Bị nhiễm Win32.Sality.AC

Thảo luận trong 'Security' bắt đầu bởi mydog2409, 9/2/10.

  1. mydog2409

    mydog2409 T.E.T.Я.I.S

    Tham gia ngày:
    31/5/06
    Bài viết:
    584
    Nơi ở:
    Dog's House
    Em mới bị nhiễm con này trên laptop, vì là win64 nên không dùng được tool removal (nó yêu cầu win32), ai biết cách diệt hộ em con này với. Phá tan tành file exe rồi :((
     
  2. caygayden

    caygayden Fire in the hole!

    Tham gia ngày:
    21/3/08
    Bài viết:
    2,746
    Nơi ở:
    Diablo 3
    Diệt con này chỉ có cách del hết file .exe ở các ổ, sau đó cài lại win
    năm trước ở cửa hàng tớ làm nhiễm loại này, toàn dùng nod32 diệt, mấy máy lởm thôi nhưng sau đó chạy phà phà :))
     
  3. playboy1

    playboy1 T.E.T.Я.I.S

    Tham gia ngày:
    4/10/09
    Bài viết:
    627
    Nơi ở:
    Hỏa Lang
  4. mydog2409

    mydog2409 T.E.T.Я.I.S

    Tham gia ngày:
    31/5/06
    Bài viết:
    584
    Nơi ở:
    Dog's House
    Xin nói lại là win64 không chạy được cái removal
     
  5. kyori kusagami

    kyori kusagami Trollzilla Moderator

    Tham gia ngày:
    27/7/06
    Bài viết:
    10,471
    thôi rồi bạn hiền ơi =)) , dính con này bạn chỉ còn nước là cài lại win hay Ghost lại máy thôi =))

    1 khi đã dính con này thì các file exe nhiễm sạch =)) , mình từng bị và cũng từng khóc hận rồi , hên lắm là có vài file exe mình không chạy nên nó không cắn vào , kể từ đó có cái thói quen là bất kì file exe nào quan trọng đều phải nén winrar lại cho virus khỏi cắn =))

    an toàn nhất là bạn cái win/ghost máy , sau đó dùng 1 cái USB sạch , chứa 1 chương trình diệt virus nào đấy về ( mình trước là dùng Avira AntiVirus Personal về quét nó mới sạch , lại nhẹ , chả biết win 64bit nó chạy được không , hơi noob tí :D ) , cài vào máy và quét các ổ cứng còn lại , tuyệt đối trước khi quét không được double click vào các file exe của ổ khác hoặc Open bằng double click vào các ổ cứng khác ngoài ổ cứng vừa mới cài/ghost ...

    bị 1 lần tởn nó tới già rồi =))

    P/S: ổ USB sạch khi nãy nói Double click vào được nhé :D , không thì muốn an toàn mở bằng kiểu root folder ấy :D
     
  6. Dragon90

    Dragon90 Sonic the Hedgehog

    Tham gia ngày:
    21/2/07
    Bài viết:
    4,961
    Nơi ở:
    HCM city
    tui cũng từng bị con này:|
    kinh vãi:|
    game có đuoi exe hay các pah62n mềm đều bị lây
    làm pải cài máy'+ down 2 antivirus về diệt + xoá hết=.=
     
  7. iamgod

    iamgod Mayor of SimCity

    Tham gia ngày:
    29/8/06
    Bài viết:
    4,288
    trước cũng dính 1 ng ae của con này là virut (virut NOT virus). không kinh hoàng lắm, chạy qua kaspersky là disinfect đc hết.
     
  8. mydog2409

    mydog2409 T.E.T.Я.I.S

    Tham gia ngày:
    31/5/06
    Bài viết:
    584
    Nơi ở:
    Dog's House
    Cài lại Win rồi :((, tiện hỏi các bạn dùng anti-virus gì vậy... và mở bằng root folder nữa
     
  9. quanzi_1507

    quanzi_1507 Red, Pokémon champion Lão Làng GVN

    Tham gia ngày:
    1/3/06
    Bài viết:
    7,011
    Nơi ở:
    ACDC Town
    Có cái hướng dẫn này từ 1 trang của 1 bạn Ấn Độ viết, cậu thử xem sao :|

    1. Disconnect to network

    2. Tắt “System Restore”

    3. Download file này về, click chuột phải chọn Install

    Mã:
    http://www.istanto.net/wp-content/uploads/2009/03/repair.inf
    4. Download Norman Malware Cleaner:

    Mã:
    http://www.softpedia.com/get/Antivirus/Norman-Malware-Cleaner.shtml
    Sau khi download đổi extension từ *.exe thàn *.cmd rồi mới chạy và quét

    5. Để boot đc vào safemode, download file sau, giải nén và chạy file phù hợp với phiên bản windows:
    Mã:
    http://www.istanto.net/wp-content/uploads/2009/03/safemoderepair.zip
    6. Để sửa registry download file sau, click chuột phải chọn Install:
    Mã:
    http://www.istanto.net/wp-content/uploads/2009/03/repair1.inf
    7. Khởi động lại, chạy Norman Malware Cleaner 1 lầ nữa và khởi động lại :|

    Nguồn:
    Mã:
    http://www.istanto.net/8-step-to-remove-w32salityae.html
    Bài gốc có step 4 cần dùng HijackThis L-)

    EDIT: cài lại win rồi à 8-}
     
  10. kyori kusagami

    kyori kusagami Trollzilla Moderator

    Tham gia ngày:
    27/7/06
    Bài viết:
    10,471
    mở theo cái kiểu hiện cột bên trái ấy mà :D
    [​IMG]

    mình thì dùng Avira Antivirus Personal , thằng này free mà xài tốt phết :D

    mỗi cái là lâu lâu nó lại chơi ra cái bảng quảng cáo :D
     
  11. Laiev Shadowsong

    Laiev Shadowsong C O N T R A

    Tham gia ngày:
    5/11/09
    Bài viết:
    1,561
  12. aydada

    aydada Donkey Kong

    Tham gia ngày:
    4/10/05
    Bài viết:
    352
    nó ra liên tục chứ lâu lâu gì >.<
     
  13. Tung_nomad

    Tung_nomad Mega Man

    Tham gia ngày:
    20/11/07
    Bài viết:
    3,409
    Nơi ở:
    RR's Community
    Con này cực kì nguy hiểm, hồi trc' mình cắm USB thằng bạn vào bị lây hết ra nhiều file, nó còn disabled một số cái khác như là Task Manager,...
    Nhưng mà làm j` đến nỗi phải cài lại win? Hồi trc' mình dùng cái sality off là diệt đc mà
     
  14. Dragon90

    Dragon90 Sonic the Hedgehog

    Tham gia ngày:
    21/2/07
    Bài viết:
    4,961
    Nơi ở:
    HCM city
    cai đó còn đỡ
    con của mình hồi đó nó làm hư lun firewall bitdefender:|
    dùng bkav quet' lại hết mới hài=))
     
  15. Laiev Shadowsong

    Laiev Shadowsong C O N T R A

    Tham gia ngày:
    5/11/09
    Bài viết:
    1,561
    Đúng là nó làm hư firewall thật, lần trước tui bị hỏng firewall AVG, giờ xài kis thì ok

    Chủ topic thử đi theo bài hướng dẫn trên xem có cải thiện được không ? :-?
     
  16. July7

    July7 Dragon Quest

    Tham gia ngày:
    17/1/09
    Bài viết:
    1,230
    Cái bảng quảng cáo nó bung ra mỗi khi Avira updates. Bạn làm theo bước 1 bài 1 ở đây thì sẽ block được mấy cái pop-ups đó:
    Mã:
    http://www.msfn.org/board/index.php?showtopic=137768
     
  17. mydog2409

    mydog2409 T.E.T.Я.I.S

    Tham gia ngày:
    31/5/06
    Bài viết:
    584
    Nơi ở:
    Dog's House
    Em đang hỏi mấy bác có anti-virus nào tốt vứt cho em, bây giờ lại sang chống pop-up =)). Thôi bác mod lock hộ nhé;))
     
  18. July7

    July7 Dragon Quest

    Tham gia ngày:
    17/1/09
    Bài viết:
    1,230
    Thì bạn Kyori giới thiệu rồi đó, Avira Antivirus Personal. Xài nó mà không muốn bị cái quảng cáo làm phiền thì vào cái link trên để chống pop-up.
     
  19. babylove_vb

    babylove_vb T.E.T.Я.I.S

    Tham gia ngày:
    11/10/04
    Bài viết:
    623
    Nơi ở:
    Tp.Hcm
    nếu chưa có antivirus trong máy mà bị dính con sality này thì pó tay :| vì mình cài antivirus vào thì nó đá bay cài trình setup liền :| tuy nhiên bạn có thể cài KIS hay KAS vào thử xem có bị văng ko (thấy hơi hên xui :D ), rồi update, quét hết rồi fix file nhiễm. tốt nhất là bỏ đĩa CD có file setup KIS và cài trên đấy, vì bỏ USB hay download về nó lại nhiễm vào file setup
     
  20. Sisarut

    Sisarut Youtube Master Race

    Tham gia ngày:
    7/12/09
    Bài viết:
    3
    Con Sality thì BKAV diệt tốt, mình đã bị rồi, tới mấy loại Sality lận.
     

Chia sẻ trang này