צווישן די פילע פּראַסעסאַז אַז וסערס פון פאַרשידענע ווערסיעס פון Windows קענען אָבסערווירן אין די טאַסק מאַנאַגער, SMSS.EXE איז קעסיידער פאָרשטעלן. זאל אונדז געפינען וואָס ער איז פאַראַנטוואָרטלעך פֿאַר, און באַשליסן די נואַנסיז פון זייַן אַרבעט.
אינפֿאָרמאַציע וועגן SMSS.EXE
צו ווייַזן סמסס.עקסע אין Task Managerפארלאנגט אין זייַן קוויטל "פּראָסעססעס" גיט די קנעפּל "ווייַז אַלע באַניצער פּראַסעסאַז". דעם סיטואַציע איז פארבונדן מיט די פאַקט אַז דעם עלעמענט איז ניט אַרייַנגערעכנט אין די האַרץ פון די סיסטעם, אָבער טראָץ דעם, עס איז קעסיידער פליסנדיק.
אַזוי, נאָך איר קליקט אויף די אויבן קנעפּל, די נאָמען וועט דערשייַנען צווישן די רשימה זאכן. "SMSS.EXE". עטלעכע וסערס זאָרגן וועגן די קשיא: איז עס אַ ווירוס? זאל ס באַשליסן וואָס דעם פּראָצעס טוט און ווי זיכער עס איז.
פונקטיאָנס
גלייך איך מוזן זאָגן אַז די פאַקטיש סמסס.עקסע פּראָצעס איז נישט בלויז גאָר זיכער, אָבער אָן עס, אַפֿילו די אָפּעראַציע פון אַ קאָמפּיוטער איז אוממעגלעך. זייַן נאָמען איז אַ אַבריווייישאַן פון די ענגליש אויסדרוק "סעסיע מאַנאַגער סובסיסטעם סערוויס", וואָס קענען זיין איבערגעזעצט אין רוסיש ווי "סעסיע מאַנאַגעמענט סובסיסטעם". אבער דעם קאָמפּאָנענט איז גערופן גרינגער - פֿענצטער סעשאַן מאַנאַגער.
ווי דערמאנט אויבן, SMSS.EXE איז ניט אַרייַנגערעכנט אין די קערן פון די סיסטעם, אָבער, אָבער, עס איז אַ וויטאַל עלעמענט פֿאַר אים. ווען לאָנטשינג די סיסטעם, עס לאָנטשיז וויכטיק פּראַסעסאַז אַזאַ ווי קסרסס.עקסע ("קליענט / סערווירער דורכפירונג פּראַסעס") און WINLOGON.EXE ("לאָגין פּראָגראַם"). אַז איז, מיר קענען זאָגן אַז ווען איר אָנהייב דעם קאָמפּיוטער, די כייפעץ וואָס מיר זענען לערנען אין דעם אַרטיקל סטאַרץ איינער פון די ערשטער און אַקטאַווייץ אנדערע וויכטיק עלעמענטן, אָן וואָס די אַפּערייטינג סיסטעם וועט נישט אַרבעטן.
נאָך קאַמפּליטינג זייַן באַלדיק אַרבעט פון ליסינג קסרסס און ווינלאָגאָן סעסיע מאַנאַגער כאָטש עס איז פאַנגקשאַנינג, אָבער עס איז אין אַ פּאַסיוו שטאַט. אויב איר קוק בייַ Task Managerדעמאָלט מיר וועלן זען אַז דעם פּראָצעס קאַנסומז זייער ווייניק רעסורסן. אָבער, אויב עס איז פאָרסאַבלי געענדיקט, די סיסטעם וועט דורכפאַלן.
אין אַדישאַן צו די הויפּט אַרבעט דיסקרייבד אויבן, SMSS.EXE איז פאַראַנטוואָרטלעך פֿאַר פליסנדיק די טשקדסק סיסטעם דיסק טשעק נוצן, יניטיאַליזינג סוויווע וועריאַבאַלז, פּערפאָרמינג אַפּעריישאַנז פֿאַר קאַפּיינג, מאָווינג און דיליטינג טעקעס, ווי געזונט ווי לאָודינג באַוווסט דלל לייברעריז, אָן וואָס די סיסטעם איז אויך אוממעגלעך.
טעקע אָרט
זאל אונדז באַשטימען ווו די SMSS.EXE טעקע איז ליגן, וואָס הייבט די פּראָצעס פון די זעלבע נאָמען.
- צו געפֿינען אויס, עפענען Task Manager און גיין צו די אָפּטיילונג "פּראָסעססעס" אין די מאָדע פון ווייַזונג אַלע פּראַסעסאַז. געפינען אין די רשימה די נאָמען "SMSS.EXE". צו מאַכן עס גרינגער צו טאָן, איר קענען צולייגן אַלע די עלעמענטן אין אַלפאַבעטיקאַל סדר, פֿאַר וואָס איר זאָל גיט אויף די פעלד נאָמען "Image Name". נאָך געפונען דעם געוואלט כייפעץ, רעכט גיט (PKM). דריקט "עפענען טעקע סטאָרידזש אָרט".
- אַקטיווייטיד "Explorer" אין דער טעקע ווו די טעקע איז ליגן. צו געפֿינען די אַדרעס פון דעם וועגווייַזער, נאָר קוק בייַ די אַדרעס באַר. דער וועג צו עס וועט זיין די פאלגענדע:
C: Windows System32
אין קיין אנדערע טעקע, די קראַנט SMSS.EXE טעקע קענען זיין סטאָרד.
ווירוס
ווי מיר שוין געזאגט, די סמסס.עקסע פּראָצעס איז נישט וויראַל. אָבער, אין דער זעלביקער צייַט, מאַלוואַרע קענען אויך באַהאַלטן אונטער עס. צווישן די הויפּט סימפּטאָמס פון די ווירוס זענען די פאלגענדע:
- דער אַדרעס וואָס די טעקע איז סטאָרד איז אַנדערש פון דעם איינער מיר אויבן. למשל, אַ ווירוס קען זיין מאַסקט אין דעם טעקע "Windows" אָדער אין קיין אנדערע וועגווייַזער.
- אַוואַילאַביליטי אין Task Manager צוויי אָדער מער סמסס.עקסע אַבדזשעקץ. עס קען נאָר זייַן איינער.
- אין Task Manager אין די גראַפיק "User" ספּעציפֿיש ווערט אנדערע ווי "סיסטעם" אָדער "SYSTEM".
- SMSS.EXE קאַנסומז אַ פּלאַץ פון סיסטעם רעסורסן (פעלדער "קפּו" און "זכּרון" אין Task Manager).
די ערשטער דרייַ ווייזט זענען דירעקט ינדיקאַטיאָנס אַז SMSS.EXE איז שווינדל. דער יענער איז בלויז אַ ומדירעקט קאַנפערמיישאַן, ווי מאל דער פּראָצעס קענען פאַרברענגען אַ פּלאַץ פון רעסורסן נישט רעכט צו דעם פאַקט אַז עס איז וויראַל, אָבער ווייַל פון קיין סיסטעם פייליערז.
אַזוי, וואָס צו טאָן אויב איר געפינען איינער אָדער מער פון די אויבן וואונדער פון וויראַל טעטיקייט?
- ערשטער פון אַלע, יבערקוקן דיין קאָמפּיוטער מיט אַן אַנטי-ווירוס נוצן, פֿאַר בייַשפּיל, דר.וועב קורעיט. דעם זאָל ניט זיין דער סטאַנדאַרט אַנטיווירוס אַז איז אינסטאַלירן אויף דיין קאָמפּיוטער, זינט אויב איר באַטראַכטן אַז די סיסטעם האט דורכגעקאָכט אַ ווירוס באַפאַלן, דעמאָלט דער נאָרמאַל אַנטיווירוס ווייכווארג האט שוין מיסט די מאַלישאַס קאָד אויף די פּיסי. עס זאָל אויך זיין אנגעוויזן אַז קאָנטראָלירונג איז בעסטער געטאן אָדער פון אן אנדער מיטל אָדער פון אַ באָאָטאַבלע בליץ פאָר. אויב אַ ווירוס איז דיטעקטאַד, נאָכגיין די רעקאַמאַנדיישאַנז פון דעם פּראָגראַם.
- אויב די אַרבעט פון די אַנטי-ווירוס נוצן האט נישט ברענגען רעזולטאטן, אָבער איר זען אַז די SMSS.EXE טעקע איז ניט אין דעם אָרט ווו עס זאָל זיין ליגן, און אין דעם פאַל עס סענסיטיוו צו ויסמעקן עס מאַניואַלי. צו באַקומען סטאַרטעד, פאַרענדיקן דעם פּראָצעס דורך Task Manager. דעמאָלט גיין מיט "Explorer" צו די אָרט פון די כייפעץ, גיט אויף עס PKM און אויסקלייַבן פון די רשימה "ויסמעקן". אויב די סיסטעם בעטן באַשטעטיקונג פון דילישאַן אין אַ נאָך דיאַלאָג קעסטל, איר זאָל באַשטעטיקן דיין אַקשאַנז דורך געבן אַ קליק "יא" אָדער "OK".
ופמערקזאַמקייַט! אין דעם וועג עס איז ווערט רימוווינג סמסס.עקסע בלויז אויב איר זענט קאַנווינסט אַז עס איז ניט ליגן אין זייַן פּלאַץ. אויב די טעקע איז אין אַ טעקע "System32", און אפילו אין דעם בייַזייַן פון אנדערע סאַספּישאַס וואונדער, מאַניואַלי דיליטינג עס איז שטרענג פּראָוכיבאַטאַד, ווי דאָס קען פירן צו ירעפּעראַבאַל שעדיקן צו ווינדאָוז.
אַזוי, מיר געפונען אַז סמסס.עקסע איז אַ וויכטיק פּראָצעס וואָס איז פאַראַנטוואָרטלעך פֿאַר סטאַרטינג די אָפּערייטינג סיסטעם און אַ נומער פון אנדערע טאַסקס. אין דער זעלביקער צייַט, מאל אונטער די גייז פון דעם טעקע קען זיין כיידינג אַ ווירוס סאַקאָנע.