下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2197|回复: 3
打印 上一主题 下一主题

[求助]SWS32.EXE

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2004-12-1 09:49:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
谁可以帮传给我一个C:/WINDOWS里面的SWS32.EXE这个开机程序文件啊,我的电脑这个文件被蠕虫病毒给PK了啊: h& S- w9 `" C
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2004-12-1 09:50:00 | 只看该作者

QQ联系啊19611821

急啊~~~~~~~~~~~~~~~~~~

  • TA的每日心情
    擦汗
    昨天 09:14
  • 签到天数: 2395 天

    [LV.Master]伴坛终老

    3
    发表于 2004-12-1 09:52:00 | 只看该作者
    98系统的吧,我没有

    该用户从未签到

    4
    发表于 2004-12-1 15:15:00 | 只看该作者

    SWS32.EXE并不是一个系统的程序,而是病毒产生的程序文件

    ' ?. i# [3 O o& d/ R, G 10 a& O* C+ H$ Z- { 7 Y8 R- g6 L5 M! { S! p5 N3 c) h# r' J

    偷传奇密码的木马。 n5 O% C$ @0 y4 N, h % O" I% {6 A. v一、病毒把自身复制到系统目录,命名为“sws32.exe”,释放“swin32.dll”。 : Y' o% H/ D4 E$ a: _ ; J9 {, O o# w% k7 h$ l修改注册表以自启动: / T1 k4 K2 j/ I , V3 u% M& i" G& H+ z6 `5 _HKLM\SoftWare\Microsoft\Windows\CurrentVersion\RunServices\ws_ds ) P0 ]3 Q7 M. {8 r9 J) u5 x% A HKCU\SoftWare\Microsoft\Windows\CurrentVersion\Run\ws_ds / k% }/ W; y4 J( D& {( z- @; f" N c: A- K) P; o h5 a+ I: p6 k1 @: k三、病毒频繁的搜索“ 传奇世界客户端”。试图在用户登陆游戏的时候,取得用户输入的账号、密码武器装备等等 ( v9 P3 o6 R# m& w8 H8 u& e( h V 发送到到指定邮箱。

    ; }, d# }) y. V" m4 h( {

    理论上讲删除注册表键值就可以了,但是我没中过,不知道

    # i W1 H1 F) F, v- I1 I. c* V 2 8 T2 E, O _: d& U! L注册表Explorer项被覆盖:" p$ ?6 S6 G. C6 R+ [' V. z 打开注册表找下面这个注册键: r, w. X0 Q0 x) U; @: `HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon . W0 ?/ k1 L+ b! q* p 找到后在右面窗口里修改注册键“Shell”的键值,从: . @' V' c, D; {% p8 H6 N/ k! @4 n5 eExplorer.exe C:\WINDOWS\sws32.exe 4 X2 L& a3 @1 O0 C' {" X 改成: ' W2 X0 n: H5 v- U" }Explorer.exe ! L) Q7 B9 e* R) T" C 保存设置后重起电脑。7 S8 b' Z; T" W5 d
    [此贴子已经被作者于2004-12-1 15:16:55编辑过]
    % Q+ q* f; t, w2 c$ |, H

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表