本文核心借用了tfel-ypoc老哥的分析文章。
具体处理方法如下。
首先蠕虫病毒会获取最高权限,这也是利用360杀毒箱,火绒无法彻底解决的根本问题。
首先打开注册表,直接Ctrl+F搜索Synatics注册表。所有包含该类词汇注册表直接删除即可。
如果无法删除注册表,我们找到该注册表总文件夹HKEY_CURRENT_USER,右键权限。将Admin允许完全控制。即可删除Synaptics
然后找到C盘其位置在 C:\ProgramData\Synaptics 。如果找不到需要打开隐藏文件显示并关闭隐藏受系统保护的文件。勾选隐藏文件,打开选项取消勾选即可。看到Synaptics主体文件夹。右键利用火绒等杀毒工具粉碎即可。
最后可以利用现用的杀毒软件进行全盘扫描即可。如果电脑文件较多,可去吾爱论坛下载Synaptics专杀工具即可。
重启电脑,利用火绒修复一下系统漏洞即可。
总结:该synaptics 病毒,如果本身电脑处理器不行,会感觉到Cpu明显的卡顿,这也是蠕虫的通病。对于部分.exe文件哪怕杀毒结束。依旧会造成不可逆的损害(无法打开)。之前做的部分工具均在清理完病毒后无法打开。