UltraDebug

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: A C D R G Y M Z X S P
公益项目,接受捐赠
查看: 2277|回复: 0
收起左侧

[文件病毒] Synaptics Pointing Device Driver病毒样本

[复制链接]
hgywwww

主题

0

回帖

UD

新手上路

UID
20
积分
11
注册时间
2022-2-9
最后登录
1970-1-1
2024-3-27 21:55:38 | 显示全部楼层 |阅读模式
从网上下载QQ飞车单机版后,解压文件,杀毒软件提示:

病毒名称:Virus/Synares.a$SA
病毒ID:3831264D64962073
病毒路径:D:\xxx\download\联机软件Radmin_LAN_1.4.4642.1.exe
操作类型:修改

进程ID:13008
操作进程:C:\Windows\System32\dllhost.exe
操作进程命令行:C:\Windows\system32\DllHost.exe /Processid:{3AD05575-8857-4850-9277-11B85BDB8E09}
父进程:C:\Windows\System32\svchost.exe

使用全盘 U盘变种Synaptics查杀 恢复exe和xlsx文件进行杀毒,日志:


删除注册表自启动项目完毕
开始遍历寻找被感染文件
确认病毒辨识为[Synaptics Pointing Device Driver],恢复辨识为该描述的文件
正在获取C:\盘文件目录
正在获取D:\盘文件目录
正在获取E:\盘文件目录
正在获取G:\盘文件目录
正在获取H:\盘文件目录
操作已经完成,请重新启动计算机,以恢复被感染的图标,请按任意按键退出

联机软件Radmin_LAN_1.4.4642.1.7z

19 MB, 下载次数: 0, 下载积分: UD -2

解压密码:123321..

UltraDebug免责声明
✅以上内容均来自网友转发或原创,如存在侵权请发送到站方邮件9003554@qq.com处理。
✅The above content is forwarded or original by netizens. If there is infringement, please send the email to the destination 9003554@qq.com handle.
回复 打印

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|Archiver|站点地图|UltraDebug ( 滇ICP备2022002049号-2 滇公网安备 53032102000034号)

GMT+8, 2025-12-11 07:45 , Processed in 0.028580 second(s), 12 queries , Redis On.

Powered by Discuz X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表