电脑里的进程有两个smss和lsass,这是怎么回事啊?

本来没什么事的,最近装了个瑞星2007,查了一下,发现C D盘里都有1000多病毒,有个worm什么,还有个Agen什么,然后就发现进程有两个smss和lsass,最后只要一开机就只能看见桌面,但上面什么也没有,主机也没什么声音。上网一查发现是木马,但说得太麻烦,重装系统也没用,求助啊!!!!

smss.exe
smss - smss.exe - 进程信息

进程文件: smss or smss.exe

进程名称: Session Manager Subsystem

描述: Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS 驱动名称类似 LPT1 以及 COM,调用 Win32 壳子系统和运行在 Windows 登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的 Winlogon,Win32 (csrss.exe) 线程和设定的系统变量作出反映。在它启动这些进程后,它等待 Winlogon.exe 或者 csrss.exe 结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe 就会让系统停止响应(挂起)。要注意,如果系统中出现了不只一个 smss.exe 进程,而且有的 smss.exe 路径位于 Windows 目录,那有可能是中了 TrojanClicker.Nogard.a 病毒,这是一种 Windows 下的 PE 病毒,它采用 VB6 编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件 WIN.INI,并在 [WINDOWS] 项中加入 "RUN" = "%WINDIR%\SMSS.EXE"。手工清除时请先结束病毒进程 smss.exe,再删除 Windows 目录下的 smss.exe 文件,然后清除它在注册表和 WIN.INI 文件中的相关项即可。

常见错误: N/A

是否为系统进程: 是
LSASS
进程文件: lsass 或者 lsass.exe
进程名称: Local Security Authority Service

进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。

出品者: Microsoft Corp.

属于: Microsoft Windows Operating System

如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,在进程里可以见到有两个相同的进程,分别是lsass.exe和LSASS.EXE,同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行,LSASS.EXE管理exe类执行文件,exert.exe管理程序退出,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联。以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒!

参考资料:百度百科

温馨提示:内容为网友见解,仅供参考
第1个回答  2007-01-30
这两个文件有一个就是系统文件,有两个就有一个是木马。

smss(征途木马)可以用这个来杀:http://www.ztgames.cn/Soft/sd/200611/64.html

第二个LSASS木马可用这个来杀:http://bbs.ay169.net/dispbbs.asp?boardID=2&ID=803&page=1

网上也有手工清除办法,上网搜索smss手工清除和LSASS手工清除就可以了。本回答被网友采纳
第2个回答  2007-02-06
只能看到桌面是缺少EXPLORER.EXE进程,用任务管理器开个就是了,再杀毒就OK了

我的电脑里有2个smss.exe 一个lsass.exe是怎么了?
smss这个进程是windows用於会话管理子系统,负责启动用户会话.lsass是tcp\/ip网路上用户端和网路端安全的.都是合法的进程.

为什么电脑的任务管理器里有2个lsass.exe和smss.exe进程???
但是,如果在任务管理器里发现有多个SMSS.exe 进程存在,且文件所在目录为"C:\\WINDOWS\\SMSS.EXE“,则很可能是中了征途木马了。 如果计算机出现以下现象,则可以确定中毒了:系统运行缓慢,网页打开速度很慢,有时会出现关机倒计时的提示。由于其中的一个smss.exe为木马伪装的进程,会盗取用户的QQ 帐号...

电脑里的进程有两个smss和lsass,这是怎么回事啊?
如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,在进程里可以见到有两个相同的进程,分别是lsass.exe和LSASS.EXE,同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行,LSASS.EXE管理exe类执行文件,exert.exe管理程序退出,还会在D盘根目录下产生com...

进程里的smss.exe和LSASS.EXE是什么?
电脑进程中本来就有这两个进程的 是系统进程不能关闭的 看看你的这两个进程的用户名是SYSTEM就是正常的 要是用户名是别的话就可能是磁碟机病毒了 中了此碟机病毒以后这两个进程会每个有2个 很好认识!~

两个smss.exe进程
1、系统运行缓慢、频繁出现死机、蓝屏、报错等现象;2、进程中出现两个lsass.exe和两个smss.exe,且病毒进程的用户名是当前登陆用户名;3、杀毒软件被破坏,无法正常开启,多种安全辅助工具无法正常开启;4、系统时间被篡改;5、病毒感染.exe文件导致其图标发生变化;6、无法进入安全模式;7、隐藏文件无法显示...

xp开任务管理器后,进程里有smss.exe和lsass.exe是不是磁碟机病毒啊?
两个都属于正常进程,不过第一个容易感染病毒,建议你杀毒![lsass.exe]进程文件: lsass or lsass.exe 进程名称: 本地安全权限服务 描 述: 这个本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP\/Oakley (IKE) 和 IP 安全驱动程序等。介 绍:这是一个本地的安全授权服务,...

这两个顽固的可疑的进程lsass.exe和smss.exe怎么也搞不定,帮帮忙...
大名鼎鼎的震荡波利用的就是其中一个漏洞。此进程就是你的盔甲。smss.exe是微软Windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要,系统弹出的对话框就是它控制的。这些都是系统运行所必需的进程,所以你是无法将他们停止的。

我的电脑进程里出现了两个LSASS和SMSS,应该是中毒了,但是不象其他人说...
SMSS.EXE同理 如果只有一个是正常的。如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\\SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改...

lsass.exe和smss.exe病毒
这两个都是系统进程,可能是病毒伪造或者注入。qq也是一样的 这个一般是病毒文件的dll注入了qq的进程,病毒会随qq软件自动启动。清理方法如下:首先,百度搜索金山网盾杀掉活体木马病毒,下载升级到最新,点击右侧的一键修复。按提示修复处理。这个过程如果检测到了qq进程有木马插入,会检测到。根据提示重启...

电脑里有lsass.exe和smss.exe的进程,一定中毒了吗?
如果lsass.exe和smss.exe的进程在用户名“system”名下就不是病毒了,如果你当前的操作用户的用户名是“aaa”而在任务管理器中在aaa名下也有lsass.exe和smss.exe的进程那就是恐怖的病毒了

相似回答
大家正在搜