关于最近的USP10.dll病毒 版主点亮

社区服务
高级搜索
猴岛论坛综合游戏交流反恐精英OnlineCSOL辅助工具关于最近的USP10.dll病毒 版主点亮
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
11个回复

关于最近的USP10.dll病毒 版主点亮

楼层直达
qqnb74110

ZxID:7093899

等级: 少尉
举报 只看楼主 使用道具 楼主   发表于: 2010-01-31 0
认识USP10.dll:
  USP是Unicode Scripts Processor的简称,意思就是“Unicode文字系统处理器”。它是微软开发的Windows作业系统为正确演示Unicode文字而开发的组件,系统的核心即一个名为USP10.DLL的DLL。它从Windows 2000开始连同Windows一起捆绑,Win 9x的用户在更新至Internet Explorer 5.0之后,系统亦会安装有本组件。USP的当前最新版本是随同Windows Server 2008 RTM、Windows Vista SP1等所附带的1.626.6001.18000。
  USP主要包括以下的部件:
  1.把文字从输入次序重排成为显示次序
  2.把文字按前文后理作出适当的变换
  3.按文字显示的方向作出字元的替换  
  虽然Uniscribe从Windows 2000开始随系统提供,但不同版本的Uniscribe对各地不同的文字有不同的支持:最初的版本只支持泰语、越南语,之后到希伯来语和阿拉伯语。从Windows XP开始支援几个主要的南亚文字及亚述语,但僧加罗语、高棉语、缅甸语及各种使用蒙古文字的语言,由于他们的具体编码方式在Windows XP推出时还未落实,因此未能正式支持。现时不少为这些语言而设计的软体,在USP10.dll未更新之前,都不能正确操作。
  总结一下:
  DLL文件:usp10或者usp10.dll
  DLL名称:Uniscribe Unicode script processor
  描述:usp10.dll是字符显示脚本应用程序接口相关文件。
  属于:Uniscribe
  系统 DLL文件:是
  常见错误:File Not Found, Missing File, Exception Errors
  USP10.dll病毒原理:
  正常的USP10.dll是字符显示脚本应用程序接口相关文件,存在于C:\WINDOWS\system32\USP10.dll,也有可能存在于C:\WINDOWS\system32\dllcache\USP10.dll。
  usp10.dll木马病毒则是利用window系统目录优先权来启动。
  首先来说说这个目录优先权,windows系统在执行一个文件时,首先会在“当前目录”查找所要执行的文件,如果当前目录不存在这个文件,就会到windows\system32\下去查找,如果还是不存在,就会到windows\目录下去查找,如果还是不存在就会在环境变量PATH中的目录下去查找,这个就是windows目录优先权。
  这里还要告诉大家是,一个exe文件执行会调用系统不少的DLL。
  了解了这个目录优先权和exe应用程序执行时会调用系统dll后,不少朋友可能都已经想到了,这个USP10.dll为什么会把自身大量复制到每个可执行文件同目录下,为什么会取名为USP10.dll?对,复制自身就是让可执行文件在执行的时候抢占目录优先权,而命名为USP10.dll是因为在windows\system32\也有个USP10.dll,很多应用程序启动时都会调用这个dll,这就是这个USP10.dll病毒的启动原理了。
  USP10.dll病毒手动查杀:
  首先打开“我的电脑”,选择菜单栏“工具”下的“文件夹选项”,去掉“隐藏受保护的操作系统文件(推荐)”前边的勾,再勾选“显示所有文件和文件夹”。这样做是因为这个USP10.dll病毒把自身修改为系统文件和隐藏文件,正常情况下是看不到的。
  USP10.dll病毒会感染系统里所有exe文件,并且把自身复制到被感染exe文件的当前目录。
  所以大家需要到安全模式去删除病毒,在安全模式下,病毒还是会驻留在某些系统进程里,这里不用害怕,我们来一步步消灭这可恶的病毒。
  在开始菜单选择“搜索”,点击“所有文件和文件夹”,在“全部或部分文件名”里写上“usp10.dll”,然后直接点“搜索”,系统会搜索出所有盘符下的USP10.dll病毒。
  注意:C:\WINDOWS\system32\USP10.dll和C:\WINDOWS\system32\dllcache\USP10.dll目录文件的不是病毒,其他的都是,等把所有usp10.dll搜索出来后,就删除掉。C:\WINDOWS\USP10.dll可能一时删不了,这个也是病毒,只是还有进程在使用他,我们可以先给他改个名字,重命名一下,只要不是usp10.dll就可以,然后重新启动,再回到C:\WINDOWS\把你刚改的名字的病毒删掉就可以了。当然可以借助冰刃(http://www.2000xg.com/article.asp?id=567)工具。
  这里我总结下:C:\WINDOWS\system32\USP10.dll和C:\WINDOWS\system32\dllcache\USP10.dll不能删,其他usp10.dll都删除,C:\WINDOWS\USP10.dll可能一时删不了,重命名后删除。
  如果您还觉得不放心,可以在注册表查询USP10.dll,删除可疑项目。
  注意:此方法有个缺陷,即病毒虽然被查杀,但系统文件也已经遭到破坏。所以推荐下边的查杀方法。
  来自瑞星卡卡安全论坛的查杀方法:
  1、http://bbs.ikaka.com/showtopic-8592261.aspx
  2、http://bbs.ikaka.com/showtopic-8589597.aspx
  按照相关指示进行操作,步骤比较简单,大家都可以看懂,我就不赘述了。
  总结:目前此病毒还在进一步的蔓延,而各安全厂商也没有给出专杀工具,作为我们普通网民,就需要多费点脑力体力,尽量保护我们的电脑!祝大家好运
dj5600624

ZxID:1644326

等级: 中士
举报 只看该作者 沙发   发表于: 2010-01-31 0
没用。去我帖子下个专杀工具吧。不用怕http://bbs.houdao.com/r3247655/
qqnb74110

ZxID:7093899

等级: 少尉
举报 只看该作者 板凳   发表于: 2010-01-31 0
看仔细 别学我 连系统的都删了
萝卜丶兎蕞爱

ZxID:6825174

等级: 贵宾
习惯了一个人的生活

举报 只看该作者 地板   发表于: 2010-01-31 0
重装系统 不一定有用  最彻底 最干脆的方法 是全盘格。  保证一个不留

天也空 地也空 人生渺茫在其中
日夜空 月也空 东升西沉为谁功
屋也空 田也空 换了多少主人翁
金也空 银也空 死后何曾握手中
qqnb74110

ZxID:7093899

等级: 少尉
举报 只看该作者 4楼  发表于: 2010-01-31 0
有用 上图自己看
矮子航哥

ZxID:1516009

等级: 少将
何夜无月?何处无竹柏?但少闲人,唯吾一人者耳。

举报 只看该作者 5楼  发表于: 2010-01-31 0
最好的方法,重装系统,D.E.F.G.全部格式化,然后重装C盘
qqnb74110

ZxID:7093899

等级: 少尉
举报 只看该作者 6楼  发表于: 2010-01-31 0
这不是删干净了么 只不过我连系统的也删了
pinshenmeya99

ZxID:10324901

等级: 中尉
举报 只看该作者 7楼  发表于: 2010-01-31 0
         
本帖de评分: 1 条评分 DB -2
DB-2

恶意灌水

沐沐g

ZxID:10316920

等级: 少尉
网路上的婊子们, 请珍惜哥在线的每一分钟.

举报 只看该作者 8楼  发表于: 2010-01-31 0
我今天就自己拿到店里重装了 不知道 有用不 - -` 悲剧四。 
qqnb74110

ZxID:7093899

等级: 少尉
举报 只看该作者 9楼  发表于: 2010-01-31 0
重装太麻烦 打半天补丁 我这样就不重装了 何必费那个劲
深秋丶叶未落

ZxID:10268732

等级: 元老
我想说.我X你妹

举报 只看该作者 10楼  发表于: 2010-01-31 0
是啊
现在这种病毒在猴岛比较横行
希望总版主或者督察留意下吧

楼主留言:

我很赞同

┌.劇終”

ZxID:10466893

等级: 少将
..⒉o.ο.⒎哖 .゛ 祗囿一個願望,.祗⿴﹎.xīǎ ǹ

举报 只看该作者 11楼  发表于: 2010-01-31 0
看不明白呢
« 返回列表
发帖 回复