瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 6位随机数字进程,恢复备份后重生,无分区感染,貌似是论坛里说的usp10.dll机器狗?
灰色流星 - 2009-1-27 22:55:00
如题,现象是时不时出现6位随机数字进程,瑞星主动防御弹出rundll32进程正在改某个sys文件,然而无法查杀,显然是免杀的.
我看了一下,没有感染分区,GHOST镜像没有问题,然而恢复镜像后只进行了安装瑞星的操作,然后升级了一下瑞星,重启后发现瑞星被镜像劫持了......然后出现6位随机数字进程,搞得卡死,心里一沉,难道是全盘EXE感染?可是我打开了瑞星安装包的属性看了一下,修改时间没有问题,而且EXE图标也没出现异常~
看了下这里的某个帖子,找了下自己QQ文件夹里出现了一个系统,隐藏属性的usp10.dll,还发现了psapi.dll,给你们扩充病毒库了~

附件: 样本.rar (2009-1-27 22:55:02, 20.56 K)
该附件被下载次数 411


问一下,恢复备份后要怎样才能不让毒再激活?或者说要怎样清除?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
aaccbbdd - 2009-1-27 23:21:00
删除非C盘的全部usp10.dll

删除QQ文件夹里的psapi.dll
1987liu - 2009-1-28 2:25:00
我和楼主一样!
  不知道怎么弄。
不知道格式化硬盘在分区 会不会好??
  高手解答下啊!:default11:
宾王 - 2009-1-28 3:58:00
usp10.dll文件删不了 额
天月来了 - 2009-1-28 19:32:00
发现文件的,都得将文件复制后压缩上传呀
夲號ヱ被ジ盜 - 2009-1-28 19:38:00
打上机器狗补丁
但是如果仍被感染可能蓝屏
我研究时就蓝屏了
样本查杀:





用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.1)
天月来了 - 2009-1-28 19:44:00
打那些补丁有什么用哟

又不解决那个满盘都是的USP10.DLL
灰色流星 - 2009-2-3 19:35:00
早已经解决了,忘了来说,来报个道了,谢谢大家
rogou - 2009-2-4 10:34:00
怎么解决的啊,我也重了,重装不管用
backway - 2009-2-4 10:37:00


引用:
原帖由 rogou 于 2009-2-4 10:34:00 发表
怎么解决的啊,我也重了,重装不管用


重新开贴,上传sreng日志,描述情况
天月来了 - 2009-2-4 10:43:00
置顶木马群的贴的看去
1
查看完整版本: 6位随机数字进程,恢复备份后重生,无分区感染,貌似是论坛里说的usp10.dll机器狗?