以文本方式查看主题

-  中文XML论坛 - 专业的XML技术讨论区  (http://bbs.xml.org.cn/index.asp)
--  『 安全理论 』  (http://bbs.xml.org.cn/list.asp?boardid=65)
----  教您怎么修复comres.dll  (http://bbs.xml.org.cn/dispbbs.asp?boardid=65&rootid=&id=88032)


--  作者:金山网盾安全专题网
--  发布时间:11/29/2010 5:11:00 PM

--  教您怎么修复comres.dll
某网友开机或打开程序时就显示应用程序或DLLC:\WINDOWS\comres.dll无效的WINDOWS映像,请检测一遍您的安装盘的提示,不知道怎么解决。发现还出现游戏账号被盗号的情况,经过进一步确认,是comres.dll被病毒劫持,盗取了游戏账号,主要受影响的游戏有魔兽世界,还有QQ和少数安全性不够高的网银也会受到[URL=http://labs.duba.net/zt/comresdll.html]comres.dll[/URL]木马的影响。

求助现象:
1.comres.dll是什么?
2.comres.dll无效的windows映像?
3.comres.dll是什么文件?
4.comres.dll官方下载?
5.comres.dll怎么修复?

原因分析:
此文件原本为QQ文件,安装位置在c:\windows\system32\下,目前最新版本为2001.12.4414.700,大小602K;中了木马后,木马文件将c:\windows\system32\目录下的comres.dll给修改、甚至替换、劫持了,而某些安全软件在查杀的时候,不管三七二一直接将该文件给破坏了,并没有修复。
那以后大家在运行程序的时候,系统会自动加载该文件,而该DLL被损坏了,不是一个正常的PE了,不能够加载的时候就出现所见到的错误提示。

修复方案:
手动修复方案:
comres.dll应该是COM Services所用的文件, 文件路径: C:\WINDOWS\system32\dllcache\comres.dll 你先从DLLCACHE目录下看看有没有这个文件,拷贝到system32文件夹下面 使用regsvr32 comres.dll 程序注册该文件 如果没有从下面的网址下载一个并注册。

自动修复方案:建议下载金山卫士进行木马查杀,还可以修复病毒木马对组件进行的破坏。
金山卫士可以完美处理
1、进入主界面进入【查杀木马】
2、然后点击【快速扫描】即可

下载金山卫士(永久免费):http://dl.ijinshan.com/safe/setup_zhuansha.exe



W 3 C h i n a ( since 2003 ) 旗 下 站 点
苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
31.250ms