Synaptics蠕虫病毒查杀方法-OK
1、Synaptics蠕虫病毒感染表现
(1)当插上移动硬盘后,总是弹出“Synaptics.exe - 损坏的映像”对话框,关闭后过一会又会弹出,并且对话框弹出时无法进行其他操作。
(2)搜索了一下 Synaptics 发现这是一个蠕虫病毒,我的电脑应该是被感染了
(3)使用启动任务管理器,或者ProcessExplorer,发现进程路径为:c:\ProgramData\Synaptics\Synaptics.exe
(4)也可以用 everything 搜索到:c:\ProgramData\Synaptics\Synaptics.exe
(5)一些exe程序(包括插入的u盘,移动硬盘等)描述信息都变成了Synaptics Pointing Device Driver

2、Synaptics查杀方法:
(1)启动任务管理器,或者ProcessExplorer:"D:\WinUser.dat\Program Files\Process Explorer\ProcessExplorerX64-17.05-CHSFIX2.exe",查找 Synaptics 进程。
查找到进程 c:\ProgramData\Synaptics\Synaptics.exe,终止 Synaptics 进程树
注意:Synaptics 设置为隐藏属性,需要在“资源管理器”中关闭“隐藏受操作系统保护的文件(推荐)”属性才能看见
(2)启动注册表编辑器 C:\Windows\regedit.exe ,搜索 Synaptics.exe 。查找到 Synaptics.exe 启动项,并将其删除
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run]
"Synaptics Pointing Device Driver"="C:\\ProgramData\\Synaptics\\Synaptics.exe"
(3)病毒查杀
可以使用防病毒软件进行全盘查杀(所有盘符都要查杀),然后再全部隔离(不过扫描时间非常长)。
这里推荐吾爱破解论坛的查杀工具EncryptSynaptics.com(下载地址:https://www.52pojie.cn/thread-1066827-1-1.html),速度飞快,该工具可以进行全盘、U盘变种Synaptics查杀和恢复exe和xlsx文件,不会重复处理。该工具有两种使用方式:
一种是保留c:\ProgramData\Synaptics\Synaptics.exe文件,双击运行EncryptSynaptics程序后,该工具便会进行全盘扫描,扫描过程中它会将被感染的文件进行修复。
另一种方式是用户已经删除 c:\ProgramData\Synaptics\ 目录,不存在c:\ProgramData\Synaptics\Synaptics.exe文件,双击运行EncryptSynaptics程序后,需要手动选择一个被感染的exe程序让它识别,然后该工具便会进行全盘扫描,扫描过程中它会将被感染的文件进行修复。

3、重启电脑,便不会再出现风险提示信息
Synaptics蠕虫病毒查杀方法-OK的更多相关文章
- virus.win32.parite.H病毒的查杀方法
virus.win32.parite.H病毒的查杀方法 昨天电脑中了virus.win32.parite.H病毒,搞了2个多小时最终搞定了.以下记录下我的解决方法. 第一步:下载Win32.Parit ...
- Linux服务器感染kerberods病毒 | 挖矿病毒查杀及分析 | (curl -fsSL lsd.systemten.org||wget -q -O- lsd.systemten.org)|sh)
概要: 一.症状及表现 二.查杀方法 三.病毒分析 四.安全防护 五.参考文章 一.症状及表现 1.CPU使用率异常,top命令显示CPU统计数数据均为0,利用busybox 查看CPU占用率之后,发 ...
- android146 360 病毒查杀
<?xml version="1.0" encoding="utf-8"?> <LinearLayout xmlns:android=&quo ...
- 028 Android 旋转动画+病毒查杀效果+自定义样式的ProgressBar
1.目标效果 旋转动画+病毒查杀效果 2.xml布局文件 (1)activity_kill_virus.xml <?xml version="1.0" encoding=&q ...
- kthrotlds(WatchDogs变种)查杀方法
病毒现象 服务器出现卡顿.CPU飙升 以下为WatchDogs的判断方式及其命令:存在恶意进程watchdogs: ps -ef | grep watchdogs存在恶意进程ksoftirqds: p ...
- Linux系统木马后门查杀方法详解
木马和后门的查杀是系统管理员一项长期需要坚持的工作,切不可掉以轻心.以下从几个方面在说明Linux系统环境安排配置防范和木马后门查杀的方法: 一.Web Server(以Nginx为例) 1.为防止跨 ...
- Linux十字病毒查杀处理
之前处理过一次十字病毒,但未好好整理处理过程,现在转载一篇来自51cto的文章. 转自:http://blog.51cto.com/ixdba/2163018 十字符病毒,杀不死的小强,一次云服务器沦 ...
- WannaMine4.0查杀方法
病毒现象 扫描爆破内网基于445端口的SMB服务 服务器出现卡顿.蓝屏 服务器主动访问恶意域名:totonm.com.cake.pilutce.com:443 病毒处置 删除关键病毒文件:C:\Win ...
- Virus:病毒查杀
简介 小伙伴们,大家好,今天分享一次Linux系统杀毒的经历,还有个人的一些总结,希望对大家有用. 这次遇到的是一个挖矿的病毒,在挖一种叫门罗币(XMR)的数字货币,行情走势请看 https://ww ...
- Powershell无文件挖矿查杀方法
病毒现象 服务器出现卡顿.CPU飙升 和其他主机的445端口,建立起大量的连接 存在大量Powershell进程 病毒处置 封堵445端口; 或打永恒之蓝漏洞补丁(https://wukungt.gi ...
随机推荐
- FastAPI与GraphQL的完美邂逅:如何打造高效API?
扫描二维码 关注或者微信搜一搜:编程智域 前端至全栈交流与成长 发现1000+提升效率与开发的AI工具和实用程序:https://tools.cmdragon.cn/ 1. FastAPI与Graph ...
- SciTech-EECS-电路设计-PCB设计-原理图设计-Schematic library(原理图元器件库)的设置 及 为新 “Component(元器件)” 新增“Symbol(符号封装)
Altium官方的"原理图设计"文档: How to Create a PCB Schematic | Altium Designer, Zachariah Peterson | ...
- 分享一个 ProHub 风格 logo 生成器
大家好,我是 Immerse,一名独立开发者.内容创作者.AGI 实践者. 关注公众号:#沉浸式趣谈,获取最新文章(更多内容只在公众号更新) 个人网站:https://yaolifeng.com 也同 ...
- Navicat premium 15安装+激活-九五小庞
下载安装包:https://wwz.lanzoue.com/b021z9k1e 密码:7pm1 Navicat Premium 15 安装教程: 一.解压后,双击安装包 二.点击下一步 三.勾 ...
- 05Java基础语法之流程控制
流程控制 用户交互Scanner 之前学得基本语法中并没有实现程序和人交互的场景,但是Java给我们提供了一个工具类,我们可以通过它来获取用户的输入,它就是Scanner. 使用它时,需要导入java ...
- GitOps:云原生时代的革命性基础设施管理范式
在数字化转型浪潮席卷全球的当下,云原生技术已成为企业构建现代化应用的事实标准.然而,随着应用复杂度的指数级增长,传统基础设施管理方式正面临前所未有的挑战.GitOps作为一种颠覆性的管理理念,正在重塑 ...
- pymysql入门
1.pymysql创建数据库连接 基础版 from pymysql import Connection # 创建数据库连接 con = Connection( host='localhost',# 主 ...
- 餐饮服务与软件创新的融合:解析海底捞 APP 的 Flutter 鸿蒙开发之路
在鸿蒙生态快速发展的背景下,作为餐饮行业数字化先锋的海底捞,其鸿蒙版应用集成在线排队.点餐等核心功能,覆盖全国超千家门店.自2024年4月海底捞与华为达成合作意愿, 6月底全面启动开发工作,9月实现首 ...
- MyEMS开源能源管理系统广泛应用
MyEMS 开源能源管理系统依托其模块化架构设计.多维度数据融合分析能力及开源生态的灵活性,在工业生产.商业建筑.医疗健康等领域实现了深度应用,其技术落地路径与行业能效优化需求形成高度契合,具体表现如 ...
- 在登录验证和权限控制中,ThreadLocal 主要解决了什么问题?
实现线程间数据隔离 在多线程环境下,不同线程可能同时处理多个用户的请求.如果不进行特殊处理,多个线程对共享的用户信息进行访问和修改时,容易出现数据混乱的情况.ThreadLocal 为每个线程提供了独 ...