sality病毒專殺工具最新版是款針對sality病毒所打造的殺毒工具。sality病毒專殺工具官方版為用戶們定制了各類防護效果,讓你能夠切實的進行全面的病毒防治。sality病毒專殺工具還能對sality病毒而產生的各種頑固與垃圾文件進行徹底的清除,避免不斷持續(xù)的感染與破壞的文件。
sality病毒專殺工具病毒危害
1. 該病毒首先釋放病毒體vcmgcd32.dll到%system32%文件夾下。然后加載vcmgcd32.dll到內存。
2. vcmgcd32.dll將被注入到其他進程中。
3. 感染其他可執(zhí)行程序:枚舉注冊表RUN下的自啟動項得到程序路徑,從而進行感染。
4.竊取系統(tǒng)信息,并將信息發(fā)送到指定的mail.ru域。
5. 感染本機 .vdb, .avc, .key, .exe, .scr文件。
sality病毒專殺工具安裝步驟
1、在188下載網將sality病毒專殺工具下載下來,得到一個軟件壓縮包。
2、接著將軟件壓縮包解壓,得到其中的SalityKiller.exe。
3、最后雙擊打開SalityKiller.exe,就可以使用了。
sality病毒專殺工具注意事項
Sality病毒是如何破壞系統(tǒng)的?感染以后有什么表現?
1. 修改注冊表來設置隱藏文件不可見
2. 通過設置“EnableLUA”禁用UAC,關閉windows自動更新
3. 病毒會刪除以下注冊表中”安全模式“相關的項,使系統(tǒng)無法進入安全模式
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeboot
4. 禁用Windows安全程序和防火墻
創(chuàng)建注冊表鍵值來禁用Windows Security和防火墻。
5. 禁用任務管理器和注冊表編輯器
和其他的病毒相似, Sality也會禁用任務管理器和注冊表編輯器。當用戶打算打開以上應用程序,將會出現以下錯誤信息:
6. 病毒將被自己感染的程序添加到防火墻白名單,防止自己的網絡通信被阻止
7. 在%WinDir%system.ini中添加配置信息
8. 釋放驅動 “<隨機文件名>.sys”到%System%drivers,并加載啟動
9. 共享文件夾及其子文件夾下存在未知的LNK和TMP文件
新的SALITY變種會利用最新的Windows快捷方式漏洞。
另外一種可能感染此病毒的特征為在網絡共享中存在惡意的LNK和TMP文件。
10. 存在惡意的AUTORUN.INF
病毒將創(chuàng)建一個病毒母體文件的拷貝和自動執(zhí)行該母體文件的AUTORUN.INF至所有驅動器.當你進入被感染驅動器后,就會自動執(zhí)行病毒。
這個惡意的AUTORUN.INF包含以下內容:
11. 刪除臨時文件中所有的“.exe”和“.rar”文件。
12. 后臺下載病毒,將下載到的文件保存到%temp%win%s.exe,并執(zhí)行。
13. 關閉并刪除指定的服務。
14. 檢測并關閉指定的進程。
15. 搜索并刪除所有特殊后綴的文件。例如:.drw、.VDB、.AVC
16. 遍歷系統(tǒng)內所有文件,針對大小在1000B ~ 1400000B之間的exe文件進行感染。
sality病毒專殺工具更新日志:
1.修復若干bug;
2.優(yōu)化細節(jié)問題;
小編推薦:sality病毒專殺工具還能對sality病毒而產生的各種頑固與垃圾文件進行徹底的清除,避免不斷持續(xù)的感染與破壞的文件。sality病毒專殺工具專業(yè)、操作簡單、功能強大,軟件屆的翹楚之一,歡迎大家下載,本站還提供{recommendWords}等供您下載。