Sality病毒详解.docx

上传人:牧羊曲112 文档编号:3062461 上传时间:2023-03-10 格式:DOCX 页数:4 大小:38.45KB
返回 下载 相关 举报
Sality病毒详解.docx_第1页
第1页 / 共4页
Sality病毒详解.docx_第2页
第2页 / 共4页
Sality病毒详解.docx_第3页
第3页 / 共4页
Sality病毒详解.docx_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《Sality病毒详解.docx》由会员分享,可在线阅读,更多相关《Sality病毒详解.docx(4页珍藏版)》请在三一办公上搜索。

1、Sality病毒详解感染型病毒是病毒家族中的一位重要成员,相对于其他病毒来说他们的破坏力更大,因为一旦被他们感染,我们电脑上的大部分文件都会被感染成病毒文件。轻则机器卡,各种游戏账号被盗,重则任何软件都无法使用,只能重装系统。 说到感染型病毒,就不得不提Sality了,这位影响深远的感染型病毒大户。下面就针对Sality的情况给大家做一下简单介绍。 什么是Sality病毒?它有哪些危害? Sality病毒是一种多态的感染型病毒。病毒运行后,会终止安全相关软件和服务,感染系统内的exe和scr文件。并且注入病毒线程到所有进程中,在后台下载病毒到系统。同时它创建自身拷贝到可移动设备或者网络共享中,

2、以达到传播的目的。此外,部分病毒变种还会收集被感染系统信息,并发送的到指定的网址。 Sality病毒是如何破坏系统的?感染以后有什么表现? 1. 修改注册表来设置隐藏文件不可见 2. 通过设置“EnableLUA”禁用UAC,关闭windows自动更新 3. 病毒会删除以下注册表中”安全模式“相关的项,使系统无法进入安全模式 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeboot 4. 禁用Windows安全程序和防火墙 创建注册表键值来禁用Windows Security和防火墙。 5. 禁用任务管理器和注册表编辑器 和其他的病毒相似

3、, Sality也会禁用任务管理器和注册表编辑器。当用户打算打开以上应用程序,将会出现以下错误信息: 6. 病毒将被自己感染的程序添加到防火墙白名单,防止自己的网络通信被阻止 7. 在%WinDir%system.ini中添加配置信息 8. 释放驱动 “.sys”到%System%drivers,并加载启动 9. 共享文件夹及其子文件夹下存在未知的LNK和TMP文件 新的SALITY变种会利用最新的Windows快捷方式漏洞。 另外一种可能感染此病毒的特征为在网络共享中存在恶意的LNK和TMP文件。 10. 存在恶意的AUTORUN.INF 病毒将创建一个病毒母体文件的拷贝和自动执行该母体文件

4、的AUTORUN.INF至所有驱动器.当你进入被感染驱动器后,就会自动执行病毒。 这个恶意的AUTORUN.INF包含以下内容: 11. 删除临时文件中所有的“.exe”和“.rar”文件。 12. 后台下载病毒,将下载到的文件保存到%temp%win%s.exe,并执行。 13. 关闭并删除指定的服务。 14. 检测并关闭指定的进程。 15. 搜索并删除所有特殊后缀的文件。例如:.drw、.VDB、.AVC 16. 遍历系统内所有文件,针对大小在1000B 1400000B之间的exe文件进行感染。 Sality病毒的特性 - 复杂多变 1. Sality的感染代码采用了多态变形加密, 这使

5、得每一次感染文件所产生的代码都不相同。无法通过直接提取代码特征来进行判断和修复。 2. 病毒在执行的时候,是边解密,边执行。加密算法随机变化。另外,病毒代码包含大量无用跳转和rep等指令,进行大量重复无用的循环和跳转。 这给文件的修复带来了一定的困难。 - 对于如此顽固的感染型病毒,普通的杀毒软件只能束手就擒,即使发现了也无法修复被感染的文件,而是粗暴的将文件直接删除。 如果我们重要的文档资料或者刚下载的高清电影或游戏,不幸被感染了,难道我们只能忍痛割爱,将文件直接删掉吗? 当然不是,因为有霸哥在,这都不是事。 新毒霸SP5.1增强了对Sality病毒的查杀和被感染文件的完美修复。 小伙伴们再也不用为自己的文件中了感染型病毒而左右为难了。快来试试吧! 如果你发现自己的电脑具有如上所述的一种或多种现象,很可能已经感染了Sality。 如果您中了Sality 感染型病毒, 通常整个电脑文件都会被感染。 建议您立即下载最新版的毒霸,然后进行全盘查杀。毒霸会帮你彻底清除病毒并修复被感染的文件,同时智能开启阻止病毒再生感染其他文件的功能。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 生活休闲 > 在线阅读


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号