SMSS病毒是一种Windows下的PE病毒,它采用VB6编写,是一个自动访问某站点(3721)的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改
系统文件系统进程病毒。
正常SMSS.EXE(Session Manager Subsystem)进程为会话
管理子系统用以初始化
系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话
管理子系统,负责启动用户会话。这个进程是通过
系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)
线程和设定的
系统变量