Sality - kako ga ukloniti?

1

Sality - kako ga ukloniti?

offline
  • Programer
  • Pridružio: 23 Maj 2012
  • Poruke: 4575

Danas je AVG pronašao pretnju, tačnije Sality virus unutar jednog foldera. E sad, jedna od osobina tog virusa koliko sam shvatio je da pravi svoje kopije u sistemskom folderu, npr.

system32.dll
system32.dl_


To je samo primer, ovaj drugi je pretnja. Pokrenuo sam Malware-Bytes da skeniram još jednom računar, ali ne znam kako da u potpunosti uklonim pretnju (AVG mi je nešto mlitav, sporo daje rešenje za uklanjanje problema).



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 09 Avg 2011
  • Poruke: 15879
  • Gde živiš: Beograd

Samo pomocu Rescue Disk, nikako drugacije


http://www.mycity.rs/Zastitni-programi/Rescue-CD-prirucnik.html



offline
  • higuy  Male
  • Legendarni građanin
  • penzionisani tabijatlija
  • crni hronicar
  • Pridružio: 21 Apr 2010
  • Poruke: 8565
  • Gde živiš: Dubocica

E.L.I.T.E. ::Danas je AVG pronašao pretnju, tačnije Sality virus unutar jednog foldera. E sad, jedna od osobina tog virusa koliko sam shvatio je da pravi svoje kopije u sistemskom folderu, npr.

Tog momenta si trebao da prestanes sa koriscenjem Windows-a, jer koriscenjem pomazes sirenje virusa. A za viruse se ne koriste antimalware aplikacije, vec antivirus koji ga kvalitetno moze ukloniti. Kvalitetno, mislim, bezbedno, potpuno, sposobno, da fajlovi OS-a prezive ciscenje antivirusom. Jer, ako ne prezive, zna se, moras ponoviti "cistu" instalaciju OS-a. Ziveli

offline
  • System administrator
  • Pridružio: 19 Jul 2010
  • Poruke: 367
  • Gde živiš: Golubinci

Dr.Web LiveCD je izvanredno resenje. Nekoliko puta sam radio kompletnu dezinfekciju veoma uspesno. Naravno, sa ovim virusom nema zezanja, treba biti obazriv. Cak i ako LiveCD ne odradi svoj deo posla, problem se ne resava formatiranjem sistemske particije i ponovnom instalacijom operativnog sistema.
Mnogi korisnici misle da je tu kraj mukama ali tad sledi ono glavno, skeniranje ostalih particija antivirusom bez prethodnog otvaranja istih.

online
  • Pridružio: 24 Dec 2011
  • Poruke: 1628
  • Gde živiš: Novi Banovci

Onda je najbolje formatirati sve particije. Smile

offline
  • Pridružio: 04 Jul 2011
  • Poruke: 5424

Nema potrebe, Sality je file infector, ali napada samo izvršne fajlove. Dovoljno je preskenirati ostale particije pre otvaranja.

rip
  • argus  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 27 Apr 2008
  • Poruke: 9160
  • Gde živiš: Prokuplje

Skeniranje Rescue Diskovima moze da potraje satima a ishod je neizvestan.

Ja se licno ne bih bakcao tim stvarima.




Potrebno je uraditi sledece:


Uraditi backup svih bitnih podataka sa C:\ i sa Desktopa (dokumenta, slike...)

Formatirati sistemsku particiju, obicno je to C:\


Kad zavrsi instalacija Operativnog Sistema nikako ne otvarati druge particije, da ne bi doslo do reinfekcije.

Instalirati drajver za Lan (pozeljno sa CD-a), ukoliko nemas CD, preuzeti drajver sa interneta, sa drugog racunara i narezati na CD (ne na flash drive).
Instalirati drajver da bi dobio/la internet konekciju.
Kod OS Windows7 obicno je Lan vec u funkciji, jer Windows7 poseduje genericke drajvere za mrezu.

Preuzeti sa interneta na desktop Antivirus, instalirati i skenirati kompletan HDD (sve particije).
Avast poseduje boot time scan

Brisati sve sto Antivirus nadje.

Nakon toga nastaviti instalaciju drajvera i programa.



Preporučujem ti da koristiš program MCShield za zaštitu USB memorijskih uređaja.

Program možeš preuzeti sa ovog linka. Nakon instalacije priključiš USB memorijske uređaje, koji će biti skenirani. Na kraju skeniranja ćeš dobiti izveštaj da je uređaj čist ili obaveštenje o uklonjenom malware-u.

offline
  • Fil  Male
  • Legendarni građanin
  • Pridružio: 11 Jun 2009
  • Poruke: 16586

Svi predlozi su dobri, samo je pitanje koliko voliš da se zlopatiš Smile
Ako voliš da se zlopatiš, TwinHeadedEagle ti je dao link da probaš sa nekim od Rescue CD rešenja. Doista, Dr Web je dobar izbor.

Ako ne voliš da se "zlopatiš" i eksperimentišeš, argus ti je dao najbolje rešenje Smile

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Naravno, sve rečeno važi uz pretpostavku da je Windows doista inficiran.

Možda je čoveku detektovan jedan neaktivan file koji nikada nije pokretao... Smile

offline
  • Programer
  • Pridružio: 23 Maj 2012
  • Poruke: 4575

Napisano: 02 Nov 2013 15:24

U pitanju su dva fajla sa .dl_ ekstenzijom (dekompresovana kopija koliko sam shvatio). Hvala na pomoći, pokušaću sa ovim rešenjima pa javljam kad uspe Smile

Dopuna: 02 Nov 2013 15:26

Citat:A za viruse se ne koriste antimalware aplikacije

Znam to, koristio sam Malware-Bytes samo da bih pronašao još neka zaražena mesta (ako ih ima) pošto dugo nisam koristio sistem.

Ko je trenutno na forumu
 

Ukupno su 1063 korisnika na forumu :: 48 registrovanih, 6 sakrivenih i 1009 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 9k38, Apok, babaroga, bigfoot, Bojadin Strumski, bojank, bojankrstc, bojcistv, Centauro, dane007, dankisha, Dannyboy, Dimitrise93, djolew, FOX, Goran 0000, goxin, janbo, Karla, Kibice, Krvava Devetka, loon123, Lošmi, Marko Marković, mercedesamg, milenko crazy north, milutin134, mocnijogurt, moldway, Neutral-M, ozzy, Parker, radoznao, randja26, repac, Rogan33, royst33, sasa87, Simon simonović, slonic_tonic, stegonosa, styg, Trpe Grozni, uruk, vathra, wulfy, ZetaMan, 1107