瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我不想还原,但我又想删USP10怎么办?
求助电话110 - 2009-7-7 19:19:00
RT,我中了USP10以下为SRENG日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)

附件: SREngLOG.log
天月来了 - 2009-7-7 19:23:00
什么事情严重到让你觉得需要删除USP10呢????
zapline - 2009-7-7 19:24:00
系统中有usp10.dll文件不一定是中毒,即使中毒也不一定是“犇牛”。

楼主先要确定:

1、显示隐藏文件,我的电脑/工具/文件夹选项/查看/(在“高级设置”窗内)勾选“显示所有文件和文件夹”;

2、USP10.dll 是字符显示脚本应用程序接口相关文件。但是这个 USP10.dll 指的是C:\WINDOWS\system32\USP10.dll 和 C:\WINDOWS\system32\dllcache\USP10.dll,而不是其他路径下的 USP10.dll;

如果C:\WINDOWS\system32\USP10.dll 和 C:\WINDOWS\system32路径以外发现usp10.dll文件,则是中USP10.dll病毒;

3、查验非系统盘(一般为D、E等硬盘分区)及其中的各文件夹目录,如普遍存在usp10.dll文件、即如果楼主在C盘以外的其他分区发现usp10.dll文件,则是中了“犇牛”木马下载器。

一、中了USP10.dll病毒,可用usp10.dll专杀工具查杀(专杀工具下载及使用方法http://www.ttshadu.cn/SoftView/Soft11/1345.html),也可手工彻底查杀:

1、我的电脑/工具/文件夹选项/显示“隐藏受保护的操作系统文件、"显示所有文件和文件夹";

2、开始/搜索/所有文件或文件夹/全部或部分文件名,输入USP10.dll/搜索",系统会搜索出所有盘符下的 USP10.dll ;

注意以下路径的 USP10.dll 不是病毒,不要删除:

C:\WINDOWS\system32\USP10.dll,

C:\WINDOWS\system32\dllcache\USP10.dll,

其他都是,全都删除。等把所有 USP10.dll 搜索出来后,删除病毒 USP10.dll;

3、C:\WINDOWS\USP10.dll 有可能一时删不了,可能还有进程在使用它,可以先给它改个名字,重命名一下,只要不是 USP10.dll 就可以。然后重新启动,再回到 C:\WINDOWS\ 把你刚改过名字的病毒删掉。

Windows清理助手,更新后清理下

http://www.arswp.com/

超级兔子/清理王/按提示逐项清理

http://dd.pctutu.com/soft/sr200811pro.exe

重申: C:\WINDOWS\system32\USP10.dll 和 C:\WINDOWS\system32

\dllcache\USP10.dll 不能删,其他 USP10.dll 都删除。

二、中了“犇牛”木马下载器按360安全专家石晓虹博士推荐的方法处理:

1、下载最新版的360顽固木马专杀大全,在联网状态下启用“强力扫描查杀”模式进行查杀并重启。

360顽固木马专杀大全

http://www.360.cn/killer/erkiller.html

2、开启360安全卫士的自我保护,并进行木马及恶评插件的扫描,清除可能存在的残留项。

3、在将包括数码产品在内的任何移动存储介质连接电脑前,请先确认360安全卫士“实时保护”中U盘防火墙功能已经开启,并推荐使用360安全浏览器,可以使您的电脑自动屏蔽恶意网站和智能拦截网页恶意代码,将中招的概率降到最低。

4、个人建议用更新后的杀毒软件和杀马工具安全模式下再查杀(启动时按F8),以杀灭“犇牛”可能下载的病毒木马。
求助电话110 - 2009-7-7 19:25:00
AO牛  晕死:kaka5:    我下USP专杀 提示我没发现  我明明看见窗下有N多个USP10.dll      C盘 D盘E盘F盘G盘    都有:kaka6:  这是很正常的 对吧:kaka6:
求助电话110 - 2009-7-7 19:26:00
对了  我用360杀  提示我是 TOR/win32  怎么办:kaka2:
天月来了 - 2009-7-7 19:26:00
恢复求助者的问题不是你这么百度一堆来给求助者看的。

你这一堆内容的最后一句还是会吓死求助的。

以后没必要这么回复求助者

应该根据求助者的实际情况去回复:kaka6:
zapline - 2009-7-7 19:27:00


引用:
原帖由 天月来了 于 2009-7-7 19:26:00 发表
恢复求助者的问题不是你这么百度一堆来给求助者看的。

你这一堆内容的最后一句还是会吓死求助的。

以后没必要这么回复求助者

应该根据求助者的实际情况去回复:kaka6: 


:kaka6: 我觉得这段话逻辑性和可行性非常好的
天月来了 - 2009-7-7 19:29:00
那你试试看吧

我也好奇那些专杀能否帮到求助的,我从来没去试过那些专杀
求助电话110 - 2009-7-7 19:30:00
我现在只敢开个360SE和我的电脑  其他的我怕被黑    还有  360 瑞星 文件夹里也有USP10    在提示重启删除时 第二次删就没了  可是打开文件夹  还是有USP10 急啊(瑞星被黑)
天月来了 - 2009-7-7 19:32:00
你先详细试试3楼说的吧

否则他以后还是遇到你这样的求助的,继续来那一堆的。

你耐心试试吧:kaka6:
求助电话110 - 2009-7-7 19:38:00
啊  我又中奖了:kaka5:      USP专杀下不了(在百度捜的大部分是AO牛 而且大部分有毒  低级毒  连WINDOWS防火墙都能检测出来    :kaka6: 我该怎么办
zg1_2004 - 2009-7-7 19:38:00
该用户帖子内容已被屏蔽
zapline - 2009-7-7 19:42:00
瑞星还能正常运行吗?
如果可以的话,更新病毒库,再进行查杀

http://down.360safe.com/360compkill.zip
这是360专杀大全的地址
求助电话110 - 2009-7-7 19:44:00
瑞星  :kaka6:    被黑了  专杀杀到    ‘WINDOWS/usp10.dll    和  d:/360safe/usp10.dll就跳过去了:kaka5: 是不是有黑客专门黑我啊:kaka7:
求助电话110 - 2009-7-7 19:45:00
我的系统是XP SP2
Enao2005 - 2009-7-7 19:45:00
日志没看出中犇牛...
求助电话110 - 2009-7-7 19:47:00
那是怎么回事:kaka2: 有人黑我    我RP特好的  又没和谁结仇    木马也不能专门黑我的游戏帐号的银行密码吧:kaka6:
zg1_2004 - 2009-7-7 19:49:00
该用户帖子内容已被屏蔽
求助电话110 - 2009-7-7 20:00:00


引用:
原帖由 zg1_2004 于 2009-7-7 19:49:00 发表
楼主会回答主动监控的问题不?不会就没法了:kaka8:全格掉建干净的系统比这着快多了,我那里就是那个机器有问题就干掉那个,移动盘全控制在新的干净系统里过筛子。:kaka12: 听我一句吧,我用这法子扑灭了几十个系统中的移动病毒

你的话很有逻辑性  我很能听得懂
求助电话110 - 2009-7-7 20:16:00
trogan/win32.************就是这个类型的病毒  晕菜:kaka5:
zapline - 2009-7-7 20:18:00
那个...:kaka8:
13楼的试了吗?
求助电话110 - 2009-7-7 20:29:00
试了  中途给我一个死机:kaka10:    病毒越来越狠了:kaka6:  杀毒也是杀一半就停  瑞星 根本开不开:kaka9:
求助电话110 - 2009-7-7 20:30:00
仅仅一个 F盘就有  67个  LPK和USP10:kaka6:
夲號ヱ被ジ盜 - 2009-7-7 20:34:00
楼主带宽理想的话请说你QQ号
或者把搜索的的压缩发上来【不是全部,就一个】
求助电话110 - 2009-7-7 20:39:00
黑客把我黑了就跑了  不管了  :kaka5:  日志5秒刷一次  SRENG中途死机:kaka6:
天月来了 - 2009-7-8 7:45:00


引用:
原帖由 求助电话110 于 2009-7-7 20:39:00 发表
黑客把我黑了就跑了  不管了  :kaka5:  日志5秒刷一次  SRENG中途死机:kaka6: 


下载附件,去免疫一下你那系统的 LPK和USP10文件

附件: AntiFakeDll.rar

然后重启电脑,再去整些专杀杀杀吧

有可能的话,再扫描个新的SRENG日志来看

我原本说不需要看他们建议的那些专杀,你倒好,偏去折腾来折腾去的。

我早知道那些东西不行,弄那些,还不如弄金山急救箱呢。:kaka11:
1
查看完整版本: 我不想还原,但我又想删USP10怎么办?