99热热热_国产成人自拍一区_欧美一级网站_99热在线播放_国产精品乱码一区二区三区_久久精品国产一区二区三区

訂閱本欄目 RSS您所在的位置: 深山工作室 > 系統硬件 > 正文

奸商修改器 病毒篡改ThinkPad CPU信息

http://tech.163.com 2008/11/23 22:04:22 admin 字體: 瀏覽 30218

近日,金山毒霸截獲了一種能夠修改Thinkpad筆記本硬件配置信息的病毒——“奸商修改器 ”(Win32.troj.profiteer.271360)。該病毒是一個修改器程序,能對從Thinkpad T43開始到酷睿2時代T60之間的所有機型進行修改,讓低配置的水貨機甚至完全冒牌的機器,看上去和正品行貨機的配置完全一樣,欺騙消費者。

該病毒極有可能是某些不法商人找病毒制作者“量身定制”,奸商們借助多種形式,將一些Thinkpad筆記本換“ 芯”,然后通過刷bios和利用此修改器來進行掩蓋。被此修改器動過手腳的機器,無論是系統屬性還是CPU信息,查看起來都是正常的。而由于筆記本在使用中,Intel的 Speedstep技術還會降頻,因此在性能上也感覺不到多大差異。也就是說,用戶很可能用了很長時間的Thinkpad水貨,也不知道自己已經上當受騙。

原始系統屬性顯示的真實信息

修改后系統屬性顯示的假信息

據介紹,出現問題的筆記本有以下共性:

1.系統的%WINDOWS%system32目錄中都存在smssa.exe和smssb.exe兩個進程,將它們強制關閉后,cpu頻率會明顯降低。

2.利用Bios工具進行查看,cpu數據顯示正常,但其版本日期都為05年11月7日。

3.在smssa.Exe和smssb.Exe進程運行狀態下,通過cpu-z等檢測工具檢測出來的值 都為修改后的值,且cpu信息那欄不停的閃動。

4.大多數問題都出現在水貨Thinkpad筆記本。

原始系統中Cpu-z顯示的真信息

遭篡改后Cpu-z顯示的假信息

據了解,之前也曾出現過修改電腦配置數據的修改器,但大多數只是在裝機初期進行安裝,修改完后就會被刪除。而此次發現的“奸商修改器”則是長期駐留在系統中,并且可以騙過大部分硬件配置查看工具的檢查。因此,反病毒工程師認為它屬于病毒木馬的范疇,而不再僅僅是個普通的配置信息修改工具。

Bios的版本信息

解決方法:

1、手工刪除以下相關文件

“%sys32dir%\smssa.Exe

%sys32dir%\smssb.Exe

C:\DOCUME~1\ALLUSE~1\「開始~1\程序\啟動\smssa.Exe

C:\DOCUME~1\ALLUSE~1\Startm~1\Programs\Startup\smssa.Exe(英文版) ”

將dllcache目錄下WINHLP32.EXE文件替換%windir%\WINHLP32.EXE文件

2、運行注冊表編輯器編輯以下鍵值“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”,將Userinit鍵值中"smssb.Exe,"字符串去掉。刪除System鍵值。

相關閱讀
山西出國服務網
代碼絕對精簡的仿lightbox效果彈出層
幾個經典的css技巧
留言板留言板V7.0
windows7環境下安裝配置jdk
利用background-color:#000000a8在背景顏色16進制代碼之后加字母加上數字讓背景色透明
按鈕復制文章URL和復制保留文章的版權
ASP.NET常用的三十三種實用代碼(上)
共有0條關于《奸商修改器 病毒篡改ThinkPad CPU信息》的評論
發表評論
正在加載評論......
返回頂部發表評論
呢 稱:
表 情:
內 容:
評論內容:不能超過 1000 字,需審核,請自覺遵守互聯網相關政策法規。
驗證碼: 驗證碼 
網友評論聲明,請自覺遵守互聯網相關政策法規。

您發布的評論即表示同意遵守以下條款:
一、不得利用本站危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體和公民的合法權益;
二、不得發布國家法律、法規明令禁止的內容;互相尊重,對自己在本站的言論和行為負責;
三、本站對您所發布內容擁有處置權。

更多信息>>欄目類別選擇
百度小程序開發
微信小程序開發
微信公眾號開發
uni-app
asp函數庫
ASP
DIV+CSS
HTML
python
更多>>同類信息
excel中End(xlUp)取活動單元表的第一列最后一個有值的行號
越獄ios老應用老游戲合集下載
各個蘋果手表型號版本對比以及查看蘋果手機Apple Watch型號
一次自動化批量處理服務器上幾萬張圖片
fiddler抓包在內容的SyntaxView窗口里面是亂碼
好用的免費桌面gif錄制作屏幕軟件
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動端自動化測試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車帝小程序
javascript獲取瀏覽器指紋可以用來做投票
火狐Mozilla Firefox出現:無法載入您的Firefox配置文件 它可能已經丟失 或是無法訪問 問題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過代碼修改pip下載源讓下載庫飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機抽取信息
吉林省天馬旅行社
ASP FSO讀取XX文件夾下的所有文件與創建使用時間
輸入框提示列表效果
javascript獲取瀏覽器指紋可以用來做投票
長春康輝旅行社有限責任公司
連云港五洲旅行社有限公司
主站蜘蛛池模板: 高清欧美性猛交xxxx黑人猛 | 日本在线视频一区二区 | 亚洲天堂2013 | 国产美女在线免费观看 | 亚洲精品v天堂中文字幕 | 国产噜噜噜噜久久久久久久久 | 黄色应用下载网站 | 成人av亚洲 | 日韩av首页 | 中文字幕第二十六页页 | 99国产免费 | 天天爱天天色 | 亚洲宅男天堂 | 欧洲视频一区 | 色视频免费观看 | 成人精品视频99在线观看免费 | 一区二区网 | 一区二区三区高清 | 亚洲一区二区三区播放 | 欧美色无极 | 毛片a级毛片免费播放100 | 亚洲国产精品成人综合色在线婷婷 | 中文字幕在线网址 | 噜噜片| 成年片黄色日本大片网站视频 | 超碰成人网| 亚洲第一成人av | 国产精品一区二区三区不卡 | 中文字幕国产日韩 | 欧美日韩视频一区二区三区 | 国产中文字幕免费 | 四虎av网址 | 成人性生交大片免费看5 | 国产精选一区二区 | 免费在线观看黄网站 | 黄色的软件大全 | 91精品播放 | 亚洲毛片在线播放 | 在线观看国产视频 | 无遮挡电影 | 色琪琪一区二区三区亚洲区 |