楼主: lcy630
收起左侧

[交流探讨] 上次求助过,重装系统之后又来了..ipk.dll

[复制链接]
ghostByWolf
发表于 2018-4-27 09:18:33 | 显示全部楼层
2605276004x 发表于 2018-4-26 15:20
这个问题重装应该无法解决任何问题,应该是你以前用过什么软件或U盘导致的或者你这个pe的问题,列出现在的 ...

lpk 很老的U盘蠕虫病毒了........
lcy630
 楼主| 发表于 2018-4-27 09:41:14 | 显示全部楼层
Wesly.Zhang 发表于 2018-4-26 22:06
Hello,

从这里下载的吗?https://downloads.mariadb.org/,报的是D盘根目录上面的那个文件,而且这个文 ...

是的  
https://downloads.mariadb.org/mariadb/10.2.14/
对比了md5sum 是一样的
lcy630
 楼主| 发表于 2018-4-27 09:41:49 | 显示全部楼层
小麒麟 发表于 2018-4-26 21:07
我很想知道是不是你的网络DNS被劫持了?

没吧...我路由器有ss....国内用114,国外用8888
lcy630
 楼主| 发表于 2018-4-27 09:42:46 | 显示全部楼层
温柔的狮子座 发表于 2018-4-27 03:22
你好,这lpk.dll病毒的典型特征是感染存在可执行文件的目录,并隐藏自身,删除后又再生成,当同目录中的exe ...

那貌似只能在pe里全盘扫了....
2605276004x
发表于 2018-4-27 12:07:08 | 显示全部楼层
本帖最后由 2605276004x 于 2018-4-27 12:12 编辑
ghostByWolf 发表于 2018-4-27 09:18
lpk 很老的U盘蠕虫病毒了........

你可以先看看卡巴的报法,卤煮上个帖子里有记录,前段时间才云拉黑,现在已入库,这说明这应该是一种新型的lpk病毒变种,说不定更恶劣。你可以想想如果这是一种老病毒,卡巴不会到前段时间还是云拉黑
峪飞鹰
发表于 2018-4-27 14:18:57 | 显示全部楼层
难道是mysqld.exe版本太老,或者mysql数据库弱密码被爆破了(或者根本没密码,直接root空密码?),然后有人攻击mysql直接上来写文件?楼主考虑下这个原因。
读书有好康
发表于 2018-4-27 14:29:09 | 显示全部楼层
本帖最后由 读书有好康 于 2018-4-27 14:30 编辑

你还是重新找个干净的系统iso镜像文件,用nt6 hdd来装系统,别再用什么pe来装系统了。
cardmeal
发表于 2018-4-27 18:49:57 | 显示全部楼层
为什么没人说软碟通?

把光盘镜像用软碟通刻到u盘。感觉比pe下的安装放心
kxmp
发表于 2018-4-27 19:25:53 | 显示全部楼层
这种必须全盘扫描 否则肯定会复活的.
altercyx
发表于 2018-5-10 13:55:16 | 显示全部楼层
请勿使用PE 大部分的PE 有问题,建议刻录U盘
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:24 , Processed in 0.136643 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表