瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 碰碰运气。有人中过usp10.dll这个病毒没。告诉我下方法吧。快烦死了
lllkkkuuu - 2008-7-11 12:54:00
前几天瑞星好象没提示。用windows清理助手查到了。。杀毒后一开机再运行exe应用程序。那个目录就又有这病毒了。清也清不干净。烦死我了。谁知道怎么整  发了用sre扫描的log。。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; (R1 1.5))

附件: SREngLOG.log
小日来了 - 2008-7-11 13:10:00
日志中没看到什么问题~~

清理助手报的毒的路径是哪里?
lllkkkuuu - 2008-7-11 13:13:00
我现在一直再杀,一开机就杀一回。。。。目录好像是打开哪个exe程序。那个exe程序目录就有了这个病毒文件 。。。。。。象杀毒软件目录。迅雷目录。。QQ文件目录。游戏目录。。。好像都中过。。。
1/2理想 - 2008-7-11 14:00:00
1.建议使用XDelBox删除以下文件:
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\documents and settings\administrator\local settings\temporary internet files\content.ie5\s7nf64lt\kbasezs.sys

2.删除重启后使用SREng修复下面各项:

    sreng-》启动项目-》注册表,删除
<NMGameX_AutoRun><; >  [N/A]

还有要注意的就是 尽量不要装两个杀毒软件
会造成冲突
lllkkkuuu - 2008-7-11 20:12:00
先谢谢帮忙看了日志。不过根本问题还是没解决啊。

继续等待高手帮忙啊。。。。一开exe应用程序就有usb10.dll这个病毒。
轩辕小聪 - 2008-7-11 20:31:00
将出现的USP10.DLL(非系统文件夹下)用WINRAR打包上传到可疑文件交流区。
lllkkkuuu - 2008-7-11 20:35:00
哦了。。等我重启机子。。。系统文件夹是不是除了system32里面的除外啊
轩辕小聪 - 2008-7-11 20:48:00
system32文件夹中本身有一个系统文件usp10.dll
现在如果在其他文件夹大量生成usp10.dll,那就是与中华吸血鬼的wsock32.dll一样,是利用DLL劫持的原理导致运行软件时加载病毒dll。
所以说system32里的这个正常的不用发上来,发其他文件夹中不正常的。
天云一剑 - 2008-7-11 20:50:00
^_^,也在清理助手论坛看见你的帖子叻,
两边都关注一下
lllkkkuuu - 2008-7-11 21:21:00
原来在桌面就显示。现在好像不能找到文件。。。。全盘杀毒的时候好像找到过但确实能找到病毒。这是刚杀的照片。。。。。病毒一大堆啊,,,,


972735652 - 2008-7-21 17:31:00
[原创]手工查杀USP10.dll病毒(目前没专杀工具)

本文出自:http://www.51xiaody.cn,如需转载请保留

USP10.dll是字符显示脚本应用程序接口相关文件。但是这个USP10.dll是指的是C:\WINDOWS\system32\USP10.dll而不是其他目录下的USP10.dll.

下面介绍下具体怎么查杀这个USP10.dll病毒,首先打开"我的电脑"选择菜单栏里的"工具"下的"文件夹选项"选择"隐藏受保护的操作系统文件"和"显示所有文件和文件夹",这样做是因为这个

USP10.dll病毒把自身修改为系统文件和隐藏文件,这样做后就可以看到USP10.dll病毒文件了.USP10.dll病毒会感染系统里所有exe文件,并切把自身复制到被感染的exe文件的当前目录,

所以因该到安全模式去删除病毒,在安全模式下,病毒还是会驻留在某些系统进程里,这里不用害怕,我们来一步步消灭这可恶的病毒,

"开始菜单"选择"搜索"再选择"文件或文件夹"在"全部或部分文件名"里写上"usp10.dll",然后直接点"搜索",系统会搜索出所有盘符下的USP10.dll病毒出来

,注意路径,C:\WINDOWS\system32\USP10.dll和C:\WINDOWS\system32\dllcache\USP10.dll的不是病毒,其他的都是,等把所有usp10.dll搜索出来后,

就删除,C:\WINDOWS\USP10.dll可能一时删不了,别怕,这个也是病毒,只是还有进程在使用他,我们可以先给他改个名字,重命名一下,只要不是usp10.dll就可以,然后重新启动,再回到C:\WINDOWS\把你刚改的名字的病毒删掉就可以了.


这里我总结下:C:\WINDOWS\system32\USP10.dll和C:\WINDOWS\system32\dllcache\USP10.dll不能删其他usp10.dll都删除C:\WINDOWS\USP10.dll可能一时删不了,

重命名后删除.非常简单的查杀,但是不的不注意的是,我们的被感染的exe还没有恢复,这样查杀病毒没有完全把的病毒全面消灭,但涉及到对 exe文件内部清楚病毒还的依靠杀毒公司早日推出

这个USP10.dll的专杀工具,小弟这篇文章只为解决现在很多用户中了USP10.dll病毒后无法正常工作的解决办法.祝早日中毒用户脱离苦海.......o mi tuo fu !
1
查看完整版本: 碰碰运气。有人中过usp10.dll这个病毒没。告诉我下方法吧。快烦死了