Rootop 服务器运维与web架构

lpk.dll 病毒

| 暂无评论

      该死的厂家,批判一下,电话交换机是一家 华维 品牌。自带的光盘可以调试电话交换机,开始安装就提示有病毒,没放心上忽略了。

       第二天,qq提示lpk.dll文件注入,遂检查系统,发现好多隐藏的lpk.dll文件。完蛋了。中毒了。

查资料,此病毒自动复制到任何可执行的目录里,在运行exe程序时,dll文件被加载,激活。并且自动释放到压缩文件中!这个最变态!

我属于常年裸奔型的。这次中大发了。

普通文件夹下的病毒文件可以通过杀软删掉,rar中的无法删除。后来找到这个工具:lpkKiller

  下载地址:http://update.ggsafe.com/download/lpkKiller.zip

扫面全盘,才将rar中的删除。(好像只感染rar,zip、iso之类的不会有问题)

重启,再用杀毒软件扫描,干净了。系统搜索lpk.dll,异常的也没有了。

系统中本身在system32下也有这么个文件。比较hash值就可以发现异常!

原创文章,转载请注明。本文链接地址: https://www.rootop.org/pages/1771.html

作者:Venus

服务器运维与性能优化

发表回复