1   1  /  1  页   跳转

[分享] LPK.DLL与USP10.DLL的参考

LPK.DLL与USP10.DLL的参考

目前发现有一种病毒好像比较流行,瑞星报是LMIR系列的病毒,也就是盗传奇号的木马。

这个木马和传说中的笨牛(猫癣类似)

因为已经有很多人写了帖子了,所以我转载一下吧:

这个好像是专杀:http://bbs.ikaka.com/showtopic-8594335.aspx(未经过测试,最好是使用瑞星杀毒软件查杀下面的木马)

更多请点击:http://www.baidu.com/s?tn=baiduadv&ie=gb2312&bs=site%3A%28bbs.ikaka.com%2Fforumindex.aspx%29+USP10.dll&sr=&z=&cl=3&f=8&wd=site%3A%28bbs.ikaka.com%29+USP10.dll

USP10.dll木马群处理帖子:http://bbs.ikaka.com/showtopic-8592261.aspx(本帖所说的并不是木马群的那种,所以文件名是同一个,但是病毒却是不同的,所以需要区别。)

首先,LPK.DLL与USP10.DLL都是系统文件,他们的目录是C:\WINDOWS\system32\和C:\WINDOWS\system32\dllcache:

正常大小是:LPK.dll是22KB
USP10.DLL是397KB。



其它的75KB的都是病毒文件。

在执行下面的操作以前需要设置:











编写之前本帖没有想好,只是列出了一些处理的方法及思路,也许会有后续更新,更多,同时也欢迎各位补充。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; baiduds; .NET CLR 1.1.4322)

附件附件:

文件名:LPK.jpg
下载次数:5910
文件类型:image/pjpeg
文件大小:
上传时间:2009-5-25 19:00:08
描述:jpg



附件附件:

文件名:未命名.jpg
下载次数:5879
文件类型:image/pjpeg
文件大小:
上传时间:2009-5-25 19:00:08
描述:jpg



附件附件:

下载次数:5868
文件类型:image/pjpeg
文件大小:
上传时间:2009-5-25 19:00:08
描述:jpg



附件附件:

下载次数:5831
文件类型:image/pjpeg
文件大小:
上传时间:2009-5-25 19:00:08
描述:jpg



最后编辑过客2007 最后编辑于 2009-05-25 19:19:38
传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
分享到:
gototop
 

回复:LPK.DLL与USP10.DLL的参考


样本拿来
gototop
 

回复 2F 夲號ヱ被ジ盜 的帖子

过客在做远程协助..
gototop
 

回复:LPK.DLL与USP10.DLL的参考

哇塞

太神奇了

这是不是在做完系统后


这样删除的啊

附件附件:

下载次数:1414
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-28 19:44:10
描述:rar

最后编辑过客2007 最后编辑于 2009-05-28 19:44:10
gototop
 

回复:LPK.DLL与USP10.DLL的参考

搜索的时候设置一下大小,就不会搜到正常的了吧
gototop
 

回复:LPK.DLL与USP10.DLL的参考

这个能彻底删除Lpk。dll  ?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT