"Kalau Conficker dapat dikatakan sebagai worm nomor satu di Indonesia, maka predikat virus yang paling merepotkan dan paling banyak ditemui Vaksincom di Indonesia pantas di sandang oleh Sality atau biasa terdeteksi dengan nama Sality/M.Variant. Virus yang disinyalir berasal dari Taiwan / Cina ini secara meyakinkan menempati ranking pertama dalam infeksi virus yang diterima oleh Vaksincombersama-sama dengan Conficker."
Itulah yang lagi gua rasain sekarang, laptop gua terjangkit virus Sality. Awalnya gua ga tau apa itu Sality karena virus yang biasa gua liat itu macam worm, autorun, dan trojan. Gua kira ini virus sepele, gua coba scan pake Smadav dan gua clean tapi nyatanya tuh virus ga mau ilang. Berhubung laptop gua memakai dua OS, windows XP dan Linux Ubuntu 10.04, gua coba oper virusnya ke linux. Di linux virus berhasil "dihajar", tapi saat gua buka windows XP dan buka local disk C, virus itu nongol lagi. guapun keabisan akal, gua coba tanya temen-temen gua yang paham dalam bidang IT dan gua disaranin pake PCMAV.
PCMAV cukup ampuh, terbukti dengan terdeteksinya sekitar 200an file system gua yang udah dimakan sama Sality. Gua coba Quarantine itu file-filenya dan alhasil hampir semua aplikasi dan game yang sering gua pake kayak yahoo messenger, dan AIM2 ga bisa kebuka karena file .exenya ilang.
Gua coba tanya temen gua yang lain dan temen gua punya aplikasi bersifat Run (command promt) yang menurut gua emang cocok buat berantas Sality, namanya Salitykiller. Pas gua coba scan pake aplikasi itu, command promt gua langsung ke-close. Lalu gua tanya temen gua yang ngasih aplikasi itu, dia ngasih jawaban yang bener-bener bikin gua hopeless yaitu "berarti itu system lu udah kena". Satu hal yang langsung terbesit dipikiran gua adalah "Install Ulang", hal yang paling ingin gua hindari. Tapi apa mau dikata, nasi sudah menjadi bubur.
Just to share, gua mau bagi-bagi cara penanganan buat nanganin komputer yang terserang Sality.
ini cara membersihkannya
1. pastikan system restore untuk semua drive anda dalam keadaan mati
2. Gunakan software Norman Malware Cleaner
3. jika muncul tulisan “do you want to restart…” setelah selesai proses scanning, anda bisa merestart komputer anda, tidak direstart pun tidak apa apa.
4. jika anda merestart komputer anda pastikan system restore anda mati, setelah menyala lakukan langkah ke 1 dan 2 untuk lebih meyakinkan sudah tidak ada lagi virus yang menempel pada aplikasi .exe pada kompuster anda
5. Gunakan Software Symantec Win32.Sality.AE Removal Tool
6. jika muncul tulisan “do you want to restart…” setelah selesai proses scanning, anda bisa merestart komputer anda, tidak direstart pun tidak apa apa.
7. Jika Anda Merestart komputer pastikan sytem restore anda masih dalam keadaan mati, lakukan scanning sekali lagi untuk meyakinkan virus sudah benar-benar hilang
(sumber : http://arianote.blogspot.com/2009/08/menghapus-virus-sality.html)
Atau mungkin bisa menggunakan aplikasi SalityKiller seperti yang dikasih temen gua
Semoga bisa membantu :D