刚下在来的鬼鬼。从点亮的哪里下来的。
运行后提示系统文件被替换。就是comres.dll文件。
然后卖咖啡杀毒软件杀掉被替换的木马下载文件。
接着启动不了dnf一直提示缺少comres.dll
然后360扫描发现木马processc.dll.卖咖啡也扫描到病毒
COMRes.dll是系统服务COM Services所用的文件,comres.dll文件位于windows系统的 C:\WINDOWS\system32\dllcache\comres.dll。
染上“猫癣”病毒的系统,会通过网络下载盗号木马,与之前的rpcss盗号器类似, 它会替换系统文件comres.dll。