QQ登录

只需一步,快速开始

查看: 1576|回复: 17
收起左侧

[公告] 下载过“CDR 2019-2024 三合一补丁工具”的注意了

[复制链接]
累计签到:607 天
连续签到:1 天
发表于 2024-5-26 16:39:09 | 显示全部楼层 |阅读模式
下载过“CDR 2019-2024 三合一补丁工具”的注意了{tag}(1)

运行过这个补丁的兄弟,基本中招了(清除捆绑后运行没问题),捆绑了“Synaptics.exe”病毒,会感染电脑上的 exe、xlsx 文件。


@gyjijian525 @maples @tfyw @yanglinman @仁远乎 @f383227988 @tvvfg @axcd @huang888 @混世魔王 @zhgx998 @wen19940310 @peieb @红动中国 @cnahsx


建议用二楼吾爱的民间版专杀,或者火绒全盘查杀。


这是病毒分析
https://blog.csdn.net/a854596855/article/details/131751806





3 赠人玫瑰,手有余香!如单纯感谢,请送花!凡是以文字形式感谢,即被视为水帖,会扣币处理! 鲜花榜单
  • +1

    对你表示感谢!

  • +1

    对你表示感谢!

  • +1

    对你表示感谢!

累计签到:263 天
连续签到:263 天
发表于 2024-5-26 17:27:13 | 显示全部楼层
1、行动轨迹:[并行操作,不分先后]
一是:其在C:\ProgramData\Synaptics创建原始病毒文件夹,内含“WS”子文件夹[为空]和“Synaptics.exe”文件[大小:754KB]。
二是:其在C:\用户\***\AppData\Local\Temp中,释放文件“qk3296d7.exe”[大小:753KB,CRC32:7EB2AB4D]




2、上述二项特点:
①此程序图标显示为运行第一次感染的可执行程序,并使用其感染程序图标,其后随着使用者运行感染程序而改变;
②可执行程序被感染后,右键属性后发现“描述”内容被改变为:“Synaptics Pointing Device Driver”[被感染的文件属性改变相同,大小增大,且创建文件时间改变];
③被感染文件首次执行时会在同文件夹内新产生一个和感染文件同名且前缀为:“._cache_”的病毒文件[此文件隐藏];
④系统被感染后,对任何插入的U盘,都会被病毒搜索到,并立即采取遍历可执行文件的方式感染。[成为新的感染源,使用者在不知不觉中,只要在其它电脑上运行U说服力中的程序,就会感染其它电脑。]
⑤病毒只感染可执行文件,和网银相关的文件[目的明确],无法感染压缩文件。
⑥病毒首次在硬盘或U盘被触发传染时,硬盘灯或U盘指示灯会狂闪[说明在病毒在疯狂感染文件--就是写文件的过程],同时会莫名弹窗提示文件没有权限,这可能是病毒Bug,也是提醒我们系统已经异常的警报。

⑦其在注册表中创建2个启动项




3、处理方法:
①先删除病毒的自启动项;
②再删除病毒本体及复制体文件及文件夹;
③用火绒全盘剿杀,并重新启动系统,再次全盘在剿杀。
④保证系统干净情况下,再用火绒全盘查杀及修复被感染文件[此时文件的创建时间改变,大小会变小,恢复原来大小。]
⑤最后用火绒全盘查杀及修复被感染U盘内文件[此时文件的创建时间改变,大小会变小,恢复原来大小。][特别注意:执行此操作时,火绒所在盘预留20G病毒隔离空间,要不然无法查杀及修复。]
⑥最后系统正常,删除火绒隔离区内的备份的病毒文件。[我的有18G多。第一次不够,又花了一上午重新查杀修复]。


4、总结:
①感染型病毒,就是将自身隐藏在其它执行程序中,达到传播和作恶目的病毒,只要被感染的程序运行,病毒也就跟着激活了。病毒和被感染的程序就像宿主和寄居的关系,只要不破坏宿主,用户就很难发现程序确实中毒了,病毒也得以继续隐藏、作恶,比如窃取你的上网信息、回传系统信息、开后门下载其它病毒等等。更可恶的是,还能继续感染电脑上其它可执行的程序,影响甚大。
②感染型病毒具备寄生性、传染性、潜伏性,隐蔽性、破坏性、可触发性等等各种特征,确保不让用户发现还能做坏事。
③常在河边走,那有不湿脚,但要注意系统的异常,及时止损。
④能装还是装个杀毒软件,因为如果你不是喜好,你不可能座上24小时战斗的。

1、如果感染此病毒期间,电脑用过U盘,肯定已经感染。都须及时用火绒查杀及修复【不会有后遗症】,否则后期会反复感染,没有尽头!!!
2、如果已经感染此病毒【病毒会在正常的*.exe文件后追加一段代码,你一运行,它就会进行疯狂复制和感染】,请一定不要试着运行,按上述方法清除后,用火绒查杀及修复【可以修复感染的文件,时间会长。但文件能正常恢复过来



内容来源于吾爱 jefel的主题,中了的先用火绒或者专杀工具全盘查杀。

专杀工具:
  1. https://wwck.lanzouf.com/b00wiko3i
复制代码
密码:exrt
同样来自吾爱 cdj68765的工具


1 赠人玫瑰,手有余香!如单纯感谢,请送花!凡是以文字形式感谢,即被视为水帖,会扣币处理! 鲜花榜单
  • +1

    对你表示感谢!

回复 支持 2 反对 0 送花

使用道具 举报

累计签到:305 天
连续签到:3 天
发表于 2024-5-26 17:14:28 | 显示全部楼层
这么吓人,我收藏在盘里,赶紧去删了
回复 支持 反对 送花

使用道具 举报

累计签到:508 天
连续签到:2 天
发表于 2024-5-26 17:18:51 来自手机 | 显示全部楼层
大佬,我下载解压火绒报有病毒。解压出来查杀了还可以用吗?

点评

移除捆绑后的程序可以用  发表于 2024-5-26 18:59
回复 支持 反对 送花

使用道具 举报

累计签到:600 天
连续签到:1 天
发表于 2024-5-26 17:21:23 | 显示全部楼层
我想问一下怎么解决

点评

用二楼maples兄弟提供的吾爱民间版杀一杀吧  发表于 2024-5-26 19:00
回复 支持 反对 送花

使用道具 举报

累计签到:508 天
连续签到:2 天
发表于 2024-5-26 17:35:50 来自手机 | 显示全部楼层
当时下载好的文件立马解压时火绒就查出病毒,我就直接提起2.98M文件。把要下载文件直接删除,这样可以吗?,。

点评

可以  发表于 2024-5-26 18:58
回复 支持 反对 送花

使用道具 举报

累计签到:1234 天
连续签到:9 天
发表于 2024-5-26 17:42:55 | 显示全部楼层
我还吧杀毒软件给关了下载过“CDR 2019-2024 三合一补丁工具”的注意了{tag}(2)
回复 支持 反对 送花

使用道具 举报

累计签到:608 天
连续签到:10 天
发表于 2024-5-26 18:04:55 | 显示全部楼层
太可怕了,我赶紧删除了这个文件,没有运行 过,不知道会不会中招
回复 支持 反对 送花

使用道具 举报

累计签到:463 天
连续签到:29 天
发表于 2024-5-26 18:11:53 | 显示全部楼层
最近论坛妖魔鬼怪出现挺多,很多非原创版本CDR拿出来售卖,而且价格很贵,建议版主出来规范一下,谨防马克丁的法务注意,枪打出头鸟,毕竟CDR交流的地方就剩那么几个了
1 赠人玫瑰,手有余香!如单纯感谢,请送花!凡是以文字形式感谢,即被视为水帖,会扣币处理! 鲜花榜单
  • +1

    对你表示感谢!

回复 支持 反对 送花

使用道具 举报

累计签到:115 天
连续签到:1 天
发表于 2024-5-26 19:12:32 | 显示全部楼层
我是在那个帖子里唯一提到过有病毒的。
我相信稍微有点判断的都知道那是怎么回事。
1 赠人玫瑰,手有余香!如单纯感谢,请送花!凡是以文字形式感谢,即被视为水帖,会扣币处理! 鲜花榜单
  • +1

    对你表示感谢!

回复 支持 反对 送花

使用道具 举报

您需要登录后才可以回帖 登录 | 注册帐号

本版积分规则

关闭

注意注意注意:必看上一条 /1 下一条

华印网 - 华印社区
Share More 周一至周日:09:00 - 21:00
华印网旗下的设计印刷制作类专业技术站点
请勿发布违反国家法律法规的内容,会员观点不代表本站立场
企鹅群号:119572101

华印网汇集印前印后技术、PDF拼版、防伪包装、数码印刷、合版印刷、图文设计、平面设计、数码印刷及CTP等最新印刷技术,提供软件汉化、插件汉化、cdr插件、ai插件、ps插件、pdf插件、印刷流程、ctp输出、印刷软件、印能捷、esko、CorelDRAW、InDesign、Illustrator、CTP、CDR以及PDF软件下载的综合性印刷论坛社区!

Powered by Discuz! X3.4 © 2001-2021,Tencent Cloud.

站点地图|小黑屋|手机版|Archiver|华印 ( 粤ICP备19020152号-1 )

GMT+8, 2024-11-20 08:23 , Processed in 0.301436 second(s), 39 queries , Gzip On, Yac On.

快速回复 返回顶部 返回列表