лікування вірусу

Новий рік почався весело. Проник вірус Win32.Sality.aa за класифікацією AVP. він же Win32.Sector.8, Win32.Sector.8, Win32.Sector.9, Win32.Sector.10, Win32.Sector.12, Win32.Sector.17 за класифікацією Dr.Web.

Я опишу свій спосіб.

Для видалення потрібні наступні безкоштовні програми:

Розпаковуємо утиліту SalityKiller.zip в будь-яку папку і отримуємо файл SalityKiller.exe. припустимо розпакуємо в папку c: \ temp

Раджу не розпаковувати на «Робочий стіл» або в «Мої документи». Найкраще розпакувати в корінь диска C або в папку з коротким латинською назвою, щоб потім запускати команду не набираючи довгі назви папок.

Поруч з цим файлом створюємо cmd файл скажімо з ім'ям sk.cmd з вмістом:

І Розпаковуємо Sality_RegKeys.zip

  1. Запускаємо c: \ temp \ sk.cmd і нехай він просканує весь комп.
  2. Далі можна без перезавантаження запустити утиліту SalityKiller в режимі моніторингу. Саме цей режим мені допоміг.
Отже, робимо Пуск - Виконати, пишемо cmd, запускаємо. Далі в cmd пишемо c: \ temp \ salitykiller -m і запускаємо цю команду. Ключ -m означає, що утиліта буде працювати в режимі моніторингу і видаляти процеси з вірусом Sality як тільки такі процеси з'являться.
  • Тепер можна запускати CureIt! Нехай перевіряє весь комп'ютер.
  • Після того як відпрацює CureIt! запустіть з розпакованого архіву Sality_RegKeys.zip з папки Sality_RegKeys файл «Disable autorun.reg» і .reg файл для Вашої операційної системи.
  • У найближчі дні відпишуся чим все закінчилося.

    Схожі статті