SpyHunter(木馬病毒查殺工具) v5.6.1.119 官方免費(fèi)多語(yǔ)言中文安
3.14MB / 08-05
Best Disk Lock(磁盤(pán)鎖防止病毒感染工具)簡(jiǎn)化版 V2.5.9.0 免費(fèi)安
3.37MB / 11-19
Ramnit病毒專(zhuān)殺工具(Symantec Ramnit Removal Tool) v2.4.4.3 綠
8.12MB / 11-18
Symantec Endpoint Protection防病毒軟件 64bits v14.3.10148.80
82.26MB / 09-06
Symantec Endpoint Protection防病毒軟件 32bits v14.3.10148.80
90.24MB / 09-06
Virus Remover(病毒清除工具) X86 V1.0 免費(fèi)安裝迷你版
1.8MB / 10-30
Autorun Shortcut USB Virus Remover(自動(dòng)快捷去除USB病毒) V1.0
786KB / 09-25
USB Virus Remover(病毒去除保證USB無(wú)威脅) V2.1.8.5 免費(fèi)綠色版
1.37MB / 09-06
MK Quick Fix快速修復(fù)工具 V2.1.3 免費(fèi)安裝版
1.75KB / 09-01
山寨熊貓病毒專(zhuān)殺工具 免費(fèi)版
246KB / 08-09
詳情介紹
癥狀:我用金山毒霸.QQ電腦管家.360急救箱等都無(wú)法徹底清除該病毒.
重啟后已經(jīng)存在.刪除后然然會(huì)再次生成在每個(gè)盤(pán)符.
什么是Sality病毒?它有哪些危害?
Sality病毒是一種多態(tài)的感染型病毒。病毒運(yùn)行后,會(huì)終止安全相關(guān)軟件和服務(wù),感染系統(tǒng)內(nèi)的exe和scr文件。并且注入病毒線程到所有進(jìn)程中,在后臺(tái)下載病毒到系統(tǒng)。同時(shí)它創(chuàng)建自身拷貝到可移動(dòng)設(shè)備或者網(wǎng)絡(luò)共享中,以達(dá)到傳播的目的。此外,部分病毒變種還會(huì)收集被感染系統(tǒng)信息,并發(fā)送的到指定的網(wǎng)址。
Sality病毒是如何破壞系統(tǒng)的?感染以后有什么表現(xiàn)?
1. 修改注冊(cè)表來(lái)設(shè)置隱藏文件不可見(jiàn)
2. 通過(guò)設(shè)置“EnableLUA”禁用UAC,關(guān)閉windows自動(dòng)更新
3. 病毒會(huì)刪除以下注冊(cè)表中”安全模式“相關(guān)的項(xiàng),使系統(tǒng)無(wú)法進(jìn)入安全模式
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Safeboot
4. 禁用Windows安全程序和防火墻
創(chuàng)建注冊(cè)表鍵值來(lái)禁用Windows Security和防火墻。
5. 禁用任務(wù)管理器和注冊(cè)表編輯器
和其他的病毒相似, Sality也會(huì)禁用任務(wù)管理器和注冊(cè)表編輯器。當(dāng)用戶打算打開(kāi)以上應(yīng)用程序,將會(huì)出現(xiàn)以下錯(cuò)誤信息:
6. 病毒將被自己感染的程序添加到防火墻白名單,防止自己的網(wǎng)絡(luò)通信被阻止
7. 在%WinDir%\system.ini中添加配置信息
8. 釋放驅(qū)動(dòng) “<隨機(jī)文件名>.sys”到%System%\drivers,并加載啟動(dòng)
9. 共享文件夾及其子文件夾下存在未知的LNK和TMP文件
新的SALITY變種會(huì)利用最新的Windows快捷方式漏洞。
另外一種可能感染此病毒的特征為在網(wǎng)絡(luò)共享中存在惡意的LNK和TMP文件。
10. 存在惡意的AUTORUN.INF
病毒將創(chuàng)建一個(gè)病毒母體文件的拷貝和自動(dòng)執(zhí)行該母體文件的AUTORUN.INF至所有驅(qū)動(dòng)器.當(dāng)你進(jìn)入被感染驅(qū)動(dòng)器后,就會(huì)自動(dòng)執(zhí)行病毒。
這個(gè)惡意的AUTORUN.INF包含以下內(nèi)容:
11. 刪除臨時(shí)文件中所有的“.exe”和“.rar”文件。
12. 后臺(tái)下載病毒,將下載到的文件保存到%temp%\win%s.exe,并執(zhí)行。
13. 關(guān)閉并刪除指定的服務(wù)。
14. 檢測(cè)并關(guān)閉指定的進(jìn)程。
15. 搜索并刪除所有特殊后綴的文件。例如:.drw、.VDB、.AVC
16. 遍歷系統(tǒng)內(nèi)所有文件,針對(duì)大小在1000B ~ 1400000B之間的exe文件進(jìn)行感染。
下載地址
人氣軟件
卡巴斯基 服務(wù)器版 v8.0 簡(jiǎn)體中文漢化版(工作站、win7、server)
精睿ESET ID自動(dòng)獲取填寫(xiě)工具 V2.2.2 綠色版
Anvi智能衛(wèi)士(Anvi Smart Defender) v2.3.0.2789 免費(fèi)中文版
服務(wù)器殺毒軟件 McAfee VirusScan Enterprise 8.5i+Patch6+5200+
360保險(xiǎn)箱 360游戲保險(xiǎn)箱 V7.3.1.1011 中文官方正式版(支持Win7)
金山急救箱 v3.5(0927) 官方安裝永久免費(fèi)版 在系統(tǒng)發(fā)生未知問(wèn)題
文件夾病毒專(zhuān)殺工具 V1.3 綠色中文免費(fèi)版
SandBoxie(游戲多開(kāi)等) 附注冊(cè)碼
ESET VC52 CrackID(ESET ID自動(dòng)獲取填寫(xiě)器)v1.2.3.7 綠色中文
可牛免費(fèi)殺毒V1.0.2.1009 官方中文版 集成了全球領(lǐng)先的殺毒引擎
相關(guān)文章
-
RdpGuard電腦端(主機(jī)防護(hù)軟件) v9.9.9 綠色免費(fèi)版
RdpGuard綠色版是一款主機(jī)防護(hù)軟件,可以幫助您設(shè)置禁止遠(yuǎn)程協(xié)議攻擊電腦的防護(hù)功能,也可以設(shè)置遠(yuǎn)程服務(wù)器攻擊主機(jī)的防御方案,提供很多協(xié)議監(jiān)控,歡迎下載使用...
-
火絨安全6.0 V6.0.0.1 內(nèi)測(cè)安裝版 (arm64x86x64)
火絨安全軟件火絨安全軟件官方版是一款功能強(qiáng)大的病毒防護(hù)軟件,相比其他同類(lèi)軟件,火絨安全軟件官方版具有完善防御規(guī)則以及智能的行為分析技術(shù),不需要龐大的病毒庫(kù),同時(shí)...
-
火絨安全軟件電腦版(個(gè)人版) V5.0.75.1 官方安裝版
火絨個(gè)人版是一款輕巧高效免費(fèi)的電腦防御及殺毒類(lèi)安全軟件,擁有完全自主知識(shí)產(chǎn)權(quán)的反病毒引擎,是國(guó)內(nèi)少有的自主研發(fā)并保持每周活躍更新的新一代反病毒引擎,歡迎體驗(yàn)...
-
USBCleaner(U盤(pán)病毒專(zhuān)殺工具) V4.0 Build 20070126 官方綠色版
USBCleaner是針對(duì)U盤(pán)打造的一款輔助殺毒軟件,該款U盤(pán)病毒專(zhuān)殺工具具有安全無(wú)毒的特點(diǎn),大家可以放心使用...
-
金山毒霸青春版(二次元主題) V2023.7.13.1015 官方純凈安裝版
金山毒霸青春版是金山毒霸官方所開(kāi)發(fā)的青春版本,二次元主題風(fēng)格,采用了一貫的輕巧極速安裝模式,一鍵即可完成,對(duì)電腦小白用戶極其友好...
-
3dmax燈光丟失修復(fù) v1.12 官方免費(fèi)版
3dmax燈光丟失修復(fù)軟件是一款掃描并清除能讓3dmax燈光丟失病毒的軟件,3dmax燈光丟失修復(fù)可以一次性清除3dmax燈光病毒,并能讓原來(lái)感染的3dmax重新打燈光...
下載聲明
☉ 解壓密碼:chabaoo.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個(gè)軟件總是不能下載的請(qǐng)?jiān)谠u(píng)論中留言,我們會(huì)盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請(qǐng)過(guò)一段時(shí)間重試!或者多試試幾個(gè)下載地址
☉ 如果遇到什么問(wèn)題,請(qǐng)?jiān)u論留言,我們定會(huì)解決問(wèn)題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請(qǐng)購(gòu)買(mǎi)正版。
☉ 本站提供的sality病毒專(zhuān)殺工具(SalityKiller) 綠色免費(fèi)版資源來(lái)源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。