录音/制作/创作 吉他 扩声技术 视频技术 作品展示 生活 信息 更多... | 音频应用专卖店

关于电脑中病毒的防御和纠察.

( 7 )
 
[收藏]

463
#1 06-8-5 09:57

关于电脑中病毒的防御和纠察.

我前10天左右.机器中了SMSS.EXE木马.怎么删也删不掉.只能从装系统.

就在昨天.我电脑又一次中了SMSS.EXE病毒.
这一次就怪了.因为我从做完系统之后.只安装了如下软件[全是网上下的]

WORD.FW.PS.COOL.酒精虚拟光驱软件.

然后其他的都没安装.而且我电脑除了音频和百度,不在上过任何网站.

我如何查,才能查出来我这机器又是如何中的毒?
怎么能查出来是通过哪个文件感染的毒?

5395
#2 06-8-5 10:34
买个正版杀毒软件就行了

463
#3 06-8-5 10:38
我有瑞星正版杀毒软件.它跟本检测不出SMSS.EXE木马的存在.针对与网络病毒国内的软件还是可以的.可是新类的木马还有许多的病毒基本是查到删不掉,杀不掉.最多就是提醒.无奈.不过没关系.

是这样,上次我装了这几个软件.我如何才能知道我是安装了什么东西才中了SMSS.EXE.也好以后避免在次执行.

1517
#4 06-8-5 11:33
木马病毒需用杀木马软件查杀。
a-squared Free
http://soft.mumayi.net/downinfo/3605.html

Ewido Plus(防木马软件)
http://www.51ct.cn/downinfo/585.html

Ad-aware 6
http://soft.mumayi.net/downinfo/3654.html

3777
#5 06-8-5 15:57
你既然会上百度就会搜索,会搜索就肯定被引渡到别的网站上去。。。。。。。。。

611
#6 06-8-5 23:47
[quote]原帖由 石榴妹妹 于 2006-8-5 09:57 发表
我前10天左右.机器中了SMSS.EXE木马.怎么删也删不掉.只能从装系统.

就在昨天.我电脑又一次中了SMSS.EXE病毒.

SMSS。EXE这个不是病毒吧,我的任务管理器里也有这个东西阿,并且发现很多机器都有这个的,我的杀毒软件是卡巴斯基

6370
#7 06-8-6 00:23
原帖由 没谱青年 于 2006-8-5 23:47 发表
SMSS。EXE这个不是病毒吧,我的任务管理器里也有这个东西阿,并且发现很多机器都有这个的,我的杀毒软件是卡巴斯基


的确是系统文件,但是她说的 SMSS.exe是真正的木马,区别在于,你说的那个权限是system,而她说的权限是你的用户名。

中了SMSS木马之后,任务管理器会有两个SMSS进程,其中一个是你系统的,另外一个就是木马,正常情况下是无法结束那个木马进程,只能通过别的工具结束它。目前删除这个木马的方法仅有手动删除一种方法,而卡巴司机6.0都无法杀掉,木马杀客也杀不掉。不知道专杀工具什么时候出了。

463
#8 06-8-6 07:56
正式公告请论坛的各位朋友注意:

从2006年6月1日前后开始,电脑病毒目前比较流行SMSS.EXE木马.其木马可以说是前无古人后无来者.
专门偷取: 网上银行帐号,QQ号[破QQ它也不会偷] 大多数是偷取网上银行帐号.请大家注意.

检查方式: 任务管理器.如果您只有一个smss.exe并且是小写而且权限是system32. 那没有任何问题.
                 如果你发现有两个smss.exe线程.并且其中一个是大写SMSS.EXE而且权限是您计算机的名字. 那您就中木马了

现在全球任何一款杀木马和杀毒软件包括防火墙都无法针对它.也就是说对付它只有2个办法.

1 手动删除它.不过很麻烦.在安全模式下删完也还有.
2 把硬盘格式化.从装系统.切记它会在其他盘也留有文件.如同蟑螂.你杀了一个还有无数个.
   所以必须把所有盘全部格式化.否则只格C盘从做系统是无济于事的.

提醒: 手动删除也成,可是手动删除的时间大与从做系统时间.  - - !! 所以还是从做系统比较划算.

这个病毒非常列害,进入你的电脑,让你不知不绝就中了.经过了解传播途径有四种.

一: 您所买的盗版盘,盗版盘里的EXE本身就含有SMSS.EXE.[最近新买的盗版盘]

二: 网络上的一些小网站,比如手机注册广告那些都会自动下载SMSS.EXE病毒.

三: 在一些虚拟光驱文件附带SMSS.EXE病毒的较为多数! 比如: 酒精等.

四: 收查邮件时中毒.

怎么知道你机器是否有毒,拿软件查不出来.只能通过手动去查.

两种方式:

1 文件夹管理.显示所有文件.显示所有系统隐藏文件. 在WINDOWS目录下如果存在1.com文件.和SMSS.EXE文件.

2 任务管理器。发现权限为您计算机用户名并且SMSS.EXE为大写的多余线程

以上您就中毒了.建议修改银行卡密码.邮箱密码.从做系统.

因为我有瑞星正版光盘,打电话给瑞星,得到的解释是,目前没有任何一家杀毒软件公司可以对SMSS.EXE做出反映.

唯一的方法,暂时不要轻易安装不明来历EXE文件和不查看不熟悉邮件.

-----------

请个需要注意的地方.如果您是多台机器局域网共用一条网线.那从做系统的时候记得四点

一: 第一步,先拔下您要从做系统的网站.

二: 第二步,查看您目前系统上的所有软件,自己算一下,哪个软件让自己中毒的几率大.从作好之后就不要安装其软件

三: 第三步,格式化所有硬盘分区.

四: 第四步(有些需要,有些不需要)SMSS.EXE有一部分中毒的用户会在内存也有毒.所以记得把内存拔下来,换到其他插槽.有些用户中了SMSS.EXE内存里不留毒.


希望大家注意一下,发现有问题,速改自己网上银行密码,与邮箱等个人相关密码保密服务项.
您需要登录后才可以回帖 登录 | 注册

本版积分规则

搜索