发布网友
共1个回答
热心网友
那是肯定的。 传播方式:
通过网页挂马、文件*、共享文件夹、U盘等方式传播。
特征:
1、电脑桌面的输入法图标不见了,导致无法选择和切换输入法,用户无法输入文字,即使在区域和语言设置-语言-详细信息-文字服务和输入语言-设置里面设置后也看不到图标,输入法也无法正常切换;
(图一:中毒前)
图二中毒后(图二:中毒后)
2、用户电脑上程序运行速度明显变慢,系统提示虚拟内存不足;
图三:中毒后系统提示(图三:中毒后系统提示)
3、部分安全软件被关闭,迅雷等下载软件无法正常使用,网络速度明显变慢;
4、除系统盘符外所有盘符下包含exe文件的文件夹下均出现usp10.dll病毒文件,导致用户即使重做系统也摆脱不了病毒的魔爪。(特别备注:usp10.dll文件利用“Windows”机制使用户执行exe程序同时,加载“USP10.dll”,“USP10.dll病毒文件”将自动连网下载病毒。)
5、病毒在后台自动连接网络,到病毒作者指定网站下载大量盗号木马程序,用于盗取主流网络游戏帐号(完美系列游戏、魔兽世界、梦幻西游、大话西游onlineII、剑侠世界、封神榜II、魔域等)。
[编辑本段]“输入法杀手”病毒解决办法:
方法一:安装微点主动防御软件。( http://download.pchome.net/utilITy/antivirus/others/detail-21539.html)
方法二:手工处理办法
步骤一、开机按F8进入安全模式,然后调出系统的任务管理器,结束ctfmon.exe进程;
步骤二、使用u盘到其他正常主机系统下拷贝c:\windows\system32\ctfmon.exe、c:\windows\system32\drivers\beep.sys,然后插入中毒主机的安全模式系统下,把文件同时拷贝到c:\windows\system32\和c:\windows\system32\dllcache\目录下替换原文件;
步骤三、开始运行输入regedIT打开
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\找到Hidden项修改值为1,SuperHidden项修改值为0,ShowSuperHidden项修改值为1;
步骤四、打开资源管理器,对硬盘进行全盘搜索usp10.dll(文件类型所有文件和文件夹),把搜索结果中除系统盘符目录的其他盘符目录下所有usp10.dll进行手工删除处理;
步骤五、重复步骤四搜索oiiuasdfh.dll文件进行手工删除处理;
步骤六、清空系统和IE临时文件目录下所有文件,并清空c:\windows\system32\drivers\etc\host文件内容。