SalityKiller:是感染型病毒Sality的专杀工具,C.D.E.F.每个盘符下面都会生产出这样的exe或文件.使用本工具可以彻底删除木马病毒。
症状:
我用金山毒霸.QQ电脑管家.360急救箱等都无法彻底清除该病毒.重启后已经存在.删除后然然会再次生成在每个盘符.
什么是Sality病毒?
它有哪些危害?
Sality病毒是一种多态的感染型病毒。病毒运行后,会终止安全相关软件和服务,感染系统内的exe和scr文件。并且注入病毒线程到所有进程中,在后台下载病毒到系统。同时它创建自身拷贝到可移动设备或者网络共享中,以达到传播的目的。此外,部分病毒变种还会收集被感染系统信息,并发送的到指定的网址。Sality病毒是如何破坏系统的?感染以后有什么表现?1.修改注册表来设置隐藏文件不可见2.通过设置“EnableLUA”禁用UAC,关闭windows自动更新3.病毒会删除以下注册表中”安全模式“相关的项,使系统无法进入安全模式HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Safeboot4.禁用Windows安全程序和防火墙创建注册表键值来禁用WindowsSecurity和防火墙。5.禁用任务管理器和注册表编辑器和其他的病毒相似,Sality也会禁用任务管理器和注册表编辑器。当用户打算打开以上应用程序,将会出现以下错误信息:6.病毒将被自己感染的程序添加到防火墙白名单,防止自己的网络通信被阻止7.在%WinDir%\system.ini中添加配置信息8.释放驱动“<随机文件名.sys”到%System%\drivers,并加载启动9.共享文件夹及其子文件夹下存在未知的LNK和TMP文件新的SALITY变种会利用最新的Windows快捷方式漏洞。另外一种可能感染此病毒的特征为在网络共享中存在恶意的LNK和TMP文件。10.存在恶意的AUTORUN.INF病毒将创建一个病毒母体文件的拷贝和自动执行该母体文件的AUTORUN.INF至所有驱动器.当你进入被感染驱动器后,就会自动执行病毒。这个恶意的AUTORUN.INF包含以下内容:11.删除临时文件中所有的“.exe”和“.rar”文件。12.后台下载病毒,将下载到的文件保存到%temp%\win%s.exe,并执行。13.关闭并删除指定的服务。14.检测并关闭指定的进程。15.搜索并删除所有特殊后缀的文件。例如:.drw、.VDB、.AVC16.遍历系统内所有文件,针对大小在1000B~1400000B之间的exe文件进行感染。
Tags:病毒专杀,sality病毒.
小编点评:RTXVoice是老黄专为他加旗下RTX.
下载小编点评:IE修复免疫专家能够反浏览器劫持病.
下载小编点评: 修复光驱自动运行工具
下载小编点评:这款名叫《笔记本防盗卫士》,英文名Lap.
下载小编点评:pdf格式转txt文档是一个自由和易.
下载小编点评:剑罡天下1.0.56【攻略】是剑罡天下.
下载小编点评:软件介绍《贸易专家》是在营销黑马软件基.
下载小编点评:软件介绍CopernicEnter.
下载小编点评:软件介绍《财智6》为财智公司倾力打造.
下载小编点评:软件介绍小飞动画录制是一款非常简单且.
下载小编点评:软件介绍7z-SFXConstru.
下载小编点评:软件介绍造梦西游3修改器之豪华版是一款将.
下载小编点评:掌上乐园app是一款超棒的游戏盒子工.
下载一点资讯小米版app下载-一点资讯小米版本下载v7.0.3.0 安卓定制版
掌上糖医app下载-掌上糖医手机版下载v4.8.5 安卓版
惊叫鸡上天手游下载-惊叫鸡上天游戏apk下载v2.0 安卓版
三国跑跑破解版下载-三国跑跑无限金币宝石版下载v2.0.2 安卓版
铁血骑士手游变态版下载-铁血骑士bt版下载v1.0.0 安卓版
梦游三国手游下载-梦游三国官方版下载v1.0.0 安卓版
乐享二连外卖官方版下载-乐享二连app下载v11.6.1 安卓版
珠江智慧物管软件下载-珠江智慧物管app下载v1.2.4 安卓版
bending of metal手机版下载-bending of metal软件下载v2.6 安卓版
清理金管家app下载-清理金管家软件下载v1.0.0 安卓版
灵动大陆pro软件下载安装手机版-灵动大陆pro官方版下载v1.0.0 安卓版
口袋wifi软件下载-口袋wifi手机版下载v1.0.0 安卓版
我是死神腾讯版安装包下载-我是死神腾讯版本下载v4.5.2 官方安卓版