12345   2  /  5  页   跳转

[原创] usp10.dll病毒清除工具及其用法

回复: usp10.dll病毒清除工具及其用法



引用:
原帖由 月玩西楼 于 2009-2-2 14:12:00 发表
麻烦也帮我看下日志.
主要问题已经发了贴说明.http://bbs.ikaka.com/showtopic-8593210-1.aspx
希望大家来帮忙啊.







此外,日志中看不到的病毒文件还有:

1、%windows%\Fonts\目录下的:
comres.dll(隐藏的)
ctmxxxx.fon(xxxx代表数字)(隐藏的,若干个)
ctmxxxx.ttf(xxxx代表数字)(隐藏的,若干个)
ctmres.dll(隐藏的)
各非系统分区含.exe目录下的所有usp10.dll(隐藏的)

2、被病毒替换的系统文件可能包括系统目录下的:
userinit.exe、ctfmon.exe、usp10.dll、rpcss.dll、comres.dll


安装QQ者,QQ目录下还有病毒文件。我不玩儿QQ,具体的病毒文件及其位置,我不清楚。
最后编辑baohe 最后编辑于 2009-02-02 15:01:08
gototop
 

回复:usp10.dll病毒清除工具及其用法

请各位版主大大帮忙,我的usp10.dll杀完之后启动应用蓝屏
http://bbs.ikaka.com/showtopic-8593644.aspx
gototop
 

回复 11F baohe 的帖子

不好意思,请问下,隐藏的病毒文件怎么杀啊?我在C盘搜索不到这些文件啊
gototop
 

回复: usp10.dll病毒清除工具及其用法



引用:
原帖由 月玩西楼 于 2009-2-3 9:30:00 发表
不好意思,请问下,隐藏的病毒文件怎么杀啊?我在C盘搜索不到这些文件啊




最后编辑baohe 最后编辑于 2009-02-03 09:50:55
gototop
 

回复 14F baohe 的帖子

ctmxxxx.fon(xxxx代表数字)(隐藏的,若干个)
ctmxxxx.ttf(xxxx代表数字)(隐藏的,若干个)
按你的方法去做,还是找不到.
而且被病毒替换的系统文件可能包括系统目录下的:
userinit.exe、ctfmon.exe、usp10.dll、rpcss.dll、comres.dll办法是不是重新下载系统文件?
如果是的话,我已经把下载的系统文件重新复制到system32下面.但是ctfmon.exe却无法复制.提示:文件正在被另一个或程序使用.关闭任何可能使用这个文件的程序,重新试一次.usp10.dll、rpcss.dll在xpsp3正常系统文件备份中找不到,xpsp3正常系统文件备份是在论坛上下载的.
gototop
 

回复:usp10.dll病毒清除工具及其用法

把你帮我在日志用红框标明的那些文件用工具清掉后接着做什么?
gototop
 

回复:usp10.dll病毒清除工具及其用法

各非系统分区含.exe目录下的所有usp10.dll(隐藏的)
也没有.就是系统下有这个文件,其他的硬盘中都没有呢.
gototop
 

回复:usp10.dll病毒清除工具及其用法

usp10.dll是不是在安全模式下可以找到删除的?
gototop
 

回复:usp10.dll病毒清除工具及其用法

安全模式进去了,也找不到在非系统下的USP10.dll文件呢
最后编辑月玩西楼 最后编辑于 2009-02-03 10:58:06
gototop
 

回复:usp10.dll病毒清除工具及其用法

我置顶木马群的贴细看去
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT