首页 置换 选车 估价 问答 生活 经销商 车管所 汽车资讯 汽车销量 车牌查询 今日油价 天气预报
您的位置: 首页 > 生活 > 科技 > win7系统病毒扫描(一次客户电脑中感染性病毒)
win7系统病毒扫描(一次客户电脑中感染性病毒)
更新时间:2024-08-15 08:30:40

win7系统病毒扫描(一次客户电脑中感染性病毒)1

一、病发状态:

主要从网上下载某个应用程序时候,通过在一个下载站中进行下载程序时候,使用下载站自带的下载器下载文件后被感染。1、行动轨迹:一是:其在C:\ProgramData\Synaptics创建原始病毒文件夹,内含“WS”子文件夹[为空]和“Synaptics.exe”文件[大小:754KB]。

win7系统病毒扫描(一次客户电脑中感染性病毒)2

二是:其在C:\用户\***\AppData\Local\Temp中,释放文件“qk3296d7.exe”大小:753KB

win7系统病毒扫描(一次客户电脑中感染性病毒)3

二、病毒感染特点:

①运行第一次感染的可执行程序,并使用其感染程序图标,其后随着使用者运行感染程序而改变;②可执行程序被感染后,右键属性后发现“描述”内容被改变为:“Synaptics Pointing Device Driver”;③被感染文件首次执行时会在同文件夹内新产生一个和感染文件同名且前缀为:“._cache_”的病毒文件;④系统被感染后,对任何插入的U盘,都会被病毒搜索到,并立即采取遍历可执行文件的方式感染。[成为新的感染源。⑤病毒只感染可执行文件,无法感染压缩文件。⑥病毒首次在硬盘或U盘被触发传染时,硬盘灯或U盘指示灯会狂闪。⑦注册表中创建2个启动项:

win7系统病毒扫描(一次客户电脑中感染性病毒)4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mydesk]"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run""item"="mydesk""hkey"="HKCU""command"="C:\\Users\\WWH\\Desktop\\mydesk 1.0.7.0\\mydesk.exe""inimapping"="0""YEAR"=dword:000007e4"MONTH"=dword:00000004"DAY"=dword:00000002"HOUR"=dword:00000017"MINUTE"=dword:0000001e"SECOND"=dword:0000001e[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Synaptics Pointing Device Driver]"key"="SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Run""item"="Synaptics Pointing Device Driver""hkey"="HKLM""command"="C:\\ProgramData\\Synaptics\\Synaptics.exe""inimapping"="0""YEAR"=dword:000007e4"MONTH"=dword:00000004"DAY"=dword:00000002"HOUR"=dword:00000017"MINUTE"=dword:0000001e"SECOND"=dword:0000001e三、处理方法:先删除病毒的自启动项;再删除病毒本体及复制体文件及文件夹;用杀软全盘剿杀,并重新启动系统,再次全盘在剿杀。四、X度搜索的病毒特点:①感染型病毒,就是将自身隐藏在其它执行程序中,达到传播和作恶目的病毒,只要被感染的程序运行,病毒也就跟着激活了。病毒和被感染的程序就像宿主和寄居的关系,只要不破坏宿主,用户就很难发现程序确实中毒了,病毒也得以继续隐藏、作恶,比如窃取你的上网信息、回传系统信息、开后门下载其它病毒等等。更可恶的是,还能继续感染电脑上其它可执行的程序,影响甚大。②感染型病毒具备寄生性、传染性、潜伏性,隐蔽性、破坏性、可触发性等等各种特征,确保不让用户发现还能做坏事。③常在河边走,那有不湿脚,但要注意系统的异常,及时止损。④能装还是装个杀毒软件,因为如果你不是喜好,你不可能座上24小时战斗的。五、个人总结1、如果感染此病毒期间,电脑用过U盘,肯定已经感染。都须及时用杀毒软件查杀及修复,否则后期会反复感染,没有尽头!!!2、如果已经感染此病毒,病毒会在正常的*.exe文件后追加一段代码,你一运行,它就会进行疯狂复制和感染,请一定不要试着运行,用杀毒软件查杀及修复

,
相关推荐RECOMMEND
在室内打雷的时候可以玩手机吗(打雷的时候可以在室内玩手机吗)
一般夏季的时候都是雷雨季节,每次睡梦中都会被雷声惊醒,我们家的猫都很怕打雷,一打雷就会往我的被窝里面钻。我们都知道雷电是大气中的放电现象,多形成在积雨云中,积雨云随着温度和气流的变化会不停地运动,运动...
手机浏览器为什么用不了(浏览器打不开的原因)
手机浏览器为什么用不了?首先让我们看一下是不是手机的网络设置有问题,手机的网络是不是在打开的状态的,要开着网络才可以,今天小编就来说说关于手机浏览器为什么用不了?下面更多详细答案一起来看看吧!手机浏览...
如何关掉苹果手机静音模式(苹果手机静音模式怎么取消)
很多朋友使用苹果手机时,发现手机处于静音模式了,不知道该如何取消,本期文章就说说如何取消苹果手机的静音模式。一、苹果触控如果苹果手机开启了虚拟触控,可以点击虚拟触控,在弹出的界面选择“设备”。如下图:...
配音该如何剪辑(智能配音怎么制作)
在日常的生活中,你是否会遇到这样的情况:当你在剪辑视频时,觉得配文没有声音有点枯燥,你想对其配上语音,却不知道怎么弄?这时我们就可以使用一些软件来让你实现配音的效果,那么接下来就让我来告诉你视频智能配...
荣耀手环iphone(当华为荣耀手环遇到iPhone手机)
最近家里人的荣耀手环5闲置不用了,突发奇想的我想到连接我的iPhone用着体验如何呢,下面是我使用的一些心得。外观机身还算小巧。和手里的AppleWatch比大小,一个矮胖,一个瘦长。2.连接首先在A...
为什么我国手机号码是十一位数(人口基数决定的)
为什么我国手机号码是十一位数?答案是人口基数决定手机号的十一位的读法是xxx-xxxx-xxxx,每一段数字代表的东西不同前三位代表着的是网络识别号,如170/150/136,中间四位代表的是地区编码...