火绒安全软件

用户规则分享区
发新帖
打印 上一主题 下一主题

[自定义规则] lpk.dll病毒防御规则

  [复制链接]
83695 170
楼主
发表于 2015-12-6 11:57:44 | 只看该作者 |正序浏览 |阅读模式
跳转到指定楼层
先介绍一下病lpk.dll毒:
pk.dll病毒是当下比较流行的一类病毒,而正常系统本身也会存在lpk.dll文件,这足以说明这类病毒的危险性。系统本身的lpk.dll文件位于C:\WINDOWS\system32和C:WINDOWS\system\dllcache目录下。lpk.dll病毒的典型特征是感染存在可执行文件的目录,并隐藏自身,删除后又再生成,当同目录中的exe文件运行时,lpk.dll就会被Windows动态链接,从而激活病毒,进而导致不能彻底清除。
已知档案大小就是22016字节,windows XP,18944字节;windows7,26,624字节属系统文件,档案不是windows核心档案,因此技术安全等级是40%危险,注意有些恶意程序伪装自己lpk.dll,尤其是如果他们是位于c:\windows文件夹,如果在磁盘内发现很多文件夹里有名为lpk.dll的文件,特征主要是在每个文件夹内都有。会使电脑变慢,以及自动下载盗号木马,重装系统依然存在!!
感染lpk.dll文件,是由于木马病毒、或不小心下载了流氓软件被感染所致。而该文件又是系统/程序正常运行的前提条件,所以一旦不幸被感染,通常会伴随下几种情况:
1、桌面图标无法删除(淘宝小游戏、电影等等,重启同样不能正常删除)
2、网络游戏打不开(DNF穿越火线魔兽世界等等)
3、电脑无故蓝屏
4、电脑没声音,
5、桌面无法显示。
6、主页被修改为网址导航
现在市面上的大多数安全软件对带有流氓软件性质的病毒都无法清理干净,或查杀后造成系统找不到lpk.dll文件,导致运行游戏时弹出系统文件丢失对话框。


可怕不??也就是说,重装系统只有格式化硬盘才能彻底清除,并且会感染以前插过的u盘和备份的数据,所以会导致数据被感染后无法备份!
最新的lpk病毒还增加了远程控制!

我做了一个防御lpk的规则,比较繁琐,以后会精简,虚拟机测试有效可用,任何WIndows系统适用(包括Win10)






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?[立即注册]

x

评分

参与人数 3金钱 +9 收起 理由
xflcx1991 + 1 内网已被感染,去试试
1670338677 + 3 超级大水笔!!
858070372 + 5 不错,支持了!!

查看全部评分

回复

使用道具 举报

83695 170
173#
发表于 2024-9-9 11:08:00 | 只看该作者
嘻嘻嘻99999999999999999999999
回复

使用道具 举报

83695 170
172#
发表于 2024-5-22 20:30:57 | 只看该作者
556666666666
回复

使用道具 举报

83695 170
171#
发表于 2023-7-12 14:07:37 | 只看该作者
66666666666666
回复

使用道具 举报

83695 170
170#
发表于 2022-9-29 22:34:00 | 只看该作者
试一下还能用不?
回复

使用道具 举报

83695 170
169#
发表于 2022-9-25 23:57:52 | 只看该作者
这个怎么用的?
回复

使用道具 举报

83695 170
168#
发表于 2021-12-3 15:23:21 | 只看该作者
支持高手的杰作!
回复

使用道具 举报

83695 170
167#
发表于 2021-12-3 00:03:38 | 只看该作者
感谢分享啊
回复

使用道具 举报

83695 170
166#
发表于 2021-12-2 22:05:58 | 只看该作者
一定支持一下
回复

使用道具 举报

83695 170
165#
发表于 2019-4-11 21:19:19 | 只看该作者
正好用上,谢谢额楼主
回复

使用道具 举报

83695 170
164#
发表于 2019-3-12 20:40:37 | 只看该作者
分享一点手工清除经验
xp系统下exe会读取当前目录下的lpk.dll,win7自动读取system32下的,所以win7下见到非system32下的lpk.dll都能直接删除,而xp下的因为被exe调用而无法直接删除

在xp下导入注册表
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs]
"lpk"="lpk.dll"
正常重启,xp下exe就都会读取system32下的lpk.dll了
然后再删除所有除system32下的lpk、异常服务
另外还在临时文件夹下生成了很多hr*.tmp(*是随机数字),system32下还有hra33.dll和新建的exe文件。

压缩包里exe同目录的lpk则不方便删,太多,注意有些杀毒会直接删除而不是清除。

但还是事先做好防护为好。
回复

使用道具 举报

83695 170
163#
发表于 2019-3-12 11:51:22 | 只看该作者
支持楼主
回复

使用道具 举报

83695 170
162#
发表于 2019-2-17 18:42:11 | 只看该作者
哇 大佬666666
回复

使用道具 举报

83695 170
161#
发表于 2019-2-16 17:47:58 | 只看该作者
赞赞赞赞赞赞赞赞赞赞赞赞
回复

使用道具 举报

83695 170
160#
发表于 2018-11-15 21:34:56 | 只看该作者
规则里只有有限的硬盘分区
回复

使用道具 举报

83695 170
159#
发表于 2018-11-15 15:07:01 | 只看该作者
先支持下,看看如何
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表