2018年4月3日 星期二

LPK.DLL 病毒分析及解毒

.dll檔案,Windows 為了應用程式共享方便,統一放置C:\Windows\System32\下使用,因更新和客製化等因素,改為優先找尋應用程式下.dll檔,在找尋C:\Windows\System32\下。

lpk.dll 病毒,利用Windows系統特性,來觸發執行。

lpk.dll ,感受後會掃描各目錄,目錄中有執行檔.exe,就會複製一份lpk.dll檔案在此目錄下,當執行應用程式,若此應用程式使用lpk.dll,就會觸發病毒。




執行記事本,開起監控程式查看lpk.dll。


優先讀取應用程式下dll檔案。



解毒方式:

下載Microsoft MSRT惡意軟體移除工具

https://www.microsoft.com/zh-tw/download/malicious-software-removal-tool-details.aspx

完整掃描後,會自動刪除毒病,掃毒後記錄存放 C:\Windows\debug\msert.log





沒有留言:

張貼留言

Ubuntu-Journalctl查看系統日誌

 近期所使用Ubuntu系統24小時開著,進行跑Python程式使用,但跑個2~3天,排程就無法正常寄信,SSH連線也無法正常連線,經查看後為wifi連線問題,暫先使用腳本排程進行重開wifi。 以下為記錄Journalctl指令。 使用Journalctl來從系統日誌上查看看問...