我电脑到底中了什么DU知道的解答下

来源:百度知道 编辑:UC知道 时间:2024/09/24 17:11:46
我不知道我机子中了什么DU 带DU字的都打不了 任务jichen这2个字也不能打出来 到是可以开任务管理器有2个SMSS.EXE jicheng PID小的可以结束 大的PID1212 结束大的SMSS。EXE就自动关机重起 我想知道我中了什么DU 这DU更狠的是把我的新下的EXE文件变的打不开 比如下个魔法兔子刚下来可以打开 等过一会图标就变了 打不开了。。。
中这DU 每过一段时间还会自动开网页 进不了安全模式 进安全模式就蓝屏 我就想知道中了什么毒~ 运行不了Procexp.exe

smss.exe 进程文件: smss or smss.exe
简介:smss.exe(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程是正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂机)。
注意:正常的smss.exe位于system32文件夹下,双击后会提示无法在Win32模式中运行。
-----------------------------------------------------
SMSS病毒
QQ尾巴,Trojan/PSW.MiFeng蜜蜂大盗等木马病毒:
进程文件: smss.exe
进程名称: PWSteal.Wowcraft.b木马病毒
英文描述: N/A
进程分析: QQ尾巴,Trojan/PSW.MiFeng蜜蜂大盗等木马病毒。主要通过浏览恶意网页传播。该病毒修改注册表创建Run/Tok-Cirrhatus项实现自启动。新变种也通过修改注册表Winlogon项下的Userinit实现自启动,并将病毒模块regsvr.dll,cn_spi.dll注入进程运行。
安全等级 (0-5): 0 (N/A无危险 5最危险)
间谍软件: 是
广告软件: 是
病毒: 是
木马: 是
系统进程: 否
应用程序: 否
后台程序: 是
使用访问: 是
访问互联网: 否
清除方法:
1. 运行Procexp.exe和SREng.exe
2. 用ProceXP结束