Virus ini di sebut juga worm 32 sality, biasa menular lewat flashdisk dan LAN
Diketemukan pada 06/08/2008, dengan Type file infector (Menjadi aktif di memory dan akan menjadi
resistent serta berbentuk file exe)
Penularan Secara umum Melalui
• Local network
• Mapped network drives (flasdisk/Memory Card/Eksternal Hardrive)
Sudah dideteksi oleh :
• Symantec : W32.Sality.AE
• Mcafee : W32/Sality.gen
• Kaspersky : Virus.Win32.Sality.aa
• TrendMicro: PE_SALITY.JER
• F-Secure : Virus.Win32.Sality.aa
• Sophos : W32/Sality-AM
• Panda : W32/Sality.AK
• VirusBuster: Sality.AQ.Gen
• Bitdefender: Win32.Sality.OG
Efek samping:
• Memperlemah keamanan system.
• Memodifikasi Registry menjadi.
Task manager tidak bisa dibuka.
Registry Editor tidak bisa terbuka.
Antivirus tidak berfungsi dan tidak bisa di Update, diinstal juga tidak bisa sama sekali.
Firewall juga tidak jalan.
Folder Option di windows explorer juga akan hilang.
Di bawah ini adalah posisi w32/sality.Y di registry windows :
Registry The value of the following registry key is removed :
– [HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot]
It creates the following entry in order to bypass the Windows XP firewall:
– [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\
FirewallPolicy\StandardProfile\AuthorizedApplications\List]
• "c:\\%filename%"="c:\\%filename%:*:Enabled:ipsec"
• "c:\windows\\system32\\ctfmon.exe"="c:\windows\\system32\\ctfmon.exe:*:Enabled:ipsec"
The following registry key is added:
– [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\system]
• "DisableTaskMgr"=dword:00000001
• "DisableRegistryTools"=dword:00000001
The following registry keys are changed:
– [HKLM\SOFTWARE\Microsoft\Security Center]
Old value:
• "AntiVirusDisableNotify"=dword:00000000
• "FirewallDisableNotify"=dword:00000000
• "UpdatesDisableNotify"=dword:00000000
• "AntiVirusOverride"=dword:00000000
• "FirewallOverride"=dword:00000000
New value:
• "AntiVirusDisableNotify"=dword:00000001
• "FirewallDisableNotify"=dword:00000001
• "UpdatesDisableNotify"=dword:00000001
• "AntiVirusOverride"=dword:00000001
• "FirewallOverride"=dword:00000001
• "UacDisableNotify"=dword:00000001
– [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
Old value:
• "Hidden"=dword:00000001
New value:
• "Hidden"=dword:00000002
Cara membersihkannya :
1. Gunakan remover sality yang dijalankan dari cd, remover sality yang biasa saya gunakan dari AVG, Kaspersky, Norman dan Norton. tunggu semua proses selesai. Sabar menunggu adalah kunci utama.
2. Setelah selasai lakukan perbaikan registry yang di rusak oleh sality (repair.inf)
3. Restore semua registry yang hilang (software ada di link download)
4. Install antivirus avira Product version 10 or higher version
5. Scanning semua drive yang ada...sampai selesai, akan muncul "repair all" klik repair all
6. Cek Link Download ada beberapa software yang dibutuhkan tersedia disitu.
Selamat mencoba, semoga bermanfaat
Wednesday, November 9, 2011
Mengatasi sality
Share this
Related Articles :
Arsip Artikel
-
▼
2011
(62)
-
▼
November
(62)
- Cara membuat jaringan Lan
- Tipa mengamankan flasdisk tanpa anti virus
- Trik Agar Flash Disk aman dari virus
- Pencegahan Malware dan Spyware dengan Hijackthis
- Cara ampuh atasi virus
- Mempercepat kinerja komputer
- MEMATIKAN AUTO RUN
- Mengatasi flasdisk yang terkena virus
- Cara mengatasi virus yang menyerang EXE
- Trik atasi virus tanpa anti virus
- TRIK ATASI VIRUS DAN WORM
- Mengatasi sality
- Menghapus Virus Shortcut (Untuk pengguna OS windows)
- Menyembunyikan Taskbar
- TAG dasar HTML
- HTML: Mengenal Lists
- HTML: Kumpulan Tag HTML
- HTML : Pengaturan teks
- HTML: Frames
- HTML: Tabel
- HTML: Kode Untuk Karakter Khusus
- Virus New Heur (win32/heur) basmi dengan SmadAV 20...
- Mengenal perintah IP Command
- Menampilkan Informasi System WINDOWS XP
- Membuat Shortcut Safely Remove Hardware di Desktop
- Mempercepat firefoxe
- Menyembunyikan Drive di komputer
- Seting mms dan gprs Hp cina
- Seting internet HP Cina part2
- Seting internet HP Cina
- Wow!!..Indonesia Kalahkan AC Milan di Italia
- Penjelasan di balik keluarnya roh dari dalam tubuh
- Koleksi Tengkorak Hasil Kanibalisme Suku Asmat
- Tips redakan pertengkaran dengan pasangan
- Iwan Fals Sindir Album Keempat SBY Sebagai 8 Keaja...
- Cara mengecek keperjakaan pasangan anda
- Alasan Kenapa Perlu Tidur Bugil
- 7 Symbol Setan di Dunia
- Melihat sifat dan jodoh manusia dari golongan darah
- 10 Cara Unik Mengungkapkan Cinta pada pasangan
- Semasa hidupnya, jenderal Sudirman banyak mengabdi...
- Cara menghentikan sms berlanggan penyedot pulsa
- 8 kisah cinta yang akan terus terkenang
- Makanan Kesukaan Pak SBY di Istana
- Batu berjenis kelamin wanita
- CIRI-CIRI WANITA YANG PUNYA MISS V SEMPIT
- WOW!! warung kopi dengan semua pelayan bugil
- SERVICE CODES ALL HP
- MORE CODES
- ALL SERVIS CODE
- KODE RAHASIA I-MOBILE
- KODE RAHASIA HP CHINA
- KODE RAHASIA ANDROID UPDATE
- KODE RAHASIA ANDROID
- KODE RAHASIA BLACKBERRY
- Reset Kode Hp LG
- KUMPULAN KODE HP MOTOROLA
- KODE NOKIA UPDATE
- KUMPULAN KODE HP SONY ERICKSON
- KODE RAHASIA HP SAMSUNG
- Mengintip sms pacar
- KODE RAHASIA NOKIA
-
▼
November
(62)
Paling Dilihat
-
Sakit Gigi merupakan penyakit yang menyiksa, dan pastinya tak seorang pun jika disuruh memilih mau menjalaninya. Untuk itu buat anda yang ...
-
Tarif boking artis - Di kalangan penikmat hiburan dunia malam, membooking artis untuk kebutuhan sex memang bukan barang baru lagi. Han...
-
Mungkin banyak orang yang merasa kesal dengan SMS Berlangganan yang tidak bisa diberhentikan, memang layanan SMS Berlangganan ini mengha...
-
Apakah saat ini anda sedang panuan? Wow, jangan malu, dan jangan khawatir karena kami akan memberikan tips menghilangkan panu anda, baik ...
-
Cara mendidik anak - Anak adalah generasi penerus anda sekaligus generasi penerus bangsa dan agamanya. Untuk itu harus benar dalam men...
-
PNS Ganteng – Tak sedikit orang mengira kalau Pegawai Negeri Sipil selalu dipenuhi dengan orang-orang yang sudah berumur alias tua. Tap...
-
Simbol Dajjal – Ini mungkin informasi yang cukup mengejutkan buat kita semua. karena sebagai seorang anak dari orang nomer 1 di negeri in...
-
1. Ayah Jika seseorang yang bergelar ayah tidak mempedulikan anak perempuannya . Dia tidak memberikan segala keperluan agama seper...
-
Arisan sex siswa - Sungguh miris anak muda zaman sekarang. Adanya kabar arisan seks yang dilakukan pelajar di Kabupaten Limapulu...
-
Bumi tempat kita tinggal ini banyak memiliki tempat yang menajubkan yang dapat mengigatkan akan besarnya dunia ini dan indahnya alam yang k...
Label
- ALL VIRUS 12
- HTML 8
- KESEHATAN 5
- MENDIDIK ANAK 1
- MISTERI 7
- SECURITY COMPUTER 7
- SERBA-SERBI 30
- TEKNOLOGI 46
- TRIK CMD 4
- TRIK KOMPUTER 3
- TRIK PONSEL 19