泥客论坛 | 加入收藏 
 泥客首页 Congratulations of finding the worlds longest domain name ! 泥客信息
  泥客网 -=> 科技 -=> 电脑病毒 -=> 正文
  奸商“定制”病毒 Thinkpad笔记本遭恶改
2008-11-29 13:38:28 文章来源:《泥客论坛》技术专版 字体: 页宽:宽屏 窄屏 

近日,反病毒工程师截获了一款能够修改Thinkpad笔记本硬件配置信息的病毒–“奸商修改器”(Win32.troj.profiteer.271360)。该病毒是一个修改器程序,能对从Thinkpad T43开始到酷睿2时代T60之间的所有机型进行修改,让低配置的水货机甚至完全冒牌的机器,看上去和正品行货机的配置完全一样,欺骗消费者。

通过对该修改器的分析,反病毒工程师发现,该病毒极有可能是某些不法商人找病毒制作者“量身定制”。奸商们借助多种形式,将一些Thinkpad笔记本换“芯”,然后通过刷bios和利用此修改器来进行掩盖。被此修改器动过手脚的机器,无论是系统属性还是CPU信息,查看起来都是正常的。而由于笔记本在使用中,Intel的Speedstep技术还会降频,因此在性能上也感觉不到多大差异。也就是说,用户很可能用了很长时间的Thinkpad水货,也不知道自己已经上当受骗。

据反病毒工程师介绍,出现问题的笔记本有以下共性:

1、系统的%WINDOWS%system32\目录中都存在smssa.exe和smssb.exe两个进程,将它们强制关闭后,cpu频率会明显降低。

2、利用Bios工具进行查看,cpu数据显示正常,但其版本日期都为05年11月7日。

3、在smssa.Exe和smssb.Exe进程运行状态下,通过cpu-z等检测工具检测出来的值都为修改后的值,且cpu信息那栏不停的闪动。

4、大多数问题都出现在水货Thinkpad笔记本。

据了解,之前也曾出现过修改电脑配置数据的修改器,但大多数只是在装机初期进行安装,修改完后就会被删除。而此次发现的“奸商修改器”则是长期驻留在系统中,并且可以骗过大部分硬件配置查看工具的检查。因此,反病毒工程师认为它属于病毒木马的范畴,而不再仅仅是个普通的配置信息修改工具。

根据调查的情况,反病毒工程师强烈建议所有购买水货机、或者怀疑自己买到水货机的Thinkpad用户,立即使用杀毒软件对电脑进行检查。

下一篇:配置系统组策略 拒绝优盘病毒非法传播  【 打印 】【 关闭
 热 门 文 章
 普通文章 win32.parite.a 病.. 
 普通文章 pagefile.pif文件导致.. 
 普通文章 几个易被误认为病毒的文件 
 普通文章 AdobeR.exe病毒的清除方.. 
 推荐文章 酷站导航(advport.dll.. 
 相 关 文 章
 普通文章 警惕:手机及上网本将成病毒重灾区.. 
 普通文章 “猫癣下载器”病毒技术分析及解决.. 
 普通文章 配置系统组策略 拒绝优盘病毒非法.. 
 普通文章 艾妮(Win32.LwyMum... 
 普通文章 木马下载器前仆后继,AUTO病毒.. 
 推 荐 文 章
 推荐文章 8749病毒详细分析报告 
 推荐文章 预防U盘病毒被激活的简单方法 
 推荐文章 灰鸽子引发全民黑客时代 安全威胁.. 
 推荐文章 酷站导航(advport.dll.. 
 推荐文章 冲击波噩梦可能重现 “魔鬼波”变.. 
 泥 客 推 荐

 泥客网 版权所有 WWW.KESONIC.COM
关于泥客网 - 泥客论坛 - 泥客留言 - 泥客信息 - 网站地图 - 管理  返回顶部
Copyright 2002-2010 泥客网 [小轲之家] All Rights Reserved. Power By: Kesonic Version 3.4.1 Sp1
Thanks To All People Who Support Kesonic.com