专业下载站,下载软件就到188下载站

188软件园

您的位置: 188软件园>安全软件>杀毒软件  > 

sality病毒专杀工具

  • 软件大小:0.21MB
  • 更新日期:25-02-20
  • 软件语言:简体中文
  • 软件类别:杀毒软件
  • 软件授权:共享软件
  • 适用平台:WinAll
  • 安全检测: 360安全卫士 360杀毒 电脑管家
安全下载 通过全能电脑助手防捆绑下载
软件介绍 人气软件 网友评论 下载地址

为您推荐: 腾讯QQ 网易邮箱大师 搜狗输入法 央视影音 泡泡加速器

sality病毒专杀工具最新版是款针对sality病毒所打造的杀毒工具。sality病毒专杀工具官方版为用户们定制了各类防护效果,让你能够切实的进行全面的病毒防治。sality病毒专杀工具还能对sality病毒而产生的各种顽固与垃圾文件进行彻底的清除,避免不断持续的感染与破坏的文件。

5959.jpg

sality病毒专杀工具病毒危害

  1. 该病毒首先释放病毒体vcmgcd32.dll到%system32%文件夹下。然后加载vcmgcd32.dll到内存。

  2. vcmgcd32.dll将被注入到其他进程中。

  3. 感染其他可执行程序:枚举注册表RUN下的自启动项得到程序路径,从而进行感染。

  4.窃取系统信息,并将信息发送到指定的mail.ru域。

  5. 感染本机 .vdb, .avc, .key, .exe, .scr文件。

sality病毒专杀工具安装步骤

  1、在188下载网将sality病毒专杀工具下载下来,得到一个软件压缩包。

1.2.png

  2、接着将软件压缩包解压,得到其中的SalityKiller.exe。

1.3.png

  3、最后双击打开SalityKiller.exe,就可以使用了。

1.4.png

sality病毒专杀工具注意事项

  Sality病毒是如何破坏系统的?感染以后有什么表现?

  1. 修改注册表来设置隐藏文件不可见

  2. 通过设置“EnableLUA”禁用UAC,关闭windows自动更新

  3. 病毒会删除以下注册表中”安全模式“相关的项,使系统无法进入安全模式

  HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeboot

  4. 禁用Windows安全程序和防火墙

  创建注册表键值来禁用Windows Security和防火墙。

  5. 禁用任务管理器和注册表编辑器

  和其他的病毒相似, Sality也会禁用任务管理器和注册表编辑器。当用户打算打开以上应用程序,将会出现以下错误信息:

  6. 病毒将被自己感染的程序添加到防火墙白名单,防止自己的网络通信被阻止

  7. 在%WinDir%system.ini中添加配置信息

  8. 释放驱动 “<随机文件名>.sys”到%System%drivers,并加载启动

  9. 共享文件夹及其子文件夹下存在未知的LNK和TMP文件

  新的SALITY变种会利用最新的Windows快捷方式漏洞。

  另外一种可能感染此病毒的特征为在网络共享中存在恶意的LNK和TMP文件。

  10. 存在恶意的AUTORUN.INF

  病毒将创建一个病毒母体文件的拷贝和自动执行该母体文件的AUTORUN.INF至所有驱动器.当你进入被感染驱动器后,就会自动执行病毒。

  这个恶意的AUTORUN.INF包含以下内容:

  11. 删除临时文件中所有的“.exe”和“.rar”文件。

  12. 后台下载病毒,将下载到的文件保存到%temp%win%s.exe,并执行。

  13. 关闭并删除指定的服务。

  14. 检测并关闭指定的进程。

  15. 搜索并删除所有特殊后缀的文件。例如:.drw、.VDB、.AVC

  16. 遍历系统内所有文件,针对大小在1000B ~ 1400000B之间的exe文件进行感染。

sality病毒专杀工具更新日志:

  1.修复若干bug;

  2.优化细节问题;

小编推荐:sality病毒专杀工具还能对sality病毒而产生的各种顽固与垃圾文件进行彻底的清除,避免不断持续的感染与破坏的文件。sality病毒专杀工具专业、操作简单、功能强大,软件届的翘楚之一,欢迎大家下载,本站还提供{recommendWords}等供您下载。

下载地址

安全下载地址

优先通过全能电脑助手防捆绑下载,更安全高效

相关文章

网友评论

您的评论需要经过审核才能显示 网名

0条评论>网友评论





sality病毒专杀工具

sality病毒专杀工具