原标题:"详解处理smss.exe进程病毒安全的操作方法"的相关电脑教程资料分享。- 编程之家编辑整理。
对于电脑的文件和进程都是很多的小伙伴一直在关心的问题,我们只是需要了解smss.exe的进程有小伙伴发自按占用着我们的电脑的内存,而且在开机以后电脑中出现的smss.exe病毒导致电脑运行缓慢,其实smss.exe不是病毒但是很多的病毒会伪装成smss.exe进程写形式破坏我们的电脑,一起来看看详解处理smss.exe进程病毒安全的操作方法。
具体的方法和详细的步骤如下;
1.运行Procexp.exe和SREng.exe;
2.用ProceXP结束%Windows%sMSS.EXE进程,注意路径和图标;
3.用SREng恢复exe文件关联;
注意:1、2、3步要注意顺序,不要颠倒。
删除的启动项:
Code:
[HKEY_LOCAL_MACHInesOFTWAREMicrosoftwindowsCurrentVersionRun]
"TProgram"="%Windows%sMSS.EXE"
[HKEY_LOCAL_MACHInesOFTWAREMicrosoftwindowsCurrentVersionRunservices]
"TProgram"="%Windows%sMSS.EXE"
[HKEY_LOCAL_MACHInesOFTWAREMicrosoftwindows NTCurrentVersionWinlogon]
"Shell"="Explorer.exe 1"修改为:"Shell"="Explorer.exe"
查找"explorer.com",把找到的"explorer.com"修改为"explorer.exe";
查找"finder.com"、"command.pif"、"rundll32.com",把找到的"finder.com"、"command.pif"、"rundll32.com"修改为"rundll32.exe";
查找"iexplore.com",把找到的"iexplore.com"修改为"iexplore.exe";
查找"iexplore.pif",把找到的"iexplore.pif",连同路径一起修改为正常的IE路径和文件名,比如"C:Program FilesInternet Exploreriexplore.exe"。
smss.exe(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(CsRSS.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者CsRSS结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。
要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是“%WINDIR%sMSS.EXE”,那就可以肯定是中了病毒或木马了。
对于smss.exe进程在电脑中运行的时候很多的小伙伴都是担心是病毒来伪装的,其实不知道怎么处理smss.exe病毒的,快试试本次的分享的步骤吧,详解处理smss.exe进程病毒安全的操作方法。