关于个人在遇到Synaptics后的处理方法

  • Post author:
  • Post category:其他


本文核心借用了tfel-ypoc老哥的分析文章。

具体处理方法如下。

首先蠕虫病毒会获取最高权限,这也是利用360杀毒箱,火绒无法彻底解决的根本问题。

首先打开注册表,直接Ctrl+F搜索Synatics注册表。所有包含该类词汇注册表直接删除即可。
watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETkBGbG95ZWRf,size_17,color_FFFFFF,t_70,g_se,x_16

如果无法删除注册表,我们找到该注册表总文件夹HKEY_CURRENT_USER,右键权限。将Admin允许完全控制。即可删除Synaptics

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETkBGbG95ZWRf,size_19,color_FFFFFF,t_70,g_se,x_16

然后找到C盘其位置在 C:\ProgramData\Synaptics 。如果找不到需要打开隐藏文件显示并关闭隐藏受系统保护的文件。勾选隐藏文件,打开选项取消勾选即可。看到Synaptics主体文件夹。右键利用火绒等杀毒工具粉碎即可。
watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETkBGbG95ZWRf,size_20,color_FFFFFF,t_70,g_se,x_16

watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETkBGbG95ZWRf,size_20,color_FFFFFF,t_70,g_se,x_16

最后可以利用现用的杀毒软件进行全盘扫描即可。如果电脑文件较多,可去吾爱论坛下载Synaptics专杀工具即可。

重启电脑,利用火绒修复一下系统漏洞即可。

总结:该synaptics 病毒,如果本身电脑处理器不行,会感觉到Cpu明显的卡顿,这也是蠕虫的通病。对于部分.exe文件哪怕杀毒结束。依旧会造成不可逆的损害(无法打开)。之前做的部分工具均在清理完病毒后无法打开。