• 红软基地:您身边最放心的安全下载站!
您所在的位置:首页 > 软件 > 应用软件 > 安全软件 > QQ电脑管家Virus.Win32.TuTu(Sality)专杀工具

QQ电脑管家Virus.Win32.TuTu(Sality)专杀工具

软件类型:
国产软件
软件语言:
简体中文
软件大小:
1.09M
软件授权:
免费软件
软件评级:
4
更新时间:
2017-08-21
应用平台:
WinXP, Win7, WinAll
同类推荐软件
软件简介

QQ电脑管家Virus.Win32.TuTu(Sality)专杀工具是针对sality特殊病毒而研发的杀毒工具。sality病毒专杀工具能对sality病毒而产生的各种顽固与垃圾文件进行彻底的清除,避免不断持续的感染与破坏的文件。该病毒较为罕见与特殊,常见的杀毒软件都无法彻底将清除,只有使用该工具才能进行清清除。 vzz红软基地

软件介绍

Sality病毒是一种多态的感染型病毒。病毒运行后,会终止安全相关软件和服务,感染系统内的exe和scr文件。并且注入病毒线程到所有进程中,在后台下载病毒到系统。同时它创建自身拷贝到可移动设备或者网络共享中,以达到传播的目的。此外,部分病毒变种还会收集被感染系统信息,并发送的到指定的网址。vzz红软基地

注意事项

Sality病毒是如何破坏系统的?感染以后有什么表现?vzz红软基地
1. 修改注册表来设置隐藏文件不可见vzz红软基地
2. 通过设置“EnableLUA”禁用UAC,关闭windows自动更新vzz红软基地
3. 病毒会删除以下注册表中”安全模式“相关的项,使系统无法进入安全模式vzz红软基地
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Safebootvzz红软基地
4. 禁用Windows安全程序和防火墙vzz红软基地
创建注册表键值来禁用Windows Security和防火墙。vzz红软基地
5. 禁用任务管理器和注册表编辑器vzz红软基地
和其他的病毒相似, Sality也会禁用任务管理器和注册表编辑器。当用户打算打开以上应用程序,将会出现以下错误信息:vzz红软基地
6. 病毒将被自己感染的程序添加到防火墙白名单,防止自己的网络通信被阻止vzz红软基地
7. 在%WinDir%\system.ini中添加配置信息vzz红软基地
8. 释放驱动 “<随机文件名>.sys”到%System%\drivers,并加载启动vzz红软基地
9. 共享文件夹及其子文件夹下存在未知的LNK和TMP文件vzz红软基地
新的SALITY变种会利用最新的Windows快捷方式漏洞。vzz红软基地
另外一种可能感染此病毒的特征为在网络共享中存在恶意的LNK和TMP文件。vzz红软基地
10. 存在恶意的AUTORUN.INFvzz红软基地
病毒将创建一个病毒母体文件的拷贝和自动执行该母体文件的AUTORUN.INF至所有驱动器.当你进入被感染驱动器后,就会自动执行病毒。vzz红软基地
这个恶意的AUTORUN.INF包含以下内容:vzz红软基地
11. 删除临时文件中所有的“.exe”和“.rar”文件。vzz红软基地
12. 后台下载病毒,将下载到的文件保存到%temp%\win%s.exe,并执行。vzz红软基地
13. 关闭并删除指定的服务。vzz红软基地
14. 检测并关闭指定的进程。vzz红软基地
15. 搜索并删除所有特殊后缀的文件。例如:.drw、.VDB、.AVCvzz红软基地
16. 遍历系统内所有文件,针对大小在1000B ~ 1400000B之间的exe文件进行感染。vzz红软基地

使用方法

1、使用电脑管家发现以下病毒名威胁;vzz红软基地
2、下载Virus.Win32.TuTu(Sality)专杀工具并运行;vzz红软基地
3、点击“开始扫描”,专杀工具将扫描全盘进行病毒清除及系统修复;vzz红软基地
4、扫描完成后,重启计算机。vzz红软基地

软件截图

QQ电脑管家Virus.Win32.TuTu(Sality)专杀工具vzz红软基地

软件下载地址
QQ电脑管家Virus.Win32.TuTu(Sality)专杀工具
软件推荐
下载排行

精品软件

热门关键词

热门软件推荐