楼主: llhandljp
收起左侧

[求助] lpk.dll与usp10.dll病毒问题

[复制链接]
veqo
发表于 2012-1-14 22:39:41 | 显示全部楼层
liwnpin 发表于 2012-1-13 16:52
金山,360的都可以

表示在一台装了360的电脑上面发现113个LpK.dll病毒,360并未查杀到,换金山毒霸2012SP3后完美查杀。
hw2619
发表于 2012-1-15 01:49:10 | 显示全部楼层
金山有,而且不用专杀,直接使用金山毒霸的全盘查杀就好了。
注意,是全盘查杀
zhq445078388
发表于 2012-1-15 05:37:50 | 显示全部楼层
hw2619 发表于 2012-1-15 01:49
金山有,而且不用专杀,直接使用金山毒霸的全盘查杀就好了。
注意,是全盘查杀

lpk的原理知道吧。。。就是dl挟持 请问 在中毒机器上 安装毒霸   在没完全安装好之前 lpk都已经进入毒霸的目录 等毒霸运行起来 其实也是运行在被挟持的状态 怎么可能查杀到呢。。太乐了。 如果金山有释放掉自身进程的系统同名dll同时把已经被替换的system32下的dll瞬间修复 然后加载进来 还能保证不被病毒再次篡改 才可能

当然 如果是先中毒再扫 那么我对金山的防御是不敢恭维的。
veqo
发表于 2012-1-15 09:19:52 | 显示全部楼层
zhq445078388 发表于 2012-1-15 05:37
lpk的原理知道吧。。。就是dl挟持 请问 在中毒机器上 安装毒霸   在没完全安装好之前 lpk都已经进入毒霸的 ...

感觉你说的是纯理论,请用金山毒霸2012SP3试试便知。反正我是试过了。11楼说过。12日在客户电脑上面查杀的。
zhq445078388
发表于 2012-1-15 10:11:03 | 显示全部楼层
veqo 发表于 2012-1-15 09:19
感觉你说的是纯理论,请用金山毒霸2012SP3试试便知。反正我是试过了。11楼说过。12日在客户电脑上面查杀的 ...

我虚拟机里面的2012也能杀掉LPK 这个我知道的 但是没见过K+发力干掉这个 都是云的
hw2619
发表于 2012-1-16 11:36:06 | 显示全部楼层
本帖最后由 hw2619 于 2012-1-16 11:38 编辑
zhq445078388 发表于 2012-1-15 05:37
lpk的原理知道吧。。。就是dl挟持 请问 在中毒机器上 安装毒霸   在没完全安装好之前 lpk都已经进入毒霸的 ...



毒霸对lpk.dll  usp10.dll 这类常见的dll劫持都做过相应的处理,但是需要使用全盘查杀。
hw2619
发表于 2012-1-16 11:37:17 | 显示全部楼层
常遇贵人 发表于 2012-1-13 19:21
现在还有这个病毒?

现在dll劫持类的病毒还占很大比例,尤其是使用毒霸软件安检的时候就能看出来
没有方向
发表于 2012-1-16 15:56:18 | 显示全部楼层
最近病毒还是多的啊
常遇贵人
头像被屏蔽
发表于 2012-1-16 16:08:13 | 显示全部楼层
好久没中毒了。。。
zhq445078388
发表于 2012-1-16 16:13:40 | 显示全部楼层
hw2619 发表于 2012-1-16 11:36
毒霸对lpk.dll  usp10.dll 这类常见的dll劫持都做过相应的处理,但是需要使用全盘查杀。

再处理我也不信。。现在的dll挟持会把真的dll移动到一个自己建立的文件夹
然后在system32 以及各个程序目录下生成自身的dll  导出表模拟真的dll

这种东西 我所知道的处理是直接调用system32下的 可是现在的挟持类 根本就把dll移动到一个你不知道的位置了
除非毒霸不用gdi  不然肯定中招
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 08:03 , Processed in 0.101501 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表