smss.exe是病毒吗??

2025-04-07 01:37:20
推荐回答(4个)
回答1:

C:\WINDOWS\System32\smss.exe 不是病毒
进程文件: smss or smss.exe
简介:smss.exe(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程是正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂机)。正常的smss.exe存在于windows\system32文件夹下,如果不是那么就是病毒了。

conime - conime.exe - 进程信息
进程文件: conime 或者 conime.exe
进程名称: conime
描述:
conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。

进程文件: ctfmon 或者 ctfmon.exe
进程名称: Alternative User Input Services
描述:
ctfmon.exe是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

LSASS.EXE 进程文件: lsass 或者 lsass.exe
进程名称: Local Security Authority Service
进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。

procmgrex.exe 金山毒霸的什么东东 安全

services.exe 管理系统服务

spoolsv.exe 是Print Spooler的进程,管理所有本地和网络打印队列及控制所有打印工作。如果此服务被停用,本地计算机上的打印将不可用。该进程属 Windows 系统服务。
正常spoolsv进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Microsoft Printer Spooler Service
描述:
spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。

应该说都可能是安全的或是病毒,用杀毒软件检查一下。

回答2:

不是病毒,我的smss.exe进程作用428k,正常的。

smss.exe(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程是正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂机)。正常的smss.exe存在于windows\system32文件夹下,如果不是那么就是病毒了。

至于 conime.exe ctfmon.exe lsass.exe procmgrex.exe services.exe spoolsv.exe,这几个进程,你打开金山进程管理看看即可,如果显示安全就放心.

回答完毕,谢谢!
希望我的回答对你有所帮助^_^

回答3:

  1. smss.exe(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。这是一个会话管理子系统,负责启动用户会话。所以smss.exe本身并不是病毒程序。

  2. 在计算机右键-管理-服务和应用程序-服务中,关闭smss服务,进程中就不会出现了。

  3. 值得注意的是,win32.ladex.a木马,有的时候会伪装成smss.exe,所以我建议用腾讯电脑管家,趋势,卡巴斯基等杀毒软件,对c盘进行扫描一下,如果是危险程序建议删除。

  4. 查杀病毒之前应将安全软件更新到最新版本,并且更新杀毒软件的病毒库

回答4:

你所列出的进程绝大多数为系统进程,其中的procmgrex.exe是金山毒霸相关进程。
onime.exe ctfmon.exe输入法相关
lsass.exe 极其重要的系统进程,主管系统的调度正常
services.exe 主管系统的各项服务
spoolsv.exe 打印服务相关进程
smss.exe 上面都有人说了,我就不说了。

这些进程本身名称看来基本无害,不过也有可能是改造而来的……