好友
阅读权限40
听众
最后登录1970-1-1
|
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子! 病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途! 禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 smallyou93 于 2009-9-9 20:25 编辑
此软件乃病毒,打开Rar看看就可得知
Usp10.dll是某游戏的盗号木马
sendMail.exe运行后,
创建文件,大小MD5一致相同:
X:\Program Files\Internet Explorer\Usp10.dll
X:\WINDOWS\Usp10.dll
X:\当前目录\Usp10.dll
解决方法
1.下载AntiFakeDll,全部免疫之,重启
2.重启后,下载Windows清理助手,彻底清理系统
3.请必须全盘搜索rar文件 zip文件 Usp10.dll,因为这个病毒会写入Usp10.dll到lrar/zip压缩文件里的
PS:X:\Windows\System32\Usp10.dll和OFFICE目录下的Usp10.dll可以无视之
做了以上步骤,如果怀疑自己还是中毒了,请上传SREng日志
获得SREng日志的方法:http://www.52pojie.cn/thread-24594-1-1.html |
免费评分
-
查看全部评分
|