Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Remoção Win32.Sality

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Remoção Win32.Sality

    1.
    *Baixe o programa Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... e salve-o no desktop:
    *Extraia o conteúdo de sality_off.zip para C:\



    *Desative seu antivírus temporariamente
    *Clique em Iniciar > Executar > digite: C:\Sality_off.exe -m




    *Clique OK
    *Mantenha o programa rodando. Não feche esta janela!!...se desejar, minimize-a.



    Entendendo o motivo:
    Mantendo o referido programa com esta função ( -m ), ele permanecerá monitorando a pasta C:\system32, evitando assim futuras contaminações pelo Sality.
    2.
    *Agora, dê duplo clique no arquivo C:\Sality_off.exe e aguarde. Ao receber a mensagem "Pressione qualquer tecla para continuar...", tecle [ENTER]
    *O programa será fechado automaticamente.



    *Agora feche a janela do monitoramento da memória.

    3.
    *Baixe o programa Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... e salve-o no desktop
    (Este antivírus é bom, pois permite limpar arquivos contaminados)
    *Duplo clique em drweb-cureit.exe e instale o programa
    *Clique em Iniciar e aguarde o scan inicial das áreas vitais do sistema terminar
    *Caso encontre algo, clique em "Sim"
    *Ao término, selecione a opção "Scan completo" e clique na seta verde ou azul
    *Clique sempre "Sim" para a remoção
    *Ao término, clique em "Arquivo" e salve o relatório no desktop
    *Feche o DrWebCureIt e reinicie o PC
    *A ferramenta de monitoramento (passo 1) será fechada automaticamente.

    4.
    *Baixe o arquivo Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... e salve-o no desktop
    *Extraia o conteúdo de Sality_RegKeys.zip para o desktop
    *Na pasta SalityRegKeys dê duplo clique no arquivo Disable_autorun.reg e aceite a entrada no registro
    *Na mesma pasta dê duplo clique no arquivo, segundo a versão do seu SO, e aceite a entrada no registro:
    SafeBootWinXP.reg => para Windows XP
    SafeBootWin200.reg => para Windows 2000
    SafeBootWinServer2003.reg => para Windows Server 2003
    SafebootVista.reg => para Windows Vista
    *Localize o arquivo Disable autorun.reg , dê duplo clique nele e aceite a entrada no registro
    *Reinicie o PC

    Obs:
    Caso você receba a mensagem "A edição do registro foi desativada pelo administrador" ao tentar fazer o passo 4 faça o seguinte procedimento:

    *Clique em [Iniciar] > [Executar] > digite: gpedit.msc
    *Clique em Configurações do usuário > Modelos administrativos > Sistema
    *Do lado direito, clique em: "Impedir acesso a ferramentas de edição do registro"
    *Selecione "Desativado"
    *Agora repita o passo 4 conforme descrito.

    5.
    *Faça um scan online para confirmar a remoção.

    6.
    *Não havendo nada, desinstale o programa Dr.WebCureIt e todos os programas utilizados na remoção.
    *Delete a pasta C:\Documents and Settings\Usuário\DoctorWeb se ainda existir.

    7.
    *Desative a Restauração do Sistema e ative-a novamente a seguir.

    créditos:Wings


  • Font Size
    #2
    mt bom manin se funcionar te amo '-'

    Comment


    • Font Size
      #3
      Kra muito bom esse tópico parabéns.

      Comment


      • Font Size
        #4
        ótimo tópico se eu tivesse visto quando peguei tal virus teria dispensado grande dor de cabeça,
        Agradecido

        Comment


        • Font Size
          #5
          muito bom ja é uma garantia pra mim ^^

          Comment


          • Font Size
            #6
            show de topico cara... continue assim

            Comment


            • Font Size
              #7
              Muito bom, funciona PERFEITAMENTE!!!!

              Parabéns, véio!!!

              Deus te abençoe.

              Comment


              • Font Size
                #8
                Se não fizer no modo seguro o Sality permanece!
                sigpic



                Comment


                • Font Size
                  #9
                  Muito interressante este tópico, pois se trata de um vírus muito comum hoje em dia. Muito útil.
                  Continue assim.

                  Comment


                  • Font Size
                    #10
                    Postado Originalmente por praTes Ver Post
                    Se não fizer no modo seguro o Sality permanece!
                    Depedendo do nivel de contaminação, e da versão do Sality, ele altera as chaves de resgistro.., assim o Sistema, não consegue iniciar em Modo Seguro!

                    Na verdade nem é necessario usar essas ferramentas, para quem faz backups, imagem inteiro do sistema operacional, existem farios softwares que fazem isso.

                    Ou para quem não esqueceu, ou sabe que a restauração do Sistema, resolve o problema se essa ferramenta não estiver desativada pela contaminação.

                    Vocês que são hackers deveriam saber disso!!!

                    Comment


                    • Font Size
                      #11
                      Postado Originalmente por praTes Ver Post
                      Se não fizer no modo seguro o Sality permanece!
                      Exato!!

                      Mas o Sality bloqueia ou desconfigura o registro, para que não inicializa pelo (Modo Seguro).

                      Comment


                      • Font Size
                        #12
                        Postado Originalmente por Phin3as Phr3ak
                        Eu diria mais, diria que Virut/Sality são polifórmicos infectantes de binários executáveis que abrem backdoors ligados à servers IRCs para downloads de mais arquivos maliciosos na máquina comprometida, sem contar que e-mails poderão ser colhidos também. Infectam arquivos legítimos no sistema operacional que não podem ser apagados e que na pior das possibilidades estarão corrompidos e não irão executar normalmente, mesmo que supostamente tenham sidos "desinfectados", eles estarão corrompidos causando transtornos na operabilidade e estabilidade do sistema futuramente.

                        Para esse tipo de infecção o recomendado, e a melhor coisa à se fazer é a formatação completa do hd, com nova partição e instalação limpa do sistema operacional.

                        [ ]'s
                        Depende, se o usuário final possuir em mãos um Backup de seu sistema, e restaurar o sistema, resolverá o problema, mas caso tenha uma partição com programas binários (Executaveis) terão que ser deletados.

                        Até mesmo o Pendrive terá que ser formatado, para que não ocorra contaminação acidentalmente!

                        Comment


                        • Font Size
                          #13
                          http:sality//free.avg.com/us-en/remove- tenta ae nb foi assim que tirei o da minha prima

                          Comment


                          • Font Size
                            #14
                            ops * Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

                            Comment


                            • Font Size
                              #15
                              <a href="http://www.outletuggsale.co.uk/#GRjh4kvj">ugg boots sale uk</a>

                              uggs 2012,<a href="http://www.gooduggshoes.co.uk/#fGuj51JHl">uggs</a>
                              ,uggs uk
                              <a href="http://www.loveuggshoes.co.uk/#GRjh67cj">uggs</a>
                              ,cheap uggs
                              <a href="http://www.gooduggshoes.co.uk/#fGuj85JHl">pink ugg boots with bows</a>
                              ,ugg boots sale
                              <a href="http://www.loveuggshoes.co.uk/#GRjh63jj">cheap ugg boots</a>
                              ,discount ugg boots
                              <a href="http://shoesuggboots.co.uk/ugg-boots-tassel-5835-chocolate-p-347.html">cheap uggs online</a>
                              ,ugg boots uk sale.

                              Comment

                              X
                              Working...
                              X