[样本] 巨盾lpk.dll usp10.dll感染病毒专杀工具 V1.57

回复 33# 雪夜流星


    嗯。这应该不是。
由于该专杀并非使用传统的特征匹配来查杀,
而是使用其行为特性来定位,有可能会导致误报,
但是您可以放心。这些位置的文件删除了不会对您的操作系统以及软件造成任何影响的。
勤勤恳恳做事,安安静静做人

TOP

专程 注册 来感谢 巨盾   
这几天 电脑 会无故假死  我的机器配置很好  几个月 不做系统 也不会这样  我怀疑有木马 用360 竟然查不到  用360杀毒 查到2个木马  后来又用了几个杀软 还是只查到 几个木马  机器还是会 假死  并弹窗 (RUNTIME ERR)   重做了n 遍系统 换了几个版本   还是不行 最后在贴吧 看到巨盾的介绍  就试下
   用 lpk.dll,usp10.dll感染病毒专杀工具 在我的电脑里竟然查出了 586个lpk.dll木马文件

我晕 我说 打开EXE 后缀名的文件 就弹窗 报错呢   原来 在每个硬盘里 都感染了lpk.dll 病毒  现在 终于 好了

太感谢了  专杀工具 做的很好 我也装了 巨盾2010  关注 并且 支持 你们  

TOP

01:16:40.190 - 挂起一个线程...
01:16:43.596 - 删除文件C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\STemp\QQpinyinDL~0\QQPinyinDownload\lpk.dll
01:16:43.690 - 删除文件C:\Documents and Settings\Administrator\桌面\mh1q\MirServer\Mir200\usp10.dll
01:16:43.909 - 修复文件 C:\Documents and Settings\Administrator\桌面\免费配套登陆器\梦幻一区.rar 成功
01:16:44.190 - 修复文件 C:\Documents and Settings\Administrator\桌面\精品梦幻传奇无水印模版\精品梦幻传奇无水印模版\down\精品十区.rar 成功
01:16:44.299 - 修复文件 C:\Documents and Settings\Administrator\桌面\精品梦幻传奇无水印模版\精品梦幻传奇无水印模版\down\精品十区手动补丁.rar 成功
01:16:44.315 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\web\Down\9uzg.com-cqhcb\精品八区手动补丁.rar 成功
01:16:44.393 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\web\Down\down\精品十区.rar 成功
01:16:44.409 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\web\Down\down\精品十区手动补丁.rar 成功
01:16:44.487 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\web\Down\新建文件夹\精品一区.rar 成功
01:16:44.565 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\web\Down\精品八区\精品八区.rar 成功
01:16:44.596 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\web\Down\精品八区手动补丁\精品八区手动补丁.rar 成功
01:16:44.612 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\web\Down\9uzg.com-cqhcb.rar 成功
01:16:44.690 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\web\Down\梦幻二区.rar 成功
01:16:44.768 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\web\Down\精品一区.rar 成功
01:16:44.846 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\web\Down\精品十区.rar 成功
01:16:44.878 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\web\Down\精品十区手动补丁.rar 成功
01:16:45.924 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\9.rar 成功
01:16:46.643 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\dbc2000.rar 成功
01:16:47.784 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\mirserver梦幻双城堡.rar 成功
01:16:48.878 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\无毒精品九区.rar 成功
01:16:50.096 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\梦幻2区.rar 成功
01:16:50.471 - 修复文件 C:\Documents and Settings\Administrator\桌面\转移咯\潮流网络.rar 成功
01:16:51.393 - 修复文件 C:\Documents and Settings\Administrator\桌面\1.rar 成功
01:16:53.596 - 修复文件 C:\Documents and Settings\Administrator\桌面\10.rar 成功
01:16:55.378 - 修复文件 C:\Documents and Settings\Administrator\桌面\8.rar 成功
01:16:55.503 - 修复文件 C:\Documents and Settings\Administrator\桌面\9uzg.com-cqhcb.rar 成功
01:16:55.924 - 修复文件 C:\Documents and Settings\Administrator\桌面\menguanyiqu.rar 成功
01:16:58.440 - 修复文件 C:\Documents and Settings\Administrator\桌面\mh1q.rar 成功
01:16:58.440 - 修复文件 C:\Documents and Settings\Administrator\桌面\zhaopay.rar 成功
01:16:58.596 - 修复文件 C:\Documents and Settings\Administrator\桌面\免费配套登陆器.rar 成功
01:16:58.784 - 修复文件 C:\Documents and Settings\Administrator\桌面\工具.rar 成功
01:16:58.987 - 修复文件 C:\Documents and Settings\Administrator\桌面\精品一区.rar 成功
01:17:03.565 - 删除文件C:\I386\lpk.dll
01:17:03.581 - 删除文件C:\I386\DRW\lpk.dll
01:17:03.612 - 删除文件C:\Program Files\360\360safe\usp10.dll
01:17:03.612 - 删除文件C:\Program Files\360\360safe\deepscan\lpk.dll
01:17:03.628 - 删除文件C:\Program Files\360\360safe\firstaid\lpk.dll
01:17:03.628 - 删除文件C:\Program Files\360\360safe\modules\lpk.dll
01:17:03.628 - 删除文件C:\Program Files\360\360safe\netmon\lpk.dll
01:17:03.628 - 删除文件C:\Program Files\360\360safe\safemon\lpk.dll
01:17:03.628 - 删除文件C:\Program Files\360\360safe\SoftMgr\lpk.dll
01:17:03.628 - 删除文件C:\Program Files\360\360safe\sweeper\usp10.dll
01:17:03.628 - 删除文件C:\Program Files\360\360safe\Utils\usp10.dll
01:17:03.643 - 删除文件C:\Program Files\Common Files\Borland Shared\BDE\usp10.dll
01:17:03.643 - 删除文件C:\Program Files\Common Files\Microsoft Shared\Speech\usp10.dll
01:17:03.643 - 删除文件C:\Program Files\DB Commander 2000 PRO\usp10.dll
01:17:03.643 - 删除文件C:\Program Files\Internet Explorer\usp10.dll
01:17:03.643 - 删除文件C:\Program Files\Internet Explorer\Connection Wizard\usp10.dll
01:17:03.659 - 删除文件C:\Program Files\Microsoft SQL Server\80\Tools\Binn\usp10.dll
01:17:03.659 - 删除文件C:\Program Files\NetMeeting\usp10.dll
01:17:03.659 - 删除文件C:\Program Files\Outlook Express\usp10.dll
01:17:03.659 - 删除文件C:\Program Files\Windows Media Player\usp10.dll
01:17:03.659 - 删除文件C:\Program Files\WinRAR\lpk.dll
01:17:03.659 - 删除文件C:\WINDOWS\lpk.dll
01:17:03.674 - 删除文件C:\WINDOWS\Thumbs.db
01:17:06.706 - 删除文件C:\WINDOWS\PCHealth\HelpCtr\Binaries\lpk.dll
01:17:10.299 - 修复文件 C:\复古传奇网站21\复古传奇网站\网站\复古一区.rar 成功
01:17:10.315 - 删除文件D:\MirServer\Mir200\usp10.dll
01:17:10.534 - 删除文件D:\新建文件夹\1-7区\MirServer\Mir200\usp10.dll
01:17:11.518 - 修复文件 D:\新建文件夹\1-7区\MirServer\VIP登陆器\界面1.rar 成功
01:17:11.565 - 修复文件 D:\新建文件夹\1-7区\MirServer\备案\暗暗啊.rar 成功
01:17:11.659 - 修复文件 D:\新建文件夹\1-7区\MirServer\补丁\data.rar 成功
01:17:11.659 - 删除文件D:\新建文件夹\9pay_new\usp10.dll
01:17:11.659 - 删除文件D:\新建文件夹\新百义\lpk.dll
01:17:13.096 - 修复文件 D:\新建文件夹\1-7区.rar 成功
01:17:14.549 - 修复文件 D:\新建文件夹\9.rar 成功
01:17:16.065 - 修复文件 D:\新建文件夹\mirserver0612.rar 成功
01:17:17.831 - 修复文件 D:\新建文件夹\mirserver1-7.rar 成功
01:17:19.081 - 修复文件 D:\新建文件夹\mirserver六区.rar 成功
01:17:20.518 - 修复文件 D:\新建文件夹\无毒精品九区.rar 成功
01:17:20.596 - 删除文件D:\新建文件夹 88\MirServer\Mir200\lpk.dll
01:17:20.721 - 修复文件 D:\新建文件夹 88\MirServer\Mud2\db.rar 成功
01:17:20.862 - 修复文件 D:\新建文件夹 88\MirServer\VIP登陆器\界面1.rar 成功
01:17:20.893 - 修复文件 D:\新建文件夹 88\MirServer\备案\暗暗啊.rar 成功
01:17:20.956 - 修复文件 D:\新建文件夹 88\MirServer\补丁\data.rar 成功
01:17:20.956 - 删除文件D:\新建文件夹 88\MirServer2\Mir200\usp10.dll
01:17:21.081 - 删除文件D:\新建文件夹 88\MirServer3\Mir200\usp10.dll
01:17:21.206 - 修复文件 D:\新建文件夹 88\MirServer3\Mud2\db.rar 成功
01:17:21.424 - 修复文件 D:\新建文件夹 88\MirServer3\VIP登陆器\界面1.rar 成功
01:17:21.456 - 修复文件 D:\新建文件夹 88\MirServer3\备案\暗暗啊.rar 成功
01:17:21.534 - 修复文件 D:\新建文件夹 88\MirServer3\补丁\data.rar 成功
01:17:22.799 - 修复文件 D:\menguanyiqu.rar 成功
01:17:24.831 - 修复文件 D:\mirserver梦幻双城堡.rar 成功
01:17:24.924 - 修复文件 E:\w\一区网站\web\down\月恒传奇.rar 成功
01:17:25.003 - 修复文件 E:\w\erbai\web\down\月恒传奇.rar 成功
01:17:25.081 - 修复文件 E:\w\web1\down\月恒传奇.rar 成功
01:17:25.190 - 修复文件 E:\w\web\Down\新建文件夹\精品一区.rar 成功
01:17:25.237 - 修复文件 E:\w\web\Down\9uzg.com-cqhcb\精品八区手动补丁.rar 成功
01:17:25.331 - 修复文件 E:\w\web\Down\精品八区\精品八区.rar 成功
01:17:25.393 - 修复文件 E:\w\web\Down\精品八区手动补丁\精品八区手动补丁.rar 成功
01:17:25.503 - 修复文件 E:\w\web\Down\down\精品十区.rar 成功
01:17:25.549 - 修复文件 E:\w\web\Down\down\精品十区手动补丁.rar 成功
01:17:25.628 - 修复文件 E:\w\web\Down\9uzg.com-cqhcb.rar 成功
01:17:25.721 - 修复文件 E:\w\web\Down\精品一区.rar 成功
01:17:25.784 - 修复文件 E:\w\web\Down\精品十区手动补丁.rar 成功
01:17:25.909 - 修复文件 E:\w\web\Down\精品十区.rar 成功
01:17:26.003 - 修复文件 E:\w\web\Down\梦幻二区.rar 成功
01:17:26.112 - 修复文件 E:\w\绿色模板\web\DOWN\新建文件夹\data.rar 成功
01:17:26.221 - 修复文件 E:\w\绿色模板\web\潮流网络.rar 成功
01:17:26.596 - 修复文件 E:\w\精品二区web\web\Down\精品一区.rar 成功
01:17:26.831 - 修复文件 E:\w\精品二区web\web\Down\精品二区.rar 成功
01:17:26.987 - 修复文件 E:\w\精品一区WEB\web\Down\新建文件夹\精品一区.rar 成功
01:17:27.190 - 修复文件 E:\w\精品一区WEB\web\Down\精品一区.rar 成功
01:17:32.378 - 修复文件 E:\w\web0612.rar 成功
01:17:32.471 - 修复文件 E:\w\潮流网络.rar 成功
01:17:34.237 - 修复文件 E:\Recycled\De2.rar 成功
01:17:34.346 - 修复文件 E:\web\DOWN\data.rar 成功
01:17:34.471 - 修复文件 E:\web\潮流网络.rar 成功
01:17:35.487 - 修复文件 F:\6qu\MirServer\VIP登陆器\界面1.rar 成功
01:17:35.518 - 修复文件 F:\6qu\MirServer\备案\暗暗啊.rar 成功
01:17:35.596 - 修复文件 F:\6qu\MirServer\补丁\data.rar 成功
01:17:35.753 - 修复文件 F:\MirServer\补丁\data.rar 成功
01:17:35.846 - 修复文件 F:\MirServer\测试登陆器.rar 成功
01:17:35.846 - 删除文件F:\QQ\Bin\lpk.dll
01:17:35.862 - 删除文件F:\QQ\Bin\Thumbs.db
01:17:35.878 - 删除文件F:\QQ\Plugin\Com.Tencent.QQMusic\bin\QQMusic\lpk.dll
01:17:35.878 - 删除文件F:\QQ\Plugin\Com.Tencent.QQPet\bin\QQPet\lpk.dll
01:17:35.924 - 删除文件F:\新建文件夹 (2)\新建文件夹\MirServer\Mir200\usp10.dll
01:17:36.143 - 修复文件 F:\新建文件夹 (3)\MirServer\补丁\data.rar 成功
01:17:36.237 - 修复文件 F:\新建文件夹 (3)\MirServer\测试登陆器.rar 成功
01:17:36.518 - 修复文件 F:\新建文件夹 (3)\dbc2000.rar 成功
01:17:38.159 - 修复文件 F:\新建文件夹 (3)\mirserver.rar 成功
01:17:38.799 - 修复文件 F:\新建文件夹 (3)\mirserver444.rar 成功
01:17:40.409 - 修复文件 F:\新建文件夹 (3)\合区失败产品mirserver.rar 成功
01:17:40.409 - 删除文件F:\新建文件夹 (4)\原一区数据\mirserver\Mir200\lpk.dll
01:17:40.815 - 修复文件 F:\新建文件夹 (5)\MirServer\VIP登陆器\界面1.rar 成功
01:17:40.846 - 修复文件 F:\新建文件夹 (5)\MirServer\备案\暗暗啊.rar 成功
01:17:41.549 - 修复文件 F:\新建文件夹 (5)\MirServer\补丁\data.rar 成功
01:17:43.003 - 修复文件 F:\新建文件夹 (5)\mirserver0614.rar 成功
01:17:43.018 - 删除文件F:\新建文件夹 (6)\MirServer\Mir200\lpk.dll
01:17:45.534 - 修复文件 F:\新建文件夹 (6)\9.rar 成功
01:17:45.628 - 删除文件F:\新建文件夹 (7)\MirServer\Mir200\lpk.dll
01:17:47.534 - 修复文件 F:\新建文件夹 (7)\梦幻2区.rar 成功
01:17:47.909 - 修复文件 F:\dbc2000.rar 成功

TOP

我服务器中毒了最少有1W左右玩家被感染了.我罪过大了

TOP

感染了此病毒!下载并杀毒了!但是我的EXE文件大部份都打不开了,不知道是不是这个病毒引起的,为什么软件不能修复被损坏的EXE文件!

TOP

感染了此病毒!下载并杀毒了!但是我的EXE文件大部份都打不开了,不知道是不是这个病毒引起的,为什么软件 ...
hl231524 发表于 2010-6-30 03:17



    文件打不开好像是nsis error病毒!不知道是不是和USP10病毒有关!

TOP

反馈一下,使用巨盾lpk.dll,usp10.dll感染病毒专杀工具 v1.13 扫描到我U盘中的文件,扫到某个目录后会报错

看不出是哪个目录,

TOP

10:49:59.375 - 检测到文件C:\Program Files\baidu\Baidu Hi\lpk.dll
10:49:59.375 - 删除文件时失败:C:\Program Files\baidu\Baidu Hi\lpk.dll
10:49:59.406 - 检测到文件C:\Program Files\Common Files\Thunder Network\DS\Ver1\1.0.2.77\lpk.dll
10:49:59.406 - 删除文件时失败:C:\Program Files\Common Files\Thunder Network\DS\Ver1\1.0.2.77\lpk.dll
10:49:59.406 - 检测到文件C:\Program Files\Common Files\VMware\USB\usp10.dll
10:49:59.406 - 删除文件时失败:C:\Program Files\Common Files\VMware\USB\usp10.dll
10:49:59.406 - 检测到文件C:\Program Files\DU Meter\usp10.dll
10:49:59.406 - 删除文件时失败:C:\Program Files\DU Meter\usp10.dll
10:49:59.421 - 检测到文件C:\Program Files\KuGou\KuGou2010\usp10.dll
10:49:59.437 - 删除文件时失败:C:\Program Files\KuGou\KuGou2010\usp10.dll
10:49:59.562 - 检测到文件C:\Program Files\Maxthon2\usp10.dll
10:49:59.578 - 删除文件时失败:C:\Program Files\Maxthon2\usp10.dll
10:49:59.734 - 检测到文件C:\Program Files\Tencent\QQ\Bin\lpk.dll
10:49:59.734 - 删除文件时失败:C:\Program Files\Tencent\QQ\Bin\lpk.dll
10:49:59.750 - 检测到文件C:\Program Files\Tencent\TT\bin\lpk.dll
10:49:59.765 - 删除文件时失败:C:\Program Files\Tencent\TT\bin\lpk.dll
10:49:59.781 - 检测到文件C:\Program Files\Thunder Network\Thunder\Program\usp10.dll
10:49:59.781 - 删除文件时失败:C:\Program Files\Thunder Network\Thunder\Program\usp10.dll
10:49:59.812 - 检测到文件C:\Program Files\VMware\VMware Workstation\usp10.dll
10:49:59.812 - 删除文件时失败:C:\Program Files\VMware\VMware Workstation\usp10.dll
10:49:59.859 - 检测到文件C:\WINDOWS\usp10.dll
10:49:59.859 - 删除文件时失败:C:\WINDOWS\usp10.dll
10:50:00.406 - 检测到文件D:\sql\MSRS10.MSSQLSERVER\Reporting Services\ReportServer\bin\usp10.dll
10:50:00.406 - 删除文件时失败:\sql\MSRS10.MSSQLSERVER\Reporting Services\ReportServer\bin\usp10.dll
巨盾1.png
2010-7-13 10:03

TOP

楼上是在公司电脑上使用巨盾专杀扫描中途时报的错,

TOP

回复 40# yishanju
你好,你机器中有没有杀软,这些文件是不是已经被杀软隔离了?
你可以加入巨盾官方群:110146649,会有官方人员给你解决。
天道酬勤

TOP

回复 39# yishanju

加我qq:412303324
我远程帮你解决

TOP

谢谢,我自己来就行

TOP

谢谢了我领会了
[url= http://www.jerseysgoods.com]throwback nfl jerseys[/url

TOP

专杀,要不要进入安全模式进行查杀?

TOP

我也中了此毒,而且重装之后任然出现。使用之后360检查的出来但是杀不干净重启依旧出,系统重新还原也没有办法,谢谢了

TOP

其是大型的压缩包,需要去遍历其结构,速度会受较大影响

TOP

谢谢收下了

TOP

16:51:20.609 - 删除文件C:\Program Files\Common Files\Microsoft Shared\OFFICE11\usp10.dll
这个应该不是病毒吧

TOP

回复 49# icekkk


    嗯。这个不是。
删除也没事。
建议使用专杀前确认是否中了再使用专杀。
勤勤恳恳做事,安安静静做人

TOP

我的电脑也中了啊

TOP

怎么我无法下载啊

TOP

回复 53# 450037632
附件不能下载吗?
天道酬勤

TOP

回复 53# 450037632


    谢谢反馈。
权限已由相关人员重新设置。
游客也可以看到了。
勤勤恳恳做事,安安静静做人

TOP

本帖最后由 Sagittarius 于 2010-8-3 13:59 编辑

服务器 由于很长时间没人管理
被黑客入侵
现在还残留 LPK.dll病毒
百度之后找到你们这个专杀,不知道对付这个病毒效果怎样
之前用360查杀,结果www.360.cn打不开,PING不通
又下载了金山贝壳,结果www.beike.cn不开,PING不通
这是什么鬼病毒啊


可以上传图片吗?
我截了个图

我用V1.15专杀,最开始查杀 提示 已修复600多个EXE文件,杀了SQL2005下的一个LPK.DLL木马
之后每一次查杀都是提示 已修复300多个EXE文件
请问是不是,没有病毒的情况下这个专杀还是会修复 关键文件呢

TOP

是否因为一个月没更新,病毒出新版本了....我8月7日凌晨找到这个网站查杀的...但是杀了又有..悲剧

TOP

回复 58# yangmin173


    您好。
希望您能够上传你的样本,以便确认和更新!
谢谢您的反馈
勤勤恳恳做事,安安静静做人

TOP

这2天才中了这个病毒,搞死我了,一直杀也杀不掉,现在看看专杀怎么样。。。=。=

TOP

大家有什么意见或者建议可以在这里跟帖,还有希望出什么专杀的!也可以跟帖哦!
路漫漫其修远兮,吾将上下而求索

TOP

看来以后杀毒就不用那么麻烦了

TOP

巨盾啊我怎么不早点认识你,为了这毒,不知道做了多少次系统

TOP

防盗号用巨盾!巨盾是一款针对木马查杀、在线娱乐安全设计的产品,最受网游用户和上网冲浪用户的欢迎。永久免费,使用方便,查杀迅速,小巧轻便。