9104年了,你還中毒?—— Synaptics.exe 中毒小記


不知道從什么時候開始,電腦裝完系統就不會去刻意再安裝個殺毒軟件了

感覺互聯網上看到跟我類似情況的人還不少

目前我的 Windows PC 上,日常就運行一個火絨安全,用來做程序訪問管控

最近,因為下載/安裝軟件的原因,跟 Synaptics 這個病毒搞上了

起因

因為需要,從某不熟悉下載站下載了一個爬蟲工具。

說來也邪門,平時我對於這類的軟件,起碼也會拿火絨去掃一下。但這次沒有,我直接安裝了。

之后,我又湊巧插了U盤進行數據寫入操作,拷貝了幾個可執行文件,並嘗試改名,結果系統提示類似 “文件被synaptics占用” 的信息。

當時心里也疑惑了一下,因為感覺這個名字有點眼熟,好像是繪圖板相關的,恰巧本人電腦接過繪圖板設備,我也就沒太在意。

隔天電腦開機時,發現硬盤讀寫一直處在一個很高的頻率上,從資源監視器里查,又看到了 Synaptics 這個進程,於是我就上網搜了下。

Bing返回的內容中,大概看到 病毒、蠕蟲 相關的字樣,我立馬神經緊綳了起來,點開鏈接瀏覽詳細。

與文中的現象進行比對,果不其然,

中毒了。

 

清殺

照着文中給出的處理方法,開始進行殺毒。

1️⃣首先清理注冊表

照着文中的兩處路徑,均沒找到相關的注冊表項。

於是我直接在注冊表進行完整搜索,關鍵字 Synaptics ,完成后找到3處,查看了下內容后,覺得都與此次中毒相關,於是全部執行刪除。

2️⃣刪除病毒源文件

其位置在 C:\ProgramData\Synaptics 中,需要 打開 隱藏文件顯示關閉 隱藏受系統保護的文件 選項后才能看到,后一步一開始沒改,導致我使用 Everything 搜索時沒找到病毒文件。

直接整個文件夾刪了即可。

3️⃣殺毒軟件專用工具查殺

使用火絨安全進行全盤掃描。

這步得看你計算機里有多少文件了,我掃了快2小時了,當前進度還在C盤... ...

文件太多殺軟掃了半天於是我放棄了,使用了吾愛破解論壇壇友寫的工具來處理。

工具鏈接 

 

備注

此次病毒提供者為 安下載 ,域名是 www.anxz.com

以后對於軟件安裝還是得留個心眼,哎!

 

參考鏈接

偷梁換柱:謹防“Synaptics”蠕蟲病毒

與感染性病毒“Synaptics.exe”戰斗的24小時!

Synaptics 蠕蟲病毒感染解決方案

檢查電腦是否感染 Synaptics 蠕蟲木馬

 


 

附帶吐槽

00

各位對於硬盤的高讀寫有什么處理辦法嗎?

本人的數據盤使用的是東芝的一塊X300,容量5T。

目前發現使用中時不時就會讀寫100%,我自己采取的辦法就是資源管理器里面去磁盤子頁簽按讀寫總數排序查看是什么程序在占用磁盤。

有沒有什么工具可以直觀的看到各進程對於硬盤讀寫資源的占用呢?

這個盤忙起來跟炒豆子似的,聲音真夠煩人的。

 

01

騰訊可真夠厲害的TIM真的很占用硬盤空間。

因為要用火絨全盤掃描,發現它掃了半天還在c盤,一直在Tencent Files文件夾下掃圖片,我就過去看了下。

好家伙,Image 文件夾占用空間 120+G!!!

所以這會兒我在刪 Image 文件夾了。

各位硬盤空間吃緊的可以關注下自己的 QQ/TIM 文件夾大小,主要應該是 Video 和 Image 文件夾。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM