修改判断进程是否感染病毒和杀毒技巧

comodo杀毒  时间:2021-01-11  阅读:()

精品文档可编辑 值得下载

判断进程是否感染病毒和杀毒技巧

SMSS.EXE进程是通过系统进程初始化的并且对许多活动的包括已经正在运行的Winlogon Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后它等待Winlogon或者Csrss结束。如果这些过程时正常的系统就关掉了。如果发生了什么不可预料的事情smss.exe 就会让系统停止响应(挂起)。要注意如果系统中出现了不只一个smss.exe进程而且有的 smss.exe路径是“%WINDIR%SMSS.EXE”那就可以肯定是中了病毒或木马了。

清除方法

1 .运行Procexp.exe和SREng.exe

2.用ProceXP结束%Windoss.exe(用进程管理软件可以结束如Process vie

%Windo

%Windo

%Windoss.exe

%Windo.exe

%System%command.pif

%System%dxdiag.com

1/3

精品文档可编辑 值得下载

%System%finder.com

%System%MSCONFIG.COM

%System%regedit.com

%System%rundl l32.com

%ProgramFi les%Internet Exploreriexplore.com

%ProgramFi les%Common Fi lesiexplore.pif

③恢复EXE文件关联

删除[HKEY_CLASSES_ROOT”=“%Windoss.exe”

修 改[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindoma nd.pif”、“finder.com”、“rundl l32.com”的信息将“command.pif”、“finder.com”、“rundl l32.com”修改为“rundl l32.exe”

(2)查找“explorer.com”的信息将“explorer.com”修改为“explorer.exe”

(3)查找“iexplore.com”的信息将“iexplore.com”修改为“iexplore.exe”

(4)查找“ iexplore.pif ”的信息  将找到的“%ProgramFi les%Common Fi lesiexplore.pif ”修改为“%ProgramFi les%Internet Exploreriexplore.exe”

⑥在command模式下写入assoc.exe=exefi le

修复exe关联这样exe文件才可以打的开

删除的启动项

2/3

精品文档可编辑 值得下载

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindo”=“%Windo”=“%Windo” 把找到的“explorer.com”修改为“explorer.exe”;

查找“finder.com”、“command.pif”、“rundl l32.com”把找到的“finder.com”、 “command.pif”、 “ rundl l32.com”修改为“rundl l32.exe”;

查找“iexplore.com”把找到的“iexplore.com”修改为“iexplore.exe”;

查找“iexplore.pif”把找到的“iexplore.pif”连同路径一起修改为正常的IE路径和文件名比如“Crogram Fi lesInternet Exploreriexplore.exe”。

3/3

特网云57元,香港云主机 1核 1G 10M宽带1G(防御)

特网云官網特网云服务器在硬件级别上实现云主机之间的完全隔离;采用高端服务器进行部署,同时采用集中的管理与监控,确保业务稳定可靠,搭建纯SSD架构的高性能企业级云服务器,同时采用Intel Haswell CPU、高频DDR4内存、高速Sas3 SSD闪存作为底层硬件配置,分钟级响应速度,特网云采用自带硬防节点,部分节点享免费20G防御,可实现300G防御峰值,有效防御DDoS、CC等恶意攻击,保障...

美得云(15元/月)美国cera 2核4G 15元/月 香港1核 1G 3M独享

美得云怎么样?美得云好不好?美得云是第一次来推广软文,老板人脾气特别好,能感觉出来会用心对待用户。美得云这次为大家提供了几款性价比十分高的产品,美国cera 2核4G 15元/月 香港1核 1G 3M独享 15元/月,并且还提供了免费空间给大家使用。嘻嘻 我也打算去白嫖一个空间了。新用户注册福利-8折优惠码:H2dmBKbF 截止2021.10.1结束。KVM架构,99.99%高可用性,依托BGP...

鲸云10美元,香港BGPRM 1核 1G 10Mbps峰值带宽 1TB流量,江西CN2-NAT 1核 512MB内存 100M带宽 ,

WHloud Official Notice(鲸云官方通知)(鲸落 梦之终章)]WHloud RouMu Cloud Hosting若木产品线云主机-香港节点上新预售本次线路均为电信CN2 GIA+移动联通BGP,此机型为正常常规机,建站推荐。本次预售定为国庆后开通,据销售状况决定,照以往经验或有咕咕的可能性,但是大多等待时间不长。均赠送2个快照 2个备份,1个默认ipv4官方网站:https:/...

comodo杀毒为你推荐
域名域名包括哪些域名注册公司找家正规的中文域名注册公司企业虚拟主机购买虚拟主机要注意些什么?企业网站有什么好的虚拟主机推荐吗?海外服务器租用外国服务器怎么租用?vpsvps什么意思国内免费空间国内有没有好的免费空间啊me域名me域名怎么样?网站空间商网站空间商怎么查询虚拟主机评测浅谈建站新手如何挑选虚拟主机郑州虚拟主机请问郑州哪家公司可以做网站还有相应服务器服务的?
域名买卖 私服服务器租用 windows虚机 vps安全设置 免费域名申请 注册cn域名 winscp 赵容 omnis kddi 国外空间服务商 彩虹ip 浙江独立 godaddy域名证书 速度云 phpmyadmin配置 paypal注册教程 东莞idc 免费asp空间申请 百度云空间 更多