function.dll变种木马病毒
function.dll变种木马病毒危害性
病毒会感染用户近期打开过的(DOC,TXT,JPG)文件(暂时发现只感染这三种文件),使之全部变成EXE文件,图标和原文件相似,该病毒和sola病毒一起衍生,解压缩后会出现三个文件,一个原文件,function.dll和sola.bat,三个文件全部是隐藏,系统,存档属性,解压缩function.dll会出来一票文件,其中有两个需要注意SolaKiller.rar文件和tenbatsu.bat。
tenbatsu.bat为“死亡问答”(Sola)宅男病毒程序
SolaKiller.rar为function.dll变种木马病毒的杀毒程序(很诡异吧,杀毒程序就在病毒文件中),解压该文件(解压密码kakenhi200601),里面有个Install.bat,双击运行,然后在开始菜单里面程序里就多了个“SOLA病毒专杀” 运行里面的SolaKiller.bat,可以复原文件,其他的杀毒软件(360杀毒,myv3)只能删除该文件。
建议用7-zip解压,直接可以在7-zip中打开