进程中有smsf.exe,smsfRE.exe,smsfCK.exe是不是中毒了?

来源:百度知道 编辑:UC知道 时间:2024/09/21 18:24:48
安装打印机驱动后,进程中有smsf.exe,smsfRE.exe,smsfCK.exe是不是中毒了?是什么毒?卡巴怎么没杀出来?
大哥,是smsf.exe 不是smss.exe啊
还有,这几个程序搜索不出来。。郁闷死了

进程文件: smss or smss.exe
简介:smss.exe(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程是正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂机)。
注意:正常的smss.exe位于system32文件夹下,双击后会提示无法在Win32模式中运行。
-----------------------------------------------------
SMSS病毒
QQ尾巴,Trojan/PSW.MiFeng蜜蜂大盗等木马病毒:
进程文件: smss.exe
进程名称: PWSteal.Wowcraft.b木马病毒
英文描述: N/A
进程分析: QQ尾巴,Trojan/PSW.MiFeng蜜蜂大盗等木马病毒。主要通过浏览恶意网页传播。该病毒修改注册表创建Run/Tok-Cirrhatus项实现自启动。新变种也通过修改注册表Winlogon项下的Userinit实现自启动,并将病毒模块regsvr.dll,cn_spi.dll注入进程运行。

不一定是病毒,有些是正常的进程,而有些病毒是伪装成这个进程所有并不是名字一样就是病毒!!!

QQ尾巴,Trojan/PSW.MiFeng蜜蜂大盗等木马病毒。

应该是QQ尾巴的变种木马,处理的方法是
http://baike.baidu.com/view/