瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 菜鸟级清除usp10.dll病毒方法,大家看可行不?
无影寒冰 - 2009-2-11 19:12:00
昨晚上还刚在新闻联播中看见这个病毒泛滥,谁知随后家里另外一台电脑也就中了.春节的时候已经被它困扰了好几天,还好把它基本给弄明白了,这回自己动手十几分钟就搞定了,系统到现在很稳定,但是不知道有没有彻底清除.高手们来看看.附件中有SREngLOG.log.
1.准备一个U盘,把附件中的软件Wsyscheck.rar和sreng2.rar还有解压缩软件winrar(下载地址:http://cndns.onlinedown.net/down/files/wrar380sc.exe)下载到U盘备用.

2.由于我家里面电脑是联想品牌机,用联想自带一键还原功能还原至买电脑时的状态.(此前安装了一键还原精灵的机器也可以这样还原,什么退路都没有准备的只好重装系统了,只是在安装的时候选择格式化C盘,其他盘不用处理,数据还在).

3.还原或重装后重启,按F8进入安全模式,然后按如下设置好


.注意,千万不要运行除了C盘以外任何程序,最好别去打开看.

4.插入移动硬盘,在盘符下点击右键选择资源管理器,如图:

.千万不要运行U盘内任何程序,一旦运行极有可能再次中标.将下载好的文件移到C盘下
,注意检查这几个文件所在文件夹以及子文件夹中是否有usp10.dll,psapi.dll和文件,存在的全部删掉.

5.安装Winrar,解压并运行Wsyscheck.exe如图进行操作搜索usp10.dll:

一定要分别搜索所有磁盘和移动硬盘.
然后再如图操作搜索psapi.dll.


6.如果不放心,运行附件中的sreng2扫描,将扫描结果发到论坛来大家看看.


7.安装杀毒软件和防火墙并更新,全盘杀毒.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
无影寒冰 - 2009-2-11 19:16:00
附件如下:

附件: wsyscheck.rar

附件: sreng2.rar

附件: SREngLOG.log
文物2 - 2009-2-11 20:05:00
这样删不行..

因为还可能有些IFEO.感染输入法及其它程序.winini中的程序或者还有一些,因此,需要看您手中的日志.

马上看您的日志,请稍等.
文物2 - 2009-2-11 20:10:00
启动XDELBOX程序。http://bbs.ikaka.com/attachment.aspx?attachmentid=446806复制粘贴下面文件操作删除
C:\WINDOWS\vsnpstd3.exe
C:\WINDOWS\tsnpstd3.exe

在扫日志的SRENG工具》启动项目》注册表找下面项删除
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
 
    <snpstd3><C:\WINDOWS\vsnpstd3.exe>  []

    <tsnpstd3><C:\WINDOWS\tsnpstd3.exe>  []
kevin920 - 2009-2-11 20:30:00
http://bbs.ikaka.com/showtopic-8595789.aspx#9409443
还是这个简单啊
aaccbbdd - 2009-2-11 21:15:00
貌似是摄像头
无影寒冰 - 2009-2-11 22:17:00


引用:
原帖由 aaccbbdd 于 2009-2-11 21:15:00 发表
貌似是摄像头



嗯,摄像头,其他没问题吧?
文物2 - 2009-2-11 23:06:00
没问题了,瑞星已经查杀了病毒.祝福
1
查看完整版本: 菜鸟级清除usp10.dll病毒方法,大家看可行不?