十七层的楼房哪一层好:对于VKTServ.exe这个病毒,现在有什么好的控制和保护的办法

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/03 02:17:12

进程文件: VKTServ 或 VKTServ.exe
进程位置: 系统目录
程序名称: Troj_backdoor.VKTServ
程序用途: 后门木马病毒

进程分析: 该病毒修改注册表创建系统服务VKTServ实现自启动,病毒运行后试图开启后门服务允许恶意攻击者远程控制计算机。该病毒会造成网络故障。

类型:PING网关时断时续/VKTSERV/okserver/WINSMD/ARP网关欺骗型病毒

vktserv停止服务时出现一个错误说不能停止,当然不能用普通办法结束进程了,用IceSword冰刃强制结束进程,

服务改为禁用winsmd加载到了注册表的RUN下,运行MSCONFIG,勾去掉。当然你也可以用超级兔子魔法设置或autoruns等工具强行删除。

在任务管理器中结束vktserv.exe进程,然后删除c:\\windows\\system32\\vktserv.exe

在注册表搜索vktserv的相关键值,并删除该值。

相关下载

IceSword冰刃 下载地址:http://www.17aq.com/Soft/SD/200607/20060705110602.htm

超级兔子魔法设置 V7.67 下载地址:http://www.skycn.com/soft/2993.html

AutoRuns 8.52 下载地址:http://www.onlinedown.net/soft/21271.htm
参考资料:网上参考,整理

服务: VKTServ - 启动方式: 自动 - 当前状态: 已启动 - C:\\WINDOWS\\System32\\VKTServ.exe

类型:PING网关时断时续/VKTSERV/okserver/WINSMD/ARP网关欺骗型病毒

vktserv停止服务时出现一个错误说不能停止,当然不能用普通办法结束进程了,用IceSword冰刃强制结束进程,

服务改为禁用winsmd加载到了注册表的RUN下,运行MSCONFIG,勾去掉。当然你也可以用超级兔子魔法设置或autoruns等工具强行删除。

在任务管理器中结束vktserv.exe进程,然后删除c:\\windows\\system32\\vktserv.exe

在注册表搜索vktserv的相关键值,并删除该值。

您好不用担心;
既然杀毒软件能查出来就一定能杀,所谓杀不了,是因为病毒在运行;正在运行的程序不能修改或删除的。
重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。
另外请一定要清理一下你的临时文件夹<建议使用超级兔子清理系统垃圾.更方便>

建议你安全模式下使用主流杀毒软件的最新版杀毒
祝您好运。