瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于win32.Trojan.SG.hash
dannyw - 2009-5-29 23:33:00

当系统感染了这个win32.trojan.sg.hash这个病毒之后,像穿越火线,还有地下城与勇士等游戏都无法正常运行,当你登陆游戏的时候会出现

qqlogin.exe遇到问题需要关闭,但是就是不清楚这个病毒的工作原理是什么样的,在各大搜索引擎似乎也没有太明确的说法,希望各位高手

能帮忙解析一下!!! thank's



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0)
夲號ヱ被ジ盜 - 2009-5-29 23:34:00
卡巴的报毒吗》?
把隔离的染毒文件发上来
dannyw - 2009-5-29 23:41:00
晕,卡巴打不开了,卡巴遇到错误需要关闭,倒:kaka6:
dannyw - 2009-5-29 23:44:00
木马路径是
c:\windows\system32\comres.dll
c:\windows\system32\comresdk.dll
夲號ヱ被ジ盜 - 2009-5-29 23:46:00
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)

明天上午看结果
smallyou93 - 2009-5-29 23:54:00
文件用WinRAR提取后上传
1
查看完整版本: 关于win32.Trojan.SG.hash