Било који корисник рачунара који је икада позваоВиндовс "Таск Манагер" суочен је са чињеницом да се у стаблу процеса налази много опскурних покретачких сервиса као што су Рундлл32.еке, Цсрсс.еке, Лсасс.еке, Свцхост.еке, итд. Постоји још један поступак, назван Смсс. еке О каквој се услузи ради и за шта је одговорна, сада ћемо разумети.
Ако неко посумња да јестевируса, рецимо одмах: ово је суштински погрешно. Сам процес је важна системска услуга одговорна за корисничке сесије које се врше на истом рачунарском терминалу.
Ако не уђете у џунглу програмирања и принципарада системских сервиса, може се рећи да је датотека Смсс.еке посредничка веза у корисничкој сесији која прати системске захтеве када се програми и апликације погрешно прекидају.
У принципу, ова услуга може покренути таквепроцеси као што су Винлогон (пријава) и Вин32 (услуга Цсрсс.еке). Опћенито, процес Смсс.еке се користи ако се апликација погрешно заврши. Шта је то са становишта корисника? Све је једноставно. Ова услуга једноставно не дозвољава систему да одговори на захтеве за обешене апликације, одржавајући здраву сесију корисника.
Одмах извршимо резервацију: више система Смсс.еке се не може покренути у систему у било ком корисничком режиму.
Сама датотека се може наћи у фасцикли Систем32 којакоји се налази у основном директоријуму оперативног система Виндовс (Ц: Виндовс). Тамо и само треба да постоји оригинална услуга. Ако се датотека истог имена нађе негде другде, мора се одмах обрисати јер постоји сваки разлог да се претпостави да је реч о вирусу.
Дакле, имамо услугу Смсс.еке.Какав се поступак покреће у овом случају са становишта корисника, може се објаснити једноставним примером. Рецимо, ако имате пад сустава, обешена апликација ће се затворити, али цео систем ће остати оперативан, чак и ако корисник ради без административних права. Наравно, ако промените налог (пријавите се као други корисник), не би требало доћи до грешака. Наравно, постоје и изузеци. Али то може бити само због чињенице да је оригинална датотека оштећена или заражена вирусом.
Погледајмо ближе процес Смсс.еке.Шта је то у погледу трајних грешака? Објашњење је најједноставније. Оригинални поступак претње систему се (као што неки корисници верују) не односи. Друга ствар је када датотека може бити оштећена као резултат изложености вирусима или чак замењена истим именом. То је извршни програм који ће се покретати уместо оригиналног процеса.
Важно је и знати шта је присилноУправитељ задатака не може довршити оригиналну услугу. Ако се процес заврши без проблема, можете бити сигурни да је то прави вирус или покушај продора на компјутерски терминал споља.
Најлакши начин за откривање Смсс вируса.еке је могуће помоћу стандардног антивирусног софтвера инсталираног у систему. Наравно, за то је боље користити моћне софтверске пакете који у свом сету имају функцију дубинског (напредног) скенирања.
Наравно, такав процес може чак и да трајенеколико сати. Али шта је боље, сачекати и отклонити се од претње или радити са системом који се стално руши? То је то. По правилу вирус се детектује прилично брзо чак и помоћу преносивих услужних програма као што је Касперски Вирус Алат за уклањање, који скенирају системску област чврстог диска и све извршне процесе покретања који се тренутно покрећу.
У екстремним случајевима, ако то не помаже, можетеКористите услужне програме, обично назване Ресцуе Дисц, од разних програмера. Њихова предност је што се ови пакети лансирају или са обичног ЦД / ДВД-а или са УСБ уређаја чак и пре покретања самог ОС-а и омогућавају откривање вируса и злонамерних кодова који се могу складиштити или покренути чак и из РАМ-а. Међутим, у већини случајева то није потребно.
Можете и другачије - само тражите претрагудатотеке са именом Смсс.еке на свим чврстим дисковима и логичким партицијама, а након што нађете копије, једноставно их обришите. Напомена: такви вируси нису укључени у копирање на преносиви медиј.
Что же касается вирусов, то это в основном рачунарски црви и тројанци који покушавају приступити рачунарском терминалу у сврху даљинског управљања и управљања. Међу најпознатије претње су Вин32.Ландис, В32.Далбуг.Ворм, Вин32. Бронток, Адваре.ДреамАд, Вин32 Собер и други.
Или могу заразити оригиналну датотеку,или покрените независно, замењујући Смсс.еке процес. Шта је ово у овом случају? Ово је покретање контроле даљинског приступа вашем терминалу. Успут, корисник за сада можда ни не схвата да је претња присутна у систему док се не догоди заиста опасна ситуација. Овде вриједи обратити пажњу на неблаговремено попуњавање апликација и услуга, непрестано поновно покретање, искључивање мрежних контролера итд.
У неким случајевима можете конкурисатиопоравак система или коришћењем истоименог сервиса на Цонтрол Панелу или помоћу конзоле за опоравак. Али нема гаранције да ће након опоравка претња нестати. Вируси ове врсте могу се прерушити у системске процесе и корисничке датотеке. Као што знате, Виндовс Рецовери Сервице не утиче на корисничке податке.
Као што смо већ схватили, најбољи начин да се решимоПретње повезане са услугом Смсс.еке је употреба антивирусног софтвера. Одмах примећујемо да бесплатни пакети као што су АВГ или Авира нису у стању да препознају вирусе ове врсте (тестирани у пракси). Тако да је боље користити барем „покварену“ верзију моћнијег скенера.
У најгорем случају чак можете да користитеверзије пробног типа, које је потребно активирати сваког месеца у смислу обнављања лиценце како би се ажурирала база података вирусних потписа и програмски модели. То ће дати најбољи ефекат. Али најбоље је користити средства дискова за опоравак (Ресцуе Дисц). То ће бити кључно за чињеницу да се вируси могу елиминисати готово сто посто. У овом случају, међутим, требате да користите најновије верзије таквог софтвера, јер када покренете чак и мрежни приступ интернету, у већини случајева се антивирусне базе података не ажурирају. Једноставно је да постоји грешка због чињенице да је немају где сачувати, јер се апликација покреће са преносивих медија (ово се односи само на оптичке ЦД / ДВД дискове, нема проблема са флеш дискима).
Овде смо, у ствари, размотрили многенеразумљив процес Смсс.еке. Шта је то, вероватно, већ је јасно. У принципу, могуће је да се ослободите понекад насталих грешака и претњи најједноставнијим горе описаним методама. Али, у правилу, хакери или рачунарски хакери покушавају добити приступ искључиво административним налозима, тако да то не прети обичном кориснику са ограниченим правима.