c:\windows\system32\下的smss.exe是什么啊

来源:百度知道 编辑:UC知道 时间:2024/05/24 20:13:27
我的电脑安装的是卡巴斯基反病毒7.0版,这两天老提示我 已检测到: 风险软件 Hidden object正在运行进程: C:\WINDOWS\System32\smss.exe 这东西是不是病毒阿?怎么删除?卡巴斯基怎么查杀不了?
还有两个这样的,一个是c:\windows\system32\wscntfy.exe,另一个是c:\Program Files\Internet Explorer\inxplore.exe,提示这两个都是风险软件,怎么回事儿?如果不是木马或者病毒,为什么这种情况我以前没有出现过?我的系统刚重做了3个月,卡巴斯基也用了2个月了,为什么以前没有这种情况,而现在才出来?

C:\WINDOWS\System32\smss.exe : 系统文件
c:\windows\system32\wscntfy.exe : 系统文件
c:\Program Files\Internet Explorer\iexplore.exe : 系统文件(inxplore.exe不是系统文件)

你的情况可能是有木马注入了smss.exe,wscntfy.exe,iexplore.exe,然后利用这三个进程伪装自己,如果有一定基础的话可以用Process Explorer 10/11查看这三个进程的Handle/Objects栏内与系统文件名相近的EXE,然后用它的Search Handle(搜索句柄)的功能来搜索病毒注入了哪些进程,最后将所有进程被注入部分全部Close Handle,最后删除病毒文件即可。

如果不大了解PROCESS EXPLORER的话,只能建议您升级杀毒软件,进行全盘病毒扫描(能检测出来病毒位置的话进入PE系统删除即可)。

不是病毒 是系统软件
有个木马跟它同名
但根据你的症状,不是木马
你把它添加到信任区域就OK了
我出现过跟你同样的情形
不会错的

wscntfy.exe是Windows安全相关策略的一部分。这个程序对你系统的正常运行是非常重要的。 是系统文件。后面那个是不是你装了什么程序,插件影响导致应用程序错误。问题不大,用360或者超级兔子清理一下就行了。

系统进程阿,不是木马
你把它添加到卡巴的信任区域就OK了

smss是系统进程
会话管理子系统,负责启动用户对话。这个进程对许多活动的线程和设定系统变量作出反应。
不能关掉!