<thead id="jxdzp"><address id="jxdzp"><pre id="jxdzp"></pre></address></thead>

<em id="jxdzp"><span id="jxdzp"></span></em>

    <listing id="jxdzp"><nobr id="jxdzp"><meter id="jxdzp"></meter></nobr></listing>

      <address id="jxdzp"></address>
      <noframes id="jxdzp"><form id="jxdzp"><th id="jxdzp"></th></form>
      <noframes id="jxdzp"><form id="jxdzp"><th id="jxdzp"></th></form>

          訂閱本欄目 RSS您所在的位置: 深山工作室 > 系統硬件 > 正文

          奸商修改器 病毒篡改ThinkPad CPU信息

          http://tech.163.com 2008/11/23 22:04:22 admin 字體: 瀏覽 30139

          近日,金山毒霸截獲了一種能夠修改Thinkpad筆記本硬件配置信息的病毒——“奸商修改器 ”(Win32.troj.profiteer.271360)。該病毒是一個修改器程序,能對從Thinkpad T43開始到酷睿2時代T60之間的所有機型進行修改,讓低配置的水貨機甚至完全冒牌的機器,看上去和正品行貨機的配置完全一樣,欺騙消費者。

          該病毒極有可能是某些不法商人找病毒制作者“量身定制”,奸商們借助多種形式,將一些Thinkpad筆記本換“ 芯”,然后通過刷bios和利用此修改器來進行掩蓋。被此修改器動過手腳的機器,無論是系統屬性還是CPU信息,查看起來都是正常的。而由于筆記本在使用中,Intel的 Speedstep技術還會降頻,因此在性能上也感覺不到多大差異。也就是說,用戶很可能用了很長時間的Thinkpad水貨,也不知道自己已經上當受騙。

          原始系統屬性顯示的真實信息

          修改后系統屬性顯示的假信息

          據介紹,出現問題的筆記本有以下共性:

          1.系統的%WINDOWS%system32目錄中都存在smssa.exe和smssb.exe兩個進程,將它們強制關閉后,cpu頻率會明顯降低。

          2.利用Bios工具進行查看,cpu數據顯示正常,但其版本日期都為05年11月7日。

          3.在smssa.Exe和smssb.Exe進程運行狀態下,通過cpu-z等檢測工具檢測出來的值 都為修改后的值,且cpu信息那欄不停的閃動。

          4.大多數問題都出現在水貨Thinkpad筆記本。

          原始系統中Cpu-z顯示的真信息

          遭篡改后Cpu-z顯示的假信息

          據了解,之前也曾出現過修改電腦配置數據的修改器,但大多數只是在裝機初期進行安裝,修改完后就會被刪除。而此次發現的“奸商修改器”則是長期駐留在系統中,并且可以騙過大部分硬件配置查看工具的檢查。因此,反病毒工程師認為它屬于病毒木馬的范疇,而不再僅僅是個普通的配置信息修改工具。

          Bios的版本信息

          解決方法:

          1、手工刪除以下相關文件

          “%sys32dir%\smssa.Exe

          %sys32dir%\smssb.Exe

          C:\DOCUME~1\ALLUSE~1\「開始~1\程序\啟動\smssa.Exe

          C:\DOCUME~1\ALLUSE~1\Startm~1\Programs\Startup\smssa.Exe(英文版) ”

          將dllcache目錄下WINHLP32.EXE文件替換%windir%\WINHLP32.EXE文件

          2、運行注冊表編輯器編輯以下鍵值“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”,將Userinit鍵值中"smssb.Exe,"字符串去掉。刪除System鍵值。

          相關閱讀
          旅行社網站管理系統商業版4.0發布
          web2.0網頁--常用的XHTML標簽的使用技巧方法介紹
          海韻幼兒園網站
          asp正則表達式 替換HTML源文件里的鏈接地址
          提交按鈕在自定時間內灰色不可用
          圣誕老人留言板模板
          PS常用密技
          photoshop cs 3D變換濾鏡下載
          共有0條關于《奸商修改器 病毒篡改ThinkPad CPU信息》的評論
          發表評論
          正在加載評論......
          返回頂部發表評論
          呢 稱:
          表 情:
          內 容:
          評論內容:不能超過 1000 字,需審核,請自覺遵守互聯網相關政策法規。
          驗證碼: 驗證碼 
          網友評論聲明,請自覺遵守互聯網相關政策法規。

          您發布的評論即表示同意遵守以下條款:
          一、不得利用本站危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體和公民的合法權益;
          二、不得發布國家法律、法規明令禁止的內容;互相尊重,對自己在本站的言論和行為負責;
          三、本站對您所發布內容擁有處置權。

          更多信息>>欄目類別選擇
          百度小程序開發
          微信小程序開發
          微信公眾號開發
          uni-app
          asp函數庫
          ASP
          DIV+CSS
          HTML
          python
          更多>>同類信息
          excel中End(xlUp)取活動單元表的第一列最后一個有值的行號
          越獄ios老應用老游戲合集下載
          各個蘋果手表型號版本對比以及查看蘋果手機Apple Watch型號
          一次自動化批量處理服務器上幾萬張圖片
          fiddler抓包在內容的SyntaxView窗口里面是亂碼
          好用的免費桌面gif錄制作屏幕軟件
          更多>>最新添加文章
          dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
          Android移動端自動化測試:使用UIAutomatorViewer與Selenium定位元素
          抖音直播音掛載小雪花 懂車帝小程序
          javascript獲取瀏覽器指紋可以用來做投票
          火狐Mozilla Firefox出現:無法載入您的Firefox配置文件 它可能已經丟失 或是無法訪問 問題解決集合處理辦法
          在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
          python通過代碼修改pip下載源讓下載庫飛起
          python里面requests.post返回的res.text還有其它的嗎
          更多>>隨機抽取信息
          深山留言板2.14情人節留言板模板v4.8
          ASP網站打開特別卡 提示:msxml3.dll 錯誤 '80072ee2' /LM/W3SVC/670931603/Root/global.asa解決辦法
          山西萬景國際旅行社晉中分公司
          python里面requests.post返回的res.text還有其它的嗎
          div+css標準化在新窗口打開鏈接
          Javascript JS 限制復選框的選擇個數(3)
          88国产精品视频一区二区三区