开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 2998|回复: 19
收起左侧

[讨论] 蛋疼,遇到了个难缠的小毒毒

[复制链接]
头像被屏蔽
结帖率:100% (3/3)
发表于 2013-9-18 06:45:49 | 显示全部楼层 |阅读模式   广东省中山市
本帖最后由 ‘一叶知秋 于 2013-9-18 10:17 编辑

传说中的“LPK劫持者”,貌似是变种,不知道怎么解决。
大家讨论下。
首先,那玩意搞得我的硬盘到处是“lpk.dll”。
然后在“C:\Documents and Settings\Administrator\Local Settings\Temp”弄一大堆叫“hrl**.tmp”(**为有规律的数字)的玩意。
QQ截图20130918062218.png
最不要脸的是下面这张图,T。M。D直接把图标搞成360的了。。
QQ截图20130918062322.png
但我压根就不用这玩意啊
然后是任务管理器
111111.png
貌似端口也有问题
QQ截图20130918062629.png
注册表的表项更加霸气
QQ截图20130918062817.png
直接把地址留下了。。。貌似那网站挂掉了,打不开。。
郁闷中
什么专杀工具都不靠谱


补充内容 (2013-9-19 08:14):
附件太危险,就不发出来了。下面是病毒的检测报告:
火眼--结果分析--5b871649721ec0fa1f6a63aced0a2f8e http://fireeye.ijinshan.com/analyse.html?md5=5b871649721ec0fa1f6a63aced0a2f8e&sha1=b363e02a9ff8c195...

补充内容 (2013-9-19 08:15):
http://fireeye.ijinshan.com/analyse.html?md5=5b871649721ec0fa1f6a63aced0a2f8e&sha1=b363e02a9ff8c1957ec698e14ea7ba4fd75f4034#key

点评

附件已经移除,防止大家误操作导致各种损失   河南省信阳市  发表于 2013-9-18 10:18

结帖率:100% (1/1)
发表于 2013-9-19 15:15:10 | 显示全部楼层   河南省郑州市
好强悍的BD  
回复 支持 反对

使用道具 举报

结帖率:100% (26/26)
发表于 2013-9-19 12:13:49 | 显示全部楼层   重庆市重庆市
相当年我也感染过一个木马、全盘都是xx.dll  开机就卡死。屏蔽系统还原。任务撒的。。吓到我了。弄了一下午、才弄好。还好没什么损失
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:100% (3/3)
 楼主| 发表于 2013-9-19 08:15:19 | 显示全部楼层   广东省中山市
金山火眼检测报告
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:100% (3/3)
 楼主| 发表于 2013-9-19 08:08:06 | 显示全部楼层   广东省中山市
苍井空 发表于 2013-9-18 06:53
我打开看看厉不厉害

这用户名。。。。。。碉堡了
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:100% (3/3)
 楼主| 发表于 2013-9-19 08:07:00 | 显示全部楼层   广东省中山市
zzh233 发表于 2013-9-18 09:03
这个你别做梦了 老老实实全部格式化吧 我就中过一次 连着服务器带我所有私fu玩家都中毒了 差点没气死

没那么夸张吧,就算格式化没用的,把服务项.注册表.病毒文件清理干净。再在windous的规则里加入不自动调用“lpk.dll”这个文件,就没事了。
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:100% (3/3)
 楼主| 发表于 2013-9-19 08:04:39 | 显示全部楼层   广东省中山市
botanycc 发表于 2013-9-18 09:18
这个我也感染过,到处都是lpk,exe程序也会被感染,反复感染很烦的。好像易编写的程序很容易被感染,所以已 ...

恩恩,个人觉得杀软不靠谱。手动清理干净了。
回复 支持 反对

使用道具 举报

头像被屏蔽
结帖率:100% (3/3)
 楼主| 发表于 2013-9-19 08:03:43 | 显示全部楼层   广东省中山市
xj839493922 发表于 2013-9-18 11:53
恭喜您,已经中大奖了

没事的,清理下注册表。删除下一些文件就没事了。
回复 支持 反对

使用道具 举报

发表于 2013-9-18 12:11:14 | 显示全部楼层   湖北省荆州市
中奖啦。。。。
回复 支持 反对

使用道具 举报

结帖率:64% (7/11)
发表于 2013-9-18 11:53:58 | 显示全部楼层   山东省潍坊市
恭喜您,已经中大奖了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表