Консультация № 161320
24.02.2009, 21:20
0.00 руб.
0 3 2
Здраствуйте. Помогите вылечить комп, KIS7 обнаружено: потенциально опасное ПО Hidden object Процесс: C:\WINDOWS\system32\smss.exe, касперский не вылечить не удалить не смог, в деспетчере задач хотел завершить процесс но при нажатии на кнопку завершить процесс вылетает сообщение "это кретический системный процесс. Диспетчер задач не может завершить его"как удалить этот вирус? Спасибо...


Приложение:
Microsoft Windows XP Professional Service Pack 3

Обсуждение

Неизвестный
24.02.2009, 22:30
общий
Обозначение потенциально опасный - еще не вирус, у меня тоже есть такой процесс и мой антивирус его опасным не считает
Неизвестный
25.02.2009, 05:36
общий
это ответ
Здравствуйте, алексей владимирович!

Smss.exe - системный файл, он не может быть не удален, не перемещен, пробуйте лечить другим антивирусом. Хотя потенциально опасное ПО возможно вовсе и не опасно.У меня, например, антивирус блокировал некоторые программы для работы в сети Интернет, считая их потенциально опасными.
Неизвестный
28.02.2009, 01:09
общий
это ответ
Здравствуйте, алексей владимирович!
Действительно, в системе есть такой системный файл.
Но!!! в то же время существует немалое количество вирусов, маскирующихся под этот системный файл.
Настоящий файл smss.exe расположен в каталоге c:windows/System32. В случае обнаружения этого файла в любом другом каталоге он должен быть незамедлительно удален. Наиболее распространенные вирусы, использующие для сокрытия своего присутствия в системе имя smss.exe – W32.Dalbug.Worm, Adware.DreamAd, Win32. Brontok, Win32 Sober, Win32.Landis. Посмотрите описания вирусов, там описано какие именно файлы создаются при запуске вирусов и куда они записываются, а особенно Рекомендации по удалению.
От себя советую, для успокоения совести и души (вирус ли это или не вирус) сделать следующее:
В безопасном режиме удалить из автозагрузки все файлы, которые вызывают подозрение ( при помощи программы RegCleaner или через команду выполнить - msconfig), удалить все временные файлы и папки, просканировать систему антивирусом с последними базами, просканировать систему программой AdAware,
и еще, установите файервол, если он есть, то обратите внимание какие заблокированные процессы в последних логах.
Форма ответа