Synaptics蠕蟲病毒感染還原工具


Synaptics蠕蟲病毒感染還原工具

文章插圖

“Synaptics“是一個新型蠕蟲病毒 , 病原體“Synaptics.exe”有超過 2 萬個變種 。  
該病毒具有很強的傳播性 , 既可以通過帶有惡意宏代碼的 Excel 文檔傳播 , 也可以
通過對正常的EXE 文件進行偷梁換柱的方式進行傳播 , 其次 , 該病毒 會監聽USB設備
【Synaptics蠕蟲病毒感染還原工具】 的接入并通過autorun.inf 文件感染 USB 設備 。 當用戶無意 打開病毒 EXE 可執行文件時 ,
病毒首先會復制自身 然后將指定目錄下的用戶 EXE 文件更新到剛剛復制的病毒文件的資源段中 ,
接著復制用戶 EXE 文件圖標 最后替換原始的文件 。 整個個感染過程不會破壞原始的文件功能 ,
用戶點擊該文件后 , 會執行原始文件功能 用戶很難發現文件已經被感染 。 此病毒感染以后 ,
有個比較明顯的特征: 原本的文件會出現"._cache"的前綴名 , 這里分享網友開發的感染還原工具
下載地址:https://pan.baidu.com/s/11tsGSNzRyWxQl9g8GMR_ig 提取碼:yb5c

    推薦閱讀