วิธีกำจัดไวรัส Sality

อ่าน 3000 | ตอบ 1

วิธีแก้ไวรัส sality

ไวรัสตัวนี้ติดกันเยอะติดกันมานาน หลักการทำงานของไวรัส ตัวนี้คือ เมื่อติดแล้วจะเข้าไปฝังอยู่ในไฟล์นามสกุล .exe ในเครื่องของเรา
ยิ่งติดนานยิ่งฝังไปทุกโปรแกรมเลย ไม่เว้นแม้แต่โปรแกรมแอนตี้ไวรัสก็โดนไวรัสตัวนี้เกาะแล้วทำให้แอนตี้ไวรัสทำงานไม่ได้เลย
แนวทางการแก้ไขและเครื่องมือช่วยแก้ไวรัสตัวนี้ผมนำมาจากเว็บ KASPERSKY ครับ
เริ่มแก้กันเลยครับ

ไวรัส Win32 Sality มีโทษอย่างไร

-regedit ใช้งานไม่ได้
-taskmanager ใช้งานไม่ได้
-กินไฟล์โปรแกรมในระบบ WINDOWS (system32 ก็กิน)
-เป็นสาเหตุทำให้เกิด Blue Screen สีฟ้าแห่งความตาย
-ทำำให้เครื่องอืด
-Firewall ไม่ทำงาน
-เมื่อเปิดโปรแกรมฆ่าไวรัสพวก nod32 แบบ mini มันจะสั่งปิดโดยทันที
-โปรแกรมเมื่อสิทธ์เสียหายได้ 50-50
-task manager ไม่แสดงชื่อผู้ใช้
-ทำลายระบบเน็ตเวิกค์ทำให้ใช้งานเว็บไม่ได้แต่ steam พอได้
-เมื่อมีแฟลชไดร์เสียบมามันก็จะเข้าไปในแฟลชไดร์เอาไปเสียบที่ไหนที่นั้น WTF BOOM !
-เมื่อการกระจายเริ่มหนักขึ้น task manager จะไม่ทำงาน
-ในกรณีเรามีคอม 10 เครื่องและเชื่อมต่อ เน็ตเวิร์ค เมื่อตัวใดเป็นทั้ง 10 เครื่องเป็นหมด (ถ้าเป็นเน็ตหอก็ทั้งหอไวรัสกินหมด)
 

เตรียมไฟล์มาก่อนครับ enlightened
1.โหลดไฟล์ช่วยหยุดไวรัสมาก่อนครับ SALITY_OFF.ZIP  
2.ไฟล์โปรแกรมแอนตี้ไวรัสKaspersky Internet Security 9.0 (หากเครื่องคุณมีแอนตี้ไวรัสอยู่ให้ลบทิ้งไปเลยครับ)
3.ไฟล์ซ่อมอาการเข้า safmode ไม่ได้สำหรับ    WINDOWS XP     WindowsVista  Windows2000   Server2003
ปิดออโต้รัน

ขั้นตอนการแก้ไข
ข้อควรจำนะครับหลังจากโหลดไฟล์SALITY_OFF.ZIPเสร็จแล้วไม่ต้องคลายออกมาจาก Zip นะครับ คลายออกปุ๊บโดนมันเกาะปั๊บแน่ๆครับ
ให้เปิดไฟล์ Sality_off ในไฟล์ zipเลยครับ
เปิดแล้วโปรแกรม Sality_offจะทำการสแกนและหยุดไวรัส Salityครับ รอจนแสกนเสร็จ
อาจจะนานหน่อยก็ต้องรอครับ โดยโปรแกรมนี้จะสแกนทุกๆไดว์ฟทุกๆไฟล์ที่น่าสงสัยว่า Salityเกาะอยู่ครับ
เมื่อเสร็จแล้วจะขึ้นให้คุณกดปุ่มใดก็ได้ครับ แล้วก็ติดตั้งแอนตี้ไวรัสเลยครับ
เมื่อติดตั้งเสร็จแล้วก็สแกนเลยครับ (วิธีติดตั้ง kaspersky)


ระหว่างที่สแกนก็จะพบว่าไฟล์โปรแกรมของเราโดนไวรัสเกาะอยู่ kaspersky จะถามเราว่าจะทำอย่างไร ให้เรากด Disinfect ครับเพื่อที่จะลบไวรัสออกจากไฟล์โปรแกรมของเรา
 

ต่อไปก็เปิดไฟล์ซ่อมอาการเข้า safmode ไม่ได้ครับ เลือกเอาครับว่ากำลังใช้วินโดว์อะไรอยู่
แล้วก็เปิดไฟล์ ปิดออโต้รันด้วยครับ ช่วยป้องกันไวรัสจากแฟลชไดว์ฟได้อีกระดับหนึ่งครับ
ไฟล์ซ่อมอาการเข้า safmode ไม่ได้สำหรับ    WINDOWS XP     WindowsVista    Windows2000   Server2003   ไฟล์ปิดออโต้รัน



หรือ ดาวน์โหลดตัวนี้ไปแก้ก็ได้ indecision

http://www.brothersoft.com/win32-sality-remover-320519.html


credit webphand และ data.bn.ac.th

ความคิดเห็น :
1
อ้างอิง

Sue
 
Sue [68.202.141.xxx] เมื่อ 19/12/2019 06:09
ความคิดเห็นของผู้เข้าชม
ชื่อผู้แสดงความคิดเห็น :
สถานะ : รหัสผ่าน :
ลิงค์ที่เกี่ยวข้อง :
รหัสความปลอดภัย :