SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.

Join the forum, it's quick and easy

SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.
SeHTF
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
Đăng Nhập

Quên mật khẩu

Tìm kiếm
 
 

Display results as :
 


Rechercher Advanced Search

Top posting users this month
No user

Thống Kê
Hiện có 3 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 3 Khách viếng thăm

Không

Số người truy cập cùng lúc nhiều nhất là 58 người, vào ngày Wed Aug 02, 2017 7:50 pm

Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky

Go down

03062010

Bài gửi 

Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky Empty Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky




Nguồn từ kaspersky lab Việt Nam



















Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky Info1 The recommendations given concerning disinfection of a computer from Virus.Win32.Sality should be applied only if NO Kaspersky Lab product is installed on an infected computer, and/ or if the computer is already infected and a Kaspersky Lab product cannot be installed by regular means. Kaspersky Lab experts also recommend using Rescue Disk to disinfect an infected computer.
Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky Info1 The SalityKiller.exe utility given in this article allows detecting and disinfecting only the following Sality modification Virus.Win32.Sality.aa, Virus.Win32.Sality.ag.

In order to disinfect a computer from Virus.Win32.Sality.aa, do the following:

If infected computers are in the local network under domain control:
Step 1. Preparation to disinfection:

  • Download the file [You must be registered and logged in to see this link.]
  • Unpack the file SalityKiller.zip
  • Run the file SalityKiller.exe on each computer in turn (for example, through Kaspersky Administration Kit, or the server group policy).

    • on all computers on which the domain administrator can register and work






Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky Warning1 While disinfecting this group of the computers do not log on under domain administrator on any other computers to prevent further spread of the infection in the network.


    • on all other computers


Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky Warning1 Do not stop or terminate work of the utility until all computers in the network have been disinfected.

Step 2. Algorithm of computer disinfection.
Computers on which you log on under a domain administrator rights should be disinfected first. Once these computers are disinfected, start disinfecting other computers in the network.

  • Run the utility SalityKiller.exe on the infected computers once again (no additional commands to run the utility are needed).
  • Make sure the anti-virus icon in the tray has turned red thus indicating the anti-virus software is fully functional. If otherwise, reinstall the anti-virus via Kaspersky Administration Kit.
  • Update the anti-virus databases (signature threats) for the Kaspersky Lab’s product installed on your PC. If you cannot download the updates from the Internet, update from the zip-archives.

  • set the full scan options to their [You must be registered and logged in to see this link.]
  • run full computer scan

Step 3. Signs of a disinfected/ clean computer

  • Kaspersky Anti-Virus is running and works in normal mode
  • full computer scan does not detect infected objects on the computer

Step 4. Cleaning the registry of infected computers in the domain network:

  • download the file [You must be registered and logged in to see this link.]
  • unpack the file Sality_RegKeys.zip
  • run the file Disable_autorun.reg from the archive Sality_RegKeys.zip


    You can also disable autorun from all devices by running the SalityKiller utility with parameter -a.
  • Click Yes to confirm adding the information to the registry


Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky Disableautorun_sality(en)

  • once the scan is over, from the archive Sality_RegKeys.zip run the file of the registry key:

    • under Windows 2000 run the registry file SafeBootWin200.reg
    • under Windows XP run the registry file SafeBootWinXP.reg
    • under Windows 2003 run the registry file SafeBootWinServer2003.reg
    • under Windows Vista run the registry file SafebootVista.reg





If infected computer are not in the network

  • Disable the technologies [You must be registered and logged in to see this link.], if one of the following products is installed and running on your PC:

    • Kaspersky Anti-Virus 7.0
    • Kaspersky Internet Security 7.0
    • Kaspersky Anti-Virus 6.0
    • Kaspersky Internet Security 6.0
    • Kaspersky Anti-Virus 2009;
    • Kaspersky Internet Security 2009;
    • Kaspersky Anti-Virus 2010;
    • Kaspersky Internet Security 2010;
    • Kaspersky Anti-Virus 6.0 for Windows Workstations
    • Kaspersky Anti-Virus 6.0 SOS
    • Kaspersky Anti-Virus 6.0 for Windows Servers

  • Download and unpack the file [You must be registered and logged in to see this link.]
  • Run the file SalityKiller.exe


Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky Info1 With an installed Kaspersky Lab product you might be prompted to allow any activity to the process Sality_killer.exe


    • Go to Start > All programs > right-click Startup > select Open



Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky Startup_sality(en)



    • Right-click any place in the Startup folder
    • In the menu select New > Shortcut
    • In the Create Shortcut window click Browse
    • Browse the folder into which the file SalityKiller.exe was unpacked
    • Highlight the file SalityKiller.exe
    • Click the OK button
    • Click Next
    • Click OK



  • Download the file [You must be registered and logged in to see this link.]
  • Unpack the file Sality_RegKeys.zip
  • Run the file Disable_autorun.reg from the archive Sality_RegKeys.zip


    You can also disable autorun from all devices by running the SalityKiller utility with parameter -a.
  • Click Yes to confirm adding the information to the registry


Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky Disableautorun_sality(en)


  • Update the anti-virus databases (threat signatures) for the installed Kaspersky Lab’s product. If you cannot download the necessary databases (threat signatures) form the Internet, update the databases from the zip archives:

  • set the full scan options to their [You must be registered and logged in to see this link.]
  • run full computer scan
  • once the scan is over, from the archive Sality_RegKeys.zip run the file of the registry key:

    • under Windows 2000 run the registry file SafeBootWin200.reg
    • under Windows XP run the registry file SafeBootWinXP.reg
    • under Windows 2003 run the registry file SafeBootWinServer2003.reg
    • under Windows Vista run the registry file SafebootVista.reg








You can restore the registry branch SafeBoot which is needed for a PC to be able to boot in safe mode, by running SalityKiller.exe with parameter -j.

Additional parameters to run SalityKiller.exe from command line:

-p - scan a specific folder;
-n - scan network disks;
-r - scan flash drives, scan removable hard disks connected via USB and Fire Wire;
-y - close the window when the utility finishes;
-s - scan in "silent" mode (without opening console box);
-l - write log to the file;
-v - detailed logging (must be used in combination with -l);
-x - restore possibility to view hidden and system files;
-a - disable autorun from any devices;
-j - restore the registry branch SafeBoot (if it is deleted, the PC will not be able to start up in Safe mode);
-m - monitoring mode to protect the system from getting infected;
-q - scan the system and then go to monitoring mode;
-k – the utility will scan all disks, detect files autorun.inf created by the virus Virus.Win32.Sality and eliminate them. It will also delete the executable file linked by autorun.inf, even if such file has been already disinfected.
BS Se S2T
BS Se S2T
Chuyên viên an ninh Se S2T
Chuyên viên an ninh Se S2T

Nam Con Giáp : Scorpio
Tuổi giáp Trung Hoa : Horse
Tổng số bài gửi : 797
Điểm Se S2T : 115494
Sinh Nhật : 03/11/1990
Tham gia ngày : 29/04/2010
Tuổi : 33
Đến từ : Thành Phố Hoa Hồng

Huy chương
Sức mạnh:
Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky Left_bar_bleue100/100Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky Empty_bar_bleue  (100/100)
Điểm SeS2T:
Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky Left_bar_bleue35/50Tool loại bỏ mẫu Virus.Win32.Sality.aa, ag của Kasperky Empty_bar_bleue  (35/50)

Về Đầu Trang Go down

Share this post on: reddit
- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết