Налаштування Windows та навчальні посібники

за

1

Smss.exe (Менеджер сеансів Windows проти W32/Ladex.Worm)

Smss.exe (Менеджер сеансів Windows проти W32/Ladex.Worm)

1
Налаштування Windows та навчальні посібники

Smss.exe або Windows Session Manager este un proces responsabil cu administrarea sesiunilor userilor inregistrati pe un sistem (perioadele de timp in care respectivii useri sunt logati la acel sistem). Mai exact, la inceperea unei astfel de sesiuni, smss.exe aplica o serie de comenzi care lanseaza procesul de logare (winlogon.exe) plus o serie de procese Win32 necesare functionarii sistemului. De asemenea, procesul smss.exe seteaza si o serie de variabile de sistem.

Desi este un proces de sistem relativ important smss.exe este considerat si un proces vulnerabil la atacurile online. Acesta este localizat, legitim, in folderul C:\Windows System32, iar descoperirea vreunui fisier cu acelasi nume sau cel putin asemanator cu al procesului indica prezenta unui вірус, троян або шпигун in sistemul dvs.

W32/Ladex.Worm este un virus care se raspandeste prin intermediul conturilor deschise sau share-uite. Acesta ataseaza sistemului anumite файли шкідливих програм, printre care si fisierul smss.exe (nume identic cu al procesului legitim). Apoi incearca sa acceseze Service Control Manager pentru a se instala, prin remote, ca serviciu al sistemului atacat. Acest serviciu fals (lmhsvc.exe) poarta numele NtLmHosts (або TCP/IP NetBIOS Provider), creand impresia legitimitatii si reusind in felul acesta sa induca in eroare foarte multi useri. Deoarece lmhsvc.exe isi plaseaza o copie in folderul System 32, serviciul se activeaza автоматичний la fiecare pornire a sistemului.

Dupa instalarea sa sub forma de serviciu, worm-ul Ladex executa fisierele %windir%\Smss.exe і %windir%\Csrss.exe. Cand virusul este activ, aceste doua fisiere ilegitime trebuie sa asigure rularea continua a acestuia prin verificari la fiecare 3 secunde. Iar la fiecare 10 secunde, virusul adauga urmatorii реєстр in sistem:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run registry key: 
Smss.exe %windir%\smss.exe 
Csrss.exe %windir%\csrss.exe

De asemenea, virusul incearca, iar de cele mai multe ori reuseste, sa blocheze accesul userilor la Редактор реєстру.

Дерегай! In cazul in care suspectati nereguli in privinta procesului smss.exe, recomandam efectuarea unei scanari amanuntite de sistem і dezactivarea sharing-ului in retelele nefolosite.

Smss.exe (Менеджер сеансів Windows проти W32/Ladex.Worm)

Вас також може зацікавити...

Сканер безпеки Microsoft – Завантажити інструмент безпеки – Видаліть віруси, шпигунське програмне забезпечення, шкідливе програмне забезпечення

Microsoft Safety Scanner є одним із найефективніших способів виявлення вірусів, шпигунського програмного забезпечення та інших видів програмного забезпечення...
Читайте далі

Що означає зловмисне програмне забезпечення, рекламне програмне забезпечення – Профілактика та девірусні рішення – Антипрограмне забезпечення-це анти-змійне програмне забезпечення

Одна з найгірших речей, які можуть статися з користувачем Windows, це втрата даних, що зберігаються на жорсткому диску, або...
Читайте далі

Як запобігти зараженню вірусами викупного програмного забезпечення, відповідальним за видалення даних та розшифровку запиту

Пряме націлювання на дані користувача з метою викрадення великих сум грошей, одна з найнебезпечніших форм шкідливого програмного забезпечення...
Читайте далі

Подивіться, які програми / програми випускаються автоматично при запуску ПК (Керуйте списком програм запуску Windows 7 – Whatinstartup)

Багато програм, які ми встановлюємо на Windows 7, поміщають свої процеси / додатки в автозавантаження (Програми запуску Windows), щоб запустити ...
Читайте далі

Одна думка “Smss.exe (Менеджер сеансів Windows проти W32/Ladex.Worm)

Залиште відповідь

Ваша електронна адреса не буде опублікована. Необхідні поля позначені *