samz swim space 的个人资料samz的共享空间照片日志列表 工具 帮助

日志


5月13日

电脑惊现两个SMSS进程

今晚同学让我玩卡丁车,说带我升级,我登陆游戏结果发现游戏不能和进程smss一起运行...

我就感觉到奇怪了,平时都没有这样的情况,而且系统进程SMSS怎么会和游戏冲突呢?第一反应是中了木马.(中午不在同学用了电脑可能不慎着遇毒手啊)..打开任务管理器看进程.发现同时出现了两个SMSS进程.其中一个用户名为SYSTEM,另一个则是S(自定义用户名)..果然不出所料,然后单纯的结束smss进程是不行的,因为他名字伪装成了系统进程SMSS,会提示无法操作..

杀掉该进程, 用任务管理器是不行的,那么只好从别的地方下手了.
从Windows 2000开始,Windows系统就自带了一个用户态调试工具Ntsd,它能够杀掉大部分进程,因为被调试器附着的进程会随调试器一起退出,所以只要你在命令行下使用Ntsd调出某进程,然后退出Ntsd即可终止该进程,而且使用Ntsd会自动获得Debug权限,因此Ntsd能杀掉大部分的进程。

操作方法:单击“开始”/程序/附件/命令提示符,输入命令:ntsd -c q -p PID(把最后那个PID,改成你要终止的进程的PID)。在进程列表中你可以查到某个进程的PID,如何查看smss的PID呢? 点击任务管理器中的查看-选择列-PID(进程标识符) 就行了 我的SMSS PID是1688 所以我在命令提示符里这样输入的ntsd -c q -p 1688

参考资料: 
 smss.exe是微软Windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。

注意:smss.exe也可能是Win32.Ladex.a木马。(看看是不是有2个SMSS.EXE)该木马允许攻击者访问你的计算机,窃取密码和个人数据。

最近此木马流行甚广,大家多多注意

评论 (2)

请稍候...
很抱歉,您输入的评论太长。请缩短您的评论。
您没有输入任何内容,请重试。
很抱歉,我们当前无法添加您的评论。请稍后重试。
若要添加评论,需要您的家长授予您相应权限。请求权限
您的家长禁用了评论功能。
很抱歉,我们当前无法删除您的评论。请稍后重试。
您已超过了一天之内允许提供的评论数上限。请在 24 小时后重试。
因为我们的系统表明您可能在向其他用户提供垃圾评论,您的帐户已禁用了评论功能。如果您认为我们错误地禁用了您的帐户,请联系 Windows Live 支持部门
完成下面的安全检查,您提供评论的过程才能完成。
您在安全检查中键入的字符必须与图片或音频中的字符一致。

若要添加评论,请使用您的 Windows Live ID 登录(如果您使用过 Hotmail、Messenger 或 Xbox LIVE,您就拥有 Windows Live ID)。登录


还没有 Windows Live ID 吗?请注册

一剑的BLOG发表:
翅膀DD,偶来啦,看到你的SPACE,偶都觉得偶不是学计算机的啦```HOHO````加油```哥要走啦,有机会一起聚聚吧````     一剑GG(留) 偶的SPACE地址:http://blog.sina.com.cn/u/1411256935
6 月 24 日
bennylee发表:
有点晕实话说~虽然我也玩计算机,但没专业到这个程度
5 月 25 日

引用通告

此日志的引用通告 URL 是:
http://samzshan.spaces.live.com/blog/cns!7E7EEC72AE0C8CFA!124.trak
引用此项的网络日志