瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [调查]请中了usp10.dll病毒的人进来,调查个事~

欢迎 投票:[调查]请中了usp10.dll病毒的人进来,调查个事~ 投票可以多选 时间限制截止时间:2009-02-06
我最近插过U盘等移动存储设备,并将里面的文件拷贝出来运行
2票 / 10.00%
在访问某个网页的时候瑞星木马入侵拦截曾经报警发现可疑病毒
18票 / 90.00%
0 抱歉,您没有参与投票的权限
1234   2  /  4  页   跳转

[原创] [调查]请中了usp10.dll病毒的人进来,调查个事~

回复 10F 3389dwj 的帖子

你时恢复系统后,那些原本安装在非系统盘的开机就启动的程序导致你病毒又出现的

因为病毒向非系统盘,也就是其他盘所有包含.exe文件的文件夹内创建一个usp10.dll 文件以及向QQ目录内创建一个 psapi.dll文件。

所以你恢复系统后,开机自启动的软件一运行就又启动那usp10.dll 和 psapi.dll病毒文件了

这完全是因为中国人习惯将开机就启动的软件安装在非系统盘导致的恶果

尤其是很多人都习惯将QQ和杀毒软件安装在非系统盘,也就是其他盘

设法删除其他盘所有的usp10.dll  psapi.dll这两文件就可以了
gototop
 

回复:[调查]请中了usp10.dll病毒的人进来,调查个事~

usp10.dll在xp,longhorn,vista,nt中有

谷歌地图,word,ie都需要调用这个文件.

当别的盘中有这个病毒体时,上网或打开word就会导致重复感染.

病毒体体积在7K左右,正常的文件体积在100K以上

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复: [调查]请中了usp10.dll病毒的人进来,调查个事~



引用:
原帖由 sean0z 于 2009-1-31 13:09:00 发表
我前天是在找资料,然后上了个什么西安技术科技网,结果中了。。。。。还中了不只这一种,现在还在杀毒。
这是瑞星防火墙在被干掉前查到的病毒来源:http://www.infoxa.com/asp/book/view_lb.asp?lb=计算, [url=http://www.710ses

谢谢  再请问 您的电脑 里是否有如下软件
UUSeeplayer  暴风影音 realplayer  sina直播插件
另外IE版本是多少
gototop
 

回复:[调查]请中了usp10.dll病毒的人进来,调查个事~

有暴风,realplayer,sina直播,用的是IE7~病毒在IE加载项里搞了不少东西。才开始是居然还中了ORZ.EXE,瑞星居然查它是无毒的!!手动灭了。附件是我在杀毒时的LOG,有兴趣可以看下IE加载项

附件附件:

文件名:SREngLOG2.log
下载次数:123
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-31 19:16:01
描述:log

最后编辑sean0z 最后编辑于 2009-01-31 19:16:01
gototop
 

回复:[调查]请中了usp10.dll病毒的人进来,调查个事~

我中这个毒的时候感觉是用快播解析的个BT种子看电影的,但是病毒晚上1点的时候生成了ORZ。EXE我才发现。后来把全盘文件都删光光了,第二天1点,ORZ。EXE又跳了出来,据说ORZ。EXE是通过SWF溢出攻击的,会不会是UPS10.DLL这东西会主动攻击系统漏洞和软件漏洞?
gototop
 

回复:[调查]请中了usp10.dll病毒的人进来,调查个事~

问下,QQGAME里面的Psapi.dll是安全的吗?我现在搜索发现系统有几个psapi.dll 一个在QQGAME下,一个在瑞星下.还有两个在system32下
gototop
 

回复: [调查]请中了usp10.dll病毒的人进来,调查个事~



引用:
原帖由 白夜123 于 2009-1-31 21:58:00 发表
问下,QQGAME里面的Psapi.dll是安全的吗?我现在搜索发现系统有几个psapi.dll 一个在QQGAME下,一个在瑞星下.还有两个在system32下

发上来看看
gototop
 

回复: [调查]请中了usp10.dll病毒的人进来,调查个事~

帮我看看那个直接运行是什么???

附件附件:

文件名:TXT.txt
下载次数:164
文件类型:text/plain
文件大小:
上传时间:2009-1-31 23:31:53
描述:txt

gototop
 

回复:[调查]请中了usp10.dll病毒的人进来,调查个事~

呵呵...我是在网页上中的毒...

哦对了...我个人感觉最大嫌疑是快播...这个软件...
最后编辑siant1 最后编辑于 2009-02-01 00:36:40
gototop
 

回复:[调查]请中了usp10.dll病毒的人进来,调查个事~

额 我是下游戏外挂中的- -
DNF的小峰外挂最新版本自带。。这个挂貌似每个版本都很多毒
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT