瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我不想还原,但我又想删USP10怎么办?

123   1  /  3  页   跳转

[求助] 我不想还原,但我又想删USP10怎么办?

我不想还原,但我又想删USP10怎么办?

RT,我中了USP10以下为SRENG日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)

附件附件:

文件名:SREngLOG.log
下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-7 19:18:47
描述:log

分享到:
gototop
 

回复:我不想还原,但我又想删USP10怎么办?

什么事情严重到让你觉得需要删除USP10呢????
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:我不想还原,但我又想删USP10怎么办?

系统中有usp10.dll文件不一定是中毒,即使中毒也不一定是“犇牛”。

楼主先要确定:

1、显示隐藏文件,我的电脑/工具/文件夹选项/查看/(在“高级设置”窗内)勾选“显示所有文件和文件夹”;

2、USP10.dll 是字符显示脚本应用程序接口相关文件。但是这个 USP10.dll 指的是C:\WINDOWS\system32\USP10.dll 和 C:\WINDOWS\system32\dllcache\USP10.dll,而不是其他路径下的 USP10.dll;

如果C:\WINDOWS\system32\USP10.dll 和 C:\WINDOWS\system32路径以外发现usp10.dll文件,则是中USP10.dll病毒;

3、查验非系统盘(一般为D、E等硬盘分区)及其中的各文件夹目录,如普遍存在usp10.dll文件、即如果楼主在C盘以外的其他分区发现usp10.dll文件,则是中了“犇牛”木马下载器。

一、中了USP10.dll病毒,可用usp10.dll专杀工具查杀(专杀工具下载及使用方法http://www.ttshadu.cn/SoftView/Soft11/1345.html),也可手工彻底查杀:

1、我的电脑/工具/文件夹选项/显示“隐藏受保护的操作系统文件、"显示所有文件和文件夹";

2、开始/搜索/所有文件或文件夹/全部或部分文件名,输入USP10.dll/搜索",系统会搜索出所有盘符下的 USP10.dll ;

注意以下路径的 USP10.dll 不是病毒,不要删除:

C:\WINDOWS\system32\USP10.dll,

C:\WINDOWS\system32\dllcache\USP10.dll,

其他都是,全都删除。等把所有 USP10.dll 搜索出来后,删除病毒 USP10.dll;

3、C:\WINDOWS\USP10.dll 有可能一时删不了,可能还有进程在使用它,可以先给它改个名字,重命名一下,只要不是 USP10.dll 就可以。然后重新启动,再回到 C:\WINDOWS\ 把你刚改过名字的病毒删掉。

Windows清理助手,更新后清理下

http://www.arswp.com/

超级兔子/清理王/按提示逐项清理

http://dd.pctutu.com/soft/sr200811pro.exe

重申: C:\WINDOWS\system32\USP10.dll 和 C:\WINDOWS\system32

\dllcache\USP10.dll 不能删,其他 USP10.dll 都删除。

二、中了“犇牛”木马下载器按360安全专家石晓虹博士推荐的方法处理:

1、下载最新版的360顽固木马专杀大全,在联网状态下启用“强力扫描查杀”模式进行查杀并重启。

360顽固木马专杀大全

http://www.360.cn/killer/erkiller.html

2、开启360安全卫士的自我保护,并进行木马及恶评插件的扫描,清除可能存在的残留项。

3、在将包括数码产品在内的任何移动存储介质连接电脑前,请先确认360安全卫士“实时保护”中U盘防火墙功能已经开启,并推荐使用360安全浏览器,可以使您的电脑自动屏蔽恶意网站和智能拦截网页恶意代码,将中招的概率降到最低。

4、个人建议用更新后的杀毒软件和杀马工具安全模式下再查杀(启动时按F8),以杀灭“犇牛”可能下载的病毒木马。
毕竟回忆是远了暗了的暮霭,希望才是近了亮了的晨光!
gototop
 

回复:我不想还原,但我又想删USP10怎么办?

AO牛  晕死    我下USP专杀 提示我没发现  我明明看见窗下有N多个USP10.dll      C盘 D盘E盘F盘G盘    都有  这是很正常的 对吧
gototop
 

回复:我不想还原,但我又想删USP10怎么办?

对了  我用360杀  提示我是 TOR/win32  怎么办
gototop
 

回复 3F zapline 的帖子

恢复求助者的问题不是你这么百度一堆来给求助者看的。

你这一堆内容的最后一句还是会吓死求助的。

以后没必要这么回复求助者

应该根据求助者的实际情况去回复
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 我不想还原,但我又想删USP10怎么办?



引用:
原帖由 天月来了 于 2009-7-7 19:26:00 发表
恢复求助者的问题不是你这么百度一堆来给求助者看的。

你这一堆内容的最后一句还是会吓死求助的。

以后没必要这么回复求助者

应该根据求助者的实际情况去回复 


我觉得这段话逻辑性和可行性非常好的
毕竟回忆是远了暗了的暮霭,希望才是近了亮了的晨光!
gototop
 

回复 7F zapline 的帖子

那你试试看吧

我也好奇那些专杀能否帮到求助的,我从来没去试过那些专杀
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:我不想还原,但我又想删USP10怎么办?

我现在只敢开个360SE和我的电脑  其他的我怕被黑    还有  360 瑞星 文件夹里也有USP10    在提示重启删除时 第二次删就没了  可是打开文件夹  还是有USP10 急啊(瑞星被黑)
gototop
 

回复 9F 求助电话110 的帖子

你先详细试试3楼说的吧

否则他以后还是遇到你这样的求助的,继续来那一堆的。

你耐心试试吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT