欧普下载是国内较新、较齐、较安全的软件下载基地!
当前位置:首页 ›› 安全软件 ›› 木马防杀 ›› sality病毒专杀工具(SalityKiller)下载

sality病毒专杀工具(SalityKiller) 绿色免费版

SalityKiller官方版[下载地址]
sality病毒专杀工具(SalityKiller) 绿色免费版

SalityKiller是一款专业的sality病毒专杀工具,Sality病毒是一种新型的感染性病毒,计算机感染后会终止安全相关软件和服务,小编提供的这款SalityKiller软件专杀sality病毒,采用命令行的方式,更精确彻底,推荐有需要的朋友下载!

sality病毒专杀工具(SalityKiller) 绿色免费版

Sality病毒介绍

Sality病毒是一种多态的感染型病毒。病毒运行后,会终止安全相关软件和服务,感染系统内的exe和scr文件。并且注入病毒线程到所有进程中,在后台下载病毒到系统。同时它创建自身拷贝到可移动设备或者网络共享中,以达到传播的目的。此外,部分病毒变种还会收集被感染系统信息,并发送的到指定的网址。

软件功能

1. 修改注册表来设置隐藏文件不可见

2. 通过设置“EnableLUA”禁用UAC,关闭windows自动更新

3. 病毒会删除以下注册表中”安全模式“相关的项,使系统无法进入安全模式

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Safeboot

4. 禁用Windows安全程序和防火墙

创建注册表键值来禁用Windows Security和防火墙。

5. 禁用任务管理器和注册表编辑器

和其他的病毒相似, Sality也会禁用任务管理器和注册表编辑器。当用户打算打开以上应用程序,将会出现以下错误信息:

6. 病毒将被自己感染的程序添加到防火墙白名单,防止自己的网络通信被阻止

7. 在%WinDir%\system.ini中添加配置信息

8. 释放驱动 “<随机文件名>.sys”到%System%\drivers,并加载启动

9. 共享文件夹及其子文件夹下存在未知的LNK和TMP文件

新的SALITY变种会利用最新的Windows快捷方式漏洞。

另外一种可能感染此病毒的特征为在网络共享中存在恶意的LNK和TMP文件。

10. 存在恶意的AUTORUN.INF

病毒将创建一个病毒母体文件的拷贝和自动执行该母体文件的AUTORUN.INF至所有驱动器.当你进入被感染驱动器后,就会自动执行病毒。

这个恶意的AUTORUN.INF包含以下内容:

11. 删除临时文件中所有的“.exe”和“.rar”文件。

12. 后台下载病毒,将下载到的文件保存到%temp%\win%s.exe,并执行。

13. 关闭并删除指定的服务。

14. 检测并关闭指定的进程。

15. 搜索并删除所有特殊后缀的文件。例如:.drw、.VDB、.AVC

16. 遍历系统内所有文件,针对大小在1000B ~ 1400000B之间的exe文件进行感染。

木马专杀工具
木马专杀工具
木马是一类恶意程序,它通过一段特定的程序来控制另一台计算机。它与一般的病毒不同,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种主机的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种主机,这就只能使用木马专杀工具,它
下载sality病毒专杀工具(SalityKiller) 绿色免费版
本地下载地址:
本地电信下载
本地电信下载
本地联通下载
本地联通下载
本地迅雷下载
本地迅雷下载
移动用户下载
移动用户下载

版权声明:本站提的序列号、注册码、注册机、补丁等均来自互联网,仅供学习交流之用,请在下载后24小时内删除。

猜您喜欢
相关文章
软件评论
请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关!
    登录   注册