电子技术论坛

 找回密码
 快速注册

QQ登录

只需一步,快速开始

搜索
下载方法|用单线程|避免多扣帖子规范|求助必读|发帖建议积分策略|勋章介绍|新人必读获取金币|推广论坛|出售帖子基本礼节|致会员信|版规总则
禁涉政治|反对低俗|举报专帖征集相片|留下足迹|推荐精华上传附件|制作分卷|使用网盘禁发qq群|恶意灌水|纯表情帖加入团队|监督机制|安全上网
查看: 3547|回复: 1

病毒Lpk.dll的感染方式

[复制链接]
发表于 2013-10-28 18:53:34 | 显示全部楼层 |阅读模式
RT809HSE编程器

注册家电维修技术论坛,与同行畅聊维修技术,享更多技术论坛功能。

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
在很多的机房机器或者是老式没有安装杀毒软件的机器之中我们都是可以在目录之中看到这样一个奇怪的动态链接库文件,这就是lpk.dll,虽然说dll文件不是可以直接执行的。但是我们也是会对于其安全性质仔细的斟酌,因为实际之上很多的程序在我们winxp系统之中都是需要使用到dll文件的支持。如果一个dll文件是恶意代码文件的话,那么其可能被很多的程序所使用。这样其危害性甚至比一般的程序都是大很多。




而事实之上lpk.dll这就是一个在我们操作系统之中的恶意病毒dll文件。




Lpk.dll的工作原理




    Lpk.dll实际之上不是一个单纯的dll文件,和其配合的还存在另外的一个应用程序文件,这种应用程序文件可以实现对于dll的加载运行。但是应用程序本身是不存在任何的恶意代码的,所有的恶意代码都是在dll之中,dll也是经过了一定的处理,在以前一般的杀毒软件是无法处理的,但是现在因为识别技术的发展,大多数的工作在win7旗舰版操作系统之中的安全软件已经是可以完美识别了。




    一旦是这种程序运行起来其就是会和木马一样对于我们的操作系统进行多方面的监视。




Lpk.dll的感染能力




    和其他很多的恶意程序一样,这种动态链接库恶意程序也是可以实现对于其他程序或者是文件的感染,甚至其可以实现把自己复制到一个压缩文件包之中。U盘也是如此。在很多的情况之下其都是和Sysanti.exe这样一个病毒一起工作
发表于 2015-5-15 16:05:14 | 显示全部楼层
把它删掉行吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|家电维修技术论坛 ( 鄂ICP备09003585号-2 )

GMT+8, 2025-11-5 18:22 , Processed in 0.043277 second(s), 4 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

CopyRight © 电子技术论坛
电子邮箱:8794149@qq.com | 联系 QQ:3081868839 | 官方网址:www.dzdu.com

Qiji. All Rights Reserved


服务条款 | 站长声明

Wuhan Qiji Technology Co., Ltd.武汉奇迹科技有限公司版权所有


鄂ICP备09003585号-2鄂公网安备42010602000420号

快速回复 返回顶部 返回列表