Sekedar berbagi!!!

Salam

Adi Bagus!!!



Cara Pembersihan Virus

Matikan System Restore (XP/ME) (pada saat digunakan)

Hapus dan matikan proses virus yang aktif. Gunakan Norman Malware Cleaner untuk 
mematikan sekaligus menghapus virus. Anda dapat mendownload pada link berikut: 
http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe

Sebaiknya anda men-download pada komputer yang masih bersih atau simpan file 
tersebut dengan extension file executable lain seperti com atau cmd.

Sebelum anda menjalankan file Norman Malware Cleaner, sebaiknya ubah terlebih 
dahulu extension file tersebut menjadi com atau cmd, atau anda kompress file 
tersebut menjadi zip. Jalankan file yang berada dalam zip atau yang sudah 
berubah menjadi com atau cmd. 

Norman Malware Cleaner mampu menghapus virus, membersihkan file yang terinfeksi 
virus, serta memperbaiki driver yang terinfeksi. Setelah selesai proses 
pembersihan, disarankan segera restart komputer.

Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat 
menggunakan script registry dibawah ini.

[Version]
Signature="$Chicago$"
Provider=Vaksincom Gendong Virut Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, 
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL,
 CheckedValue, 0x00010001, 1
HKLM, 
SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile,
 EnableFirewall, 0x00010001, 1

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, reader_s
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, servises
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU, Software\Microsoft\Windows NT\CurrentVersion\Windows, load
HKCU, Software\Microsoft\Windows NT\CurrentVersion\Windows, run
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, reader_s
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, servises
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 22951
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Regedit32
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKLM, 
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDORSYS
HKLM, 
SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandarProfile\AuthorizedApplications\List,
 \\??\C:\WINDOWS\system32\winlogon.exe
HKLM, SOFTWARE\Policies\Microsoft\WindowsFirewall

Gunakan notepad, kemudian simpan dengan nama "Repair.inf" (gunakan pilihan Save 
As Type menjadi All Files agar tidak terjadi kesalahan).

Sebagai antisipasi jika masih belum bisa terkoneksi dalam jaringan atau network 
drive masih error, sebaiknya replace driver network yaitu file "ndis.sys" 
(berukuran 179 kb) dan "TCPIP.SYS" (berukuran 351 kb) dari komputer yang belum 
terinfeksi. Biasanya file tersebut berada pada C:\WINDOWS\system32\driver dan 
C:\WINDOWS\system32\dllcache

Kembalikan hosts file yang sudah terinfeksi. Replace file "hosts" (berukuran 1 
kb) dari komputer yang belum terinfeksi. Biasanya berada pada 
C:\WINDOWS\system32\driver\etc. Anda bisa juga menggunakan tools perubah hosts 
file yaitu "HostsXpert". Anda dapat mendownload pada link berikut: 
http://www.funkytoad.com/download/HostsXpert.zip


--- In [email protected], "AJ" <armika.j...@...> wrote:
>
> Well menurut yang saya baca pak, jika virus itu udah menginjeksi file *.exe 
> di folder system32 ,kyknya jalan terakhir ya install ulang pak
> 
> Tp coba scan pake ccleaner and registry cleaner untuk cari sisa file virusnya 
> kemudian scan terakhir pake spyware remover.
> 
> Biasanya sisa file virus bakal manggil induk server virus jika konen ke 
> internet (modusnya sama dg conficker) 
> 
> Thank You,
> 
> Regards
> AJ
> -----------------------
> Powered by Sinyal, Pulsa dan HapeĀ®
> 
> -----Original Message-----
> From: Kadek Suarnawa <kadek_suarn...@...>
> Date: Wed, 30 Sep 2009 20:02:17 
> To: <[email protected]>
> Subject: Bls: {Profesional IT Bali} Patch buat W32/virut.n.gen
> 
> Yup betul skali, saya udah pake removalny AVG, Norman, Symantec, dan removal 
> yg laen. tp kok ttap aj kena yah...masih ad aj ke detect ad virus dr komputer 
> yg sudah dibersihkn sebelumnya. apakh ad patch biar gak menyerang komputer 
> lagi ??
> 
> Tks...
> 
> Kadek Suarnawa
> 
> 
> 
> 
> ________________________________
> Dari: AJ <armika.j...@...>
> Kepada: Profesional IT Bali <[email protected]>
> Terkirim: Rabu, 30 September, 2009 18:13:29
> Judul: Re: {Profesional IT Bali} Patch buat W32/virut.n.gen
> 
>   
> Pak Kadek,
> 
> Coba download Virut Removal dari AVG dan spyware blaster (googling aza)
> Scan di safe mode (matikan system restore dan cabut koneksi Lan terlebih 
> dahulu)
> 
> Fyi, virus ini menginjeksi file *.exe sehingga setiap file *.exe yg kita 
> jalankan/download  akan corrupt
> 
> 
> Thank You,
> 
> Regards
> AJ
> ------------ --------- --
> Powered by Sinyal, Pulsa dan HapeĀ®
> ________________________________
> 
> From:  "kadek_suarnawa" <kadek_suarnawa@ yahoo.com> 
> Date: Wed, 30 Sep 2009 09:46:13 -0000
> To: <edp_b...@yahoogroup s.com>
> Subject: {Profesional IT Bali} Patch buat W32/virut.n. gen
>   
> Dear IT'ers,
> 
> Mohon infonya, udah ad yg kena dan bisa ngilangin bahkan dah nemu patch buat 
> menangkal virus yg dikenali sbg W32/Virut.n. gen (didetect oleh mcafee,brbeda 
> namany jika menggunakan antivirus berbeda) ato varian yg lainnya. 
> 
> Thanks.
> 
> 
>    
> 
> 
>       Lebih Bersih, Lebih Baik, Lebih Cepat - Rasakan Yahoo! Mail baru yang 
> Lebih Cepat hari ini! http://id.mail.yahoo.com
>


Kirim email ke