小米技术社区
小米技术社区管理员 关于小米

27岁,山西运城人,职业电商经理人,前端开发工作者,从事过网站建设、网络推广、SEO、SEM、信息流推广、二类电商、网络运维、软件开发,等相关电商工作,经验较为丰富,小米技术社区致力于为广大从事Web前端开发的人员提供一些力所能及的引导和帮助 ...[更多]

E-mail:mzze@163.com

Q Q:32362389

W X:xiaomi168527

小米技术社区大牛王飞 关于王飞

27岁,山西运城人,职业电商经理人,网络工程师兼运维,从事过运营商网络建设,企业网络建设、优化。数据中心网络维护等通过,经验丰富,座右铭:当自己休息的时候,别忘了别人还在奔跑。 ...[更多]

E-mail:wf_live@126.com

Q Q:3940019

微博:王小贱ss

小米技术社区设计小艳 关于小艳

大于花一样的年龄,河南郑州是我家,2010年在北京接触团购网,2011年进入天猫淘宝一待就是四年,如今已经将设计走向国际化(ps:误打误撞开始进入阿里巴巴国际站的设计,嘿嘿)五年电商设计,丰富经验,从事过天猫淘宝阿里各项设计,店铺运营,产品拍摄;我将我的经历与您分享是我的快乐!座右铭:越努力越幸运! ...[更多]

E-mail:97157726@qq.com

Q Q:97157726

标签云
精品推荐
  • 谷歌浏览器F12开发者工具NETWORK的用法详解

    谷歌浏览器F12开发者工具NETWORK的用法详解

    谷歌浏览器开发者工具中的NETWORK是前端,程序等相关开发者经常用到的,那么你都知道他们每个功能的意义吗?相信读了这篇文章,将会对你的工作带来事倍功半的效果……
    1026人已经看过了
  • 用phpmyadmin还原超大文件的方法,报错HTTP500的解决方法

    用phpmyadmin还原超大文件的方法,报错HTTP500的解决方法

    近期因为换服务器网站环境,备份了15个站点,还原的时候发现,100M备份数据都可以还原成功,但是超过100M的都报HTTP500错误,后来发现因为phpmyadmin还原限制大小不能超过100M,我再5.4……
    187人已经看过了
您的位置:首页 > 网络运维 > 网络运维

电脑中LP病毒、犇牛病毒解决方法,重装系统不管用

分类: 网络运维134个赞

今天碰见一个特别牛掰的病毒啊,之前有病毒入侵,基本自己捣鼓捣鼓就算不行重装系统绝对解决了,今天碰见的这个lp病毒重装系统没用,装了3次还是老样子,第四次直接把硬盘格式化了还是这样,我的天呐,真的是烦死这丫了,后来找到了处理办法,是usp10.dll,lpk.dll这两个文件在作怪,网络上称为,犇牛病毒,解决方法如下(已测试):


  1. 用U盘启动进PE,搜索usp10.dll,lpk.dll,彻底删除,

  2. 2.在“运行”中输入:regedit;查找包含usp10.dll的键和项然后删除。(system32目录下的usp10.dll除外,如果没有则调过)

  3. 3.重启,正常登陆,搞定了吧 


经查,我的电脑里有40多个lpk.dll文件,以下截图是删除后的截图,囧,删之前忘记截图了


blob.png


拓展延伸:

中毒症状:

感染“犇牛”的电脑速度会明显变慢,非系统盘的根目录及所有文件夹目录中同时出现“usp10.dll”、“lpk.dll”文件。部分用户的电脑感染“犇牛”后还会出现弹出大量广告网页、杀毒软件遭强制卸载,并会自动下载大量木马病毒。

病毒行为:

“犇牛”使用了劫持dll文件的方式,在所有非系统盘的文件夹目录内释放“usp10. dll”文件,不少用户发现电脑“中招”后习惯性地进行重装,却因为这些文件未被完全清除而再度感染;同时,“犇牛”非常阴险地将某个系统文件悄悄替换,使大部分杀毒软件常用的查杀手段失效,进一步增强了其自我保护能力。此外,“犇牛”还使用了一个名为“安软杀手”的帮凶对主流杀软进行卸载和破坏,屏蔽安全厂商的网站,并能导致迅雷等下载软件失效,致使受害用户无法访问安全网站或下载安全软件。

预防方案:

不要去不正规的下载站下载文件,对下载的文件要进行安全检查之后再运行。

禁用系统的自动播放功能防止U盘传播。

及时更新杀毒软件。

清除方案:

使用360杀毒或系统急救箱全盘查杀。


小米技术社区

本站内容均为小米原创,转载请注明出处:小米技术社区>> 电脑中LP病毒、犇牛病毒解决方法,重装系统不管用