关于“重要文件..exe”(是中间有两个点号的)

最近朋友们的 U 盘老是中这个,杀毒软件们又杀不掉,只好自己手动来了。

 

据分析,首先会生成 C:/WINDOWS/system/smss.exe 这个文件。并且运行时会以 SYSTEM 身份运行,所以直接在任务管理器里面是结束不了的,用 ntsd -p xxx 的方法就可以了。

 

然后会创建注册表项 HKEY_LOCAL_MACHINE/SYSTEM/ControlSet00X/Services/NTService

 

删掉以上内容基本上可以解决问题。

你可能感兴趣的:(c,System,任务,杀毒软件)