99亚洲_成人性视频免费网站_av在线播放网址_免费成人在线网站_亚洲综合婷婷_亚洲一区二区国产

奸商修改器 病毒篡改ThinkPad CPU信息

http://tech.163.com 2008/11/23 22:04:22 admin 字體: 瀏覽 30142

近日,金山毒霸截獲了一種能夠修改Thinkpad筆記本硬件配置信息的病毒——“奸商修改器 ”(Win32.troj.profiteer.271360)。該病毒是一個(gè)修改器程序,能對(duì)從Thinkpad T43開始到酷睿2時(shí)代T60之間的所有機(jī)型進(jìn)行修改,讓低配置的水貨機(jī)甚至完全冒牌的機(jī)器,看上去和正品行貨機(jī)的配置完全一樣,欺騙消費(fèi)者。

該病毒極有可能是某些不法商人找病毒制作者“量身定制”,奸商們借助多種形式,將一些Thinkpad筆記本換“ 芯”,然后通過刷bios和利用此修改器來進(jìn)行掩蓋。被此修改器動(dòng)過手腳的機(jī)器,無論是系統(tǒng)屬性還是CPU信息,查看起來都是正常的。而由于筆記本在使用中,Intel的 Speedstep技術(shù)還會(huì)降頻,因此在性能上也感覺不到多大差異。也就是說,用戶很可能用了很長時(shí)間的Thinkpad水貨,也不知道自己已經(jīng)上當(dāng)受騙。

原始系統(tǒng)屬性顯示的真實(shí)信息

修改后系統(tǒng)屬性顯示的假信息

據(jù)介紹,出現(xiàn)問題的筆記本有以下共性:

1.系統(tǒng)的%WINDOWS%system32目錄中都存在smssa.exe和smssb.exe兩個(gè)進(jìn)程,將它們強(qiáng)制關(guān)閉后,cpu頻率會(huì)明顯降低。

2.利用Bios工具進(jìn)行查看,cpu數(shù)據(jù)顯示正常,但其版本日期都為05年11月7日。

3.在smssa.Exe和smssb.Exe進(jìn)程運(yùn)行狀態(tài)下,通過cpu-z等檢測工具檢測出來的值 都為修改后的值,且cpu信息那欄不停的閃動(dòng)。

4.大多數(shù)問題都出現(xiàn)在水貨Thinkpad筆記本。

原始系統(tǒng)中Cpu-z顯示的真信息

遭篡改后Cpu-z顯示的假信息

據(jù)了解,之前也曾出現(xiàn)過修改電腦配置數(shù)據(jù)的修改器,但大多數(shù)只是在裝機(jī)初期進(jìn)行安裝,修改完后就會(huì)被刪除。而此次發(fā)現(xiàn)的“奸商修改器”則是長期駐留在系統(tǒng)中,并且可以騙過大部分硬件配置查看工具的檢查。因此,反病毒工程師認(rèn)為它屬于病毒木馬的范疇,而不再僅僅是個(gè)普通的配置信息修改工具。

Bios的版本信息

解決方法:

1、手工刪除以下相關(guān)文件

“%sys32dir%\smssa.Exe

%sys32dir%\smssb.Exe

C:\DOCUME~1\ALLUSE~1\「開始~1\程序\啟動(dòng)\smssa.Exe

C:\DOCUME~1\ALLUSE~1\Startm~1\Programs\Startup\smssa.Exe(英文版) ”

將dllcache目錄下WINHLP32.EXE文件替換%windir%\WINHLP32.EXE文件

2、運(yùn)行注冊(cè)表編輯器編輯以下鍵值“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”,將Userinit鍵值中"smssb.Exe,"字符串去掉。刪除System鍵值。

相關(guān)閱讀
用ASP對(duì)網(wǎng)頁進(jìn)行限制性的訪問
javascript時(shí)間顯示01
簡單Asp圖片驗(yàn)證碼,收集大概35種各種各樣圖片樣式驗(yàn)證碼,還有語音驗(yàn)證碼
一個(gè)超級(jí)變態(tài)的DIV+CSS
巧妙運(yùn)用CSS樣式表立刻改變鼠標(biāo)的樣式
asp計(jì)算器
uni-app瀏覽歷史記錄功能實(shí)現(xiàn)
Dreamweaver在onLoad運(yùn)行_onOpen.htm時(shí),發(fā)生了以下javascript錯(cuò)誤
共有0條關(guān)于《奸商修改器 病毒篡改ThinkPad CPU信息》的評(píng)論
發(fā)表評(píng)論
正在加載評(píng)論......
返回頂部發(fā)表評(píng)論
呢 稱:
表 情:
內(nèi) 容:
評(píng)論內(nèi)容:不能超過 1000 字,需審核,請(qǐng)自覺遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。
驗(yàn)證碼: 驗(yàn)證碼 
網(wǎng)友評(píng)論聲明,請(qǐng)自覺遵守互聯(lián)網(wǎng)相關(guān)政策法規(guī)。

您發(fā)布的評(píng)論即表示同意遵守以下條款:
一、不得利用本站危害國家安全、泄露國家秘密,不得侵犯國家、社會(huì)、集體和公民的合法權(quán)益;
二、不得發(fā)布國家法律、法規(guī)明令禁止的內(nèi)容;互相尊重,對(duì)自己在本站的言論和行為負(fù)責(zé);
三、本站對(duì)您所發(fā)布內(nèi)容擁有處置權(quán)。

更多信息>>欄目類別選擇
百度小程序開發(fā)
微信小程序開發(fā)
微信公眾號(hào)開發(fā)
uni-app
asp函數(shù)庫
ASP
DIV+CSS
HTML
python
更多>>同類信息
excel中End(xlUp)取活動(dòng)單元表的第一列最后一個(gè)有值的行號(hào)
越獄ios老應(yīng)用老游戲合集下載
各個(gè)蘋果手表型號(hào)版本對(duì)比以及查看蘋果手機(jī)Apple Watch型號(hào)
一次自動(dòng)化批量處理服務(wù)器上幾萬張圖片
fiddler抓包在內(nèi)容的SyntaxView窗口里面是亂碼
好用的免費(fèi)桌面gif錄制作屏幕軟件
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動(dòng)端自動(dòng)化測試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車帝小程序
javascript獲取瀏覽器指紋可以用來做投票
火狐Mozilla Firefox出現(xiàn):無法載入您的Firefox配置文件 它可能已經(jīng)丟失 或是無法訪問 問題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過代碼修改pip下載源讓下載庫飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機(jī)抽取信息
DIV+CSS分頁代碼,放大鏡分頁效果
淘寶產(chǎn)品首字母類別效果
高度100%的絕對(duì)定位自適應(yīng)布局技巧
鼠標(biāo)放在表格區(qū)域內(nèi),當(dāng)前格的一整行和一整列變色
提交按鈕在自定時(shí)間內(nèi)灰色不可用
rs操作數(shù)據(jù)表記錄集對(duì)象的方法
主站蜘蛛池模板: 精品国产免费人成在线观看 | 337p亚洲欧洲 | 国产成人在线播放 | 日韩大片播放器 | 国产在线小视频 | 欧美日韩免费 | 自拍在线 | 久久精品电影网 | 在线不卡一区 | 久久97视频 | 羞羞羞羞 | 欧美日本韩国一区二区三区 | 国产欧美自拍 | 午夜资源 | 精品一区二区三区在线观看 | 久久免费99精品久久久久久 | 国产美女自拍视频 | 日本一区二区三区免费观看 | 色噜噜狠狠一区二区三区狼国成人 | 免费观看www7722午夜电影 | 日韩精品 | 久久伊人网视频 | 91麻豆精品国产91久久久更新资源速度超快 | 成人h免费观看视频 | 国产欧美精品一区二区三区 | 久久精品国产亚洲 | 国产一区二区三区在线观看视频 | eeuss国产一区二区三区四区 | 国产精品久久国产精品 | 毛片网| 二区在线视频 | 久久精品国产一区二区三区不卡 | 亚洲免费观看 | 亚洲一区在线日韩在线深爱 | 中文字幕亚洲欧美日韩在线不卡 | 一级黄色毛片 | 国产精品无码永久免费888 | 久久国产精品系列 | 美女国产精品 | 中文字幕一区二区三区四区不卡 | 看av网站 |