瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 版主想问下你关于usp10.dll木马的事情。

1   1  /  1  页   跳转

[求助] 版主想问下你关于usp10.dll木马的事情。

版主想问下你关于usp10.dll木马的事情。

中了usp10.dll木马它感染的文件都是什么?
像我保存在电脑中的视频 歌曲还有图片也受到感染吗?
  要不要删除这些? 因为我想格式化机子。想把这些东西复制到移动硬盘上。然后格式化后在放回来、
  谢谢你!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑1987liu 最后编辑于 2009-01-31 13:05:43
分享到:
gototop
 

回复:版主想问下你关于usp10.dll木马的事情。

目前最常见的是改写ctfmon.exe

少数情况会发现替换这几个系统文件system32\userinit.exe,system32\comres.dll,system32\usp10.dll,system32\psapi.dll

目前没发现会破坏和感染其它文件
gototop
 

回复:版主想问下你关于usp10.dll木马的事情。

不是感染型病毒

貌似
ctfmon.exe是替换?
gototop
 

回复: 版主想问下你关于usp10.dll木马的事情。



引用:
原帖由 JayFaye 于 2009-1-31 13:07:00 发表
目前最常见的是改写ctfmon.exe

少数情况会发现替换这几个系统文件system32\userinit.exe,system32\comres.dll,system32\usp10.dll,system32\psapi.dll

目前没发现会破坏和感染其它文件



那意思就是说不影响了?
gototop
 

回复:版主想问下你关于usp10.dll木马的事情。

全格才行
gototop
 

回复:版主想问下你关于usp10.dll木马的事情。

此病毒是最阴险的病毒 ,nnd中招了还不知道这病毒叫什么。?
gototop
 

回复:版主想问下你关于usp10.dll木马的事情。

我的贴还是没细看每个中文词句的意思

病毒只是向非系统盘,也就是其他盘所有包含.exe文件的文件夹内都会被病毒创建一个usp10.dll病毒文件,以及向QQ目录内创建一个病毒psapi.dll文件。

你运行QQ或其他.exe程序就会启动病毒下载器

你只要正确删除这属于病毒的usp10.dll和psapi.dll文件,就可以解决其他程序一运行就来毒的问题了。
gototop
 

回复:版主想问下你关于usp10.dll木马的事情。

我家另外部机也是中了这个病毒,现在杀毒中。。。
大家注意下,那个病毒会感染瑞星的安装路径,由于瑞星的自我防护,它还杀不掉,得卸载瑞星才能杀。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT