新木馬電腦病毒牛年突然爆發 破壞力大
http://www.epochtimes.com/b5/9/2/3/n2416746.htm
【大紀元2月3日報導】(中央社台北3日電)新年剛過,大陸不少網友發現電腦突然間慢
如「老牛」,
硬碟中出現很多莫名其妙的「usp10.dll」文件,即使重裝系統也無濟於事。檢查
後發現是一個
惡性木馬病毒突然爆發的結果。
新華社報導,360安全中心今天緊急發佈公告,新的木馬病毒襲擊數十萬台電腦。受感染
的電腦系統速度
會明顯變慢,目錄及所有文件夾目錄中同時出現「usp10.dll」文件。
部分用戶的電腦感染後還會彈出大量廣告網頁,防毒軟體遭強制卸載,並會自動下載大量
木馬病毒。
360安全專家石曉虹博士表示,這型病毒採用了劫持dll文件的技術,在系統重裝後仍
能「復活」,完
全不同於其他惡性木馬常用的「復活」方式,使普通用戶很難用以往的系統重裝方式來自
救。
同時,這型病毒將某個系統文件悄悄替換,使防毒軟體的常規查殺技術失效,進一步增強
自我保護能力。
此外,病毒還使用一個名為「安軟殺手」的幫兇對主流防毒軟體進行卸載和破壞,屏蔽安
全廠商的網站,
使受害用戶難以通過登錄安全網站或下載安全軟體獲得幫助。
石曉虹提醒電腦用戶,在將任何移動存儲介質連接電腦前,應先確認電腦中是否已安裝具
有U盤防火牆功
能的安全軟體。
=============================================================================
狀況:輸入法不見了, 電腦變慢. 電腦裡多了 隱藏的 usp10.dll(或wsock32.dll)
實際:碰到一台有安裝還原精靈6的華碩電腦也中鏢 (給簽約的維修廠家去煩惱)
有試過 EFix重開機/Combofix重開機/IceSword打開就會被結束掉
查google文章:目前 360衛士可排除(沒試過)
http://dl.360safe.com/360compkill.zip
※ 編輯: agong 來自: 218.162.112.171 (02/09 15:10)
1F:推 mdshusband:如果我直接用usp10.dll在電腦搜尋 找到兩個檔案 02/09 16:13
2F:→ mdshusband:是代表有中毒嗎?? 02/09 16:13
3F:推 forceboy:我找到三個...不過兩個的修改日期是2008/4..另一個是2006 02/09 17:04
4F:推 spfy:我有兩個一個是system32底下 一個是office母資料夾下面.. 02/09 17:25
5F:推 GM03A:我也跟樓上一樣找到兩個 個別用小紅傘掃都沒問題? 02/09 17:30
7F:→ allenzen:我要怎麼判斷是不是病毒阿? 02/09 17:39
8F:推 koier:我一個都找不到.... 02/09 21:35
9F:推 khjason:找到3個...卡巴殺不掉...一直叫我重開機...囧 02/09 21:40
10F:推 vul3co:我一個也找不到的說~~ 02/09 22:43
11F:推 sun770618:找不到+1 02/09 23:01
12F:推 iceboyday:我也找到三個....我該強制刪除嗎....很怕也中標... 02/09 23:32
13F:→ security00:可以看18025文章及推文 02/09 23:42
14F:→ security00:它使用的是DLL劫持技術 02/09 23:46
15F:推 jorz:找到三個哭哭 啥時會被感染都不知道Q_Q 02/10 02:50
16F:推 doom3:有找到是正常的 他是用同檔名挾持正常DLL檔 02/10 11:04
17F:推 timmy5519:找不到算不正常嗎= = 02/10 11:28
18F:推 jkn26:可喜可賀 沒找到 02/13 01:57