瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 版主想问下你关于usp10.dll木马的事情。
1987liu - 2009-1-31 13:03:00
中了usp10.dll木马它感染的文件都是什么?
像我保存在电脑中的视频 歌曲还有图片也受到感染吗?
  要不要删除这些? 因为我想格式化机子。想把这些东西复制到移动硬盘上。然后格式化后在放回来、
  谢谢你!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
JayFaye - 2009-1-31 13:07:00
目前最常见的是改写ctfmon.exe

少数情况会发现替换这几个系统文件system32\userinit.exe,system32\comres.dll,system32\usp10.dll,system32\psapi.dll

目前没发现会破坏和感染其它文件
aaccbbdd - 2009-1-31 13:14:00
不是感染型病毒

貌似
ctfmon.exe是替换?
1987liu - 2009-1-31 13:15:00


引用:
原帖由 JayFaye 于 2009-1-31 13:07:00 发表
目前最常见的是改写ctfmon.exe

少数情况会发现替换这几个系统文件system32\userinit.exe,system32\comres.dll,system32\usp10.dll,system32\psapi.dll

目前没发现会破坏和感染其它文件



那意思就是说不影响了?
aaccbbdd - 2009-1-31 13:18:00
全格才行
3389dwj - 2009-1-31 13:36:00
此病毒是最阴险的病毒:default4: ,nnd中招了还不知道这病毒叫什么。?
天月来了 - 2009-1-31 13:50:00
我的贴还是没细看每个中文词句的意思

病毒只是向非系统盘,也就是其他盘所有包含.exe文件的文件夹内都会被病毒创建一个usp10.dll病毒文件,以及向QQ目录内创建一个病毒psapi.dll文件。

你运行QQ或其他.exe程序就会启动病毒下载器

你只要正确删除这属于病毒的usp10.dll和psapi.dll文件,就可以解决其他程序一运行就来毒的问题了。
sean0z - 2009-1-31 13:59:00
我家另外部机也是中了这个病毒,现在杀毒中。。。
大家注意下,那个病毒会感染瑞星的安装路径,由于瑞星的自我防护,它还杀不掉,得卸载瑞星才能杀。。。
1
查看完整版本: 版主想问下你关于usp10.dll木马的事情。