Sality Virüsü Nedir? Nasıl Temizlenir? Ve Sality Killer Kullanımı.

'Bypirate

Katılımcı Üye
15 May 2013
779
0
Karayipler
Sality Nedir?



Sality virüsü ilk olarak 2003 yılında keşfedilmiştir. Zaman içerisinde Sality virüsünün pek çok yeni çeşidi çıkmıştır. Sality virüsü sistem dosyalarına zarar vermenin dışında zamanla trojan özelliği de kazanmıştır. Yani kötü niyetli kişilere bilgisayarınızın kontrolünü ele geçirme olanağı sağlar.
Sality virüsü tüm sürücülerdeki Windows çalıştırılabilir dosyaları EXE ve SCR dosyalarını hedef alır.
Sality virüsü farkı antivirüs programları tarafından aşağıdaki adlar ile tanınır:

  • Win32/Kashu.B (AhnLab)
  • Win32.Sality.NX (BitDefender )
  • Win32/Sality.W (CA)
  • Win32.Sector.5 (Dr.Web)
  • Win32/Sality.NAO (ESET)
  • W32/Sality.AJ (Frisk (F-Prot))
  • Virus.Win32.Sality.y (Kaspersky)
  • W32/Sality.AE (McAfee)
  • W32/Sality.AO (McAfee)
  • W32/Smalltroj.DXSV (Norman)
  • W32/Sality-AM (Sophos)
  • W32.Sality.AE (Symantec)
  • Win32.Sality.AK (VirusBuster)
Sality virüsü bilgisayara bulaştıktan sonra Sistem klasöründe şu iki dosyayı yaratır:
<System>\vcmgcd32.dll
<System>\vcmgcd32.dll_
Bu iki dosya antivirüs yazılımları tarafından W32/Sality-AA virüsü olarak tanınır.
W32/Sality-AA virüsü bilgisayardaki tüm tuş hareketlerini kaydeder. Bastığınız her tuş W32/Sality-AA virüsü tarafından kaydedilir ve daha sonra uzaktaki bir bilgisayara gönderilir. Gönderilen bu bilgiler içerisinde kullanıcı adı, şifre, kredi kartı bilgileri, banka hesap bilgileri gibi kritik veriler olabilir.
W32/Sality-AA virüsü ayrıca System.ini dosyasının içeriğini değiştirir.
Sality virüslerinin varyasyonları farklı özelliklere sahip olabilir. Örneğin Virus:Win32/Sality.AM .DLL dosyalarını oluşturmaz. Bu dosyaları tamamen belleğe yükler. Ayrıca System\Drivers klasörüne rastgele adlar ile dosyalar oluşturur.
Bu tür virüslerden korunmak için sadece antivirüs yeterli değildir. Bilgisayarınızda aynı zamanda firewall yazılımının yüklü olması gerekir.


Sality Nasıl Temizlenir?


Bilgisayarınızdaki Tüm .exe dosyalarına bulaşan ve "C ve D" Disklerindeki "system volume information" Klasörünü Kendine yuva yapan sality virüsünden kurtulmanın en etkili yolu sality kille kullanmaktır.


Sality Killer Nasıl Kullanır?


Sality Killer, programı genellikle windows tabanlı olarak bulaşan Salit virüslerinin tespitini ve imha işlemlerini sunan bir programdır.


Program, kullanıcılara sadece Salit virüsünü bilgisayarlar da araştırma ve tespit edilen virüsü imha işlemi sunan bir yazılımıdır. Windows işletim sistemi kullanıcıları için uygun olan ücretsiz bir programdır.


Kullanımı ve kurulumu gayet kolay olan, Virus.Win32.Sality.aa, Virus.Win32.Sality.ae tarzı virüsleri tespit ederek, bilgisayarınızın rahat kullanılmasına olanak sağlayan bir programdır.

Sality Killer Programından Bir Görüntü:


sality-killer-13812-.jpg



İndirme Linki:
https://yadi.sk/d/3wbehcJei4o4t
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.