什么是Sality病毒?
它有哪些危害?
Sality病毒是一种多态的感染型病毒。病毒运行后,会终止安全相关软件和服务,感染系统内的exe和scr文件。并且注入病毒线程到所有进程中,在后台下载病毒到系统。同时它创建自身拷贝到可移动设备或者网络共享中,以达到传播的目的。此外,部分病毒变种还会收集被感染系统信息,并发送的到指定的网址。
Sality病毒是如何破坏系统的?感染以后有什么表现?
1.修改注册表来设置隐藏文件不可见
2.通过设置“EnableLUA”禁用UAC,关闭windows自动更新
3.病毒会删除以下注册表中”安全模式“相关的项,使系统无法进入安全模式
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeboot
4.禁用Windows安全程序和防火墙
创建注册表键值来禁用WindowsSecurity和防火墙。
5.禁用任务管理器和注册表编辑器
和其他的病毒相似,Sality也会禁用任务管理器和注册表编辑器。当用户打算打开以上应用程序,将会出现以下错误信息:
6.病毒将被自己感染的程序添加到防火墙白名单,防止自己的网络通信被阻止
7.在%WinDir%system.ini中添加配置信息
8.释放驱动“<随机文件名>.sys”到%System%drivers,并加载启动
9.共享文件夹及其子文件夹下存在未知的LNK和TMP文件
新的SALITY变种会利用最新的Windows快捷方式漏洞。
另外一种可能感染此病毒的特征为在网络共享中存在恶意的LNK和TMP文件。
10.存在恶意的AUTORUN.INF
病毒将创建一个病毒母体文件的拷贝和自动执行该母体文件的AUTORUN.INF至所有驱动器.当你进入被感染驱动器后,就会自动执行病毒。
这个恶意的AUTORUN.INF包含以下内容:
11.删除临时文件中所有的“.exe”和“.rar”文件。
12.后台下载病毒,将下载到的文件保存到%temp%win%s.exe,并执行。
13.关闭并删除指定的服务。
14.检测并关闭指定的进程。
15.搜索并删除所有特殊后缀的文件。例如:.drw、.VDB、.AV
症状
我用金山毒霸.QQ电脑管家.360急救箱等都无法彻底清除该病毒.
重启后已经存在.删除后然然会再次生成在每个盘符.
sality病毒专杀工具简介
SalityKiller:是感染型病毒Sality的专杀工具,C.D.E.F.每个盘符下面都会生产出这样的exe或文件.使用本工具可以彻底删除木马病毒。Fate Empire of Dirt破解下载-Fate Empire of Dirt汉化版中文版
sality病毒专杀工具是一款超级强大的病毒查杀软件。帮助你彻彻底底的查杀病毒。有需要的可以来东坡下载使用!
锐亚博是狂犬吗 体育地板选购 汇天体育下载 六合彩免费资料 博鱼维护多久 3d开奖综合走势图 宠dafabet幼犬保打几针 虎扑论坛pk10 2022九游会最新版 亚盘半球盘分析技巧 雷火体育app怎么绑卡 我的体育老师第1集 经常体育锻炼的好处 柠檬体育直播曼城 体育彩票大乐透活动展开

胡小闹日记爸妈的钱不是我的读后感-爸妈的钱不是我的读后感400字最新版
试卷100软件免费下载-试卷100-AI智能拍照解题1.0.113.113.250929 最新版
王者修仙侠侣ol游戏下载-王者修仙侠侣ol手游1.0.2 苹果版
僵尸前线3d破解版无限金币下载-僵尸前线3D无限金币1.2.2 中文版
球球社区bob下载-球球社区bob1.0.3 安卓版
和弦派app下载-和弦派app1.0.2 安卓版
沃家提速-沃家提速(宽带优化服务)1.4.0 安卓最新客户端
卓悦智能app下载-卓悦智能1.4.6 安卓最新版
网盘快捷下载器-吾爱破解论坛网盘下载器1.1 万能通用版
恐龙潜水艇游戏下载-恐龙潜水艇全部免费1.0.6
至尊金龟最新版下载-至尊金龟手游1.0 安卓正版
深渊幻影公测版下载-深渊幻影公测版1.0.5 正式版
长虹智能锁app1.77 安卓版
pr剪辑大师app下载-Pr剪辑大师手机版1.0 安卓免费版
LOL战绩查询-英雄联盟战斗值查询工具1.0 绿色免费版
迷你世界飞行系统更新下载-迷你世界飞行版本0.45.0 官方最新版
易游电影资讯app下载-易游电影资讯1.0 安卓版
金箍棒金融app下载-金箍棒金融1.0.6 安卓版
火山的女儿免费下载安装中文版-火山的女儿免费中文版(火山女儿养成)1.0 安卓版
中国移动云南app下载-中国移动云南网上营业厅app7.0.2 官方版