lpk.dll是什么病毒,有什么危害?

lpk.dll是什么病毒,有什么危害?,第1张

lpk.dll病毒是一种病毒,一般系统会存在lpk.dll文件病毒。lpk.dll病毒的危害,计算机染毒后会在后台下载更多恶意程序,可造成用户机器被远程控制、资料被盗等状况。

用户在发现电脑中毒后会重装系统,但重装系统并不能轮配此清除非系统盘目录下的lpk.dll文件,因此当运行其他盘符目录下的可执行文件时又会激活病毒,再次全盘感染

扩展资料

lpk.dll的传播途径

lpk.dll电脑中有的目录都存在lpk.dll,甚至压缩包中也存在,则极有可能中了利用 *** 作系统自动加载lpk的蠕虫腊迅,而且是木马。

lpk.dll是使用“VC”编写的盗号木马,采用“NSpack”加壳方式,企图躲避特征码扫描,加壳后长度为“16,936字节”,病毒扩展名为“exe”,主要通过“文件捆绑”、“下载器下载”、“网页挂马”等方式传播,病毒主要目的为盗取完卖大美世界游戏帐号密码等信息。

参考资料来源:百度百科—lpk.dll

分类: 电脑/网络 >>反病毒

问题描述:

之前没有上网,用的是卡巴斯基2005年的一个版本的杀毒软件。纯咐渣一直相安无事。前不久开通网线后自动下载更新为最新版本后, 提示C盘SYSTEM32文件内有一简凯REDQQ.DLL文件为病毒,切做悄无法删除。尝试按F8进入安全模式内也无法彻底删除,重新启动后再次出现。

请高人指点一下。。

1.该文件是病毒吗? 如不是病毒.是否为杀毒软件过于敏感?

2.看名字好象是跟QQ有关的病毒。开通网线后,QQ是从腾讯上新下的2006最新版。是否是QQ版本问题?于卡巴斯基有冲突?

3。如是病毒,该如何彻底删除?

解析:

看名字么,有2种可能:

1、你是红钻,这是红钻专有的DLL文件。

2、是木马程序,请参看我的【关于动态嵌入式DLL木马病毒的发现及清除】

3.下载个AVG试试,下载地址:

crk/

用户中毒后,会出现游戏无故关闭,输入用户名密码时,电

卸载lpk.dll程序

脑运行速度缓慢,Windows软件无故报错等现象。

它是一种杀毒软件很难清除的一种木马,会随着系统启动而启动,会自动生成文件到系统目录或是程序目录,有可能还会在毁蚂RAR文件目录中生成,一般杀毒软件查杀到RAR里悄物面有此文件会提示删除文件而导致客户的文件丢失。如果发现电脑中几乎所有的目录都存在lpk.dll,甚至压缩包中也存在,则极有可能中了利用 *** 作系统自动加载lpk的蠕虫(而且是木马)。

感染对象

Windows 2000/Windows XP/Windows 2003/Windows7

传播途径

网页木马、文件捆绑、下载器下载

病毒分析

(1)查看注册表,如果找到游戏安装目录

(2)复制%SystemRoot%\system32\LPK.DLL到游戏目录,并命名为elementQPW.dll,再在游戏目录释放QPWGameRecord.dll和LPK.dll,使游戏启动时自动加载病毒动态库

(3)遍历进程,如果发现avp.exe和KVMonXP.exe进程,移动自身为%Temp%\wlwzsystem.gif,结束进程

(4)释放%Temp%\elementwlwz.dll,然后加载,设置钩子

(5)移动自身为%Temp%\wlwzsystem.gif

(6)截获密码并发送到指定网站

4解决方案编辑

清除方案

手动删除以下文件:

[游戏安装目录]\elementQPW.dll

[游戏安装目录]\QPWGameRecord.dll

[游戏安装目录]\LPK.dll

%Temp%\wlwzsystem.gif

%Temp%\elementwlwz.dll

或是下载lpk.dll专杀软件来实现

修复方法

1:用系统文件搜索 搜索全盘的 IPK.DLL文件

2:除WINDOWS/SYSTEM32文件夹的IPK.DLL文件为系统文件外。删除其他IPK.DLL文件。

用工具查杀压缩文件里的 IPK.DLL文件

有效杀软

目前市面上的几纤运埋款杀毒软件对该病毒并无多大作用,但是几款杀软的急救箱的效果相当不错。综合来看360急救箱结合巨盾LPK专杀对该病毒及其变种查杀效果明显。杀毒成功后,请务必按照要求重启。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12200509.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-21
下一篇 2023-05-21

发表评论

登录后才能评论

评论列表(0条)

保存