、病發(fā)狀態(tài):
主要從網(wǎng)上下載某個(gè)應(yīng)用程序時(shí)候,通過(guò)在一個(gè)下載站中進(jìn)行下載程序時(shí)候,使用下載站自帶的下載器下載文件后被感染。1、行動(dòng)軌跡:
一是:其在C:\ProgramData\Synaptics創(chuàng)建原始病毒文件夾,內(nèi)含“WS”子文件夾[為空]和“Synaptics.exe”文件[大小:754KB]。
二是:其在C:\用戶(hù)\***\AppData\Local\Temp中,釋放文件“qk3296d7.exe”大小:753KB
二、病毒感染特點(diǎn):
①運(yùn)行第一次感染的可執(zhí)行程序,并使用其感染程序圖標(biāo),其后隨著使用者運(yùn)行感染程序而改變;
②可執(zhí)行程序被感染后,右鍵屬性后發(fā)現(xiàn)“描述”內(nèi)容被改變?yōu)椋骸癝ynaptics Pointing Device Driver”;
③被感染文件首次執(zhí)行時(shí)會(huì)在同文件夾內(nèi)新產(chǎn)生一個(gè)和感染文件同名且前綴為:“._cache_”的病毒文件;
④系統(tǒng)被感染后,對(duì)任何插入的U盤(pán),都會(huì)被病毒搜索到,并立即采取遍歷可執(zhí)行文件的方式感染。[成為新的感染源。
⑤病毒只感染可執(zhí)行文件,無(wú)法感染壓縮文件。
⑥病毒首次在硬盤(pán)或U盤(pán)被觸發(fā)傳染時(shí),硬盤(pán)燈或U盤(pán)指示燈會(huì)狂閃。
⑦注冊(cè)表中創(chuàng)建2個(gè)啟動(dòng)項(xiàng):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mydesk]
"key"="SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
"item"="mydesk"
"hkey"="HKCU"
"command"="C:\Users\WWH\Desktop\mydesk 1.0.7.0\mydesk.exe"
"inimapping"="0"
"YEAR"=dword:000007e4
"MONTH"=dword:00000004
"DAY"=dword:00000002
"HOUR"=dword:00000017
"MINUTE"=dword:0000001e
"SECOND"=dword:0000001e
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Synaptics Pointing Device Driver]
"key"="SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run"
"item"="Synaptics Pointing Device Driver"
"hkey"="HKLM"
"command"="C:\ProgramData\Synaptics\Synaptics.exe"
"inimapping"="0"
"YEAR"=dword:000007e4
"MONTH"=dword:00000004
"DAY"=dword:00000002
"HOUR"=dword:00000017
"MINUTE"=dword:0000001e
"SECOND"=dword:0000001e
三、處理方法:先刪除病毒的自啟動(dòng)項(xiàng);
再刪除病毒本體及復(fù)制體文件及文件夾;
用殺軟全盤(pán)剿殺,并重新啟動(dòng)系統(tǒng),再次全盤(pán)在剿殺。
四、X度搜索的病毒特點(diǎn):
①感染型病毒,就是將自身隱藏在其它執(zhí)行程序中,達(dá)到傳播和作惡目的病毒,只要被感染的程序運(yùn)行,病毒也就跟著激活了。病毒和被感染的程序就像宿主和寄居的關(guān)系,只要不破壞宿主,用戶(hù)就很難發(fā)現(xiàn)程序確實(shí)中毒了,病毒也得以繼續(xù)隱藏、作惡,比如竊取你的上網(wǎng)信息、回傳系統(tǒng)信息、開(kāi)后門(mén)下載其它病毒等等。更可惡的是,還能繼續(xù)感染電腦上其它可執(zhí)行的程序,影響甚大。
②感染型病毒具備寄生性、傳染性、潛伏性,隱蔽性、破壞性、可觸發(fā)性等等各種特征,確保不讓用戶(hù)發(fā)現(xiàn)還能做壞事。
③常在河邊走,那有不濕腳,但要注意系統(tǒng)的異常,及時(shí)止損。
④能裝還是裝個(gè)殺毒軟件,因?yàn)槿绻悴皇窍埠茫悴豢赡茏?4小時(shí)戰(zhàn)斗的。
五、個(gè)人總結(jié)
1、如果感染此病毒期間,電腦用過(guò)U盤(pán),肯定已經(jīng)感染。都須及時(shí)用殺毒軟件查殺及修復(fù),否則后期會(huì)反復(fù)感染,沒(méi)有盡頭!!!
2、如果已經(jīng)感染此病毒,病毒會(huì)在正常的*.exe文件后追加一段代碼,你一運(yùn)行,它就會(huì)進(jìn)行瘋狂復(fù)制和感染,請(qǐng)一定不要試著運(yùn)行,用殺毒軟件查殺及修復(fù)
Microsoft取消了Windows 10 2004兼容性保留,該保留是為防止客戶(hù)在應(yīng)用Windows 10 2020年5月更新后使用GameInput Redistributable丟失某些游戲和應(yīng)用中的鼠標(biāo)輸入后進(jìn)行的。
通常在需要支持游戲輸入設(shè)備的游戲和應(yīng)用程序安裝過(guò)程中以靜默方式安裝GameInput Redistributable。
Windows 10 Health儀表板上的已知問(wèn)題條目稱(chēng):“在使用GameInput Redistributable和Windows 10版本2004(Windows 10 May 2020更新)的某些應(yīng)用和游戲中發(fā)現(xiàn)了不兼容問(wèn)題,”。
“受影響的應(yīng)用或游戲可能會(huì)丟失鼠標(biāo)輸入。”
但是,Microsoft發(fā)現(xiàn)此問(wèn)題不會(huì)影響當(dāng)前使用的GameInput Redistributable版本后,于5月27日取消了對(duì)Windows 10設(shè)備的兼容性保留。
微軟表示,最多可能需要48小時(shí)才能將Windows 10 May 2020更新提供給以前被阻止的設(shè)備。
Windows 10 2004功能更新被阻止
上周,微軟還承認(rèn)有兩個(gè)錯(cuò)誤會(huì)影響Windows 10 2004上的打印,一個(gè)錯(cuò)誤是在關(guān)閉計(jì)算機(jī)的同時(shí)斷開(kāi)打印機(jī)的連接導(dǎo)致USB打印機(jī)端口從打印機(jī)端口列表中消失,另一個(gè)錯(cuò)誤導(dǎo)致多個(gè)供應(yīng)商的打印機(jī)的打印中斷。
在緩解導(dǎo)致某些Microsoft Surface設(shè)備收到錯(cuò)誤或意外關(guān)閉或重新啟動(dòng)的已知問(wèn)題后,雷德蒙德上周取消了另一項(xiàng)保護(hù)措施。
剩余的Windows 10 2004升級(jí)塊
微軟仍在阻止某些具有已知兼容性問(wèn)題的Windows 10設(shè)備應(yīng)用Windows 10 2020年5月更新,這是一項(xiàng)預(yù)防措施,旨在確保用戶(hù)在升級(jí)后不會(huì)遇到性能問(wèn)題。
目前,對(duì)于Windows 10版本2004,仍然有八個(gè)兼容性保留:
? Difficulty connecting to more than one Bluetooth device
? Errors or issues during or after updating devices with Conexant ISST audio drivers
? Errors or issues during or after updating devices with certain Conexant or Synaptics audio drivers
? Variable refresh rate not working as expected on devices with Intel GPUs
? Stop error with a blue screen when plugging or unplugging a Thunderbolt dock
? Errors or unexpected restarts for some devices using Always On, Always Connected
? Issues updating or starting up devices when aksfridge.sys or aksdf.sys is present
? Issue with older drivers for Nvidia display adapters (GPU)
Microsoft提供了一個(gè)支持文檔,旨在在發(fā)布更新安裝問(wèn)題時(shí)幫助用戶(hù)解決Windows 10更新問(wèn)題。
遇到更新安裝問(wèn)題的Windows 10用戶(hù)也可以按照此指導(dǎo)演練來(lái)修復(fù)Windows Update錯(cuò)誤。
友情鏈接: 餐飲加盟
地址:北京市海淀區(qū) 電話(huà):010- 郵箱:@126.com
備案號(hào):冀ICP備2024067069號(hào)-3 北京科技有限公司版權(quán)所有