iT邦幫忙

0

ssms.exe木馬程式殺不掉

我因想下載ERD2003, 想不到沒成功卻中毒了!(剛重灌的電腦)在系統下有一smss.exe木馬程式殺不掉,網路變成很慢,網頁也開不來。去殺了它的pid才可順利上網,但不久又會連上來,讓我困擾不已! 請教大大否解套?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

18
albert0405
iT邦研究生 3 級 ‧ 2008-11-22 23:21:42
最佳解答

建議您下載使用趨勢的【解毒快手(iClean)】:工具下載 (解壓密碼:novirus)

記得到安全模式下去執行iClean,並在下列機碼找看看有沒有ssms.exe,
我的電腦\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

然後檢查C槽,c:\windows底下看看有沒有可疑的程式,google找看看,不然就使用防毒軟體,問看看他們的客服嘍,有問題在提出,討論看看嘍!

i1t2home iT邦新手 5 級 ‧ 2008-11-22 23:34:41 檢舉

沒記錯iClean好像非免費(需要輸入序號)。上次我下載不少免費防毒軟體。結果不知刪錯什麼東東,變成一登入就登出--->後來就去找ERD2003, 想不到卻中了(變成)現在的病毒!^_^

i1t2home iT邦新手 5 級 ‧ 2008-11-23 13:52:40 檢舉

昨晚下載安裝iclean果然見效,今天開機後,已不見病毒。(那之前下載的iclear是不同的。或者是記錯?)謝謝!

20
fishk
iT邦大師 1 級 ‧ 2008-11-21 21:23:21

請參考以下這篇文章
http://mokotw.blogspot.com/2007/02/smssexe.html

http://www.pczone.com.tw/vbb3/archive/t-126467.html
的說明

<pre class="c" name="code">
木馬程式 smss.exe 清除方法:
說明:
這個木馬除了和一般的木馬程式一樣會建立自啟動項、關聯檔案外,它還會修改很多其它關聯,增加了木馬被啟動激活的機率,讓清除木馬的軟體均無法順利的清除成功。

清除方法如下:

1.結束工作管理員的 smss.exe 處理程序

2.刪除相關檔案:
C:\MSCONFIG.SYS
C:\Windows\1.com
C:\Windows\ExERoute.exe
C:\Windows\explorer.com
C:\Windows\finder.com
C:\Windows\smss.exe
C:\Windows\Debug\DebugProgram.exe
C:\WINDOWS\SYSTEM32\command.pif
C:\WINDOWS\SYSTEM32\dxdiag.com
C:\WINDOWS\SYSTEM32\finder.com
C:\WINDOWS\SYSTEM32\MSCONFIG.COM
C:\WINDOWS\SYSTEM32\regedit.com
C:\WINDOWS\SYSTEM32\rundll32.com
C:\Program Files\Internet Explorer\iexplore.com
C:\Program Files\Common Files\iexplore.pif

在D磁碟機按滑鼠右鍵,選擇“開啟”,刪除掉根目錄下的"Autorun.inf"和"command.com"檔案.

3.恢復EXE檔案關聯
在將上面所列出的檔案都刪除掉之後,所有的exe文件全都打不開了,執行cmd也不行,請到C:\Windows\system32 裏,把cmd.exe檔案複製出來,假設是複製到桌面,改檔案名稱成cmd.com,然後連續按兩下這個cmd.com檔案

進入到DOS下的命令提示字元,請輸入以下的命令:
assoc .exe=exefile (assoc與.exe之間有空格)
ftype exefile="%1" %*
這樣exe檔案就可以執行。

開啟 "登錄編輯程式" 刪除 [HKEY_CLASSES_ROOT\Windowsfiles]項目

4.刪除木馬啟動項目:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Torjan Program"="%Windows%\smss.exe"

修改[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]下
"shell"="Explorer.exe 1" 為 "shell"="Explorer.exe"

5.修改完成之後,重新開機即清除完成.
i1t2home iT邦新手 5 級 ‧ 2008-11-22 22:41:13 檢舉

我用裡面的方法試了一下,依其路徑大部是找不到檔案,能找就刪還是不行。後來發現我的病毒名稱是ssms, 有異於smss,google一些方法還是失敗。不過還是謝謝您的回答。

fishk iT邦大師 1 級 ‧ 2008-11-23 01:04:28 檢舉

我要發表回答

立即登入回答