Synaptics 蠕虫病毒感染解决

image.png

Synaptics是蠕虫木马,具有感染性。此木马运行后显示一个隐藏工具,之后复制自身至C:\ProgramData\Synaptics目录,在设置注册表自启动。之后创建两个线程。

线程一:扫描特殊目录去感染exe文 件。主要是将名为“EXEUSNX”的资源数据注入进exe文件中,之后修改文件指针至恶意代码,带正常运行exe文件原先代码。
线程二:访问URL,后续操作由于服务器没有返回没有查看到。

特征:此木马所在当前目录是存在名为路径+_cache_+木马名称的文件(需要关闭隐藏受操作系统保护的文件这个选项才可以看到),此文件为木马文件的隐藏工具等

image.png


参考链接:

https://www.cnblogs.com/junlin623/p/17438314.html

https://www.52pojie.cn/thread-1066827-1-1.html


下载链接:

https://yumu.lanzout.com/iVxSW298eala

相关推荐


扫描二维码,在手机上阅读
收藏

网友评论(0)