Bị nhiễm Win32.Sality.AC

mydog2409

T.E.T.Я.I.S
Tham gia ngày
31/5/06
Bài viết
584
Reaction score
56
Em mới bị nhiễm con này trên laptop, vì là win64 nên không dùng được tool removal (nó yêu cầu win32), ai biết cách diệt hộ em con này với. Phá tan tành file exe rồi :((
 
Diệt con này chỉ có cách del hết file .exe ở các ổ, sau đó cài lại win
năm trước ở cửa hàng tớ làm nhiễm loại này, toàn dùng nod32 diệt, mấy máy lởm thôi nhưng sau đó chạy phà phà :))
 
Xin nói lại là win64 không chạy được cái removal
 
thôi rồi bạn hiền ơi =)) , dính con này bạn chỉ còn nước là cài lại win hay Ghost lại máy thôi =))

1 khi đã dính con này thì các file exe nhiễm sạch =)) , mình từng bị và cũng từng khóc hận rồi , hên lắm là có vài file exe mình không chạy nên nó không cắn vào , kể từ đó có cái thói quen là bất kì file exe nào quan trọng đều phải nén winrar lại cho virus khỏi cắn =))

an toàn nhất là bạn cái win/ghost máy , sau đó dùng 1 cái USB sạch , chứa 1 chương trình diệt virus nào đấy về ( mình trước là dùng Avira AntiVirus Personal về quét nó mới sạch , lại nhẹ , chả biết win 64bit nó chạy được không , hơi noob tí :D ) , cài vào máy và quét các ổ cứng còn lại , tuyệt đối trước khi quét không được double click vào các file exe của ổ khác hoặc Open bằng double click vào các ổ cứng khác ngoài ổ cứng vừa mới cài/ghost ...

bị 1 lần tởn nó tới già rồi =))

P/S: ổ USB sạch khi nãy nói Double click vào được nhé :D , không thì muốn an toàn mở bằng kiểu root folder ấy :D
 
tui cũng từng bị con này:|
kinh vãi:|
game có đuoi exe hay các pah62n mềm đều bị lây
làm pải cài máy'+ down 2 antivirus về diệt + xoá hết=.=
 
trước cũng dính 1 ng ae của con này là virut (virut NOT virus). không kinh hoàng lắm, chạy qua kaspersky là disinfect đc hết.
 
Cài lại Win rồi :((, tiện hỏi các bạn dùng anti-virus gì vậy... và mở bằng root folder nữa
 
Có cái hướng dẫn này từ 1 trang của 1 bạn Ấn Độ viết, cậu thử xem sao :|

1. Disconnect to network

2. Tắt “System Restore”

3. Download file này về, click chuột phải chọn Install

Mã:
http://www.istanto.net/wp-content/uploads/2009/03/repair.inf

4. Download Norman Malware Cleaner:

Mã:
http://www.softpedia.com/get/Antivirus/Norman-Malware-Cleaner.shtml

Sau khi download đổi extension từ *.exe thàn *.cmd rồi mới chạy và quét

5. Để boot đc vào safemode, download file sau, giải nén và chạy file phù hợp với phiên bản windows:
Mã:
http://www.istanto.net/wp-content/uploads/2009/03/safemoderepair.zip

6. Để sửa registry download file sau, click chuột phải chọn Install:
Mã:
http://www.istanto.net/wp-content/uploads/2009/03/repair1.inf

7. Khởi động lại, chạy Norman Malware Cleaner 1 lầ nữa và khởi động lại :|

Nguồn:
Mã:
http://www.istanto.net/8-step-to-remove-w32salityae.html

Bài gốc có step 4 cần dùng HijackThis L-)

EDIT: cài lại win rồi à 8-}
 
Cài lại Win rồi :((, tiện hỏi các bạn dùng anti-virus gì vậy... và mở bằng root folder nữa
mở theo cái kiểu hiện cột bên trái ấy mà :D
L90.6958720_1_1.png


mình thì dùng Avira Antivirus Personal , thằng này free mà xài tốt phết :D

mỗi cái là lâu lâu nó lại chơi ra cái bảng quảng cáo :D
 
nó ra liên tục chứ lâu lâu gì >.<
 
Con này cực kì nguy hiểm, hồi trc' mình cắm USB thằng bạn vào bị lây hết ra nhiều file, nó còn disabled một số cái khác như là Task Manager,...
Nhưng mà làm j` đến nỗi phải cài lại win? Hồi trc' mình dùng cái sality off là diệt đc mà
 
cai đó còn đỡ
con của mình hồi đó nó làm hư lun firewall bitdefender:|
dùng bkav quet' lại hết mới hài=))
 
Đúng là nó làm hư firewall thật, lần trước tui bị hỏng firewall AVG, giờ xài kis thì ok

Chủ topic thử đi theo bài hướng dẫn trên xem có cải thiện được không ? :-?
 

mình thì dùng Avira Antivirus Personal , thằng này free mà xài tốt phết :D

mỗi cái là lâu lâu nó lại chơi ra cái bảng quảng cáo :D
Cái bảng quảng cáo nó bung ra mỗi khi Avira updates. Bạn làm theo bước 1 bài 1 ở đây thì sẽ block được mấy cái pop-ups đó:
Mã:
http://www.msfn.org/board/index.php?showtopic=137768
 
Em đang hỏi mấy bác có anti-virus nào tốt vứt cho em, bây giờ lại sang chống pop-up =)). Thôi bác mod lock hộ nhé;))
 
Em đang hỏi mấy bác có anti-virus nào tốt vứt cho em
Thì bạn Kyori giới thiệu rồi đó, Avira Antivirus Personal. Xài nó mà không muốn bị cái quảng cáo làm phiền thì vào cái link trên để chống pop-up.
 
nếu chưa có antivirus trong máy mà bị dính con sality này thì pó tay :| vì mình cài antivirus vào thì nó đá bay cài trình setup liền :| tuy nhiên bạn có thể cài KIS hay KAS vào thử xem có bị văng ko (thấy hơi hên xui :D ), rồi update, quét hết rồi fix file nhiễm. tốt nhất là bỏ đĩa CD có file setup KIS và cài trên đấy, vì bỏ USB hay download về nó lại nhiễm vào file setup
 
Con Sality thì BKAV diệt tốt, mình đã bị rồi, tới mấy loại Sality lận.
 
Back
Top