پاک کردن Sality توسط Kaspersky
اين طبيعيه كه ريجستري باز نشه. حتي شما نميتونيد از حالت Safe Mode استفاده كنيد. اين مكانسيم اثر Sality هست.
اگه دقيقا و مرحله به مرحله موارد گفته شده رو اجرا كنيد به نتيجه خواهيد رسيد.
قبل از هر چيز فايل زير رو دانلود كنيد.
کد:
http://support.kaspersky.com/downloads/utils/sality_off.rar
این فایل برای از کار انداختن پروسه های ویروس بکارمیره و تا زمانیکه فعال باشه ، ویروس قادر به فعالیت نیست.
در واقع این فایل ویروس رو موقتا غیرفعال میکنه
تا شما بتونید آنتی ویروس قوی نصب کنید یا سیستم رو کاملا اسکن کنید. پس دقت كنيد كه تا مراحل زير رو اجرا نكنيد، هيچ آنتي ويروسي عمل نخواهد كرد.
فایل دانلود شده را اکستراکت کرده و فایل
Sality_off.exe را اجرا کنید و صبر کنید تا اسکن آن کامل شود.
← بر روی پوشه Startup در مسیر Start --> All programs کلیک راست کرده و Open کنید
← حال بر روی فضای خالی پوشه ، کلیک راست کنید و از منوی New --> Shortcut یک کلید میانبر ایجاد کنید
← پنجره ایجاد کلید میانبر بوجود آمده و با استفاده از گزینه Browse آدرس فایل Sality_off.exe را وارد کنید
←در آخر آدرس فایل ، عبارت m- را با یک فاصله وارد کنید یعنی آدرس فایل باید اینگونه شودC:\Sality_off.exe -m
←سپس گزینه Next را انتخاب کرده و در آخر OK کنید
← فایل Sality_off.exe را اجرا کنید
(به ياد داشته باشيد كه فقط يك بار ميتونيد از اين فايل استفاده كنيد. يعني اگه عمليات تون قطع شد يا نصفه موند، بايد دوباره فايل رو اكستركت كنيد و از نو كار رو شروع كنيد و فايل قبلي كه نصفه نيمه مونده به درد نميخوره)
نكات خيلي خيلي مهم
بهتره براي اين ويروس از كسپر 2009 و به بالا استفاده كنيد.
اگه قبلا كسپر رو نصب كرده ايد و كارنميكنه (و اينطوري بهتره كه قبلا نصب شده باشه) از استارت منو به پوشه KasperSky بريد و گزينه Modify , Repair Or Remove رو انتخاب كنيد و آنتي ويروس رو Repair كنيد.
به ياد داشته باشيد كه فايل Sality Off.exe پس از هر بار ريستارت شده سيستم اجزا خواهد شد. هرگز اون پنجره رو نبنديد تا دوباره ويروس شروع به فعاليت نكنه.
کسپرسکی را کاملا آپدیت کنید
با حداکثر قدرت کسپرسکی ، کل سیستم را اسکن کنید
(بهتره تيك هر دو گزينه Scan Technilogy رو برداريد. (البته فقط براي اين ويروس)
بعد از اينكه سيستم تون كاملا پاك شد، يادتون باشه كه بازم نبايد اون فايل رو ببنديد. آخرين مرحله حذف اين ويروس تعويض ويندوز به صورت فرمت كردن كامل درايوي هست كه ويندوز در اون هست.
البته برنامه
salityKiller هم در كنار اينها به كار ميره و اگر Sality off.exe به تنهايي كار ساز نباشه بهتره اون رو هم استفاده کنید.