吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7202|回复: 19
上一主题 下一主题
收起左侧

【求助】电脑感染了Synaptics等病毒

[复制链接]
跳转到指定楼层
楼主
by:Alay 发表于 2022-3-20 10:35 回帖奖励
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 by:Alay 于 2022-3-20 10:41 编辑

已知报毒分别如下3个:  
  1.win32/VIRUS.synaptics.hykcepsa
  2.worm.win32.Vb.tk
  3.worm.win32.brontok.b



1.事情起因(主要讲win32/VIRUS.synaptics.hykcepsa):
  本渣(我)前两天把电脑A应用程序(.exe)和文档(TXT、Excel、Word)剪切到移动硬盘电脑B使用,通过移动硬盘电脑B使用过后的第二天插入到电脑A打开一个.exe文件发现某60安全卫士报毒win32/VIRUS.synaptics.hykcepsa

 之后在吾爱调阅资料,通过@cdj68765以及@jefel的帖子发现自己应该是中了名为“synaptic蠕虫病毒”(看完后我觉得我的移动硬盘和其他优盘 估计都受到了感染 心疼的抱抱自己


2.病毒特征:

  ①运行的时候会运行一个.cache+文件名字(例如:.cache_TencentVideo11.28.7058.0.exe

  文件描述、说明、名称变成了Synaptics Pointing Device Driver下图所示
  

  据说病毒会创建文件夹和.exe的原文件
  但是我并没有在电脑A、电脑B的“C:\ProgramData\Synaptics”以及C盘其他地方看到这个文件夹或者名为的Synaptics.exe

  注册表没看(因为不知道怎么看)

  所以不知道病毒的本体出自哪里。


3.关于其他两个病毒
  病毒2(worm.win32.Vb.tk)和病毒3(worm.win32.brontok.b)是在某60安全卫士的隔离区发现的,以前杀毒的时候隔离过这些文件(因为文件比较重要 不能删除 所以就丢在隔离区了)

  各位论坛的大佬们有没有什么好的办法能彻底抹除这三个病毒(最好是不丢失被感染的文件 因为都是学习资料 正经的那种 各位别想多)

  最后感谢各位大佬的耐心阅读!!!

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
xieemengxin 发表于 2022-3-25 10:41
by:Alay 发表于 2022-3-21 09:04
除了火绒以外还有别的办法吗,电脑安装火绒需要打补丁 但是那个补丁无法正常安装成功。

火绒是比较好的选择,他会帮你修复原有的程序,不安装火绒。可以百度搜索  Synaptics专杀。用这个也可以
推荐
 楼主| by:Alay 发表于 2022-6-5 10:08 |楼主
syd0219 发表于 2022-5-13 09:30
完全清除是需要中毒者有足够的专业知识
如果你看到有推荐你火绒的不如花1小时重装
Synaptics这B篮子玩意
...

看来你也是过来人啊 我的电脑装不删火绒 重装的话pass了 因为的一些被感染文件不是在系统里的 所以还是比较倾向找一个完全清除的
沙发
墨水 发表于 2022-3-20 14:03
用火绒全盘查杀两次 在快速查杀一次就搞定了 变种木马复制病毒.cache_
3#
 楼主| by:Alay 发表于 2022-3-21 09:04 |楼主
墨水 发表于 2022-3-20 14:03
用火绒全盘查杀两次 在快速查杀一次就搞定了 变种木马复制病毒.cache_

除了火绒以外还有别的办法吗,电脑安装火绒需要打补丁 但是那个补丁无法正常安装成功。
5#
 楼主| by:Alay 发表于 2022-3-26 09:59 |楼主
xieemengxin 发表于 2022-3-25 10:41
火绒是比较好的选择,他会帮你修复原有的程序,不安装火绒。可以百度搜索  Synaptics专杀。用这个也可以

Synaptics专杀会恢复原有程序吗。
6#
whathell 发表于 2022-3-26 10:08
这个毒很大概率是装机工具sysceo传播的,昨天在装系统的以后也发现了这个
7#
xieemengxin 发表于 2022-3-26 11:23
by:Alay 发表于 2022-3-26 09:59
Synaptics专杀会恢复原有程序吗。

会恢复的
8#
wkek 发表于 2022-3-26 14:01
这种直接用synaptics专杀工具,百度就有。
9#
flyjerry 发表于 2022-3-26 20:53
火绒应该就能查杀的
10#
syd0219 发表于 2022-5-13 09:30
完全清除是需要中毒者有足够的专业知识
如果你看到有推荐你火绒的不如花1小时重装
Synaptics这B篮子玩意
它有的你火绒搞不掉 而且疯狂繁衍
至少目前网上我并没有找到有一款软件可以把所有和蠕虫病毒查杀的杀毒软件
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 01:42

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表