u盘总有exe病毒-(u盘里有exe病毒)

来源:191路由网 2022-12-17 08:52:40

u盘总有exe病毒 (u盘里有exe病毒)


一、病发状态:

主要从网上下载某个应用程序时候,通过在一个下载站中进行下载程序时候,使用下载站自带的下载器下载文件后被感染。1、行动轨迹:
一是:其在C:\ProgramData\Synaptics创建原始病毒文件夹,内含“WS”子文件夹[为空]和“Synaptics.exe”文件[大小:754KB]。

电脑

二是:其在C:\用户\***\AppData\Local\Temp中,释放文件“qk3296d7.exe”大小:753KB

二、病毒感染特点:

①运行第一次感染的可执行程序,并使用其感染程序图标,其后随着使用者运行感染程序而改变;
②可执行程序被感染后,右键属性后发现“描述”内容被改变为:“Synaptics Pointing Device Driver”;
③被感染文件首次执行时会在同文件夹内新产生一个和感染文件同名且前缀为:“._cache_”的病毒文件;
④系统被感染后,对任何插入的U盘,都会被病毒搜索到,并立即采取遍历可执行文件的方式感染。[成为新的感染源。
⑤病毒只感染可执行文件,无法感染压缩文件。
⑥病毒首次在硬盘或U盘被触发传染时,硬盘灯或U盘指示灯会狂闪。
⑦注册表中创建2个启动项:


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mydesk]
"key"="SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="mydesk"
"hkey"="HKCU"
"command"="C:\\Users\\WWH\\Desktop\\mydesk 1.0.7.0\\mydesk.exe"
"inimapping"="0"
"YEAR"=dword:000007e4
"MONTH"=dword:00000004
"DAY"=dword:00000002
"HOUR"=dword:00000017
"MINUTE"=dword:0000001e
"SECOND"=dword:0000001e
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared 电脑Tools\MSConfig\startupreg\Synaptics Pointing Device Driver]
"key"="SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Run"
"item"="Synaptics Pointing Device Driver"
"hkey"="HKLM"
"command"="C:\\ProgramData\\Synaptics\\Synaptics.exe"
"inimapping"="0"
"YEAR"=dword:000007e4
"MONTH"=dword:00000004
"DAY"=dword:00000002
"HOUR"=dword:00000017
"MINUTE"=dword:0000001e
"SECOND"=dword:0000001e
三、处理方法:先删除病毒的自启动项;
再删除病毒本体及复制体文件及文件夹;
用杀软全盘剿杀,并重新启动系统,再次全盘在剿杀。
四、X度搜索的病毒特点:
①感染型病毒,就是将自身隐藏在其它执行程序中,达到传播和作恶目的病毒,只要被感染的程序运行,病毒也就跟着激活了。病毒和被感染的程序就像宿主和寄居的关系,只要不破坏宿主,用户就很难发电脑现程序确实中毒了,病毒也得以继续隐藏、作恶,比如窃取你的上网信息、回传系统信息、开后门下载其它病毒等等。更可恶的是,还能继续感染电脑上其它可执行的程序,影响甚大。
②感染型病毒具备寄生性、传染性、潜伏性,隐蔽性、破坏性、可触发性等等各种特征,确保不让用户发现还能做坏事。
③常在河边走,那有不湿脚,但要注意系统的异常,及时止损。
④能装还是装个杀毒软件,因为如果你不是喜好,你不可能座上24小时战斗的。
五、个人总结
1、如果感染此病毒期间,电脑用过U盘,肯定已经感染。都须及时用杀毒软件查杀及修复,否则后期会反复感染,没有尽头!!!
2、如果已经感染此病毒,病毒会在正常的*.exe文件后追加一段代码,你一运行,它就会进行疯狂复制和感染,请一定不要试着运行,用杀毒软件查杀及修复


电脑
点击展开全文

相关阅读

华擎电脑启动设置-(华擎电脑启动设置在哪)

华擎电脑启动设置(华擎电脑启动设置在哪)u盘重装系统,华擎主板BIOS设置U盘启动教程,不同型号打开BIOS设置界面也许会有些区别,但是也差不了太多,可以参考着进行操作。不同品牌的电脑有不同的方式进入bios设置u盘。下面在主板bios上设置U-boot的方法可能会对你有...

2022-12-17

u盘总有exe病毒-(u盘里有exe病毒)

u盘总有exe病毒(u盘里有exe病毒)一、病发状态:主要从网上下载某个应用程序时候,通过在一个下载站中进行下载程序时候,使用下载站自带的下载器下载文件后被感染。1、行动轨迹:一是:其在C:\ProgramData\Synaptics创建原始病毒文件夹,内含“WS”子文件夹[为空]和...

2022-12-17

联想笔记本u盘重装win7系统-(联想笔记本u盘重装win7系统)

联想笔记本u盘重装win7系统(联想笔记本u盘重装win7系统)一用户联想V110-15ISK笔记本配置:CPU:I5-7200U内存:8G硬盘:东芝1T自带win10X64家庭版系统。由于工作原因需要把win10改成win7系统,现在把这个修改方法整理了一下:1、开...

2022-12-17

电脑系统升级黑屏-(电脑系统升级黑屏了怎么办)

电脑系统升级黑屏(电脑系统升级黑屏了怎么办)有深度系统的小伙伴在使用win10专业版系统时出现电脑升级更新完补丁出现了黑屏的问题,下面深度之家小编就来给大家分享升级win10更新后黑屏进不去的解决方法如下:1、首先,用户开机进入系...

2022-12-17

win10更换硬盘后无引导-(win10更换硬盘后无法启动)

win10更换硬盘后无引导(win10更换硬盘后无法启动)电脑小技巧--电脑做无线热点电脑小技巧--U盘坏了如何修复电脑小技巧--自动维护计划、任务关闭、禁用电脑小技巧--预防U盘中毒电脑小技巧--提高U盘读写速度电脑小技巧--调整引导高级选项加快启动速度电脑小技巧--...

2022-12-17

191路由网 - 192.168.1.1,192.168.0.1无线路由器设置教程

版权声明:本站的文章和图片来自互联网收集,仅做分享之用如有侵权请联系站长,我们将在24小时内删除