
Win32.Sality este un virus veritabil, fiind un file injector polimorfic extrem de raspandit in ultimii ani si inca prezent in topurile virusilor care infecteaza PC-urile la nivel global.
Sality infecteaza orice executabil de pe hard-disk, inclusiv fisierele sistemului de operare, fiind aproape imposibila eliminarea lui in timp ce Windows este pornit.
Sality a ramas in topuri deoarece infecteaza chiar si alti virusi; odata cu acestia se raspandeste si el. Astfel profita de vulnerabilitatile 0-day, fiind transportat de asemenea virusi.
Virusul este o adevarata pacoste. Iata cateva simptome:
- Task Manager has been disabled by your Administrator
- nu puteti accesa saituri antivirus
- nu puteti instala antivirus sau acesta a fost dezactivat
- fisierele executabile sunt corupte
- autorun.inf
Tutorial pentru eliminarea virului Sality
Descarcati de aici Kaspersky Rescue CD si ardeti imaginea pe CD cu UltraIso.
Daca virusul blocheaza saitul, incercati de la alt PC.
Introdu CD in CD-ROM si boot-eaza de pe CD ca la instalarea Windows.
Apasati orice tasta pentru a efectua boot de pe CD:
Selectati limba engleza:
Selectati Kaspersky Rescue Disk Graphic Mode:
Apasa A pentru a accepta termenii de folosire:
Apoi va aparea Kaspersky Rescue CD incarcat complet:
Click pe Settings si setati urmatoarele:
- Current security level: High
- Select action: √ Disinfect
√ Delete if disinfection fails
Selectati toate discurile pentru scanare si click pe Start Object Scan:
Kaspersky va dezinfecta automat fisierele infectate cu Sality. Uneori dezinfectia nu este posibila iar fisierul va fi sters.
Daca acesta este un fisier critic de sistem, Windows poate sa nu porneasca. In acest caz un Repair de pe CD-ul de Windows va rezolva problema.
Inainte de a efectua devirusarea faceti copii de rezerva ale fisierelor importante (poze, documente etc) dar fara executabile! Este suficient un singur fisier infectat pentru a afecta tot sistemul.
Nu, o reinstalare de Windows nu este suficienta pentru a elimina Sality. Unele versiuni afecteaza MBR sau creeaza un autorun.inf pe o alta partitie, astfel ca poate reveni oricand.
Variante de Sality intalnite in libertate (ITW):













Mersi! Chiar o sa incerc maine, sa fac rost de CD.
A mers!
Ai spus in articol ca o reinstalare a windows-ului nu te scapa de Sality. Dar o formatare a HDD-ului?
Te scapa si de date, nu doar de Sality :D
Am scanat si eu aproape 3:30 h a durat, apoi am dat un nou scan cu Avira iar in C a gasit niste fisiere care n-au putut fi descriptionate sau cam asa ceva nu mai retin bine, aveau extensia .dll, sa fie oare virusi?
Nu se poate descarca imaginea! sau nu se mai poate..!!