妈呀,SMSS病毒太猛了吧!哪位大哥,大姐会杀

来源:百度知道 编辑:UC知道 时间:2024/09/28 14:26:23
SMSS.EXE,鬼知道是怎么中上的,查了一堆资料,用尽各种办法还是杀不掉,先黑了江民,木马克星刚安上都运行不了了,木马杀客很容易查出来了,结果也是杀不掉删不掉,安全模式下也是不行,SMSS到底是个什么木马,这么厉害,难道就没有一个很好的方法把他彻底的删掉吗?
谢谢各位高手
唉,你们说的方法早都试过了,在普通模式下木马杀客把SMSS也能清除掉,并且用木马杀客也能结束SMSS.EXE,关掉进程之后千万不要再打开EXE后缀的文件,否则在我这SMSS又重新启动,可以进入C盘WINDOWS下把SMSS.EXE给删掉,还有一大堆组件都可以删掉,麻烦就麻烦在之后,在我这的问题是要么打不开注册表,要么就是打开了,也修改了注册表,但我从没成功过,到最后注册表也改了,病毒好像没了,但程序也打不开了,有一次打不开程序了,我又去点病毒,这样程序才能打开,总之这个木马够厉害
QQ启动时,密码输入处显示有木马,跑跑卡丁车也进不去,能让江民的监视启动不了,游戏账号被盗还没发现,开机时启动变慢估计也是这个的问题
我把系统还原了一下,这个东西没了,不过够厉害,有待研究出来一个方便的方法,这样改来改去,只要错一步就删不掉,并且使系统出错

(转)这是一个WOW木马,最近好像中招的人多起来了,这个小木马除了和一般的小木马一样会建立自启动项、关联文件外,它还会修改很多其它关联信息,增加了病毒被激活的机率,也给清除带来了一点点麻烦。

在病毒文件没有删除之前所做的一些操作可能会调用激活病毒程序,所以在以下1和2步之间请尽量不要做多余的其它操作。顺利地删除病毒文件需要一点点技巧,在处理过程中慢慢体会吧……

注:可用本站下载的木马杀客,来杀除病毒。之后再手工删除以下文件

1. 结束病毒的进程%Windows%\smss.exe(用木马杀客系统进程可以结束)

2. 删除相关文件:
C:\MSCONFIG.SYS
%Windows%\1.com
%Windows%\ExERoute.exe
%Windows%\explorer.com
%Windows%\finder.com
%Windows%\smss.exe
%Windows%\Debug\DebugProgram.exe
%System%\command.pif
%System%\dxdiag.com
%System%\finder.com
%System%\MSCONFIG.COM
%System%\regedit.com
%System%\rundll32.com
%ProgramFiles%\Internet Explorer\iexplore.com
%ProgramFiles%\Common Files\iexplore.pif

3. 恢复EXE文件关联
删除[HKEY_CLASSES_ROOT\winfiles]项

4. 删除病毒启动项:
[HKEY_LOCAL_MACHINE&#