瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 菜鸟学堂 » LPK.DLL与USP10.DLL的参考
过客2007 - 2009-5-25 19:00:00
目前发现有一种病毒好像比较流行,瑞星报是LMIR系列的病毒,也就是盗传奇号的木马。

这个木马和传说中的笨牛(猫癣类似)

因为已经有很多人写了帖子了,所以我转载一下吧:

这个好像是专杀:http://bbs.ikaka.com/showtopic-8594335.aspx(未经过测试,最好是使用瑞星杀毒软件查杀下面的木马)

更多请点击:http://www.baidu.com/s?tn=baiduadv&ie=gb2312&bs=site%3A%28bbs.ikaka.com%2Fforumindex.aspx%29+USP10.dll&sr=&z=&cl=3&f=8&wd=site%3A%28bbs.ikaka.com%29+USP10.dll

USP10.dll木马群处理帖子:http://bbs.ikaka.com/showtopic-8592261.aspx(本帖所说的并不是木马群的那种,所以文件名是同一个,但是病毒却是不同的,所以需要区别。)

首先,LPK.DLL与USP10.DLL都是系统文件,他们的目录是C:\WINDOWS\system32\和C:\WINDOWS\system32\dllcache:

正常大小是:LPK.dll是22KB
USP10.DLL是397KB。



其它的75KB的都是病毒文件。

在执行下面的操作以前需要设置:











编写之前本帖没有想好,只是列出了一些处理的方法及思路,也许会有后续更新,更多,同时也欢迎各位补充。:kaka12:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; baiduds; .NET CLR 1.1.4322)

附件: LPK.jpg

附件: 未命名.jpg

附件: 删除掉除系统文件以外的所有冒牌文件.jpg

附件: 删除掉除系统文件以外的所有冒牌文件.jpg
夲號ヱ被ジ盜 - 2009-5-25 20:13:00
:kaka10:
样本拿来
smallyou93 - 2009-5-25 21:04:00
:kaka6: 过客在做远程协助..
happysunday2003 - 2009-5-27 22:51:00
哇塞

太神奇了

这是不是在做完系统后


这样删除的啊

附件: 正常系统下的LPK和USP10.rar
6709的空 - 2009-6-5 15:51:00
搜索的时候设置一下大小,就不会搜到正常的了吧
我是一个个个人 - 2010-9-21 22:41:00
这个能彻底删除Lpk。dll  ?
1
查看完整版本: LPK.DLL与USP10.DLL的参考