① 请问sql-smss.exe是一种什么病毒。怎样杀毒
win2000系统中了魔波病毒后,会有该进程,用普通结束进程结束不掉,因为他已经成为一服务,因此应到服务管理里下手。
清除方法:
1、首先到微软网站下载MS06-040补丁安装。(可以查看该帖子:http://www.pk.com/viewthread.php?tid=784&extra=page%3D1)
2、右键点击“我的电脑”——“管理”,然后展开“服务和应用程序”,选择“服务”,在服务项目中找到“sql-smss”服务,双击打开,将“启动类型”改为已禁用,此时由于人“停止”按钮是灰色的,因此我们现在不做任何操作。
3、重新启动。启动后,进程中就找不到sql-smss,再到“服务”一看,sql-smss是不是被停止了?yes。
4、在c:\winnt(举例系统盘为C盘)目录下找到sql-smss.exe(隐藏文件),将其删除。
5、大攻告成。
② windows下找不到这个病毒sql-smss
及时升级!我建议到http://www.luckfish.net/rising.htm下载升级包!
装上以后应该就可以了!
③ SQL-smss这个是什么病毒啊~`
这个东西 我在网上查出来 :http://www..com/s?wd=SQL-smss&cl=3
http://..com/question/11712899.html
④ SQL中如何查看触发器的原代码
sql
server
只要在创建触发器的时候没有指定with
encryption
选项,都能查看到源代码。
在smss的对象资源管理器中找到有触发器的表,展开,在下面的触发器项目下找到触发器的名字,双击(或者右击触发器名字,在菜单中选择编辑),
就能看到触发器的源代码了。
⑤ sql-smss是什么东东
Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%\SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。
⑥ sql-smss.exe进程是什么
不知道下面这个是不是~~可不可以帮你~~
#1 sxs.exe查杀手记[Win32.Troj.QQRobber.cj]
Win32.Troj.QQRobber.cj[金山毒霸命名]
病毒类型:木马
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:盗取QQ帐号密码的木马病毒,特点是可以通过可移动磁盘传播。该病毒的主要危害是盗取QQ帐户和密码,盗取方式为键盘记录,包括软件盘,将盗取的号码和密码通过邮件发送到指定邮箱;该病毒还会结束大量反病毒软件(暂时不会对KILL产生影响,但KILL也查杀不到,所以测试时使用了瑞星,已经将该病毒样本上报北京),降低系统的安全等级。
测试环境:win xp + vmware + rising antivirus
1.生成文件
%system%\SVOHOST.exe
%system%\winscok.dll
非系统盘下 sxs.exe和autorun.inf
autorun.ini内容:
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
2.注册表
(1)添加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"SoundMam" = "%system%\SVOHOST.exe"
更改文件夹选项中显示隐藏文件的值
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue 的类型为REG_SZ(原本为REG_DWORD)
以及修改
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{44d308f0-1270-11db-bb87-009096256d40}\Shell\AutoRun\command] @="C:\\WINDOWS\\system32\\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sxs.exe"
(2)删启动项
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
RavTask
KvMonXP
YLive.exe
yassistse
KAVPersonal50
NTdhcp
WinHoxt
3.关闭窗口名为下列的应用程序
QQ
Kav
雅虎助手
防火墙
网镖
杀毒
病毒
木马
恶意
QQAV
噬菌体
4.结束下列进程
sc.exe
net.exe
sc1.exe
net1.exe
PFW.exe
Kav.exe
KVOL.exe
KVFW.exe
TBMon.exe
kav32.exe
kvwsc.exe
CCAPP.exe
EGHOST.exe
KRegEx.exe
kavsvc.exe
VPTray.exe
RAVMON.exe
KavPFW.exe
SHSTAT.exe
RavTask.exe
TrojDie.kxp
Iparmor.exe
MAILMON.exe
MCAGENT.exe
KAVPLUS.exe
RavMonD.exe
Rtvscan.exe
Nvsvc32.exe
KVMonXP.exe
Kvsrvxp.exe
CCenter.exe
KpopMon.exe
RfwMain.exe
KWATCHUI.exe
MCVSESCN.exe
MSKAGENT.exe
kvolself.exe
KVCenter.kxp
kavstart.exe
RAVTIMER.exe
RRfwMain.exe
FireTray.exe
UpdaterUI.exe
KVSrvXp_1.exe
RavService.exe
查杀方法
1.开机进入安全模式
2.打开“任务管理器”,找到SVOHOST.EXE进程,把它结束掉。到C:\WINDOWS\system32里找到SOVHOST.EXE把它删除。
3.执行“开始”-“运行”-输入“regedit”打开注册表
4.找到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是则删掉CheckedValue,然后单击右键“新建” - “Dword值”,并命名为CheckedValue,然后修改它的键值为1。
5.打开“我的电脑” - “工具” - “文件夹选项” - “查看”,选择“显示所有文件和文件夹”,并把“隐藏受保护的系统文件”复选框的√去除。
6.删除各个非系统盘根目录下的autorun.inf和sxs.exe文件。
7.打开“设置” - “控制面板” - “管理工具” - “服务”,将“Rising Process Communication Center”和“RsRavMon Service”两个服务的启动类型设置为“自动”,同时,在“添加/删除程序”中,选择修复瑞星。
8.重新启动计算机。完成!
⑦ SQL-SMSS.EXE是什么病毒怎么解决
sql-smss.exe不是系统进程
考虑是病毒伪装
建议安全模式下速度
重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。
另外请一定要清理一下你的临时文件夹<建议使用超级兔子清理系统垃圾.更方便>
这是因为有很多病毒主程序隐藏在临时文件夹里面,你杀毒的时候不能完全的删除
http://www.pctutu.com/news.asp?id=88
2006-8-10 超级兔子7.76
建议你安全模式下使用主流杀毒软件的最新版杀毒
祝您好运。
没有杀毒软件的话到这里下载
有今天最新的瑞星
http://www.luckfish.net/rising.htm
⑧ sql-smss.exe 是什么东西
这个东西 我也没查出来
给你个方法你查下它的DLL文件 在删除掉
1运行 CMD
输入指令:tasklist /m>C:\dll.txt
2打开 C:\d>dll.exe
找到sql-smss.exe查看相关的DLL文件在搜索出来一个一个删除掉就是了
希望对你有帮助
⑨ sql server2008中smss窗体化操作都没有用,只能用代码,都出现这个信息
你要做什么操作啊