下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2195|回复: 3
打印 上一主题 下一主题

[求助]SWS32.EXE

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2004-12-1 09:49:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
谁可以帮传给我一个C:/WINDOWS里面的SWS32.EXE这个开机程序文件啊,我的电脑这个文件被蠕虫病毒给PK了啊, w1 a1 ?. i/ G" w% J
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩

该用户从未签到

2
 楼主| 发表于 2004-12-1 09:50:00 | 只看该作者

QQ联系啊19611821

急啊~~~~~~~~~~~~~~~~~~

  • TA的每日心情
    奋斗
    昨天 11:21
  • 签到天数: 2393 天

    [LV.Master]伴坛终老

    3
    发表于 2004-12-1 09:52:00 | 只看该作者
    98系统的吧,我没有

    该用户从未签到

    4
    发表于 2004-12-1 15:15:00 | 只看该作者

    SWS32.EXE并不是一个系统的程序,而是病毒产生的程序文件

    * Q$ t) K) [3 \2 i6 f1 & Q9 R( Q' Q# }; \: o 6 d" l7 p& R1 t8 p

    偷传奇密码的木马。 + n) |" \2 R& v: d / e( p: E7 p2 T! F- |: I1 F, j 一、病毒把自身复制到系统目录,命名为“sws32.exe”,释放“swin32.dll”。 ' V! L9 L- \8 z) d , D. R Q4 L, y2 f9 D- b7 D 修改注册表以自启动: 0 Q( L/ q+ }" s! [* E: s 7 S0 R' j, ~9 R1 H) Q- x3 H HKLM\SoftWare\Microsoft\Windows\CurrentVersion\RunServices\ws_ds + P0 h7 z' v. u; N- d k4 KHKCU\SoftWare\Microsoft\Windows\CurrentVersion\Run\ws_ds . m8 b6 v2 {# F2 B5 W* e! E 0 p$ H& a# r% [( k3 k 8 @: l! j0 v; `! {) I5 G三、病毒频繁的搜索“ 传奇世界客户端”。试图在用户登陆游戏的时候,取得用户输入的账号、密码武器装备等等 . @# E' _% J' r s 发送到到指定邮箱。

    : l1 q1 H) [: [" D/ u

    理论上讲删除注册表键值就可以了,但是我没中过,不知道

    : j) H& C0 L5 S& v+ A% @ 2 X: I* X; Q1 ?; M ~ O注册表Explorer项被覆盖: ( d, |* ?- R0 F. o n7 `2 ~打开注册表找下面这个注册键: 0 B. j" I |+ t* l6 Z4 L9 r+ x8 c HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon ' r" V- q; A! z4 o9 q找到后在右面窗口里修改注册键“Shell”的键值,从: $ I- `3 f7 W+ p' ?( rExplorer.exe C:\WINDOWS\sws32.exe " a4 m" d% D' S! U( W6 H3 N1 j5 C改成: $ v: E. M8 }$ j( P- n2 wExplorer.exe - U, E) S3 F' g! i保存设置后重起电脑。/ U1 e4 k- @4 o. B
    [此贴子已经被作者于2004-12-1 15:16:55编辑过]
    & I1 H; I1 f/ P. t) H

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表