sexta-feira, 11 de maio de 2012

Como tirar o Win32/Sality do pc???

Sality para quem não sabe, é um vírus de alta gravidade que infecta o pc, dando muita dor de cabeça ao usúario. A dúvida de muitos é de como se livrar dele, já que na maioria das vezes  os anti-vírus e até mesmo formatações não se mostram capazes de eliminá-lo.

Para quem tem o sality no pc, aqui vão algumas dicas de como combate-lo.

Principais sintomas do sality:
* Pc reiniciando sozinho;
* Programas deixando de funcionar, inclusive anti-vírus;
* Sempre que tenta instalar um anti-vírus o pc reinicia ou o arquivo simplesmente não é executado;
* Lentidão do PC e até mesmo das conexões de internet;
* O Regedit e o Gerenciador de tarefas são bloqueados, e a opção de pastas de visualizar arquivos ocultos não tem efeito.
* Mesmo formatando, os problemas sempre começam a aparecer novamente.

Isso acontece porque o sality se multiplica como uma praga que é. Ele passa de um arquivo executável para outro, contaminando quase tudo no pc. Esse virus tem uma capacidade incrivel de defesa, quando o seu atual anti-virus não o reconhece e você tenta instalar outro, o vírus faz com que o pc reinicie te impossibilitando de fazer isto. Como se não bastasse, muitas vezes o vírus corrompe o windows, não te deixando entrar nem no modo de segurança. Mas o pior ainda não foi dito. Quando você percebe que nada adianta, resolve formatar e acha que assim se livrará do vírus.. certo? Pois esta errado! Esta praga tem como trunfo a capacidade de se alojar no registro do HD! Por isso não importa quantas vezes você formate, ele sempre vai voltar, uma vez que está alojado em local seguro contra a formatação. Ao contrário do que muitos pensam, o vírus não se armazena permanentemente na memória Ram, pois esta só armazena arquivos temporariamente, é impossível algum arquivo ser gravado permanentemente nela.

Felizmente uma esperança apareceu e tem se mostrado muito util. A ferramenta da AVG rmsl (remover sality) tem cumprido a promessa de acabar com o sality e até agora tem dado conta do recado. O prgrama é muito eficaz pois não precisa de instalação, sendo assim o sality não pode impedi-lo de instalar. Uma vez diagnosticado o vírus na memória, o programa pedirá para reiniciar o pc e continuará o scan antes que o Sistema Operacional seja iniciado. Esse processo poderá demorar algumas horas, então tenha paciência e certifique-se de ter tempo para esperar antes de iniciar o scan.
win32 sality removal remover pc

Recomendo essa ferramenta, pois trabalho na área de manutenção de softwares a um tempo, e o sality remover foi o único programa gratuito até agora que se mostrou capaz de retirar essa ameaça do pc.

Faça o download aqui:

Neste site você encontra mais ferramentas da AVG para remover outros tipos de vírus:

2 comentários:

  1. O vírus Sality, realmente é uma praga de difícil desinfecção, mas não concordo em uma coisa que foi dita nesse artigo.

    Que mesmo "Deletando as partições do HD, e Formatando e reinstalando o Sistema" o vírus Sality, não permanece isso é mito.

    A não ser que ouver um arquivo exe contaminado pelo Sality no Pendrive, (Discos Removiveis), e o usuário executa-lo e contaminando o sistema novamente!

    Apenas o Rootkit MBR, que permanece após uma formatação!

    ResponderExcluir
  2. Infelizmente é verdade meu caro amigo, se o sality se alojar no registro do HD, ele permanecerá independente de quantas vezes você formate. O que acontece é que muitas vezes essa infecção não ocorre, então após formatar o HD você estará livre do vírus. Essa é a causa da discussão sobre o Sality permanecer ou não após uma formatação é mito ou não. Usuários como eu, que já tiveram o pc infectado e mesmo formatando e perdendo todos os arquivos, o sality ainda se fazia presente (e mesmo sem o uso de mídias removiveis na qual ele poderia estar alojado) sabem que não é mito, mas aqueles que formataram e se livraram da praga apenas porque ela não estava no registro do HD, acreditam que isso não é verdade.
    Espero ter ajudado e agradeço o comentário ^^

    ResponderExcluir