Sip...trims saran dari tman2 semua..
________________________________ Dari: Adi <[email protected]> Kepada: [email protected] Terkirim: Jum, 2 Oktober, 2009 09:34:23 Judul: Re: Bls: {Profesional IT Bali} Patch buat W32/virut.n.gen Sekedar berbagi!!! Salam Adi Bagus!!! Cara Pembersihan Virus Matikan System Restore (XP/ME) (pada saat digunakan) Hapus dan matikan proses virus yang aktif. Gunakan Norman Malware Cleaner untuk mematikan sekaligus menghapus virus. Anda dapat mendownload pada link berikut: http://normanasa. vo.llnwd. net/o29/public/ Norman_Malware_ Cleaner.exe Sebaiknya anda men-download pada komputer yang masih bersih atau simpan file tersebut dengan extension file executable lain seperti com atau cmd. Sebelum anda menjalankan file Norman Malware Cleaner, sebaiknya ubah terlebih dahulu extension file tersebut menjadi com atau cmd, atau anda kompress file tersebut menjadi zip. Jalankan file yang berada dalam zip atau yang sudah berubah menjadi com atau cmd. Norman Malware Cleaner mampu menghapus virus, membersihkan file yang terinfeksi virus, serta memperbaiki driver yang terinfeksi. Setelah selesai proses pembersihan, disarankan segera restart komputer. Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini. [Version] Signature="$ Chicago$" Provider=Vaksincom Gendong Virut Oyee [DefaultInstall] AddReg=UnhookRegKey DelReg=del [UnhookRegKey] HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Explorer\ Advanced\ Folder\Hidden\ SHOWALL, CheckedValue, 0x00010001, 1 HKLM, SYSTEM\CurrentContr olSet\Services\ SharedAccess\ Parameters\ FirewallPolicy\ StandardProfile, EnableFirewall, 0x00010001, 1 [del] HKCU, Software\Microsoft\ Windows\CurrentV ersion\Run, reader_s HKCU, Software\Microsoft\ Windows\CurrentV ersion\Run, servises HKCU, Software\Microsoft\ Windows\CurrentV ersion\Policies\ Explorer\ Run HKCU, Software\Microsoft\ Windows NT\CurrentVersion\ Windows, load HKCU, Software\Microsoft\ Windows NT\CurrentVersion\ Windows, run HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Run, reader_s HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Run, servises HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Run, 22951 HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Run, Regedit32 HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Policies\ Explorer\ Run HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Explorer\ Advanced\ Folder\Hidden\ NOHIDORSYS HKLM, SYSTEM\CurrentContr olSet\Services\ SharedAccess\ Parameters\ FirewallPolicy\ StandarProfile\ AuthorizedApplic ations\List, \\??\C:\WINDOWS\ system32\ winlogon. exe HKLM, SOFTWARE\Policies\ Microsoft\ WindowsFirewall Gunakan notepad, kemudian simpan dengan nama "Repair.inf" (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan). Sebagai antisipasi jika masih belum bisa terkoneksi dalam jaringan atau network drive masih error, sebaiknya replace driver network yaitu file "ndis.sys" (berukuran 179 kb) dan "TCPIP.SYS" (berukuran 351 kb) dari komputer yang belum terinfeksi. Biasanya file tersebut berada pada C:\WINDOWS\system32 \driver dan C:\WINDOWS\system32 \dllcache Kembalikan hosts file yang sudah terinfeksi. Replace file "hosts" (berukuran 1 kb) dari komputer yang belum terinfeksi. Biasanya berada pada C:\WINDOWS\system32 \driver\etc. Anda bisa juga menggunakan tools perubah hosts file yaitu "HostsXpert" . Anda dapat mendownload pada link berikut: http://www.funkytoa d.com/download/ HostsXpert. zip --- In edp_b...@yahoogroup s.com, "AJ" <armika.jaya@ ...> wrote: > > Well menurut yang saya baca pak, jika virus itu udah menginjeksi file *.exe > di folder system32 ,kyknya jalan terakhir ya install ulang pak > > Tp coba scan pake ccleaner and registry cleaner untuk cari sisa file virusnya > kemudian scan terakhir pake spyware remover. > > Biasanya sisa file virus bakal manggil induk server virus jika konen ke > internet (modusnya sama dg conficker) > > Thank You, > > Regards > AJ > ------------ --------- -- > Powered by Sinyal, Pulsa dan HapeĀ® > > -----Original Message----- > From: Kadek Suarnawa <kadek_suarnawa@ ...> > Date: Wed, 30 Sep 2009 20:02:17 > To: <edp_b...@yahoogroup s.com> > Subject: Bls: {Profesional IT Bali} Patch buat W32/virut.n. gen > > Yup betul skali, saya udah pake removalny AVG, Norman, Symantec, dan removal > yg laen. tp kok ttap aj kena yah...masih ad aj ke detect ad virus dr komputer > yg sudah dibersihkn sebelumnya. apakh ad patch biar gak menyerang komputer > lagi ?? > > Tks... > > Kadek Suarnawa > > > > > ____________ _________ _________ __ > Dari: AJ <armika.jaya@ ...> > Kepada: Profesional IT Bali <edp_b...@yahoogroup s.com> > Terkirim: Rabu, 30 September, 2009 18:13:29 > Judul: Re: {Profesional IT Bali} Patch buat W32/virut.n. gen > > > Pak Kadek, > > Coba download Virut Removal dari AVG dan spyware blaster (googling aza) > Scan di safe mode (matikan system restore dan cabut koneksi Lan terlebih > dahulu) > > Fyi, virus ini menginjeksi file *.exe sehingga setiap file *.exe yg kita > jalankan/download akan corrupt > > > Thank You, > > Regards > AJ > ------------ --------- -- > Powered by Sinyal, Pulsa dan HapeĀ® > ____________ _________ _________ __ > > From: "kadek_suarnawa" <kadek_suarnawa@ yahoo.com> > Date: Wed, 30 Sep 2009 09:46:13 -0000 > To: <edp_b...@yahoogrou p s.com> > Subject: {Profesional IT Bali} Patch buat W32/virut.n. gen > > Dear IT'ers, > > Mohon infonya, udah ad yg kena dan bisa ngilangin bahkan dah nemu patch buat > menangkal virus yg dikenali sbg W32/Virut.n. gen (didetect oleh mcafee,brbeda > namany jika menggunakan antivirus berbeda) ato varian yg lainnya. > > Thanks. > > > > > > Lebih Bersih, Lebih Baik, Lebih Cepat - Rasakan Yahoo! Mail baru yang > Lebih Cepat hari ini! http://id.mail. yahoo.com > Apakah saya bisa menurunkan berat badan? Temukan jawabannya di Yahoo! Answers! http://id.answers.yahoo.com
