百度来的,毕竟没中过这种病毒,没办法的时候试试,也许能行
方法一:
首先,必须要进入安全模式下拿到Admin的权限。
(有的朋友说电脑已经不能进入安全模式了...那你就在把电脑重启,然后拔掉网线,在正常启动环境下做以下事情)
打开搜索(桌面空白处F3键进入),再从“工具”--“文件夹选项”--“查看”--把“隐藏受保护的操作系统文件(推荐)”关闭以及选择“显示所有文件和文件夹”。之后在搜索栏填入“usp10.dll”全盘符搜索(选上高级选项哦)。记住,C:\Windows\system32下的usp10.dll和C:\windows\system32\dllcache下的usp10.dll不是病毒,其余文件夹的全都是。
注意 如果有瑞星的文件粉碎器,那就更好了,把选中的东西都灭掉...
搜索完毕之后可以全部删除了。但是,在这里要说明的是,一个在C:\windows下的usp10.dll不能以原名删除(受保护的,但是你要用瑞星的文件粉碎器就不存在这个问题了),可以选择改变其名称,后缀随便是什么。改完之后重新搜索你刚才改的名字,搜到后删除即可。
如果还不行的话,说明这个病毒自己神通广大,把自己的名字改成了别的.不过没关系给你个工具,它可以扫描出可疑的文件名,遗憾的是它还不能杀掉这个病毒,但这已经很好了,因为你知道了病毒的名字后,照上面的方法做,99%的病毒都能手动摆平.
这个软件名字是 "USBCleaner6.0",自己在百度上随便下个吧
方法二:
前几天,瑞星实时监控和个人防火墙都被莫名其妙地关闭了,后来电脑出问题:内存不能为"read",直到不能出现桌面。
先还以为是硬件(内存条)出问题了。
后来GHOST、一键还原N次,格式化C盘N次重装系统都不行。杀了一天的毒都没杀出什么。奇怪了!折腾了好几天。
后来进入PE系统,搜索usp10.dll 、psapi.dll,并全部删除,格式化C盘,重装系统,不联网装了360安全卫士,瑞星。联网修复全部漏洞。总算好了。
关键是进入PE系统,搜索usp10.dll 、psapi.dll,并全部删除。psapi.dll在QQ文件夹里,把QQ文件夹全部删除也一样。
这次中的病毒有 Trojan.psw.win32.qqpass.dzj hack.exploit.win32.ms08-067.c trojan.win32.undef.rtk trojan.win32.gameol.am 等等