Novo site

www.networkadmins.com.br

quinta-feira, 5 de maio de 2011

Procedimento para Remover o Sality

1 – Atualizar antivírus, “se estiver funcionando”.
2 – Retirar cabo de rede do computador.
3 – Desativar Restauração do sistema.
4 – Excluir arquivos temporários do Windows, c:\documents and settings\”usuário”\configurações locais\temp e temporary internet files   c:\windows\temp  C:\WINDOWS\Prefetch
5 – Desabilitar autorun em todos os drivers.
6 – Se tiver autorun.inf nos drive do computador, abra o gpedit.msc em configuração do computador, configuração do Windows, configurações de segurança, diretivas de segurança de software clique com botão direito do mouse “nova diretiva de segurança”, regras adicionais, clique com botão direito do mouse criar nova regra hash, clique em procurar e selecione o arquivo autorun.inf  deixe selecionado não permitir e aplique a regra.
7 – Baxar ferramentas:
8 – Scanear cada computador com o salitykiller, pode usar por linha de comando pelo MS-DOS com o comando sallitykiller.exe –m para verificar a memória.
09 – Após remover  o sality use o sality regkeys referente ao sistema operacional da maquina.
10 – Scaneie novamente com o antivírus da maquina atualizado.

===================================================================
Credito: Maicon Alves

Nenhum comentário:

Postar um comentário