1234567   1  /  7  页   跳转

[求助] 牛B哦,USP10.dll,瑞星也杀不了。

牛B哦,USP10.dll,瑞星也杀不了。

这两天都被一种叫Trojan.DL.WIN32.Mnless.cbr感染,看来这个制毒专家很熟瑞星和卡巴斯基的杀毒流程。
会出现很多叫usp10.dll,系统速度被这毒用占用内存的方法,使很多杀毒软件没有空间运行。

瑞星开机查杀失败,根本查不到这个病毒。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:牛B哦,USP10.dll,瑞星也杀不了。

妈的屁,好毒呀!
gototop
 

回复: 牛B哦,USP10.dll,瑞星也杀不了。

瑞星也被它禁止运行,瑞星文件也被它修改。
gototop
 

回复:牛B哦,USP10.dll,瑞星也杀不了。

当你热起动时,你根本查不到。
只有冷起动后,它才会发作。
一发作,就全部变慢。
系统漏洞多是感染的关键。
gototop
 

回复:牛B哦,USP10.dll,瑞星也杀不了。

用W i n d o w s 清理助手 ,清理系统垃圾,下载:http://www.arswp.com/
完成后扫描日志上传
下载官网SREng:http://www.kztechs.com/sreng/download.html
打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.
把日志以log日志导出并作为附件贴到论坛里.
如果SREng因病毒的干扰不能运行或扫描日志,您可以将SREng.exe改名为123.bat,123.com,123.scr.
gototop
 

回复: 牛B哦,USP10.dll,瑞星也杀不了。

  据说是一些专门盗号的家伙们做的。
                             
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:49                                            手动查杀                                                        E:\3dmax                                                        usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:49                                            手动查杀                                                        E:\3dmax\游戏动画设计\教学视频(第一讲~第六讲)\第四讲游戏场景1小时20usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:48                                            手动查杀                                                        E:\3dmax\教程\3ds Max 8入门与提高\Xtras\Media Element\ActiveX\Redistusp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:48                                            手动查杀                                                        E:\3dmax\教程\3ds Max 8入门与提高\3dsmaxsoft                    usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:48                                            手动查杀                                                        E:\3dmax\教程\3ds Max 8入门与提高\3dsmaxsoft\TSCCCodec          usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:47                                            手动查杀                                                        E:\photoshop教程\新编Photoshop CS2标准教程\project              usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:47                                            手动查杀                                                        E:\photoshop教程\新编Photoshop CS2标准教程\subfiles            usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:47                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第2章\幸运52                usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:46                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第2章\追                    usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:46                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第3章\小小计算              usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:46                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第3章\速算24                usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:45                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第4章\华容                  usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:45                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第4章\华容道改进版          usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:45                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第4章\打字游戏              usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:44                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第5章\俄罗斯方              usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:44                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第5章\八皇后问              usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:44                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第6章\理财专家              usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:43                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第7章\小小媒体播放          usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:43                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第7章\流行之王实力大比      usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:43                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第7章\软件助手              usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:42                                            手动查杀                                                        E:\VB\Visual Basic游戏编程导学\Book\第8章\文本编辑              usp10.dll                                                      本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:42                                            手动查杀                                                        E:\VB\
gototop
 

回复:牛B哦,USP10.dll,瑞星也杀不了。

用SRENG扫个日志发上来看看
我就是日不懂啊,没啥好介绍的
gototop
 

回复:牛B哦,USP10.dll,瑞星也杀不了。

中的是木马群先按照我上一贴的做,把日志以附件形式传上来,点右下角大大的回复按钮就知道怎么上传了,可以参考版主的方法,里面有清楚此病毒的工具和方法http://bbs.ikaka.com/showtopic-8561436.aspx
楼主不要急,瑞星的工作人员和大家都会帮助你的
gototop
 

回复: 牛B哦,USP10.dll,瑞星也杀不了。

实践中,瑞星杀不掉SYSTEM VOLUME INFORMATION\_RESTORE的病毒,所以我只好格式化硬盘,花了很多时间哦。

    手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003949.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:21                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003945.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:21                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003941.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:21                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003938.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:21                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003929.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:21                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003926.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:20                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003922.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:20                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003918.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:20                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003915.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:20                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003912.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:19                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003546.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:19                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003544.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:19                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003542.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:18                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003539.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:18                                            手动查杀                                                        E:\System Volume Information\_restore{8D70A0C9-D6EC-49BB-8F56-11FA0826195B}\RP107A0003535.dll                                                    本地服务器                                                     
Trojan.DL.Win32.Mnless.cbr                                      删除染毒文件成功                                                2009-02-04 08:13:18
gototop
 

回复:牛B哦,USP10.dll,瑞星也杀不了。

别发了~看到了,
我就是日不懂啊,没啥好介绍的
gototop
 
1234567   1  /  7  页   跳转
页面顶部
Powered by Discuz!NT