 举报

3370

回帖

31

积分

221

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-10-25
银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2006-4-7 09:16:55| 字数 123| - 中国–湖北–武汉 联通 | 显示全部楼层
按照高潮兄弟的软件已经删掉病毒 一共11个!  
删掉后EXE文件无法打开  然后在COM的程序下运行杀毒软件  再在DOS命令里把EXE支持改过来 现在已经全部解决!!  谢谢  兄弟  NB呆会就给你(嘿嘿 俺留50NB 不然在二手板发言被关小黑屋)
请PM地址  USB HUB 奉上
R52  PM 1.73   2048   40  COMBO  WIFI  X300
回复 支持 反对

使用道具 举报

2万

回帖

153

积分

1791

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-9-28
发表于 2006-4-7 09:23:38| 字数 151| - 中国–广东–深圳–罗湖区 电信 | 显示全部楼层
QUOTE:
原帖由 SUPEMARS 于 2006-4-7 09:16 发表
按照高潮兄弟的软件已经删掉病毒 一共11个!  
删掉后EXE文件无法打开  然后在COM的程序下运行杀毒软件  再在DOS命令里把EXE支持改过来 现在已经全部解决!!  谢谢  兄弟  NB呆会就给你(嘿嘿 俺留50NB 不然在二 ...

楼主RP不错。
讲信用。
赞一个。
回复 支持 反对

使用道具 举报

2万

回帖

233

积分

14万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-3-29
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-4-7 09:33:01| 字数 19| - 中国–江西–赣州 电信 | 显示全部楼层
到dos下面删除病毒文件,看他怎么启动
X62s I7-5500U,16G,250G,SXGA
X62-16 I7-5600U,32G,180G+1T,SXGA
回复 支持 反对

使用道具 举报

317

回帖

8

积分

7324

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-5-31
发表于 2006-4-7 15:54:09| 字数 42| - 中国–江苏–苏州 电信 | 显示全部楼层
再在DOS命令里把EXE支持改过来
这步操作怎么做啊?
我上次就不会,后来重装了系统:(
回复 支持 反对

使用道具 举报

269

回帖

0

积分

28

资产值

入门会员 Rank: 1

注册时间
2006-2-2
发表于 2006-4-7 16:04:22| 字数 30| - 中国–山东–滨州–邹平市 电信 | 显示全部楼层
把硬盘拆下,当作从盘安装到其他机器上,然后杀毒,这样不行吗?
ibm240(366oc450),192m,20g
QQ:262262009
回复 支持 反对

使用道具 举报

1

回帖

0

积分

5

资产值

入门会员 Rank: 1

注册时间
2006-4-9
发表于 2006-4-9 08:16:01| 字数 34| - 中国–浙江–湖州 联通/湖州师范学院(学士路一号) | 显示全部楼层
嘿,我昨天也中了,不过昨天想办法自己解决了,我没在DOS里操作!!!
回复 支持 反对

使用道具 举报

1万

回帖

112

积分

1135

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-2-25
发表于 2006-4-9 08:29:00| 字数 8| - 中国–广西–南宁 电信 | 显示全部楼层
没有杀不了病毒的
回复 支持 反对

使用道具 举报

3105

回帖

37

积分

7304

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-6-14
发表于 2006-6-19 02:17:11| 字数 187| - 中国–湖南–长沙 电信 | 显示全部楼层
QUOTE:
原帖由 SUPEMARS 于 2006-4-6 22:02 发表
不可能不加载的  以上XD说的方法我都实验过的没有任何用 在安全模式下开机还是自动启动
在GOOGLE上面看了一下  还没有能删了他的

谢谢XD门  帮我解决的送HUBHUB一个和全部NB

【新闻】警惕smss.exe进程,自身备份最多的木马
http://www.ibmnb.com/thread-387960-1-1.html
ARMADA 7800-T20-T23-R50p-?
回复 支持 反对

使用道具 举报

1

回帖

0

积分

11

资产值

入门会员 Rank: 1

注册时间
2008-8-3
发表于 2008-8-3 16:41:30| 字数 9| - 中国–浙江–嘉兴 电信/铁通(电信出口) | 显示全部楼层
我怎么看不到。。!
回复 支持 反对

使用道具 举报

2015

回帖

0

积分

432

资产值

入门会员 Rank: 1

注册时间
2006-8-24
发表于 2008-8-3 16:53:47| 字数 17| - 中国–河北–秦皇岛 电信 | 显示全部楼层
如果杀毒软件有用的话还要病毒干吗?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-12 13:53 , Processed in 0.240477 second(s), 81 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部