Sekedar berbagi!!! Salam
Adi Bagus!!! Cara Pembersihan Virus Matikan System Restore (XP/ME) (pada saat digunakan) Hapus dan matikan proses virus yang aktif. Gunakan Norman Malware Cleaner untuk mematikan sekaligus menghapus virus. Anda dapat mendownload pada link berikut: http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe Sebaiknya anda men-download pada komputer yang masih bersih atau simpan file tersebut dengan extension file executable lain seperti com atau cmd. Sebelum anda menjalankan file Norman Malware Cleaner, sebaiknya ubah terlebih dahulu extension file tersebut menjadi com atau cmd, atau anda kompress file tersebut menjadi zip. Jalankan file yang berada dalam zip atau yang sudah berubah menjadi com atau cmd. Norman Malware Cleaner mampu menghapus virus, membersihkan file yang terinfeksi virus, serta memperbaiki driver yang terinfeksi. Setelah selesai proses pembersihan, disarankan segera restart komputer. Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini. [Version] Signature="$Chicago$" Provider=Vaksincom Gendong Virut Oyee [DefaultInstall] AddReg=UnhookRegKey DelReg=del [UnhookRegKey] HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0x00010001, 1 HKLM, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile, EnableFirewall, 0x00010001, 1 [del] HKCU, Software\Microsoft\Windows\CurrentVersion\Run, reader_s HKCU, Software\Microsoft\Windows\CurrentVersion\Run, servises HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run HKCU, Software\Microsoft\Windows NT\CurrentVersion\Windows, load HKCU, Software\Microsoft\Windows NT\CurrentVersion\Windows, run HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, reader_s HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, servises HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 22951 HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Regedit32 HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDORSYS HKLM, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandarProfile\AuthorizedApplications\List, \\??\C:\WINDOWS\system32\winlogon.exe HKLM, SOFTWARE\Policies\Microsoft\WindowsFirewall Gunakan notepad, kemudian simpan dengan nama "Repair.inf" (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan). Sebagai antisipasi jika masih belum bisa terkoneksi dalam jaringan atau network drive masih error, sebaiknya replace driver network yaitu file "ndis.sys" (berukuran 179 kb) dan "TCPIP.SYS" (berukuran 351 kb) dari komputer yang belum terinfeksi. Biasanya file tersebut berada pada C:\WINDOWS\system32\driver dan C:\WINDOWS\system32\dllcache Kembalikan hosts file yang sudah terinfeksi. Replace file "hosts" (berukuran 1 kb) dari komputer yang belum terinfeksi. Biasanya berada pada C:\WINDOWS\system32\driver\etc. Anda bisa juga menggunakan tools perubah hosts file yaitu "HostsXpert". Anda dapat mendownload pada link berikut: http://www.funkytoad.com/download/HostsXpert.zip --- In [email protected], "AJ" <armika.j...@...> wrote: > > Well menurut yang saya baca pak, jika virus itu udah menginjeksi file *.exe > di folder system32 ,kyknya jalan terakhir ya install ulang pak > > Tp coba scan pake ccleaner and registry cleaner untuk cari sisa file virusnya > kemudian scan terakhir pake spyware remover. > > Biasanya sisa file virus bakal manggil induk server virus jika konen ke > internet (modusnya sama dg conficker) > > Thank You, > > Regards > AJ > ----------------------- > Powered by Sinyal, Pulsa dan HapeĀ® > > -----Original Message----- > From: Kadek Suarnawa <kadek_suarn...@...> > Date: Wed, 30 Sep 2009 20:02:17 > To: <[email protected]> > Subject: Bls: {Profesional IT Bali} Patch buat W32/virut.n.gen > > Yup betul skali, saya udah pake removalny AVG, Norman, Symantec, dan removal > yg laen. tp kok ttap aj kena yah...masih ad aj ke detect ad virus dr komputer > yg sudah dibersihkn sebelumnya. apakh ad patch biar gak menyerang komputer > lagi ?? > > Tks... > > Kadek Suarnawa > > > > > ________________________________ > Dari: AJ <armika.j...@...> > Kepada: Profesional IT Bali <[email protected]> > Terkirim: Rabu, 30 September, 2009 18:13:29 > Judul: Re: {Profesional IT Bali} Patch buat W32/virut.n.gen > > > Pak Kadek, > > Coba download Virut Removal dari AVG dan spyware blaster (googling aza) > Scan di safe mode (matikan system restore dan cabut koneksi Lan terlebih > dahulu) > > Fyi, virus ini menginjeksi file *.exe sehingga setiap file *.exe yg kita > jalankan/download akan corrupt > > > Thank You, > > Regards > AJ > ------------ --------- -- > Powered by Sinyal, Pulsa dan HapeĀ® > ________________________________ > > From: "kadek_suarnawa" <kadek_suarnawa@ yahoo.com> > Date: Wed, 30 Sep 2009 09:46:13 -0000 > To: <edp_b...@yahoogroup s.com> > Subject: {Profesional IT Bali} Patch buat W32/virut.n. gen > > Dear IT'ers, > > Mohon infonya, udah ad yg kena dan bisa ngilangin bahkan dah nemu patch buat > menangkal virus yg dikenali sbg W32/Virut.n. gen (didetect oleh mcafee,brbeda > namany jika menggunakan antivirus berbeda) ato varian yg lainnya. > > Thanks. > > > > > > Lebih Bersih, Lebih Baik, Lebih Cepat - Rasakan Yahoo! Mail baru yang > Lebih Cepat hari ini! http://id.mail.yahoo.com >
