12345   3  /  5  页   跳转

[求助] USP10.DLL如何杀除

回复:USP10.DLL如何杀除

任何其他人不许回贴

需要样本查看
gototop
 

回复:USP10.DLL如何杀除

什么样本查看?
我重新启动后查毒,再次查到这个病毒trojan.dl.script.vbs.agent.xiy
不过这次文件名又是A0006412.VBS
这个病毒下有很多病毒,我把这个文件一删,其他病毒就显示成父对象成功
gototop
 

回复:USP10.DLL如何杀除

==================================
驱动程序
[MHDRV / MHDRV][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\mhdrv.sys><SafeNet China Ltd.>

[RCMHDOG / RCMHDOG][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\rcmhdog.sys><Rainbow China Co., Ltd.>

[rgtadrv / rgtadrv][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\rgtadrv.sys><SafeNet China Ltd.>

[Rainbow China UMC Driver / UsbC][Running/Manual Start]
  <System32\Drivers\rcusbwdm.sys><Rainbow China Co. Ltd.>

这些是你的什么软件的驱动?????
gototop
 

回复:USP10.DLL如何杀除

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\LK6PETS.exe
C:\WINDOWS\R45QQ.exe
C:\WINDOWS\XG0AUHVNFB.exe
C:\WINDOWS\SH5Y9O0.exe
C:\WINDOWS\C0YOX0D.exe
C:\WINDOWS\System32\pefezv.dll
C:\WINDOWS\FF2WP.exe
C:\WINDOWS\IQMAIDNVC02.exe
C:\WINDOWS\R45QQ.exe

不论提取结果如何,压缩发来看看
gototop
 

回复: USP10.DLL如何杀除



引用:
原帖由 天月来了 于 2009-2-16 13:57:00 发表
==================================
驱动程序
[MHDRV / MHDRV][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\mhdrv.sys><SafeNet China Ltd.>

[RCMHDOG / RCMHDOG][Running/Auto Sta......


电脑里装了一个销售软件的加密狗,有可能是那个加密狗的驱动
gototop
 

回复: USP10.DLL如何杀除

提取的时候显示提取失败,我把已经提取的文件打包了

附件附件:

文件名:桌面.rar
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-16 14:12:50
描述:rar

gototop
 

回复:USP10.DLL如何杀除

文件已看

可能强感染型病毒

目前avast可杀

愿意的话先手工操作试试

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\LK6PETS.exe
C:\WINDOWS\R45QQ.exe
C:\WINDOWS\XG0AUHVNFB.exe
C:\WINDOWS\SH5Y9O0.exe
C:\WINDOWS\C0YOX0D.exe
C:\WINDOWS\System32\pefezv.dll
C:\WINDOWS\FF2WP.exe
C:\WINDOWS\IQMAIDNVC02.exe
C:\WINDOWS\R45QQ.exe

不论删除结果如何立即重启电脑,看情况如何。

重启电脑后,不要使用其他盘任何文件或程序

直接扫描新的SRENG日志来看
gototop
 

回复:USP10.DLL如何杀除

此毒和USP10.DLL已经没有任何关系了

系统日志没看到和USP10.DLL的木马群有关系的东西。
gototop
 

回复: USP10.DLL如何杀除



引用:
原帖由 taro0401 于 2009-2-16 14:13:00 发表
提取的时候显示提取失败,我把已经提取的文件打包了



您所上报的文件已经收集,有结果会给您回复。
gototop
 

回复: USP10.DLL如何杀除

最新的日志

附件附件:

文件名:SREngLOG.log
下载次数:129
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-16 14:32:24
描述:log

gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT