详情介绍
症状:我用金山毒霸.QQ电脑管家.360急救箱等都无法彻底清除该病毒.
重启后已经存在.删除后然然会再次生成在每个盘符.
什么是Sality病毒?它有哪些危害?
Sality病毒是一种多态的感染型病毒。病毒运行后,会终止安全相关软件和服务,感染系统内的exe和scr文件。并且注入病毒线程到所有进程中,在后台下载病毒到系统。同时它创建自身拷贝到可移动设备或者网络共享中,以达到传播的目的。此外,部分病毒变种还会收集被感染系统信息,并发送的到指定的网址。
Sality病毒是如何破坏系统的?感染以后有什么表现?
1. 修改注册表来设置隐藏文件不可见
2. 通过设置“EnableLUA”禁用UAC,关闭windows自动更新
3. 病毒会删除以下注册表中”安全模式“相关的项,使系统无法进入安全模式
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Safeboot
4. 禁用Windows安全程序和防火墙
创建注册表键值来禁用Windows Security和防火墙。
5. 禁用任务管理器和注册表编辑器
和其他的病毒相似, Sality也会禁用任务管理器和注册表编辑器。当用户打算打开以上应用程序,将会出现以下错误信息:
6. 病毒将被自己感染的程序添加到防火墙白名单,防止自己的网络通信被阻止
7. 在%WinDir%\system.ini中添加配置信息
8. 释放驱动 “<随机文件名>.sys”到%System%\drivers,并加载启动
9. 共享文件夹及其子文件夹下存在未知的LNK和TMP文件
新的SALITY变种会利用最新的Windows快捷方式漏洞。
另外一种可能感染此病毒的特征为在网络共享中存在恶意的LNK和TMP文件。
10. 存在恶意的AUTORUN.INF
病毒将创建一个病毒母体文件的拷贝和自动执行该母体文件的AUTORUN.INF至所有驱动器.当你进入被感染驱动器后,就会自动执行病毒。
这个恶意的AUTORUN.INF包含以下内容:
11. 删除临时文件中所有的“.exe”和“.rar”文件。
12. 后台下载病毒,将下载到的文件保存到%temp%\win%s.exe,并执行。
13. 关闭并删除指定的服务。
14. 检测并关闭指定的进程。
15. 搜索并删除所有特殊后缀的文件。例如:.drw、.VDB、.AVC
16. 遍历系统内所有文件,针对大小在1000B ~ 1400000B之间的exe文件进行感染。
下载地址
人气软件

卡巴斯基 服务器版 v8.0 简体中文汉化版(工作站、win7、server)
精睿ESET ID自动获取填写工具 V2.2.2 绿色版
Anvi智能卫士(Anvi Smart Defender) v2.3.0.2789 免费中文版
服务器杀毒软件 McAfee VirusScan Enterprise 8.5i+Patch6+5200+
火绒安全 V6.0.9.3 官方安装完整版
小红伞激活码2022可用至2099年 免费版(附安装教程)
360保险箱 360游戏保险箱 V7.3.1.1011 中文官方正式版(支持Win7)
金山急救箱 v3.5(0927) 官方安装永久免费版 在系统发生未知问题
文件夹病毒专杀工具 V1.3 绿色中文免费版
SandBoxie(游戏多开等) 附注册码
相关文章
-
悟空安全(360新出0广告的杀毒软件) v26.0.0.1010 安装版悟空安全是 360 推出的新一代安全软件,界面简洁干净,没有广告弹窗打扰,也不强删、诱导、附加安装其他无关软件,悟空安全具备强劲杀毒防护能力,可以查杀病毒木马、拦截恶...
-
RdpGuard电脑端(主机防护软件) v10.2.1 绿色免费版RdpGuard绿色版是一款主机防护软件,可以帮助您设置禁止远程协议攻击电脑的防护功能,也可以设置远程服务器攻击主机的防御方案,提供很多协议监控,欢迎下载使用...
-
火绒安全 V6.0.9.3 官方安装完整版火绒安全软件是一款良心免费的系统安全防护杀毒软件工具,火绒安全系列软件主打“主动防御”特性,系统资源占用小,还针对系统、网络、病毒防御新增了不少现代化功能,欢迎...
-
火绒安全软件电脑版(个人版) v6.0.7.11 官方安装版火绒个人版是一款轻巧高效免费的电脑防御及杀毒类安全软件,拥有完全自主知识产权的反病毒引擎,是国内少有的自主研发并保持每周活跃更新的新一代反病毒引擎,欢迎体验...
-
USBCleaner(U盘病毒专杀工具) V4.0 Build 20070126 官方绿色版USBCleaner是针对U盘打造的一款辅助杀毒软件,该款U盘病毒专杀工具具有安全无毒的特点,大家可以放心使用...
-
金山毒霸青春版(电脑杀毒防护软件) v2026.1.23.942 官方纯净安装版金山毒霸青春版是金山毒霸官方所开发的青春版本,二次元主题风格,采用了一贯的轻巧极速安装模式,一键即可完成,对电脑小白用户极其友好...
下载声明
☉ 解压密码:www.jb51.net 就是本站主域名,希望大家看清楚,[ 分享码的获取方法 ]可以参考这篇文章
☉ 推荐使用 [ 迅雷 ] 下载,使用 [ WinRAR v5 ] 以上版本解压本站软件。
☉ 如果这个软件总是不能下载的请在评论中留言,我们会尽快修复,谢谢!
☉ 下载本站资源,如果服务器暂不能下载请过一段时间重试!或者多试试几个下载地址
☉ 如果遇到什么问题,请评论留言,我们定会解决问题,谢谢大家支持!
☉ 本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
☉ 本站提供的sality病毒专杀工具(SalityKiller) 绿色免费版资源来源互联网,版权归该下载资源的合法拥有者所有。
































