瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 看一下 提前言谢了
草根无双 - 2009-2-13 16:39:00
联想的 有一键恢复到出厂日期的 每次都有secsve.exe            usblogon .exe  usp10.dll            360和趋势压根查不出来啊          怎么办   

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
piao2008 - 2009-2-13 16:45:00
上传文件看一下

  USP10.DLL病毒手工删除方法

  首先,必须要进入安全模式下管理员权限登录系统。
    打开搜索(按F3键),再从“工具”->“文件夹选项”->“查看”->把“隐藏受保护的操作系统文件(推荐)”关闭以及选择“显示所有文件和文件夹”。之后在搜索栏填入“usp10.dll”全盘符搜索。记住,C:\Windows\system32下的usp10.dll 和C:\windows\system32\dllcache下的usp10.dll不是病毒,其余文件夹的全都是。
  搜索完毕之后可以全部删除了。但是,在这里要说明的是,一个在C:\windows下的usp10.dll不能以原名删除,可以选择改变其名称,后缀随便是什么。改完之后重新搜索你刚才改的名字,搜到后删除即可。
回到windows界面下,试着再搜索,如果又找到,再继续回到安全模式下删除。如果找不到了,那就是删掉了。当然也不排除还潜在机器里,毕竟usp10.dll被破坏了
sytu_sj1988 - 2009-2-13 16:45:00
您可以下载SREng
http://www.kztechs.com/sreng/download.html
打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.把日志以log日志导出并作为附
件贴到论坛里.

关于USP10的如下:
1、这里下载手工清理木马群工具包,并解压至C盘任意文件夹里。(全部工具内附操作说明):
http://bbs.ikaka.com/attachment.aspx?attachmentid=480689

2、下载“usp10和psapi文件简易清理器”
http://bbs.ikaka.com/attachment.aspx?attachmentid=484723

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
天月来了 - 2009-2-13 16:45:00
全是正常的东西呀

你怎么那么想要干掉他们
sytu_sj1988 - 2009-2-13 16:49:00
可能是楼主不知道usp10.dll是系统文件吧。
天月大哥不说还没注意呢,以为又是中木马群的。
如果觉得有问题可以扫个报告
草根无双 - 2009-2-13 16:49:00
真的么??可是我在网上看到说是病毒啊 尤其是USP10.DLL啊  天月大姐大哥 他们是什么啊??
piao2008 - 2009-2-13 16:51:00


引用:
原帖由 草根无双 于 2009-2-13 16:49:00 发表
真的么??可是我在网上看到说是病毒啊 尤其是USP10.DLL啊  天月大姐大哥 他们是什么啊??



  USP10.DLL病毒手工删除方法

  首先,必须要进入安全模式下管理员权限登录系统。
    打开搜索(按F3键),再从“工具”->“文件夹选项”->“查看”->把“隐藏受保护的操作系统文件(推荐)”关闭以及选择“显示所有文件和文件夹”。之后在搜索栏填入“usp10.dll”全盘符搜索。记住,C:\Windows\system32下的usp10.dll 和C:\windows\system32\dllcache下的usp10.dll不是病毒,其余文件夹的全都是。
  搜索完毕之后可以全部删除了。但是,在这里要说明的是,一个在C:\windows下的usp10.dll不能以原名删除,可以选择改变其名称,后缀随便是什么。改完之后重新搜索你刚才改的名字,搜到后删除即可。
回到windows界面下,试着再搜索,如果又找到,再继续回到安全模式下删除。如果找不到了,那就是删掉了。当然也不排除还潜在机器里,毕竟usp10.dll被破坏了
天月来了 - 2009-2-13 16:53:00
不要看什么

就疑神疑鬼的
草根无双 - 2009-2-13 16:53:00
secsve.exe            usblogon .exe大哥们那是什么东西啊 我网上看的貌似是病毒 我以前中过AUTO病毒
sytu_sj1988 - 2009-2-13 16:54:00
C:\Windows\system32下的usp10.dll 和C:\windows\system32\dllcache下的usp10.dll不是病毒
就是不知道你说的usp10.dll是什么,按照前面各位的回复看看吧。
天月大哥,是很热心的,很有水平的版主。:default6:

按你这么说,建议看前面的回复,下载SRENG,扫描以后上传报告吧
天月来了 - 2009-2-13 16:54:00
位置

只要是系统目录内就不管它
piao2008 - 2009-2-13 16:55:00
secsve.exe  应该是病毒
usblogon .exe不好确定
上传这两个文件到:
(1).论坛的可疑文件交流区  http://bbs.ikaka.com/showforum-20002.aspx
(2).官网的邮件服务中心/病毒样本上报。http://mailcenter.rising.com.cn/uploadnew.aspx
看一下吧
草根无双 - 2009-2-13 17:02:00
windows/secsvr.exe    都是在那个目录下的
USP10.DLL 在program files ..... office12/usp10.dll  怎么查杀啊
天月来了 - 2009-2-13 17:09:00
用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

USP10.DLL 在program files ..... office12/usp10.dll 文件夹里的是正常软件需要的
草根无双 - 2009-2-13 17:13:00
[quote] 原帖由 天月来了 于 2009-2-13 17:09:00 发表
用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用” [/quote
我用金山急救箱清理了 可是一键恢复就有了病毒了  上传了

附件: SREngLOG.log (2009-2-13 17:12:55, 50.70 K)
该附件被下载次数 122

天月来了 - 2009-2-13 17:16:00
日志没看出什么

将你所谓的secsve.exe 和usblogon .exe  这两文件压缩发来,并告之绝对准确的路径

至于那usp10.dll 不管它
草根无双 - 2009-2-13 17:25:00
被我金山清理了 怎么办啊  uklognf在SYSTEM32下面  其他两个都在WINDOWS下      主要我在百度上搜到说是病毒 版主看看
文物2 - 2009-2-13 17:27:00
文件提取工具

http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
草根无双 - 2009-2-13 17:29:00
secsvr.exe应该是这个打错了
草根无双 - 2009-2-13 17:31:00
secsvr.exe  usblogon .exe  我用金山急救箱清理了 一键恢复里还有 是病毒么??
天月来了 - 2009-2-13 17:31:00
没了你还来问什么么:default2:
草根无双 - 2009-2-13 17:32:00
姐姐哥哥谢谢啦
草根无双 - 2009-2-13 17:34:00
一键恢复里有啊  我一恢复出厂日期就有  我不大懂电脑 经常恢复
天月来了 - 2009-2-13 17:37:00
那就当初备份进去的呗,一开始

不管了,反正能清除即可

愿意的话找会弄的人或当初卖电脑的人去帮你备份个新的去
草根无双 - 2009-2-13 17:44:00
谢谢姐姐啦 祝你  越来越漂亮~\(≧▽≦)/~啦啦啦
aaccbbdd - 2009-2-13 18:18:00
天月是哥哥。。。。。。
1
查看完整版本: 看一下 提前言谢了