Смсс.еке или Windows Управљач сесијама је процес одговоран за управљање корисника сесије регистрован на систему (временски периоди у којима се одговарајући корисници пријављивања у том систему). Наиме, на почетку таквих сесија смсс.еке применити низ команди које покреће процес евидентирање (Винлогон.еке), Као и скуп процеса ВинКСНУМКС неопходни за рад система. Поред тога, скуп и серија смсс.еке Системских променљивих.
Иако релативно важан системски процес смсс.еке се такође сматра процес рањиве на нападе на мрежи. Налази се, легитимно у фолдеру Ц: \Windows System32А откриће једног фајла са истим именом, или барем сличан процес означава вирус, Тројанац или Шпијунски у вашем систему
ВКСНУМКС / Ладек.Ворм је вирус који се шири отворене рачуне или удео овде. Он придаје посебан систем злонамеран, Укључујући смсс.еке фајл (исто име као легитимног процеса). Затим покушајте да приступите Сервис Цонтрол Манагер да инсталирате даљински, напад системских услуга. Овај сервис факе (Лмхсвц.еке) Цаллед НтЛмХостс (Или ТЦП / ИП НетБИОС провајдера), стварајући утисак легитимности и тиме успевајући да заведе многе кориснике. Јер лмхсвц.еке смешта копију у своју мапу System 32, услуга је активирана аутоматски на сваком покретања система.
Након инсталације, у виду сервиса, црв извршава филес Ладек % Виндир% \ смсс.еке si % Виндир% \ Цсрсс.еке. Када је вирус активан, ова два фајла нелегитимне мора да обезбеди континуирано вођење услугу проверава сваких КСНУМКС секунди. И сваки КСНУМКС секунди, вирус додаје следеће регистар у систему:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run registry key:
Smss.exe %windir%\smss.exe
Csrss.exe %windir%\csrss.exe
Поред тога, вирус покушаја и више пута раније, да блокирају приступ корисника Регистри Едитор.
Упозорење! Ако нерегуларности у вези смсс.еке процес, препоручујемо обављање целовитим системом скенирања si онемогући сајт за дељење у неискориштених мрежама.