boxpig 2008-12-16 01:27
这么说来这人很牛了,安全技术厂商可以把他招安了
qq269788399 2008-12-16 03:30
有这么厉害的病毒么.?
那种了这病毒基本上就等于是等死了额.
hnsse2008 2008-12-17 00:25
又长见识了,我现在怕得病毒.中了一次主机都开不了
knightzzk 2008-12-17 00:27
不太可能吧 现在能有这么顽固的病毒 怎么没有消息说过
cocoazy 2008-12-18 17:57
*** 作者被禁止或删除 内容自动屏蔽 ***
ck893210 2008-12-18 19:28
病毒没什么大不了的,而求一般都有解决办法,只是快慢而已。
mizone123 2008-12-18 20:25
楼主,既然这种病毒连那些杀毒软件大公司的专业人才都找不出,怎么就被你找到了?
就算是被你找到了,那么那些杀毒软件的公司怎么就没有新的杀毒补丁?
难道说金融危机让那些技术人员都回家吃泡饭不管事了?
要忽悠人,请远离这,谢谢
yzh586 2008-12-18 22:00
看来没这么历害吧只是你在杀病毒的时候没全盘杀吧
草草了事 2008-12-18 22:11
说真的,目前不会有这样的病毒出现,只是楼主所在的局域网,重复感染罢了。
下载好ARP防火墙,就可以轻易防止重复感染
dayuhao 2008-12-18 22:53
还有重新分区无法清楚的病毒,那一定是“心病”了。
哈哈,不是玩笑吧,是不是你的安装盘上就有病毒呀,怎么会重新分区了病毒还在,它在哪里栖身呀
zhesheng83519 2008-12-28 16:16
没听说过有这样的病毒。再说了病毒跟你的主板能拉上关系吗?
jy02116916 2008-12-28 16:25
你说的这几个进城都是正常的系统进城啊 明显是忽悠群众啊 SVCHOST.EXE,CSRSS.EXE,SMSS.EXE这几个系统文件在system32下都是正常的
linglu 2008-12-28 18:42
楼主是个大忽悠,没听说过还要拆电池的。二楼说的BIOS病毒不知现在有没有,BIOS版本太多了,能感染BIOS还能让机器正常运行难度太大,估计就算是有BIOS病毒也不会传播开,关键的是如果真的中了传说中的BIOS病毒,拆电池也没有用啊,bios是写在FLASH中的,拆电池只能放CMOS的电。
wanjj 2008-12-28 19:26
smss.exe 进程文件: smss or smss.exe
简介:smss.exe(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程是正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂机)。
-----------------------------------------------------
SMSS病毒
QQ尾巴,Trojan/PSW.MiFeng蜜蜂大盗等木马病毒:
进程文件: smss.exe
进程名称: PWSteal.Wowcraft.b木马病毒
英文描述: N/A
进程分析: QQ尾巴,Trojan/PSW.MiFeng蜜蜂大盗等木马病毒。主要通过浏览恶意网页传播。该病毒修改注册表创建Run/Tok-Cirrhatus项实现自启动。新变种也通过修改注册表Winlogon项下的Userinit实现自启动,并将病毒模块regsvr.dll,cn_spi.dll注入进程运行。
安全等级 (0-5): 0 (N/A无危险 5最危险)
间谍软件: 是
广告软件: 是
病毒: 是
木马: 是
系统进程: 否
应用程序: 否
后台程序: 是
使用访问: 是
访问互联网: 否
清除方法:
1. 运行Procexp.exe和SREng.exe
2. 用ProceXP结束%Windows%\SMSS.EXE进程,注意路径和图标
3. 用SREng恢复EXE文件关联
1,2,3步要注意顺序,不要颠倒。
4. 可以删除文件和启动项了……
要删除的清单请见: [url]http://www.pxue.com/Html/736.html[/url]
删除的启动项:
Code:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TProgram"="%Windows%\SMSS.EXE"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices]
"TProgram"="%Windows%\SMSS.EXE"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe 1"
修改为:
"Shell"="Explorer.exe"
删除的文件就是一开始说的那些,别删错就行
5. 最后打开注册表编辑器,恢复被修改的信息:
查找“explorer.com”,把找到的“explorer.com”修改为“explorer.exe”;
查找“finder.com”、“command.pif”、“rundll32.com”,把找到的“finder.com”、“command.pif”、“rundll32.com”修改为“rundll32.exe”;
查找“iexplore.com”,把找到的“iexplore.com”修改为“iexplore.exe”;
查找“iexplore.pif”,把找到的“iexplore.pif”,连同路径一起修改为正常的IE路径和文件名,比如“C:\Program Files\Internet Explorer\iexplore.exe”。
Code:
smss.exe是微软Windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是Win32.Ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
清除的方法请见:[url]http://www.pxue.com/Html/729.html[/url]
1. 结束病毒的进程%Windows%\smss.exe(用进程管理软件可以结束,如:Process viewer)
2. 删除相关文件:
C:\MSCONFIG.SYS
%Windows%\1.com
%Windows%\ExERoute.exe
%Windows%\explorer.com
%Windows%\finder.com
%Windows%\smss.exe
%Windows%\Debug\DebugProgram.exe
%System%\command.pif
%System%\dxdiag.com
%System%\finder.com
%System%\MSCONFIG.COM
%System%\regedit.com
%System%\rundll32.com
%ProgramFiles%\Internet Explorer\iexplore.com
%ProgramFiles%\Common Files\iexplore.pif
3. 恢复EXE文件关联
删除[HKEY_CLASSES_ROOT\winfiles]项
4. 删除病毒启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Torjan Program"="%Windows%\smss.exe"
修改[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]下
"shell"="Explorer.exe 1"
为
"shell"="Explorer.exe"
5. 恢复病毒修改的注册表信息:
(1)分别查找“command.pif”、“finder.com”、“rundll32.com”的信息,将“command.pif”、“finder.com”、“rundll32.com”修改为“rundll32.exe”
(2)查找“explorer.com”的信息,将“explorer.com”修改为“explorer.exe”
(3)查找“iexplore.com”的信息,将“iexplore.com”修改为“iexplore.exe”
(4)查找“iexplore.pif”的信息,将找到的“%ProgramFiles%\Common Files\iexplore.pif”修改为“%ProgramFiles%\Internet Explorer\iexplore.exe”
6 在command模式下写入assoc .exe=exefile
修复exe关联,这样exe文件才可以打的开
-------------------------------------------------------------
英文版本
进程文件: smss.exe or smss
进程名称: Session Manager Subsystem
描述:
smss.exe is a process which is a part of the Microsoft Windows Operating System. It is called the Session Manager Subsystem and is responsible for handling sessions on your system. This program is important for the stable and secure running of your computer and should not be terminated.
Note: smss.exe is a process which is registered as a trojan. This 木马 allows attackers to access your computer from remote locations, stealing passwords, Internet banking and personal data. This process is a security risk and should be removed from your system.
Determining whether smss.exe is a virus or a legitimate Windows process depends on the directory location it executes or runs from in WinTasks.
Recommendation for smss.exe:
smss.exe should not be disabled, required for essential applications to work properly.
Author: Microsoft Corp.
Part Of: Microsoft Windows Operating System
安全等级 (0-5): 0
间谍软件: No
病毒: No ( Remove smss.exe )
木马: No ( Remove smss.exe )
Memory Usage: N/A
System Process: Yes
Background Process: Yes
Uses Network: No
Hardware Related: No
Common smss.exe Errors: N/A
中文描述:
smss.exe是一个进程,这是一种部分的微软视窗操作系统。这就是所谓的会话管理子系统和负责处理会在您的系统。这项计划是重要的稳定和安全运行的计算机,而不应被终止。
注意: smss.exe是一个进程,这是注册为木马。这木马允许黑客访问您的计算机从遥远的地点,窃取密码,网上银行和个人数据。这是一个安全风险,应删除您的系统。
确定是否是一个smss.exe病毒或合法的Windows进程取决于它的位置目录执行或执行从WinTasks 。
建议smss.exe :
smss.exe不应该被禁用,需要必要的应用能够正常工作。
作者:微软公司
部分:微软Windows操作系统
安全等级( 0-5 ) : 0
间谍软件:否
病毒:否(删除smss.exe )
木马:否(删除smss.exe )
内存使用情况:无/阿
系统进程:是
后台进程:是
利用网络:无
硬件相关:无
共同smss.exe错误:无/阿
zzzzz5163743 2008-12-29 02:37
任何杀毒软件都杀不掉的毒——感冒病毒。哈哈哈~开个玩笑啦。
zenglirui 2008-12-29 20:02
楼主,你是修电脑的吗?你的客户真是可怜,还好你没让他们换个硬盘,换个主板什么的。其实你应该先用DDV在硬盘上喷一点,让病毒先昏过去。你觉得这样怎么样。不过杀毒软件没有多少用我是很赞成的
gsdamd 2008-12-30 22:12
真的假的啊,这么厉害,没有听说过,赶快查一下。
kyo217 2008-12-31 13:20
不太相信。。。有这么夸张?怎么不干脆一锤子砸上去什么问题都解决了。。。。
fengshui02 2009-1-1 15:03
真是奇怪的病毒,像楼主的类的情况很少了。
shendongzhao 2009-1-1 15:09
呵呵
也是今天才知道有这种病毒,以后要注意了