科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道没有找到comres.dll,你的应用程序未能启动”可能是“猫癣”病毒在作怪

没有找到comres.dll,你的应用程序未能启动”可能是“猫癣”病毒在作怪

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

——最新捕获到“猫癣”病毒下载的盗号木马出现变种,此变种会替换系统文件comres.dll,利用Eventlog系统服务启动自身,comres.dll被替换会造成较多的应用软件不可运行,包括QQ、flashget、WPS等。

来源:论坛整理 2009年2月18日

关键字: comres清除 comres查杀 comres专杀 病毒0902

  • 评论
  • 分享微博
  • 分享邮件

有关“猫癣”病毒的最新进展

——最新捕获到“猫癣”病毒下载的盗号木马出现变种,此变种会替换系统文件comres.dll,利用Eventlog系统服务启动自身,comres.dll被替换会造成较多的应用软件不可运行,包括QQ、flashget、WPS等。

例如,此时运行QQ的时候电脑会提示“QQ.exe - 无法找到组件:没有找到ComRes.dll,因此这个应用程序未能启动。重新安装应用程序可能会修复此问题”。”



 
此类新型网游盗号木马从行为上看与之前的rpcss盗号器手法类似。 它会替换系统文件comres.dll,并尝试盗取梦幻西游,地下城与勇士等流行网游的账号密码,造成受害者虚拟财产损失。

comres盗号器 pk rpcss盗号器
盗号器
危害
被替换的系统文件
不当处理以后的后果
comres盗号器
盗取流行网游账号密码信息
comres.dll
导致大量应用程序启动报错,提示“没有找到ComRes.dll,因此这个应用程序未能启动。重新安装应用程序可能会修复此问题”
rpcss盗号器
盗取流行网游账号密码信息
rpcss.dll
系统开机速度明显变慢,不能进行复制粘帖操作,任务栏不显示任务
 
这个新变种也可以使用金山系统急救箱完成清除,金山毒霸的病毒特征库也已经完成更新,升级毒霸就能防御该变种。
    • 评论
    • 分享微博
    • 分享邮件
          邮件订阅

          如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

          重磅专题
          往期文章
          最新文章