smss.exe是病毒吗??

我的任务管理器里有这个smss.exe内存使用268K,路径是C:\WINDOWS\System32\smss.exe,网上很多人都说是病毒,百度百科里面说是病毒,但我用... 我的任务管理器里 有这个smss.exe 内存使用268K,路径是C:\WINDOWS\System32\smss.exe ,网上很多人都说是病毒,百度百科里面说是病毒, 但我用 金山进程管理 找 确没发现风险进程 提示是安全的???
顺便帮我看下下面 几个进程是不是病毒 conime.exe ctfmon.exe lsass.exe procmgrex.exe services.exe spoolsv.exe
高手来回答, 满意加分
展开
 我来答
CHU_overlord
推荐于2016-05-23 · TA获得超过451个赞
知道答主
回答量:112
采纳率:0%
帮助的人:74.8万
展开全部
C:\WINDOWS\System32\smss.exe 不是病毒
进程文件: smss or smss.exe
简介:smss.exe(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程是正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂机)。正常的smss.exe存在于windows\system32文件夹下,如果不是那么就是病毒了。

conime - conime.exe - 进程信息
进程文件: conime 或者 conime.exe
进程名称: conime
描述:
conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。

进程文件: ctfmon 或者 ctfmon.exe
进程名称: Alternative User Input Services
描述:
ctfmon.exe是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

LSASS.EXE 进程文件: lsass 或者 lsass.exe
进程名称: Local Security Authority Service
进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。

procmgrex.exe 金山毒霸的什么东东 安全

services.exe 管理系统服务

spoolsv.exe 是Print Spooler的进程,管理所有本地和网络打印队列及控制所有打印工作。如果此服务被停用,本地计算机上的打印将不可用。该进程属 Windows 系统服务。
正常spoolsv进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Microsoft Printer Spooler Service
描述:
spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。

应该说都可能是安全的或是病毒,用杀毒软件检查一下。
85745783
2009-06-22 · TA获得超过1831个赞
知道大有可为答主
回答量:2042
采纳率:0%
帮助的人:1657万
展开全部
不是病毒,我的smss.exe进程作用428k,正常的。

smss.exe(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程是正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂机)。正常的smss.exe存在于windows\system32文件夹下,如果不是那么就是病毒了。

至于 conime.exe ctfmon.exe lsass.exe procmgrex.exe services.exe spoolsv.exe,这几个进程,你打开金山进程管理看看即可,如果显示安全就放心.

回答完毕,谢谢!
希望我的回答对你有所帮助^_^
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
草原上的甜甜圈
2018-07-27 · 知道合伙人软件行家
草原上的甜甜圈
知道合伙人软件行家
采纳数:12698 获赞数:9015
毕业于吉林省经济管理干部学院,曾就职于课文理光办公设备有限公司任技术员。现就职北京天合传媒担任网管。

向TA提问 私信TA
展开全部
  1. smss.exe(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。这是一个会话管理子系统,负责启动用户会话。所以smss.exe本身并不是病毒程序。

  2. 在计算机右键-管理-服务和应用程序-服务中,关闭smss服务,进程中就不会出现了。

  3. 值得注意的是,win32.ladex.a木马,有的时候会伪装成smss.exe,所以我建议用腾讯电脑管家,趋势,卡巴斯基等杀毒软件,对c盘进行扫描一下,如果是危险程序建议删除。

  4. 查杀病毒之前应将安全软件更新到最新版本,并且更新杀毒软件的病毒库

本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
liuyanghejerry
2009-06-22 · 超过51用户采纳过TA的回答
知道小有建树答主
回答量:219
采纳率:0%
帮助的人:173万
展开全部
你所列出的进程绝大多数为系统进程,其中的procmgrex.exe是金山毒霸相关进程。
onime.exe ctfmon.exe输入法相关
lsass.exe 极其重要的系统进程,主管系统的调度正常
services.exe 主管系统的各项服务
spoolsv.exe 打印服务相关进程
smss.exe 上面都有人说了,我就不说了。

这些进程本身名称看来基本无害,不过也有可能是改造而来的……
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
阳台纱窗
2009-06-22 · TA获得超过6084个赞
知道大有可为答主
回答量:6893
采纳率:100%
帮助的人:0
展开全部
不是病毒
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式