1234567   2  /  7  页   跳转

[求助] 牛B哦,USP10.dll,瑞星也杀不了。

回复:牛B哦,USP10.dll,瑞星也杀不了。

扫个日志看看~~

是否还有病毒进程在运行
我就是日不懂啊,没啥好介绍的
gototop
 

回复: 牛B哦,USP10.dll,瑞星也杀不了。

所有的工作都因此这个家伙而停止,最关键的问题是我不知道这些病毒是从那里来的。
做这个病毒的家伙应判10年监禁!
gototop
 

回复:牛B哦,USP10.dll,瑞星也杀不了。

楼主别心急,先让大家帮你解决问题好吗,现在版主和众多高手都在线,他们会帮助你的,至于做病毒的人判刑不是我们能管的,国家机关、安全协会会处理的。
gototop
 

回复: 牛B哦,USP10.dll,瑞星也杀不了。



引用:
原帖由 小日来了 于 2009-2-4 21:55:00 发表
扫个日志看看~~

是否还有病毒进程在运行

我已经花了3-4天时间来想这个家伙是怎么病我的。
重装系统时,一定不要冷起动或热起动,这家伙很清楚瑞星并不知道他做的程序很难找得出来,它会隐在很多文件里。

重装系统后,你不要立即启动你保存在硬盘的瑞星软件包,因为那些包已经装有这个家伙的程序,而你一点都不知道。

所以说,你重装系统后,要立即下载一个免费1个月的瑞星软件包或安装一个2005年版的瑞星,再由这个旧版升级。这样做法,才能保证你目前的系统是干净的,也就是说当前的C盘是干净的,

一定不要将系统装在D盘,因为装在D盘,即使你死命地格式化D盘,C盘隐有这个家伙的病毒,一启动,就会激活这个家伙的病毒。
gototop
 

回复:牛B哦,USP10.dll,瑞星也杀不了。

先去版主的帖子里下个此病毒的清理器清理后按照我上一贴的扫描方法上传一份日志,这样大家才能帮你分析,才能指引你将病毒清楚干净,解决问题,下面是版主帖子地址
http://bbs.ikaka.com/showtopic-8589597.aspx
gototop
 

回复: 牛B哦,USP10.dll,瑞星也杀不了。

当你安装好所有的瑞星软件后,全盘扫描一次时,你可能会发现某个文件有病毒,但是你的瑞星根本杀不了它们。

于是我想了一个办法,先将D盘的文件全部移放入E盘,在移动过程中,瑞星会将很多病毒查杀,但并不代表D盘的病毒就全部没有了,要全面格式化后才能确保安全。
gototop
 

回复:牛B哦,USP10.dll,瑞星也杀不了。

这的确是一个好方法,但是此病毒会复制usp10.dll文件,psapi.dll文件到其他盘中,甚至会注入到你其他分区中的EXE文件中,没有那么简单清楚的
这是版主做的清理此病毒文件的一个工具,先解压缩然后将文件夹拷贝到系统分区运行,该工具会清理usp10.dll文件,psapi.dll也能清楚注入到楼主其他分区内的该病毒文件http://bbs.ikaka.com/attachment.aspx?attachmentid=484723
gototop
 

回复:牛B哦,USP10.dll,瑞星也杀不了。

犇牛
gototop
 

回复: 牛B哦,USP10.dll,瑞星也杀不了。

“犇牛”踏蹄而来 牛年首“牛”木马大爆发

http://baike.360.cn/4005462/20878800.html?recommend=1

gototop
 

回复: 牛B哦,USP10.dll,瑞星也杀不了。

usp10.dll

  usp10.dll (1.409.2600.1106)

  包含在软件

  名字: Windows XP Home Edition, Deutsch

  信息链接: http://www.microsoft.com/windowsxp/

  文件细节

  文件道路: C:\WINDOWS\system32 \ usp10.dll

  文件日期: 2002-08-29 14:00:00

  版本: 1.409.2600.1106

  文件大小: 339.456 字节

  检查和和文件hashes

  CRC32: 9DA76CA6

  MD5: 06E2 217D 2AF7 50D6 69C8 AACE DD28 090B

  SHA1: 7B9A 2876 45A6 A25B 8867 0229 49FE D6E6 816F 6A32

  版本资源信息

  公司名称: Microsoft Corporation

  文件描述: Uniscribe Unicode script processor

  文件操作系统: Windows NT, Windows 2000, Windows XP, Windows 2003

  文件类型: Dynamic Link Library (DLL)

  文件版本: 1.409.2600.1106

  内部名: Uniscribe

  法律版权: Microsoft Corporation. All rights reserved.

  原始的文件名: Uniscribe

  产品名称: Microsoft(R) Uniscribe Unicode script processor

  产品版本: 1.409.2600.1106

  用途:usp10.dll是字符显示脚本应用程序接口相关文件。也可能为病毒

  安全等级 (0-5): 0 (N/A无危险 5最危险)

  间谍软件: 可能

  广告软件: 否

  病毒: 可能

  木马: 可能

  系统进程: 是

  应用程序: 否

  后台程序: 否

  使用访问: 否

  访问互联网: 否

  解决方法:

  尝试运行"sfc /scannow",检查一下系统文件

  如果在windows\system32目录之外发现usp10.dll,则很可能是病毒文件:

  usp10.dll很多应用程序运行时会调用,调用的优先级为:

  1.应用程序的安装目录;2:当前的工作目录;3:系统目录;4:路径变量set path=所指的路径。

  其目的就是当你运行某个EXE程序时,会按以上优先级调用usp10.dll,使得病毒文件先于系统文件执行,并且很可能导致有关应用程序运行错误。

  这时,建议运行反病毒软件查杀病毒,或者在技术论坛发贴求助。

  病毒可能

  2009年2月4日起,大量网友发现自己的电脑突然间慢如“老牛”,硬盘中同时出现了很多莫名其妙的“usp10.dll”文件,即便重装系统也无济于事。原来,这是一头名为“犇牛”的恶性木马突然爆发的结果。

  360安全中心向记者紧急发布公告,称“犇牛”木马下载器已袭击了数十万台电脑,并能导致大部分安全软件失效,用户采用重装系统等常规手段也无法解决。

  根据大批受害用户的反映,感染“犇牛”下载器的电脑系统速度会明显变慢,部分用户的电脑感染“犇牛”后还会出现弹出大量广告网页、杀毒软件遭强制卸载、“QQ医生”显示为“叉号”无法正常使用等各种症状,并会自动下载大量木马病毒。受害用户除非将所有硬盘分区全盘格式化,否则即便重装系统后“犇牛”仍能踏蹄重来。

  据360安全专家石晓虹博士介绍,“犇牛”采用了特别技术,在系统重装后仍能“复活”,完全不同于其它恶性木马常用的“复活”方式,使普通用户很难用以往的系统重装方式来“自救”;此外,"犇牛"还使用了一个名为“安软杀手”的帮凶对主流杀软进行卸载和破坏,屏蔽安全厂商的网站,致使受害用户无法通过登录安全网站或下载安全软件获得帮助。
http://baike.baidu.com/view/697659.htm
gototop
 
1234567   2  /  7  页   跳转
页面顶部
Powered by Discuz!NT