123   2  /  3  页   跳转

找不到的病毒该怎么杀?

这个是我扫描出来的,到底哪个是病毒?

我扫描出了这个,到底哪个是病毒软件?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:155
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-6 21:30:45
描述:log

gototop
 

回复:找不到的病毒该怎么杀?

楼主在安全模式下杀毒,开机之后直接到QQ的下载路径把文件删了试试。
gototop
 

回复:这个是我扫描出来的,到底哪个是病毒?

********************************************************************
*    PLA'S Report For Your Problem [2.0.0]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010/8/6 - 21:34:07
* 报告分析作者:leo108
* 作者邮件地址:leo108@qq.com
* 作者其他信息:
* 报告正文开始:
********************************************************************

★ 『建议您替换的文件』 ★
下面这个文件被病毒替换了,找台相同系统的电脑复制过来替换掉
C:\WINDOWS\system32\COMRes.dll
★ *********************************************** ★
世界上有10种人,一种懂二进制,一种不懂……
gototop
 

回复:找不到的病毒该怎么杀?

我现在没有一台一样的电脑啊,我可以不可以吧这东西删掉啊?是不是删掉就没事了?
gototop
 

这个东西怎么吧他弄掉啊,它导致我的电脑变的傻傻了

这个东西我怎么点了又有,关也关不掉,

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
gototop
 

这个东西怎么吧他弄掉啊,它导致我的电脑变的傻傻了

还有这个

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
gototop
 

我的电脑扫描出这些,到底哪个是病毒啊?

那位高手能帮我看看,哪个到底是病毒
然后一开机就有这个出来

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG1.log
下载次数:151
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-6 23:32:25
描述:log

gototop
 

回复:这个东西怎么吧他弄掉啊,它导致我的电脑变的傻傻了

1、comres.dll是什么
  comres.dll是Windows操作系统的COM Services服务所用到的一个系统文件,但是有的病毒会替换它。3FB76BB1E33F840016BB4BE71E4EE8C8

  comres.dll的文件路径: c:\windows\system32\comres.dll (假设你的windows安装目录为c:\windows);
  同时在dllcache目录有一个备份:c:\windows\system32\dllcache\comres.dll
  
  文件大小: 846,848 字节或615,936 字节(根据你系统版本的不同,文件大小也不尽相同,但如果达到几M或者只有几十字节,则一定是冒牌货)

  最新出现的某些病毒,如“猫癣”,会下载一个盗号木马,此木马变种会替换系统文件comres.dll,利用Eventlog系统服务启动自身,comres.dll被替换掉。造成很多应用软件无法运行,如QQ、flashget。

  
2、comres.dll被替换后的症状、迹象和危害

  2.1、开机速度变慢,不能进行复制粘帖操作,任务栏不显示图标;
  2.2、QQ等软件提示“没有找到COMRes.dll,因此这个应用程序未能启动。重新安装应用程序可能会修复此问题。”;
  2.3、假冒的comres.dll会尝试盗取地下城与勇士、梦幻西游等流行网络游戏的账号及其密码,造成受害者的游戏金币、豪华装备、道具虚拟财产损失。



3、comres.dll被更改的解决办法
  首选必须杀毒,否则即使修复也会复发。
  可以使用金山系统急救箱完成清除,金山毒霸的最新病毒特征库也能查杀comres.dll,升级毒霸就能防御该变种。

  杀完毒之后,到C:\WINDOWS\system32\dllcache目录下找到这个文件的备份,拷贝到c:\windows\system32文件夹下面,运行regsvr32 comres.dll注册该文件即可。如显示“已加载 comres.dll,但没有找到 DllRegisterServer 输入点。无法注册这个文件。”则不用担心,文件已经加载,不用注册了。

(如果找不到dllcache等文件夹,请打开我的电脑,点击工具-文件夹选项-查看-勾选“显示系统文件夹的内容”,“显示所有文件和文件夹”,取消选择“隐藏受保护的操作系统文件”。)

  (windows xp下面,删除c:\windows\system32\comres.dll后,windows会自动复制C:\WINDOWS\system32\dllcache\comres.dll到c:\windows\system32\comres.dll,不需要手工复制。

  如果这两个地方的comres.dll完全一样,必须把它们两个都删除,然后再拷贝一个正常的comres.dll过去。

  你可以运行cmd打开命令行窗口,输入fc c:\windows\system32\comres.dll C:\WINDOWS\system32\dllcache\comres.dll回车,如果两个文件一样,则显示“找不到相异处”。)
世界上有10种人,一种懂二进制,一种不懂……
gototop
 

回复:我的电脑扫描出这些,到底哪个是病毒啊?

这个是系统文件:C:\WINDOWS\system32  下的 comres.dll文件缺失
用卡卡修复一下系统
或者手动打开我的电脑 在地址栏输入C:\WINDOWS\system32\dllcache(系统隐藏文件夹)在这个目录下找到 comres.dll文件 复制到 C:\WINDOWS\system32下就可以了
~木~
gototop
 

回复:我的电脑扫描出这些,到底哪个是病毒啊?

comres.dll请问 这个东西要在那里找到啊
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT