Virus Win32 sality, comment le supprimer ?
Résolugen-hackman -
J'ai vu que cette question a plusieurs fois etait pose deja, mais toujours il y'a une facon differente de le faire, et de plus je ne pourrais pas poser les questions vu que c'est un sujet tres anciens, donc voila tout est dans le titre
comment eradiquer le virus Win32 sality ?
aidez moi s'il vous plait
merci a tous par avance
4 réponses
Éradiquer le ver Win32.Sality sous Windows XP et restaurer un système fiable représente la problématique centrale abordée, avec des conseils axés sur les méthodes de suppression et de récupération après infection. Plusieurs recommandations privilégient l'utilisation d'un Live CD antivirus, notamment Dr.Web, et le formatage du disque comme solution sûre lorsque des fichiers système clés ont été compromis. D'autres interventions expliquent que les outils de désinfection peuvent échouer sur un système gravement compromis et que laisser le poste actif gênerait la récupération sans réinstallation. Par ailleurs, certaines suggestions évoquent l'utilisation d'ISO bootables et la gestion des processus malveillants, mais il faut prévoir sauvegardes et isolation du poste pour limiter les risques de réinfection lors d'une remise à zéro.
-
Salut
A part avec un Live CD docteur WEB, la seule solution c'est le formatage -
c'est ce que je pensais faire, et donc " Malwarebytes' Anti-Malware " et tout ca est inutil alors ?
-
-
-
Oui. Il faut absolument le live CD et non la version logicielle de Dr. Web CureIT, car sur le LiveCD l'infection sera stoppée.
Si tu utilise le logiciel simple, en même temps que le logiciel tourne, l'infection continue de se répandre, et peut gagner aussi Dr. Web... Bref, pas pratique.
Si tu formates, ne garde aucun .exe ou .scr -
-
-
-
Bonjour
Pourquoi formater puisque réparer est possible ?
Télécharge et exécute salitykiller de Symantec
http://support.kaspersky.com/fr/downloads/utils/salitykiller.zip
quelques détails sur le virus:
http://blog.abuse.ma/2010/10/02/comment-supprimer-et-eradiquer-win32-sality-virus/-
-
-
Bonjour
Il m'est arrivé "d'affronter" sality avec salitykiller ou sality_off exécuté à partir du bureau, je pense que quand il est exécuté il commence purger la mémoire du code du virus et arrêter les processus infectés puis il scan les lecteurs logique, et puisqu'il est en cour d'exécution il ne put être modifié.
Il faudrait simplement le dezipper et le lancer sur le champ, et de ne pas le laisser trainer... -
-
-
-