endurer 原创
2006-11-20 第1版
有位网友的电脑突然工作异常,双击桌面的图标或点击快速启动栏上的按钮图标,弹出该图标的属性窗口,而不是运行相应的程序。让我通过QQ的远程协助帮助检修。
该网友电脑使用的是 Win 2000 Pro SP4。右击任务栏,选择任务管理器,切换到进程页,发现一个比较少见的进程:SafeSignCertReg.exe。
到 http://endurer.ys168.com 下载 ProcView,解压并运行,发现这进程SafeSignCertReg.exe对应的文件是 C:/WINNT/system32/SafeSignCertReg.exe。
在 ProcView 中右击 C:/WINNT/system32/SafeSignCertReg.exe,查看 SafeSignCertReg.exe 的文件属性:
/-------
FileVersion : 2.0.0.2
FileDescription : Certificate Registration Utility
LegalCopyright : Copyright ? 2001-2004 A.E.T. Europe B.V.
Comments : Register certificates for Microsoft Crypto applications
ProductVersion : 2.0
ProductName : SafeSign
CompanyName : A.E.T. Europe B.V.
LegalTradeMarks : SafeSign is a registered trademark of A.E.T. Europe B.V.
InternalName : Certificate Registration Utility
Langeage : 英语(美国)
OriginalFileName : SafeSignCertReg.exe
-------/
看起来这是一个数字证书驱动程序。
向网友询问得知,他刚才安装了工行个人网上银行证书工具软件。
难怪在 ProcView 中也发现了用于认证本地系统的简单安全卡的 C:/WINNT/System32/SCardSvr.exe 的进程。
将进程 SCardSvr.exe 和 SafeSignCertReg.exe 终止后,故障消失。