首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助][求助]中了LPk.DLL
0.00雪花
发表于: 2011-3-21 17:25
9459
[旧帖]
[求助][求助]中了LPk.DLL
0.00雪花
crczh
2011-3-21 17:25
9459
求大牛有没有杀lpk.dll的工具啊,C盘都格式化几次后装系统的,系统装好后就还是有病毒,一开机就会有FtpDownload对应的进程是c:\windows\ali.exe.用360和其他杀毒软件也都杀不掉。我其他盘有数据,不想用DM去把所有分区都格了。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
10
)
yjd
雪 币:
2882
活跃值:
(1279)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
778
粉丝
1
关注
私信
yjd
2
楼
那就是中了引导型病毒。
找个工具清理下,或者你别的盘中了你又双击了交叉感染了
2011-3-21 17:28
0
crczh
雪 币:
44
活跃值:
(385)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
44
粉丝
0
关注
私信
crczh
3
楼
有什么好用的工具吗?我用小红伞杀出来好多个lpk.dll,但是他杀不掉只是移动到隔离区了,重新启动就有了。
2011-3-21 17:30
0
独冰行
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
2
粉丝
0
关注
私信
独冰行
4
楼
我用瑞星就可以啊
2011-3-21 18:56
0
SER霸气
雪 币:
8
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
35
粉丝
0
关注
私信
SER霸气
5
楼
这样的病毒好难清楚啊
2011-3-21 20:12
0
crczh
雪 币:
44
活跃值:
(385)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
44
粉丝
0
关注
私信
crczh
6
楼
我查了下资料,发现我中的好像是最新鬼影2病毒的变种,郁闷了。
2011-3-21 20:34
0
knightsoft
雪 币:
111
活跃值:
(29)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
204
粉丝
0
关注
私信
knightsoft
7
楼
我的QQ微薄里已经说了这种木马了,其实我是手动删除的,很麻烦。你不把RAR文件里的木马LPK。DLL删除,重装N遍系统也没用的。
感染RAR压缩文件的木马诞生,压缩文件不被感染木马和病毒已成为过去!!! 这个LPK。DLL(47K)文件是木马文件,感染后硬盘里所有的RAR文件里都会多个木马的文件。如果LPK。DLL大小不一样就没事,注意文件大小。
手动删除的方法是:打开RAR主程序,选择工具---查找文件,查找LPK。DLL文件,磁盘和文件夹选择一个硬盘的盘符,右边的查找选项全钩上。查找完成了,就一个个定位删除吧,RAR不支持未定位的查找删除功能。
2011-3-24 22:36
0
lyzhhll
雪 币:
31
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
3
粉丝
0
关注
私信
lyzhhll
8
楼
金山有专门工具
2011-3-25 15:08
0
lnheart
雪 币:
777
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
120
粉丝
0
关注
私信
lnheart
9
楼
以前中过犇牛病毒,不清楚是不是变种 。也是类似症状,LZ中的这种MRB区不知道是不是被感染了。
以前个是生成两个DLL usp10.dll 还有个什么lpk.dll
开始是手动删除 全盘搜索那两个dll然后在找专杀。后面一些文件都被我删除了。压缩文件内也会被感染。
但是不运行rar文件 病毒没有释放出来。不清LZ什么情况,祝lz好运。
2011-3-25 15:41
0
nmgjinbin
雪 币:
29
活跃值:
(12)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
4
粉丝
0
关注
私信
nmgjinbin
10
楼
中引导型病毒,用PE引导后,重写MBR
2011-3-31 14:03
0
阿修
雪 币:
35
活跃值:
(799)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
79
粉丝
1
关注
私信
阿修
11
楼
呵呵有专杀,找个专杀就行了,百度度。。
2011-3-31 15:49
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
crczh
6
发帖
44
回帖
10
RANK
关注
私信
他的文章
[原创]看c和指针关于const的理解,大牛勿喷,只是个人理解
5135
[求助]请问下哪里是Magic Jump?
15469
[分享]发个小东西给大家练手里面有好几种反调试的
6142
[推荐]给大家发个WINDBG的通用命令
6723
[求助][求助]中了LPk.DLL
9460
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部