2009年2月4日起,大量網友發現自己的電腦突然間慢如“老牛”,硬盤中同時出現了很多莫名其妙的“usp10.dll”文件,即便重裝系統也無濟于事。原來,這是一頭名為“犇牛”的惡性木馬突然爆發的結果。
360安全中心向記者緊急發布公告,稱“犇!蹦抉R下載器已襲擊了數十萬臺電腦,并能導致大部分安全軟件失效,用戶采用重裝系統等常規手段也無法解決。
根據大批受害用戶的反映,感染“犇!毕螺d器的電腦系統速度會明顯變慢,部分用戶的電腦感染“ 犇牛”后還會出現彈出大量廣告網頁、殺毒軟件遭強制卸載、“QQ醫生”顯示為“叉號”無法正常使用等各種癥狀,并會自動下載大量木馬病毒。受害用戶除非將所有硬盤分區全盤格式化,否則即便重裝系統后“犇牛”仍能踏蹄重來。
據360安全專家石曉虹博士介紹,“犇!辈捎昧颂貏e技術,在系統重裝后仍能“復活”,完全不同于其它惡性木馬常用的“復活”方式,使普通用戶很難用以往的系統重裝方式來“自救”;此外,"犇牛"還使用了一個名為“安軟殺手”的幫兇對主流殺軟進行卸載和破壞,屏蔽安全廠商的網站,致使受害用戶無法通過登錄安全網站或下載安全軟件獲得幫助。
USP10.DLL病毒手工刪除方法
首先,必須要進入安全模式下管理員權限登錄系統。
打開搜索(按F3鍵),再從“工具”->“文件夾選項”->“查看”->把“隱藏受保護的操作系統文件(推薦)”關閉以及選擇“顯示所有文件和文件夾”。
之后在搜索欄填入“usp10.dll”全盤符搜索。記住,C:\Windows\system32下的usp10.dll 和C:\windows\system32\dllcache下的usp10.dll不是病毒,其余文件夾的全都是。
搜索完畢之后可以全部刪除了。但是,在這里要說明的是,一個在C:\windows下的usp10.dll不能以原名刪除,可以選擇改變其名稱,后綴隨便是什么。改完之后重新搜索你剛才改的名字,搜到后刪除即可。
回到windows界面下,試著再搜索,如果又找到,再繼續回到安全模式下刪除。如果找不到了,那就是刪掉了。當然也不排除還潛在機器里,畢竟usp10.dll被破壞了,等待專殺工具吧。