所有分类
  • 所有分类
  • 游戏
  • 单机游戏
  • 里番动画
  • Software

Synaptics 蠕虫病毒感染解决方案

最近中了一个挺讨厌的病毒,没想到自己用电脑还挺小心的也会中这种病毒。
中了该病毒的特征如下

 

感染文件特征

文件描述、说明、名称变成了Synaptics Pointing Device Driver,简单来说就是被套了一个壳

病毒感染特点:
运行第一次感染的可执行程序,并使用其感染程序图标,其后随着使用者运行感染程序而改变;
②可执行程序被感染后,右键属性后发现“描述”内容被改变为:“Synaptics Pointing Device Driver”;
③被感染文件首次执行时会在同文件夹内新产生一个和感染文件同名且前缀为:“._cache_”的病毒文件;
④系统被感染后,对任何插入的U盘,都会被病毒搜索到,并立即采取遍历可执行文件的方式感染。[成为新的感染源。
⑤病毒只感染可执行文件,无法感染压缩文件。
⑥病毒首次在硬盘或U盘被触发传染时,硬盘灯或U盘指示灯会狂闪。
⑦注册表中创建2个启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mydesk]
“key”=”SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run”
“item”=”mydesk”
“hkey”=”HKCU”
“command”=”C:\\Users\\WWH\\Desktop\\mydesk 1.0.7.0\\mydesk.exe”
“inimapping”=”0”
“YEAR”=dword:000007e4
“MONTH”=dword:00000004
“DAY”=dword:00000002
“HOUR”=dword:00000017
“MINUTE”=dword:0000001e
“SECOND”=dword:0000001e
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Synaptics Pointing Device Driver]
“key”=”SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Run”
“item”=”Synaptics Pointing Device Driver”
“hkey”=”HKLM”
“command”=”C:\\ProgramData\\Synaptics\\Synaptics.exe”
“inimapping”=”0”
“YEAR”=dword:000007e4
“MONTH”=dword:00000004
“DAY”=dword:00000002
“HOUR”=dword:00000017
“MINUTE”=dword:0000001e
“SECOND”=dword:0000001e

病毒文件._cache_Game.exe  你在网站下载游戏后在压缩包内看到这个文件时,千万不要解压 ._cache_Game.exe  这tm就是病毒

解压后把病毒文件删除就行了,在确认一下游戏是否感染。感染了用下面的软件可以修复,修复后可以正常玩了。不放心杀毒扫一下

这个病毒遍历当前系统桌面目录,感染桌面目录下所有能够找到的exe,
但并不会通过快捷方式感染本体,也不会感染到其他盘符。

然后运行以后,会在程序运行目录释放

 

看不到的需要取消勾选  隐藏受系统保护的文件

点击查看 选项  取消勾选 就能看到了

部分游戏被感染

按照上面操作后看到了._cache_Game.exe时不用慌,直接删掉就行,你tm千万别没事自己去运行 那就有事了。

右键游戏启动图标 如果这里描述啥的都没改变说明是正常的,那为啥还有。因为之前没发现,所以最后跟着一起压缩了。如果你不放心可以先用杀毒软件扫一遍确认没读在启动

 

 

是不是网站的游戏都有问题

咱是这个星期在某网站下载资源才遭殃的,所以说2023.2.5号之前分享的都没有问题。而且并不是2.6后游戏都有问题,只有部分有问题。已经在重新上传了

解决办法 (已中招的 没事的不用管

下载这个:  https://wwck.lanzouf.com/b00wiko3i 密码:exrt

软件下载完成后杀毒软件会报毒,添加信任这个没毒。打开后选择中毒的游戏 或者._cache_Game.exe病毒文件

之后会自己扫描全盘,中毒的文件都能恢复正常。完成后再用杀毒软件来一次全盘查杀    

程序的本体,并且隐藏,还在本体程序前面增加前缀._cache,说实话,看到这里感觉还挺无语的..不过也获得一个重要的线索,就是病毒会主动释放程序本体(谁写病毒会这么写的?再差不也应该跟那些加密壳一样的做法,在内存里释放然后内存里运行么)
有了这个线索以后只要跟踪释放的函数过程就能写还原程序了

 

 

资源下载此资源下载价格为9QB,VIP免费,请先

本站解压密码查看公告栏解压密码错误尝试大小写文件损坏重新下载一遍换7Z解压

部分日文游戏不能正常运行时,下载Locale Emulator v2.5.1.1加载游戏即可
资源下载
资源下载
常见问题
压缩包解压密码
6xacg azz123 eud。rocks 这三个密码
解压密码不对
解压文件时要使用7z.exe,不是把文件后缀改成7z就行了
分享资源
要在网站分享资源的先联系群主,资源文件必须由自己下载 压缩上传 ,直接发其他网站的链接被逮到取消分享资格。资源文件内禁止发任何其他网站的网址和广告。压缩密码禁止使用其他网站域名,比如:312.com 。不定期抽查分享的资源文件,发现取消资格。经常分享的赠送网站会员。如果已经是会员的可赠送另外一个网站会员
1

广告位招租

将您的广告展示给数百万潜在客户!

我们提供高曝光、定向广告投放,助您实现业务增长。

联系方式

电话:(123) 456-7890

Email:qy@arfway.com

评论14

  1. 我点充值和开会员。一直都是没反应、哪位大DIAO子哥们教下怎么处理啊
    DBZ0 2023-03-16 0 回复
    • 没有在线充值,只有卡密激活。公告栏点会员开通
      匿名 2023-03-16 0 回复
  2. 我前两天发现了 我的主板控制不了我的风扇 风扇 一直开最快的速度 晚上吵死 害的我重装了系统
    111111 2023-02-19 0 回复
  3. 迈克菲能杀掉吗
    流光 2023-02-13 0 回复
    • 只有几个文件被感染,执行后会继续感染其他文件。大部分都是只有病毒本体。你不去运行就没事 。平时有开杀毒软件的话基本没事,不放心全盘扫描一下
      匿名 2023-02-13 0 回复
      • 我迈克菲全程开着的 而且我只点击压缩文件,其他的连同压缩包都是解完立删的
        流光 2023-02-13 0 回复
        • 压缩包里的._cache_Game.exe 没运行就行。如果有被感染的文件你的杀毒软件会提醒的
          匿名 2023-02-13 0 回复
  4. 最近新下的游戏右键查看都没有那些描述是不是就没有中招,查看隐藏也没有看到那种文件
    花姬迷迭香 2023-02-12 0 回复
    • 没有.我检查了一下只有3个被感染了:其他的文件只是附带病毒。别运行就好
      匿名 2023-02-12 0 回复
  5. 资源里发现有这东西好几天了。虽然你澄清了但是影响挺坏的。
    eastrise 2023-02-12 0 回复
    • 一直没装杀毒软件,也是这两天才发现有问题。后面小心点
      匿名 2023-02-12 0 回复
      • 这个东西,他感染了电脑图什么呢
        eastrise 2023-02-12 0 回复
        • Synaptics则携带一个后门,与CC服务器建立连接后,通过接受后门指令执行不同的恶意功能,包括截屏,文件下载,键盘记录等等。
          匿名 2023-02-12 0 回复

广告位招租

将您的广告展示给数百万潜在客户!

我们提供高曝光、定向广告投放,助您实现业务增长。

联系方式

电话:(123) 456-7890

Email:qy@arfway.com

站点公告

网站发布页 https://6xacg.com/  

发布页

https://6xacg.com/

发布页2

https://ugly-duck.gitbook.io/untitled-2adaws//

近期关闭注册

链接失效 密码错误 不会解压的 去在线群反馈 网站漏评论. .刷签到的逮到变积分变负数 或者直接封号 只刷了几十个这种  如果被扣成负数了 私信或者群私信
显示验证码