回复: PE文件感染请斑竹和高人进来下
原帖由 5308111 于 2009-2-2 18:35:00 发表
哦是USP10.DLL 我用WINDOWS清理助手扫描出来的说是PE文件感染,怎么恢复?在有用WINDOWS清理助手扫描是否中毒可靠吗?
没用过这个助手。不清楚怎么回事。
此毒的杀毒要点:
1、使用重启到DOS环境下的工具,删除所有病毒文件。
2、使用重启到DOS环境下的工具,恢复被病毒替换过的系统文件。如:userinit.exe、usp10.dll、comres.dll、rpcss.dll、ctfmon.exe等。
难点:
1、找出病毒在%system%目录下释放的所有病毒文件
2、找出病毒在%windows%\Fonts目录下释放的所有病毒文件
3、找出病毒在各个非系统分区含.exe目录下释放的所有病毒文件usp10.dll
4、如果用户还安装了QQ, 还要找出QQ目录下的病毒文件。(我不用QQ)
若有遗漏,病毒就杀不净。