<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>骨头软件工作室 &#187; 使用帮助</title>
	<atom:link href="http://www.gutou.cc/category/help/feed" rel="self" type="application/rss+xml" />
	<link>http://www.gutou.cc</link>
	<description>专注于网络营销软件及自动办公软件开发</description>
	<lastBuildDate>Wed, 09 Jul 2025 05:26:45 +0000</lastBuildDate>
	<language>zh-CN</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.0.33</generator>
	<item>
		<title>[03-12]如何杀掉Synaptics.exe（._cache）感染性木马</title>
		<link>http://www.gutou.cc/1436.html</link>
		<comments>http://www.gutou.cc/1436.html#comments</comments>
		<pubDate>Thu, 12 Mar 2020 02:51:33 +0000</pubDate>
		<dc:creator><![CDATA[骨头]]></dc:creator>
				<category><![CDATA[使用帮助]]></category>

		<guid isPermaLink="false">http://www.gutou.cc/?p=1436</guid>
		<description><![CDATA[Synaptics是蠕虫木马，具有感染性。此木马运行后显示一个隐藏工具，之后复制自身至C:\ProgramData\Synaptics目录，在设置注册表自启动。之后创建两个线程。 线程一：扫描特殊目录去感染exe文 件。主要是将名为“EXEUSNX”的资源数据注入进exe文件中，之后修改文件指针至恶 [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Synaptics是蠕虫木马，具有感染性。此木马运行后显示一个隐藏工具，之后复制自身至C:\ProgramData\Synaptics目录，在设置注册表自启动。之后创建两个线程。</p>
<p>线程一：扫描特殊目录去感染exe文 件。主要是将名为“EXEUSNX”的资源数据注入进exe文件中，之后修改文件指针至恶意代码，带正常运行exe文件原先代码。</p>
<p>线程二：访问URL，后续操作由于服务器没有返回没有查看到。</p>
<p>特征：此木马所在当前目录是存在名为“路径+_cache_+木马名称”的文件，此文件为木马文件的隐藏工具等</p>
<p><strong>查杀办法：请直接下载火绒安全软件进行查杀清理</strong></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gutou.cc/1436.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
