大虾来帮个忙,我杀毒杀出篓子来了....

王朝干货·作者佚名  2011-12-20
窄屏简体版  字體: |||超大  

前两天杀毒玩,几个系统文件不幸了,当时没注意,直接给删了,后来一开机就告诉我具体如下:

找不到文件c:\windows\sws32.exe

(出现两次)不能引入c:\windows\system32\$win32$\win32sql.cer

偶不太懂,请大虾指教,这是怎么回事,删的那几个文件到底是干嘛地?!

sws32据说好象是木马的捆绑文件.

打开注册表找这个注册键:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\RunOnceEx

在右面的窗口中检查有没有“sws32.exe”这个键值,若有则删除。

再检查注册表中这个注册键:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

找到后再右面窗口里把一个叫“Shell”的注册键的键值从:

Explorer.exe C:\WINDOWS\sws32.exe

改成:

Explorer.exe

退出注册表后重起一下电脑。

sws32.exe:

WINDOWS下的传奇木马程序。请以瑞星杀毒软件最新版在安全模式下扫描全盘并杀毒即可解决。注意将系统打上补丁,上线时开启反病毒实时监控并拒绝使用非法外挂 http://product.tech.sina.com.cn/2003/virusfaq/index.html?page=187

win32sql.cer:

病毒俗称:365ww.com恶意网站病毒

病毒学名:WIN32SQL 脚本病毒

染毒后的现象:

该病毒恶意修改主页,使其链接到www.365ww.com,浏览该网页又会感染该病毒。该病毒还会产生两个文件,一个是注册表文件,一个是脚本文件,他们会修改注册表,修改浏览器的设置,并会在每次启动时运行自身,一般的IE恢复工具无法清除。

病毒详细信息:

365ww.com恶意网站病毒(win32sql 脚本病毒)恶意修改浏览器的设置,使浏览器自动链接到www.365ww.com网页,使用户无法正常使用电脑!染毒后将在c:\windows\system32\$WIN32$下产生WIN32SQL.cer,WIN32SQL.vbs文件,它们修改注册表,c:\windows\win.ini,并且使系统每次启动时运行它们。

格盘吧~重装系统!

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航