瑞星卡卡安全论坛技术交流区系统软件 又是一个关于Generic Host Process for Win32 Services出错的问题

12   2  /  2  页   跳转

又是一个关于Generic Host Process for Win32 Services出错的问题

哦~这个的话还有一个服务的名称是VKTserv哦~记得先挺了服务再删啵~
gototop
 

winsmd.exe和这个VKTserv在注册表的键值也要完全清理干净啊~
gototop
 

谢谢麦兜,但VKTserv注册表键的地址我不知道在哪,能说明一下吗?
VKTserv在我的计算机中的确存在,而且没有服务说明…………
gototop
 

http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx

这是微软对此次漏洞做的补丁程序,友人帖的,转帖于次,让此次病毒的受害者能派上用场~
gototop
 
gototop
 

Description:
    1.vktserv.exe进程,或winsmd.exe;
    2.system32目录下winsmd.exe,vktserv.exe;
    3.MSconfig启动项中有winsmd.exe,和注册表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <SOUNDM><winsmd.exe>;
    4.vktserv服务,或注册表[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root]
      LEGACY_VKTSERV项。

Recovery:
    1.结束vktserv.exe、winsmd.exe进程,删除该文件。
    2.停止vktserv服务,删除LEGACY_VKTSERV项,如提示错误,请先设置该项权限。
    3.清除MSconfig启动项和注册表CurrentVersion\Run项下winsmd.exe。
    4.重启。

PS:LEGACY_VKTSERV项在HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002有备份,ControlSet001有镜像。vktserv服务和LEGACY_VKTSERV项如果没有清除,则Run项下面SOUNDM键值在计算机重启后恢复。vktserv服务同样可以在注册表清除。
gototop
 

在注册表里搜索LEGACY_VKTSERV和winsmd.exe然后删除~
每删一个按f3继续查找~
gototop
 

学会用SSM吧!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT