Прочее компьютерное

Помогите! Подозрение на вирус (вн.)

Открываю диспетчер задач, смотрю процессы и вижу процесс со странным названием-smss. Мне кажется это троян смсенд. Пытаюсь завершить этот процесс-вылазит табличка "критический системный процесс,диспетчер не может его завершить" Dr.web ничего не находит...как быть?
AP
Aleksandr Pashin
5 335
SMSS.EXE - Данный процесс представляет подсистему менеджера сеансов. Данная подсистема является ответственной за запуск пользовательского сеанса. Этот процесс инициализируется системным потоком и ответствен за различные действия, включая запуск процессов Winlogon и Win32 (Csrss.exe) и установку системных переменных. После запуска данных процессов процесс Smss ожидает их завершения. При "нормальном" завершении процессов система корректно завершает работу. Если процессы завершаются аварийно, процесс Smss.exe заставляет систему прекратить отвечать на запросы. Этот процесс нельзя завершить из менеджера задач.

Файл smss.exe расположен в каталоге c:\windows\System32. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален. Наиболее распространенные вирусы, использующие для сокрытия своего присутствия в системе имя smss.exe – W32.Dalbug.Worm, Adware.DreamAd, Win32. Brontok, Win32 Sober, Win32.Landis и другие.
Владислав Повилайтис
Владислав Повилайтис
9 652
Лучший ответ
Если это smss.exe - именно так=) то это не троян=) и диспетчер его не сможет завершить, т. к. это критический процесс
Валерий Суета
Валерий Суета
48 755
Это не вирус, а системный процесс
"SMSS (аббр. от англ. Session Manager Subsystem Service) — подсистема управления сессиями в Windows NT. Этот компонент не входит в ядро Windows NT, но его работа критически важна для системы. SMSS для своей работы использует NativeAPI. Ядро ожидает освобождение описателя процесса smss.exe в течение 5 секунд. Если это произойдёт раньше, то ядро сгенерирует крах с кодом SESSION_5_INITALIZATION_FAILED. Процесс SMSS отвечает за: * инициализацию переменных окружения * запуск процессов CSRSS и Winlogon * контроль работы процесса Winlogon * запуск программы CHKDSK (Autochk) и других программ, запускаемых из раздела реестра Boot Execute * выполнение «Pending rename operations» — операций по удалению, перемещению или копированию файлов до полной загрузки * загрузку Known DLL — библиотек для работы windows-приложений (advapi32.dll, user32.dll, kernel32.dll и др.) . Если хотя бы одна из этих библиотек не будет загружена, произойдёт экстренная перезагрузка или крах системы. Windows XP может продолжать работу без запущенного smss.exe, но при этом компьютер будет работать нестабильно. Если этот процесс не может запуститься, Windows XP отображает синий экран смерти. "
Добавить тут нечего. Если признаков заражения нет, нечего кидаться на названия системных процессов. Они ещё заковыристей бывают.
не троян.
системный)
Устанавливаешь Рево Уннисталер (он бесплатный) . В диспетчере находишь процесс и нажимаешь правой кнопкой мыши и выбираешь Открыть место хранения файла и удаляешь его. Я думаю в этом случае его не надо скачивать (Рево) т. к. его можно просто так удалить.
Отдел Жкх
Отдел Жкх
664
Установи нормальный антивирус тепа "Norton" и он покажет
Aleksandr Pashin Я не считаю нормтон хорошим антивиром...