关于Synaptics.exe感染型病毒
我打开excel文件时,出现了这个
每次打开就出现这个,以为是笔记本触控板的驱动,看着电脑也没啥事,就信任了它,没有清理掉,结果来了
编译c语言形成的exe文件就被感染了
打开任务管理器,果然看见Synaptics开后台偷偷运行,开机启动项也出现了这个
但找不到源文件到底在哪,通过任务管理器打开的文件路径是伪文件路径,没办法知道是否彻底删除它。
通过电脑自带的管家把那些已经感染的文件都删了,如果出现应及时删除。
网上过于这个病毒
但仍不知道这个病毒到底有什么危害?它又在后台做什么?
个人水平有限,只能去避免,希望有人能解决
关于Synaptics.exe感染型病毒相关推荐
- Ramnit感染型病毒分析与处置
0x01 背景 Ramnit病毒最早于2010年被发现,通过感染可执⾏⽂件和html⽂件传播.后续的变种中被增加了与C&C通讯的功能,从⽽使攻击者可以控制Ramnit感染的僵⼫⽹络. Ramn ...
- 关于感染型病毒ramnit和runner的查杀记事
主要是在测试一些软件的时候不小心中毒的,当时还是拿虚拟机测试软件,但是复制出来的时候中毒了. 记得复制出来的时候,某杀软还提醒了一下,但是没当回事,轻易加白名单了,因为文件中有一个是自己写的批处理, ...
- sality感染型病毒
Sality病毒是一种多态的感染型病毒.病毒运行后,会终止安全相关软件和服务,感染系统内的exe和scr文件.并且注入病毒线程到所有进程中,在后台下载病毒到系统.同时它创建自身拷贝到可移动设备或者网络 ...
- Virut感染型病毒查杀工具
职业病毒分析师的职责是为安全运营团队提供有力的后台支持,并能处置突发的大型感染病毒和勒索病毒. 在医院和制造业是感染病毒的重灾区.感染病毒往往针对exe.dll.html格式文件. 下面是自己 ...
- 一例感染型病毒样本的分析
这个样本是会释放两个dll和一个驱动模块,通过感染USB设备中exe文件传播,会向C&C下载PE执行,通过rookit关闭常用的杀软,是一例典型的感染型病毒,有一定的学习价值. 原始样本 样本 ...
- Ramnit感染型病毒创建傀儡进程的方法
Ramnit感染型病毒创建傀儡进程的方法 样本信息: MD5: FF5E1F27193CE51EEC318714EF038BEF SHA1: B4FA74A6F4DAB3A7BA702B6C8C129 ...
- 关于感染型病毒的那些事(一)
在我看来,感染型病毒才是真正称得上为病毒,因为感染型病毒的手动清除比较困难,大学的时候,帮同学杀毒最烦躁的就是碰上感染型的病毒,除非写一个程序自动处理,不然手动清除是相当麻烦的.当然我所谓的真正病毒主 ...
- 关于感染型病毒的那些事(二)
从(一)中建立了初步的注入代码后,需要把用来占位的11223344H改为相应的地址,用一个函数来完成. //OEP是从PE头中得到的程序入口点,VEP是病毒注入的起始位置,ImageBase是文件基址 ...
- 关于感染型病毒的那些事(三)
前段时间,我在网上下载了一个3D游戏,想要玩的时候却被提示需要将IE的主页设置为特定的网址才能玩这个游戏.对于我这种有"系统洁癖"的人来说,最反感的就是这种要求,用Peid查了下, ...
最新文章
- 用摩斯电码通关《黑暗之魂3》!up主自制奇葩手柄,连育碧都找上门合作
- LeetCode Kth Largest Element in an Array(小根堆)
- 深入理解javascript原型和闭包(3)——prototype原型
- [cocos2d-x]HelloWorldDemo
- Macbook怎么关闭磁盘“未正确推出”提示
- Mendeley文献管理软件
- bower使用中遇到的问题
- 渴望成为架构师的你,或许需要与这些大咖来一场面基
- CSDN免登录复制方式
- 一文看懂人工智能行业
- 守望先锋等FPS游戏的网络同步
- Snapper 1.3, FireFox截屏插件
- linux终端里面的光标很粗,怎么调细
- 【.net函数式编程】可重复的执行repeatable execution
- HDU 5835 Danganronpa
- eHIDS 一款基于eBPF的HIDS开源工具
- 新网站对SEO工作内容简介
- 【php】PHP数据库访问
- Up in the Air-3
- 程序员鄙视链至今还存在,你咋想不通呢?看完给你理清思绪