社区
C语言 帖子详情 sality感染型病毒清除方法 时光-易逝 2018-05-25 10:02:33 虽然sality可以被查杀,但电脑一旦中毒,似乎永远杀不完,自动运行,不停感染,好像只能格盘了,请问哪位研究病毒的高手有解决方法?试过火绒和毒霸,电脑卡的不行感觉越杀越多。
--。。。。。。。。。。。。。。。。。。。。
关于该病毒:http://bbs.duba.net/thread-22945031-1-1.html
感染型病毒是病毒家族中的一位重要成员,相对于其他病毒来说他们的破坏力更大,因为一旦被他们感染,我们电脑上的大部分文件都会被感染成病毒文件。轻则机器卡,各种游戏账号被盗,重则任何软件都无法使用,只能重装系统。
说到感染型病毒,就不得不提Sality了,这位影响深远的感染型病毒大户。下面就针对Sality的情况给大家做一下简单介绍。
什么是Sality病毒?它有哪些危害?
Sality病毒是一种多态的感染型病毒。病毒运行后,会终止安全相关软件和服务,感染系统内的exe和scr文件。并且注入病毒线程到所有进程中,在后台下载病毒到系统。同时它创建自身拷贝到可移动设备或者网络共享中,以达到传播的目的。此外,部分病毒变种还会收集被感染系统信息,并发送的到指定的网址。
Sality病毒是如何破坏系统的?感染以后有什么表现?
1. 修改注册表来设置隐藏文件不可见
QQ截图20130926104121.png
2. 通过设置“EnableLUA”禁用UAC,关闭windows自动更新
QQ截图20130926104320.png
3. 病毒会删除以下注册表中”安全模式“相关的项,使系统无法进入安全模式
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Safeboot
4. 禁用Windows安全程序和防火墙
创建注册表键值来禁用Windows Security和防火墙。
QQ截图20130926104033.png
5. 禁用任务管理器和注册表编辑器
和其他的病毒相似, Sality也会禁用任务管理器和注册表编辑器。当用户打算打开以上应用程序,将会出现以下错误信息:
QQ截图20130926104006.png QQ截图20130926132253.png
6. 病毒将被自己感染的程序添加到防火墙白名单,防止自己的网络通信被阻止
7. 在%WinDir%\system.ini中添加配置信息
QQ截图20130926112815.png
8. 释放驱动 “<随机文件名>.sys”到%System%\drivers,并加载启动
9. 共享文件夹及其子文件夹下存在未知的LNK和TMP文件
新的SALITY变种会利用最新的Windows快捷方式漏洞。
另外一种可能感染此病毒的特征为在网络共享中存在恶意的LNK和TMP文件。
图片1.jpg
10. 存在恶意的AUTORUN.INF
病毒将创建一个病毒母体文件的拷贝和自动执行该母体文件的AUTORUN.INF至所有驱动器.当你进入被感染驱动器后,就会自动执行病毒。
这个恶意的AUTORUN.INF包含以下内容:
图片2.jpg
11. 删除临时文件中所有的“.exe”和“.rar”文件。
12. 后台下载病毒,将下载到的文件保存到%temp%\win%s.exe,并执行。
13. 关闭并删除指定的服务。
14. 检测并关闭指定的进程。
15. 搜索并删除所有特殊后缀的文件。例如:.drw、.VDB、.AVC
16. 遍历系统内所有文件,针对大小在1000B ~ 1400000B之间的exe文件进行感染。
Sality病毒的特性 -- 复杂多变
1. Sality的感染代码采用了多态变形加密, 这使得每一次感染文件所产生的代码都不相同。无法通过直接提取代码特征来进行判断和修复。
2. 病毒在执行的时候,是边解密,边执行。加密算法随机变化。另外,病毒代码包含大量无用跳转和rep等指令,进行大量重复无用的循环和跳转。 这给文件的修复带来了一定的困难。
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
对于如此顽固的感染型病毒,普通的杀毒软件只能束手就擒,即使发现了也无法修复被感染的文件,而是粗暴的将文件直接删除。
如果我们重要的文档资料或者刚下载的高清电影或游戏,不幸被感染了,难道我们只能忍痛割爱,将文件直接删掉吗?
当然不是,因为有霸哥在,这都不是事。
新毒霸SP5.1增强了对Sality病毒的查杀和被感染文件的完美修复。
小伙伴们再也不用为自己的文件中了感染型病毒而左右为难了。快来试试吧!
2013-09-26_154252.png
如果你发现自己的电脑具有如上所述的一种或多种现象,很可能已经感染了Sality。 如果您中了Sality 感染型病毒, 通常整个电脑文件都会被感染。
建议您立即下载最新版的毒霸,然后进行全盘查杀。毒霸会帮你彻底清除病毒并修复被感染的文件,同时智能开启阻止病毒再生感染其他文件的功能。
...全文
12497 5 打赏 收藏 sality感染型病毒清除方法 虽然sality可以被查杀,但电脑一旦中毒,似乎永远杀不完,自动运行,不停感染,好像只能格盘了,请问哪位研究病毒的高手有解决方法?试过火绒和毒霸,电脑卡的不行感觉越杀越多。 --。。。。。。。。。。。。。。。。。。。。 关于该病毒:http://bbs.duba.net/thread-22945031-1-1.html 感染型病毒是病毒家族中的一位重要成员,相对于其他病毒来说他们的破坏力更大,因为一旦被他们感染,我们电脑上的大部分文件都会被感染成病毒文件。轻则机器卡,各种游戏账号被盗,重则任何软 复制链接
扫一扫 分享 转发到动态 举报 AI 作业
写回复 配置赞助广告取 消
确 定
用AI写文章 5 条回复 切换为时间正序 请发表友善的回复… 发表回复 打赏红包 需支付: 0.00 元 取 消 确 定 蟹老板( ̄▽ ̄)~* 2020-04-15 打赏举报 回复 你确定不是从毒霸那里抄过来的帖子? leetow2006 2018-05-30 打赏举报 回复 360可以清除吗 时光-易逝 2018-05-29 打赏举报 回复 毒霸不行,单机工作没什么效果,就是个垃圾清理软件 。火绒还可以,不停报警。不过exe都被感染了,没办法。删不干净。 时光-易逝 2018-05-29 打赏举报 回复 赵四老师分析的很对,我果断格盘了。 赵4老师 2018-05-28 打赏举报 回复 这个病毒的作者和毒霸的作者沆瀣一气。 专杀工具Sality专杀.zip 专杀工具Sality专杀.zip Sality 病毒专杀工具 专杀受影响系统为微软Windows,感染对象为exe和scr文件的Sality感染型病毒 virus.win32.parite.H病毒专杀工具及其查杀方法 virus.win32.parite.H病毒专杀工具及其查杀方法,是本人经过2个多小时奋战总结出的方法,希望对你们有帮助。 Sality感染型病毒查杀 Sality病毒是一种复杂多变、多态化的感染型病毒,受影响系统为微软Windows,感染对象为exe和scr文件。 Sality病毒专杀工具:深度解析与实战教程 本文还有配套的精品资源,点击获取
简介:Sality是一种影响Windows系统的感染型病毒,专门攻击.exe和.scr文件。自2003年首次出现以来,已演变成一种复杂的恶意软件。SalityKiller是为检测和清除Sality病毒而设计的先进反病毒工具。本文将详细探讨Sality的工作原理、SalityKiller的使用方法,以及预防Sality病毒的关键措施。通过这些...
C语言
70,024
社区成员
243,260
社区内容
发帖 与我相关 我的任务 C语言 C语言相关问题讨论 复制链接
扫一扫 分享 确定 社区描述 C语言相关问题讨论 社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告 试试用AI创作助手写篇文章吧
+ 用AI写文章