360卫士报 comres.dll 为 Win32.Trojan.PWS.a.rgrk

本文介绍了一种替换Windows系统文件comres.dll的病毒,并详细记录了清除该病毒的具体步骤。通过对比正常文件与被感染文件的特征,最终成功清除了病毒。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

360卫士报comres.dll为Win32.Trojan.PWS.a.rgrk

endurer 原创
2009-06-27 第1

一位网友说的他的电脑中的360卫士将 c:/windows/system32/comres.dll 报为Win32.Trojan.PWS.a.rgrk,按提示重启电脑也不能清除,请偶帮忙清除。

360卫士 报 comres.dll 为 Win32.Trojan.PWS.a.rgrk

替换Windows系统文件c:/windows/system32/comres.dll的病毒近段时间出现的比较多。朋友的电脑出现的这个问题是否属于这种情况还得检验一下。

http://purpleendurer.ys168.com 下载 FileInfo 提取 c:/windows/system32/comres.dll的信息:

文件说明符 : C:/WINDOWS/system32/comres.dll
属性 : ----
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2004-8-17 12:0:0
修改时间 : 2009-6-24 2:23:18
大小 : 23040 字节 22.512 KB
MD5 : 5da7c5913928a6a1348dcc565551aee2
SHA1: 7C9F873925C1FBD5632E989357710CFE1FE12376
CRC32: c896c9b6

没有M$的数字签名,确实是被病毒替换了。

再用 FileInfo 提取 c:/windows/system32/dllcache/comres.dll的信息:


文件说明符 : C:/WINDOWS/system32/dllcache/comres.dll
属性 : A-HR
数字签名:Microsoft Corporation
PE文件:是
语言 : 中文(中国)
文件版本 : 2001.12.4414.258
版权 : 版权所有 (C) Microsoft Corp. 1995-1999
产品版本 : 03.00.00.4414
产品名称 : COM 服务
公司名称 : Microsoft Corporation
合法商标 : Microsoft(R) 是 Microsoft Corporation 的注册商标。Windows(TM) 是 Microsoft Corporation 的商标。
内部名称 : COMRES.DLL
创建时间 : 2008-7-20 10:42:36
修改时间 : 2004-8-17 12:0:0
大小 : 615936 字节 601.512 KB
MD5 : b28585002eed6f4e45a5c084b7c7255d
SHA1: 30B773274886095E3958239C82C48BB976B7C2AC
CRC32: b1ebe953

这个才是正牌的。

把 C:/WINDOWS/system32 中的 comres.dll 改名为 comres.dll.x,再把C:/WINDOWS/system32/dllcache 中的 comres.dll 复制到 C:/WINDOWS/system32 中。

用360卫士的文件粉碎器将 comres.dll.x 粉碎。

http://purpleendurer.ys168.com 下载 bat_do,将 C:/WINDOWS/system32/comres.dll.x 加入 bat_do 文件列表,然后生成去除属性、删除和改名命令,下次启动时执行。

重启电脑,再用 360卫士 扫描,未发现木马。

附病毒文件信息:

文件 comres.rar 接收于 2009.06.27 10:14:49 (UTC)
反病毒引擎版本最后更新扫描结果
a-squared4.5.0.182009.06.27-
AhnLab-V35.0.0.22009.06.26-
AntiVir7.9.0.1992009.06.26-
Antiy-AVL2.0.3.12009.06.26-
Authentium5.1.2.42009.06.27-
Avast4.8.1335.02009.06.26-
AVG8.5.0.3392009.06.27-
BitDefender7.22009.06.27-
CAT-QuickHeal10.002009.06.26-
ClamAV0.94.12009.06.27-
Comodo14512009.06.27-
DrWeb5.0.0.121822009.06.27-
eSafe7.0.17.02009.06.25-
eTrust-Vet31.6.65822009.06.26-
F-Prot4.4.4.562009.06.26-
F-Secure8.0.14470.02009.06.27-
Fortinet3.117.0.02009.06.27-
GData192009.06.27-
IkarusT3.1.1.64.02009.06.27Generic.PWS.Games
Jiangmin11.0.7062009.06.27-
K7AntiVirus7.10.7682009.06.19-
Kaspersky7.0.0.1252009.06.27-
McAfee56582009.06.26-
McAfee+Artemis56582009.06.26Artemis!5DA7C5913928
McAfee-GW-Edition6.7.62009.06.26-
Microsoft1.48032009.06.27-
NOD3241932009.06.26-
Norman6.01.092009.06.26-
nProtect2009.1.8.02009.06.27-
Panda10.0.0.162009.06.26-
PCTools4.4.2.02009.06.26-
Prevx3.02009.06.27-
Rising21.35.52.002009.06.27Trojan.PSW.Win32.GameOnline.drv
Sophos4.43.02009.06.27-
Sunbelt3.2.1858.22009.06.27-
Symantec1.4.4.122009.06.27-
TheHacker6.3.4.3.3562009.06.27-
TrendMicro8.950.0.10942009.06.26-
VBA323.12.10.72009.06.27-
ViRobot2009.6.26.18062009.06.26-
VirusBuster4.6.5.02009.06.26-

附加信息
File size: 9928 bytes
MD5...: bf0f029aa8e7a53d5cfc0c7a3ac49c78
SHA1..: f55c0d3e0008aef4342370f85ac73ded58fe10d6
SHA256: abd0b81261c91ca2f94c4b3414334da98bc351aaf4b7073d60b82ace7bfa7939
ssdeep: 192:HuU2UChZtutr5zZrZfG3yI3g0gOqvUnyKE6S12beJ2z11BuA3US:OUsh/85z
i3bgOQUnyGS126Ux1BvkS
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set
-
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值