伦理片hd-伦理片 在线播放-伦理片 在线-伦理免费在线观看-综合图片区-综合婷婷

奸商修改器 病毒篡改ThinkPad CPU信息

http://tech.163.com 2008/11/23 22:04:22 admin 字體: 瀏覽 30213

近日,金山毒霸截獲了一種能夠修改Thinkpad筆記本硬件配置信息的病毒——“奸商修改器 ”(Win32.troj.profiteer.271360)。該病毒是一個(gè)修改器程序,能對(duì)從Thinkpad T43開(kāi)始到酷睿2時(shí)代T60之間的所有機(jī)型進(jìn)行修改,讓低配置的水貨機(jī)甚至完全冒牌的機(jī)器,看上去和正品行貨機(jī)的配置完全一樣,欺騙消費(fèi)者。

該病毒極有可能是某些不法商人找病毒制作者“量身定制”,奸商們借助多種形式,將一些Thinkpad筆記本換“ 芯”,然后通過(guò)刷bios和利用此修改器來(lái)進(jìn)行掩蓋。被此修改器動(dòng)過(guò)手腳的機(jī)器,無(wú)論是系統(tǒng)屬性還是CPU信息,查看起來(lái)都是正常的。而由于筆記本在使用中,Intel的 Speedstep技術(shù)還會(huì)降頻,因此在性能上也感覺(jué)不到多大差異。也就是說(shuō),用戶很可能用了很長(zhǎng)時(shí)間的Thinkpad水貨,也不知道自己已經(jīng)上當(dāng)受騙。

原始系統(tǒng)屬性顯示的真實(shí)信息

修改后系統(tǒng)屬性顯示的假信息

據(jù)介紹,出現(xiàn)問(wèn)題的筆記本有以下共性:

1.系統(tǒng)的%WINDOWS%system32目錄中都存在smssa.exe和smssb.exe兩個(gè)進(jìn)程,將它們強(qiáng)制關(guān)閉后,cpu頻率會(huì)明顯降低。

2.利用Bios工具進(jìn)行查看,cpu數(shù)據(jù)顯示正常,但其版本日期都為05年11月7日。

3.在smssa.Exe和smssb.Exe進(jìn)程運(yùn)行狀態(tài)下,通過(guò)cpu-z等檢測(cè)工具檢測(cè)出來(lái)的值 都為修改后的值,且cpu信息那欄不停的閃動(dòng)。

4.大多數(shù)問(wèn)題都出現(xiàn)在水貨Thinkpad筆記本。

原始系統(tǒng)中Cpu-z顯示的真信息

遭篡改后Cpu-z顯示的假信息

據(jù)了解,之前也曾出現(xiàn)過(guò)修改電腦配置數(shù)據(jù)的修改器,但大多數(shù)只是在裝機(jī)初期進(jìn)行安裝,修改完后就會(huì)被刪除。而此次發(fā)現(xiàn)的“奸商修改器”則是長(zhǎng)期駐留在系統(tǒng)中,并且可以騙過(guò)大部分硬件配置查看工具的檢查。因此,反病毒工程師認(rèn)為它屬于病毒木馬的范疇,而不再僅僅是個(gè)普通的配置信息修改工具。

Bios的版本信息

解決方法:

1、手工刪除以下相關(guān)文件

“%sys32dir%\smssa.Exe

%sys32dir%\smssb.Exe

C:\DOCUME~1\ALLUSE~1\「開(kāi)始~1\程序\啟動(dòng)\smssa.Exe

C:\DOCUME~1\ALLUSE~1\Startm~1\Programs\Startup\smssa.Exe(英文版) ”

將dllcache目錄下WINHLP32.EXE文件替換%windir%\WINHLP32.EXE文件

2、運(yùn)行注冊(cè)表編輯器編輯以下鍵值“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”,將Userinit鍵值中"smssb.Exe,"字符串去掉。刪除System鍵值。

相關(guān)閱讀
襄陽(yáng)康輝國(guó)際旅行社
青島聯(lián)合假日旅行社
在網(wǎng)頁(yè)上禁止鼠標(biāo)右鍵的方法(1)
一個(gè)非常實(shí)用的當(dāng)你在關(guān)閉任何窗口時(shí)都作出提示[推薦]
支持火狐,IE6.ie7.ie8.ie9的加入收藏/設(shè)為首頁(yè)代碼
旅行社手機(jī)網(wǎng)站模板3
asp與數(shù)據(jù)庫(kù)sql的種種操作
碩思閃客精靈破解版下載
共有0條關(guān)于《奸商修改器 病毒篡改ThinkPad CPU信息》的評(píng)論
發(fā)表評(píng)論
正在加載評(píng)論......
返回頂部發(fā)表評(píng)論
呢 稱:
表 情:
內(nèi) 容:
評(píng)論內(nèi)容:不能超過(guò) 1000 字,需審核,請(qǐng)自覺(jué)遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。
驗(yàn)證碼: 驗(yàn)證碼 
網(wǎng)友評(píng)論聲明,請(qǐng)自覺(jué)遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。

您發(fā)布的評(píng)論即表示同意遵守以下條款:
一、不得利用本站危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家、社會(huì)、集體和公民的合法權(quán)益;
二、不得發(fā)布國(guó)家法律、法規(guī)明令禁止的內(nèi)容;互相尊重,對(duì)自己在本站的言論和行為負(fù)責(zé);
三、本站對(duì)您所發(fā)布內(nèi)容擁有處置權(quán)。

更多信息>>欄目類別選擇
百度小程序開(kāi)發(fā)
微信小程序開(kāi)發(fā)
微信公眾號(hào)開(kāi)發(fā)
uni-app
asp函數(shù)庫(kù)
ASP
DIV+CSS
HTML
python
更多>>同類信息
excel中End(xlUp)取活動(dòng)單元表的第一列最后一個(gè)有值的行號(hào)
越獄ios老應(yīng)用老游戲合集下載
各個(gè)蘋果手表型號(hào)版本對(duì)比以及查看蘋果手機(jī)Apple Watch型號(hào)
一次自動(dòng)化批量處理服務(wù)器上幾萬(wàn)張圖片
fiddler抓包在內(nèi)容的SyntaxView窗口里面是亂碼
好用的免費(fèi)桌面gif錄制作屏幕軟件
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動(dòng)端自動(dòng)化測(cè)試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車帝小程序
javascript獲取瀏覽器指紋可以用來(lái)做投票
火狐Mozilla Firefox出現(xiàn):無(wú)法載入您的Firefox配置文件 它可能已經(jīng)丟失 或是無(wú)法訪問(wèn) 問(wèn)題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過(guò)代碼修改pip下載源讓下載庫(kù)飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機(jī)抽取信息
input文本輸入框只能輸入數(shù)字或字母或漢字等
諸城現(xiàn)代旅行社有限公司
一個(gè)select表單移處數(shù)據(jù)的效果,非常好用。
新鄉(xiāng)市神州國(guó)際旅行社
熟記ASP+Access數(shù)據(jù)庫(kù)的18條安全法則
青海眾信國(guó)際旅行社有限公司
主站蜘蛛池模板: 久久久国产精品va麻豆 | 97se亚洲综合在线天天 | 国产色av| 中文字幕 在线观看 | 麻豆传煤一区免费入 | 第四色视频 | 亚洲伦理天堂 | 啦啦啦免费视频 | 91麻豆国产福利精品 | 日本色图在线观看 | 欧美亚洲另类久久综合 | 成人精品视频在线 | 色婷婷影院在线视频免费播放 | 九九久久免费视频 | 美日韩在线视频 | 最新日韩欧美不卡一二三区 | 精品国产精品国产 | 亚洲精品视频在线播放 | 亚洲视频在线免费 | 2021国产麻豆剧传媒剧情最新 | 91视频免费网址 | www成人国产在线观看网站 | 99免费在线观看视频 | 经典老汉gayoldmantv | 香蕉依依精品视频在线播放 | 日韩免费在线观看 | 妈妈的朋友伦理片在线观看 | 欧美亚洲国产日韩综合在线播放 | 4438成人 | 美女无遮挡免费视频 | 国产精品男人的天堂 | 99er这里只有精品 | 欧美 日韩 国产 色 欧美 日韩 成人 | 99re6在线精品视频免费播放 | 黄色短片免费看 | 青青草欧美 | 国产成人啪一区二区 | www.久久av.com| 亚洲第一男人网站 | 免费岛国小视频在线观看 | 久久99久久99小草精品免视看 |