--勉励自己努力以钉子的“挤”劲和“钻”劲提升自己
 :: Blog List ::
钉子 发表于 2006-1-6 15:54:31
这几天我感觉公司用的电脑怪怪的。到了中午吃完饭就会跳出一个错误提示说系统资源不够。然后整个下午用起来都慢。今天实在受不了了。所以打开Windows 优化王 的“系统进程管理”工具。一个一个看个仔细。发现一个叫syssmss.exe的进程好像不是很正常,占了我150M的内存。。找网一找,原来是“游戏密码(Trojan.PSW.GamePass)”的木马。好在我从不在公司玩游戏,也不能上QQ。

1.关于“游戏密码(Trojan.PSW.GamePass)”病毒
 “游戏密码(Trojan.PSW.GamePass)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  病毒运行之后,会把自己复制到“\PROGRAM FILES\INTERNET EXPLORER”目录下,文件名为“SYSSMSS.EXE”。病毒会修改注册表启动项实现开机随系统启动,在后台隐藏运行,通过查找窗体和模拟用户键盘消息的方式窃取游戏 “热血江湖”、“魔兽世界”和QQ的账号密码, 此外还会自动从网上下载文件到本地运行。

2.清除办法:
A>打开Windows 优化王 的“系统进程管理”工具结束这个进程。
B>到\PROGRAM FILES\INTERNET EXPLORER”目录下把“SYSSMSS.EXE”(我电脑还有一个叫test.exe 的文件)删除。
C>regedit 打开注册表,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 把有SYSSMSS.EXE项删除。

方法比较简单。但效果还不错。希望对有需要的人有帮助。
ee(游客)发表评论于2006-3-23 0:16:05
ok
个人主页 | 引用 | 返回 | 删除 | 回复
路人T(游客)发表评论于2006-3-23 14:39:09
谢谢,我刚按照你说的清除了病毒
个人主页 | 引用 | 返回 | 删除 | 回复
电脑面人(游客)发表评论于2006-4-14 11:53:01

请问注册表怎么打开?

-----电脑面人

个人主页 | 引用 | 返回 | 删除 | 回复
YINHE(游客)发表评论于2006-4-20 19:36:08
我哭啊~ 我的机子用你说的方法清理后要不了几个小时或第二天又有那两个个东东了  syssmss.exe   text.exe   .系统换了几次了,可还是清了没多久又遭,请问有谁知道怎么彻底解决它吗?能够有效预防的?
个人主页 | 引用 | 返回 | 删除 | 回复
浪子(游客)发表评论于2011-1-9 16:43:02
是不是所有运行的程序都会在任务管理器的进程中显示?如何判断哪些是正常的进程、哪些是病毒或木马?

发表评论:

    昵称:
    密码: (游客无须输入密码)
    主页:
    标题:
Best view with 1024 x 768 pixel & IE 6.0.
About Me
Archives Categories
Replies List
My FriendLinks
Blog Info

Powered by Oblog.