降伏猫癣病毒

安全阵线

最近,国家公务员考试网被人挂马了(见图),所挂的马就是猫癣下载器,上期小编特意提醒大家注意的病毒。该病毒非常凶猛,正在网上大面积传播,小编收到许多相关的求助信,下面小编就给大家说说怎么预防和解决该病毒。

07-f05-04.jpg

猫癣下载器(又叫犇牛病毒),主要是利用各种漏洞进行网页挂马传播,例如系统漏洞、IE漏洞、新浪UC漏洞、Realplayer漏洞等,所以要预防该病毒,必须保证系统和常用软件的安全补丁更新及时。此外,最好使用带网页木马拦截功能的一些安全辅助工具,这样可以避免被网页木马入侵。

猫癣下载器进入系统后,会释放病毒文件usp10.dll,这个可是它的显著特征,所以又有人称它是usp10下载器。usp10.dll会劫持系统的进程,会结束常见安全软件和一些知名的安全辅助工具的进程,然后就会下载大量的盗号病毒。

看到这里,大家明白了吧,只要清除了usp10.dll,就基本上搞定了该病毒,可是很多读者来信中说自己找到并删除了usp10.dll,但还是不能彻底清除干净,这是为什么呢?小编亲自试验后,发现usp10.dll并不是只有一个,它在很多应用程序中都存在,用户一运行应用程序,病毒就会激活。

那应该如何清除呢?首先进入安全模式,调出猫癣病毒专杀工具(犇牛病毒专杀工具也可以),点击窗口中的“扫描”按钮,专杀工具就会自己清除病毒。不过该病毒的变种频繁,专杀工具可能清除得不干净,这时调出系统管理工具SREng(软件下载地址:http://www.shudoo.com/bzsoft),点击“自动修复”按钮修复系统。重启电脑后,用杀毒软件全盘查杀即可。