找回密码
 注册
查看: 3543|回复: 2

病毒预警:非主流脑残.rar压缩文件-群共享病毒

[复制链接]
发表于 2010-8-28 19:22:30 | 显示全部楼层 |阅读模式
病毒预警:

近期QQ群共享可能会出现  一个叫    非主流脑残.rar  的压缩文件,提示下载,千万不要下载。

360安全卫士一打开不一会就缩小、还不能放大。360杀毒一杀就死机。
回复

使用道具 举报

 楼主| 发表于 2010-8-30 09:38:51 | 显示全部楼层
如果你不幸已经运行了,请看下面:

文件会在D盘新增一个文件fdsf.bmp (它实际上是一个可执行文件),在C盘windows目录新建3个文件(mssoft.bat,rxing.bat,SbiePst.dat),其中一个批处理可以中止qq进程,
然后在qq的目录下新增三个文件:comres.dll,hexil.dll,joachimpeiper.dat.同时会修改\windows\system32\comres.dll 为病毒(后门)版本。
另外会在C盘根目录新增两个新文件,其中一个是可执行文件,sttr.exe(也许名字会变)。

根据分析,这个东西除了会终止qq外,还会主动中止一些主流杀毒软件对它的监视。


解决建议
1、通过任务管理器终止sttr.exe (开始>运行>taskmgr,在进程中找到他并终止)
2、删除c盘病毒新增的两个文件,d盘的那个文件
3、删除病毒在windows目录下新增的3个文件
4、删除它在qq目录下新增的文件
5、打开c:\windows\system32目录,将comres.dll 随便该个名字,比如改成comres.dl-(系统不允许将文件删除,也不允许直接覆盖,只能通过改名的方式进行)
6、将没有问题的comres.dll拷贝到c:\windows\system32目录
7、修改自己的qq密码
8、删除qq,重启电脑后重新安装(可选)

针对windows xp的 安全版本的comres.dll
文件大小601.5kb
MD5: 15A1EAB0D3C9A9C02AA953C642272D2B     
SHA1: 8CCCEF636A06D81D9C93E2CA7E76B66B8629963F
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|生物统计家园 网站价格

GMT+8, 2024-11-21 18:45 , Processed in 0.023982 second(s), 15 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表