|
|
Synaptics Pointing Device Driver:功能与安全风险
- 驱动功能:Synaptics Pointing Device Driver是笔记本电脑定点杆和触摸板的驱动程序,用户可通过该驱动开启、禁用或调节触控设备参数,支持触摸拖动锁屏操作与桌面切换功能,常见于联想等品牌电脑。
- 病毒伪装风险:该驱动曾遭DarkKomet病毒伪装,病毒通过Run键实现开机自启动,创建隐藏文件C:\ProgramData\Synaptics\Synaptics.exe并全盘感染exe、xlsx文件,覆盖目标文件后替换图标资源。病毒扩散途径包括U盘插入、xlsx文件分享及远控软件捆绑。
- 感染表现:电脑可能出现“Synaptics.exe - 损坏的映像”对话框,进程路径为c:\ProgramData\Synaptics\Synaptics.exe,exe程序描述信息变成Synaptics Pointing Device Driver
病毒防护与清除方法
- 清除步骤:
- 终止进程:使用任务管理器或ProcessExplorer查找并终止Synaptics.exe进程树。8
- 删除启动项:启动注册表编辑器,搜索Synaptics.exe,删除相关Run键值(如HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run中的“Synaptics Pointing Device Driver”)。8
- 查杀病毒:使用防病毒软件全盘查杀,或使用专用工具如EncryptSynaptics进行扫描和修复被感染文件。8
- 预防建议:避免打开可疑文件(如解压文件、外挂程序),定期更新安全软件,注意U盘使用安全,及时检查系统进程和文件描述信息
的确是有这个驱动
|
|