新木马电脑病毒牛年突然爆发 破坏力大
http://www.epochtimes.com/b5/9/2/3/n2416746.htm
【大纪元2月3日报导】(中央社台北3日电)新年刚过,大陆不少网友发现电脑突然间慢
如「老牛」,
硬碟中出现很多莫名其妙的「usp10.dll」文件,即使重装系统也无济於事。检查
後发现是一个
恶性木马病毒突然爆发的结果。
新华社报导,360安全中心今天紧急发布公告,新的木马病毒袭击数十万台电脑。受感染
的电脑系统速度
会明显变慢,目录及所有文件夹目录中同时出现「usp10.dll」文件。
部分用户的电脑感染後还会弹出大量广告网页,防毒软体遭强制卸载,并会自动下载大量
木马病毒。
360安全专家石晓虹博士表示,这型病毒采用了劫持dll文件的技术,在系统重装後仍
能「复活」,完
全不同於其他恶性木马常用的「复活」方式,使普通用户很难用以往的系统重装方式来自
救。
同时,这型病毒将某个系统文件悄悄替换,使防毒软体的常规查杀技术失效,进一步增强
自我保护能力。
此外,病毒还使用一个名为「安软杀手」的帮凶对主流防毒软体进行卸载和破坏,屏蔽安
全厂商的网站,
使受害用户难以通过登录安全网站或下载安全软体获得帮助。
石晓虹提醒电脑用户,在将任何移动存储介质连接电脑前,应先确认电脑中是否已安装具
有U盘防火墙功
能的安全软体。
=============================================================================
状况:输入法不见了, 电脑变慢. 电脑里多了 隐藏的 usp10.dll(或wsock32.dll)
实际:碰到一台有安装还原精灵6的华硕电脑也中镖 (给签约的维修厂家去烦恼)
有试过 EFix重开机/Combofix重开机/IceSword打开就会被结束掉
查google文章:目前 360卫士可排除(没试过)
http://dl.360safe.com/360compkill.zip
※ 编辑: agong 来自: 218.162.112.171 (02/09 15:10)
1F:推 mdshusband:如果我直接用usp10.dll在电脑搜寻 找到两个档案 02/09 16:13
2F:→ mdshusband:是代表有中毒吗?? 02/09 16:13
3F:推 forceboy:我找到三个...不过两个的修改日期是2008/4..另一个是2006 02/09 17:04
4F:推 spfy:我有两个一个是system32底下 一个是office母资料夹下面.. 02/09 17:25
5F:推 GM03A:我也跟楼上一样找到两个 个别用小红伞扫都没问题? 02/09 17:30
7F:→ allenzen:我要怎麽判断是不是病毒阿? 02/09 17:39
8F:推 koier:我一个都找不到.... 02/09 21:35
9F:推 khjason:找到3个...卡巴杀不掉...一直叫我重开机...囧 02/09 21:40
10F:推 vul3co:我一个也找不到的说~~ 02/09 22:43
11F:推 sun770618:找不到+1 02/09 23:01
12F:推 iceboyday:我也找到三个....我该强制删除吗....很怕也中标... 02/09 23:32
13F:→ security00:可以看18025文章及推文 02/09 23:42
14F:→ security00:它使用的是DLL劫持技术 02/09 23:46
15F:推 jorz:找到三个哭哭 啥时会被感染都不知道Q_Q 02/10 02:50
16F:推 doom3:有找到是正常的 他是用同档名挟持正常DLL档 02/10 11:04
17F:推 timmy5519:找不到算不正常吗= = 02/10 11:28
18F:推 jkn26:可喜可贺 没找到 02/13 01:57