查看: 2422|回复: 14
收起左侧

[可疑文件] 电脑触摸板驱动文件报毒

[复制链接]
ttrry
发表于 2021-10-2 13:28:26 | 显示全部楼层 |阅读模式

笔记本电脑触摸板驱动文件报毒,之前卡巴免费版未报,卡巴企业版报了,virscan有25家报。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 2021-10-2 13:31:28 | 显示全部楼层
什么触控板驱动,你确定不是感染型病毒?
aboringman
发表于 2021-10-2 13:35:54 | 显示全部楼层
本帖最后由 aboringman 于 2021-10-2 19:47 编辑

这个是感染型病毒啊。

  1. 2021-10-02 13:35:03     恶意软件(VirusOrg.Win32.Synaptics.A)MD5:1ea545cd19ebcea7e43b3e2bb3269ba0  已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器下载\test\synaptics.exe
复制代码


Norton:

  1. 文件名: Synaptics.exe
  2. 威胁名称: Backdoor.Graybird完整路径: C:\Users\abori\Downloads\Synaptics.exe

  3. ____________________________

  4. ____________________________


  5. 在电脑上 
  6. 2021/10/2 ( 19:43:04 )

  7. 上次使用时间 
  8. 2021/10/2 ( 19:45:14 )

  9. 启动项 


  10. 已启动 


  11. 威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

  12. ____________________________


  13. Synaptics.exe 威胁名称: Backdoor.Graybird
  14. 定位


  15. 极少用户信任的文件
  16. Norton 社区中有不到 5 名用户 使用了此文件。

  17. 极新的文件
  18. 该文件已在 不到 1 周 前发行。


  19. 此文件具有高风险。


  20. ____________________________


  21. 来源: 外部介质

  22. 源文件:
  23. Synaptics.exe

  24. ____________________________

  25. 文件操作

  26. 文件: C:\Users\abori\Downloads\ Synaptics.exe 已删除
  27. 文件: C:\Users\abori\AppData\Local\virtualstore\WINDOWS\SysWOW64\ Installed.dat 需要重新启动
  28. 文件: C:\WINDOWS\SysWOW64\ Installed.dat 需要重新启动
  29. ____________________________

  30. 注册表操作

  31. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-1001\Software\Microsoft\Windows\CurrentVersion\Policies\ System->DisableRegistryTools:0 已修复
  32. 注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\ ->AntiVirusDisableNotify:0 已修复
  33. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System\ ->DisableTaskMgr:0 已修复
  34. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ ->NofolderOptions:0 已修复
  35. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-1001\Software\Microsoft\Internet Explorer\New Windows\ ->PopupMgr:yes 已修复
  36. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-501\Software\Microsoft\Windows\CurrentVersion\Policies\ System->DisableRegistryTools:0 已修复
  37. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-1004\Software\Microsoft\Windows\CurrentVersion\Policies\ System->DisableRegistryTools:0 已修复
  38. 注册表更改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\ ->UpdatesDisableNotify:0 已修复
  39. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-501\Software\Microsoft\Windows\CurrentVersion\Policies\System\ ->DisableTaskMgr:0 已修复
  40. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-1004\Software\Microsoft\Windows\CurrentVersion\Policies\System\ ->DisableTaskMgr:0 已修复
  41. 注册表更改: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\ ->Start:2 已修复
  42. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-501\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ ->NofolderOptions:0 已修复
  43. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ ->NofolderOptions:0 已修复
  44. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-501\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ ->ShowSuperHidden:1 已修复
  45. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ ->ShowSuperHidden:1 已修复
  46. 注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ ->ShowSuperHidden:1 已修复
  47. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ ->ShowSuperHidden:1 已修复
  48. 注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ ->ShowSuperHidden:1 已修复
  49. 注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ ->ShowSuperHidden:1 已修复
  50. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-501\Software\Microsoft\Internet Explorer\New Windows\ ->PopupMgr:yes 已修复
  51. 注册表更改: HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\New Windows\ ->PopupMgr:yes 已修复
  52. 注册表更改: HKEY_USERS\S-1-5-21-888922188-1352928693-2925007321-1004\Software\Microsoft\Internet Explorer\New Windows\ ->PopupMgr:yes 已修复
  53. 注册表更改: HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\New Windows\ ->PopupMgr:yes 已修复
  54. 注册表更改: HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\New Windows\ ->PopupMgr:yes 已修复
  55. ____________________________


  56. 文件指纹 - SHA:
  57. 69cd421d679b636a9c5177c74b329d6411b4b1818f8d23dfbdb2ff1cdb13f540
  58. 文件指纹 - MD5:
  59. 1ea545cd19ebcea7e43b3e2bb3269ba0
复制代码


诺顿认成了灰鸽子。。。。。。触发了通用修复,要求重新启动。。。。。。
KIRSCH56
发表于 2021-10-2 13:37:19 | 显示全部楼层
卡巴KIS21.3.10.391(f),未解压无反应,解压杀

事件: 对象已删除
用户: DESKTOP-FVRG0AK\shady
用户类型: 活动用户
应用程序名称: 7zG.exe
应用程序路径: C:\Program Files\7-Zip
组件: 文件反病毒
结果说明: 已删除
类型: 木马
名称: Trojan.Win32.XRed.mg
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: Synaptics.exe
对象路径: C:\Users\shady\Downloads\Synaptics
MD5: 1EA545CD19EBCEA7E43B3E2BB3269BA0
ANY.LNK
发表于 2021-10-2 13:46:20 | 显示全部楼层
Microsoft Defender:报告Worm:Win32/AutoRun!atmn
ttrry
 楼主| 发表于 2021-10-2 14:08:33 | 显示全部楼层
本帖最后由 ttrry 于 2021-10-2 14:31 编辑

文件名与触摸板驱动文件相近,看文件夹创建日期确实中中午新建的,
期间未运行过其他程序,只运行了论坛卡巴版下载的激活工具,卸载工具,
卡巴免费版,升级保护,然后用了https://bbs.kafan.cn/thread-2218755-1-1.html这个激活工具,提示激活码版本不符;
随后卸载卡巴,用了论坛下的官方卸载工具;
然后下载安装https://bbs.kafan.cn/thread-2211954-1-1.html 这个企业版,就报毒了
中招溯源:卡巴自带卸载了一半,未全部卸载成功,由于电脑上的卸载工具版本较老,到网上搜索下载了个新版本https://www.anxz.com/down/88721.html,结果中招
AAAFFFQQQ
发表于 2021-10-2 14:08:51 | 显示全部楼层
额外问个问题:卡巴企业版防病毒模块比卡巴斯基免费版,安全软件和全方位安全软件要强吗?
AAAFFFQQQ
发表于 2021-10-2 14:11:28 | 显示全部楼层
eset压缩包内扫描,报win32/delf.nbx
ttrry
 楼主| 发表于 2021-10-2 14:11:37 | 显示全部楼层
AAAFFFQQQ 发表于 2021-10-2 14:08
额外问个问题:卡巴企业版防病毒模块比卡巴斯基免费版,安全软件和全方位安全软件要强吗?

其实想用卡巴安全软件就行啊,与毛豆配合用的,可惜没授权码
看到论坛有企业版的授权码工具就换上了
wwwab
发表于 2021-10-2 14:12:10 | 显示全部楼层
ttrry 发表于 2021-10-2 14:08
文件名与触摸板驱动文件相近,看文件夹创建日期确实中中午新建的,
期间未运行过其他程序,只运行了论坛卡 ...

Synaptics家族的感染型病毒啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 23:03 , Processed in 0.142930 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表