本帖最后由 4323 于 2023-5-31 22:49 编辑
问题现象:映像磁盘挂载提示Synaptics.exe-损坏的图像,如下图所示
根据以上提示在网上搜索了一下这个报错的Synaptics.exe文件,发现这个文件可能是蠕虫病毒(如图所示)
搜索发现这个是病毒后,下载安装了360,使用360扫描了一下显示了11项高危风险项
根据扫描到的相关程序发现Synaptics.exe疑似伪装成鼠标或者手写板驱动的病毒(并不是驱动病毒),目录下除了Synaptics.exe(病毒释放主程序)还包括 ._cache_XXX.exe(感染为释放程序,XXX有可能是任意原程序名)
此病毒目前据观测会自动将主程序复制到C:\ProgramData\Synaptics\目录下(有可能是固定目录),会利用“VMWare特殊指令“检测虚拟机 ,会写入自启动注册表,但只会感染C盘某些特定的目录(暂时观测),主要感染于目录下的所有exe文件。
解决方法:下载安装360安全卫士或火绒进行查杀Synaptics.exe文件和它的注册表就可以清理掉这个病毒,如果杀软还是会偶尔报毒或者重启电脑后又有大批量感染最好建议备份未感染文件后重做系统。
|