Sip...trims saran dari tman2 semua..



________________________________
Dari: Adi <[email protected]>
Kepada: [email protected]
Terkirim: Jum, 2 Oktober, 2009 09:34:23
Judul: Re: Bls: {Profesional IT Bali} Patch buat W32/virut.n.gen

  
Sekedar berbagi!!!

Salam

Adi Bagus!!!

Cara Pembersihan Virus

Matikan System Restore (XP/ME) (pada saat digunakan)

Hapus dan matikan proses virus yang aktif. Gunakan Norman Malware Cleaner untuk 
mematikan sekaligus menghapus virus. Anda dapat mendownload pada link berikut: 
http://normanasa. vo.llnwd. net/o29/public/ Norman_Malware_ Cleaner.exe

Sebaiknya anda men-download pada komputer yang masih bersih atau simpan file 
tersebut dengan extension file executable lain seperti com atau cmd.

Sebelum anda menjalankan file Norman Malware Cleaner, sebaiknya ubah terlebih 
dahulu extension file tersebut menjadi com atau cmd, atau anda kompress file 
tersebut menjadi zip. Jalankan file yang berada dalam zip atau yang sudah 
berubah menjadi com atau cmd. 

Norman Malware Cleaner mampu menghapus virus, membersihkan file yang terinfeksi 
virus, serta memperbaiki driver yang terinfeksi. Setelah selesai proses 
pembersihan, disarankan segera restart komputer.

Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat 
menggunakan script registry dibawah ini.

[Version]
Signature="$ Chicago$"
Provider=Vaksincom Gendong Virut Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Explorer\ Advanced\ 
Folder\Hidden\ SHOWALL, CheckedValue, 0x00010001, 1
HKLM, SYSTEM\CurrentContr olSet\Services\ SharedAccess\ Parameters\ 
FirewallPolicy\ StandardProfile, EnableFirewall, 0x00010001, 1

[del]
HKCU, Software\Microsoft\ Windows\CurrentV ersion\Run, reader_s
HKCU, Software\Microsoft\ Windows\CurrentV ersion\Run, servises
HKCU, Software\Microsoft\ Windows\CurrentV ersion\Policies\ Explorer\ Run
HKCU, Software\Microsoft\ Windows NT\CurrentVersion\ Windows, load
HKCU, Software\Microsoft\ Windows NT\CurrentVersion\ Windows, run
HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Run, reader_s
HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Run, servises
HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Run, 22951
HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Run, Regedit32
HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Policies\ Explorer\ Run
HKLM, SOFTWARE\Microsoft\ Windows\CurrentV ersion\Explorer\ Advanced\ 
Folder\Hidden\ NOHIDORSYS
HKLM, SYSTEM\CurrentContr olSet\Services\ SharedAccess\ Parameters\ 
FirewallPolicy\ StandarProfile\ AuthorizedApplic ations\List, \\??\C:\WINDOWS\ 
system32\ winlogon. exe
HKLM, SOFTWARE\Policies\ Microsoft\ WindowsFirewall

Gunakan notepad, kemudian simpan dengan nama "Repair.inf" (gunakan pilihan Save 
As Type menjadi All Files agar tidak terjadi kesalahan).

Sebagai antisipasi jika masih belum bisa terkoneksi dalam jaringan atau network 
drive masih error, sebaiknya replace driver network yaitu file "ndis.sys" 
(berukuran 179 kb) dan "TCPIP.SYS" (berukuran 351 kb) dari komputer yang belum 
terinfeksi. Biasanya file tersebut berada pada C:\WINDOWS\system32 \driver dan 
C:\WINDOWS\system32 \dllcache

Kembalikan hosts file yang sudah terinfeksi. Replace file "hosts" (berukuran 1 
kb) dari komputer yang belum terinfeksi. Biasanya berada pada 
C:\WINDOWS\system32 \driver\etc. Anda bisa juga menggunakan tools perubah hosts 
file yaitu "HostsXpert" . Anda dapat mendownload pada link berikut: 
http://www.funkytoa d.com/download/ HostsXpert. zip

--- In edp_b...@yahoogroup s.com, "AJ" <armika.jaya@ ...> wrote:
>
> Well menurut yang saya baca pak, jika virus itu udah menginjeksi file *.exe 
> di folder system32 ,kyknya jalan terakhir ya install ulang pak
> 
> Tp coba scan pake ccleaner and registry cleaner untuk cari sisa file virusnya 
> kemudian scan terakhir pake spyware remover.
> 
> Biasanya sisa file virus bakal manggil induk server virus jika konen ke 
> internet (modusnya sama dg conficker) 
> 
> Thank You,
> 
> Regards
> AJ
> ------------ --------- --
> Powered by Sinyal, Pulsa dan HapeĀ®
> 
> -----Original Message-----
> From: Kadek Suarnawa <kadek_suarnawa@ ...>
> Date: Wed, 30 Sep 2009 20:02:17 
> To: <edp_b...@yahoogroup s.com>
> Subject: Bls: {Profesional IT Bali} Patch buat W32/virut.n. gen
> 
> Yup betul skali, saya udah pake removalny AVG, Norman, Symantec, dan removal 
> yg laen. tp kok ttap aj kena yah...masih ad aj ke detect ad virus dr komputer 
> yg sudah dibersihkn sebelumnya. apakh ad patch biar gak menyerang komputer 
> lagi ??
> 
> Tks...
> 
> Kadek Suarnawa
> 
> 
> 
> 
> ____________ _________ _________ __
> Dari: AJ <armika.jaya@ ...>
> Kepada: Profesional IT Bali <edp_b...@yahoogroup s.com>
> Terkirim: Rabu, 30 September, 2009 18:13:29
> Judul: Re: {Profesional IT Bali} Patch buat W32/virut.n. gen
> 
> 
> Pak Kadek,
> 
> Coba download Virut Removal dari AVG dan spyware blaster (googling aza)
> Scan di safe mode (matikan system restore dan cabut koneksi Lan terlebih 
> dahulu)
> 
> Fyi, virus ini menginjeksi file *.exe sehingga setiap file *.exe yg kita 
> jalankan/download  akan corrupt
> 
> 
> Thank You,
> 
> Regards
> AJ
> ------------ --------- --
> Powered by Sinyal, Pulsa dan HapeĀ®
> ____________ _________ _________ __
> 
> From:  "kadek_suarnawa" <kadek_suarnawa@ yahoo.com> 
> Date: Wed, 30 Sep 2009 09:46:13 -0000
> To: <edp_b...@yahoogrou p s.com>
> Subject: {Profesional IT Bali} Patch buat W32/virut.n. gen
> 
> Dear IT'ers,
> 
> Mohon infonya, udah ad yg kena dan bisa ngilangin bahkan dah nemu patch buat 
> menangkal virus yg dikenali sbg W32/Virut.n. gen (didetect oleh mcafee,brbeda 
> namany jika menggunakan antivirus berbeda) ato varian yg lainnya. 
> 
> Thanks.
> 
> 
> 
> 
> 
>       Lebih Bersih, Lebih Baik, Lebih Cepat - Rasakan Yahoo! Mail baru yang 
> Lebih Cepat hari ini! http://id.mail. yahoo.com
>


   


      Apakah saya bisa menurunkan berat badan? Temukan jawabannya di Yahoo! 
Answers!
http://id.answers.yahoo.com

Kirim email ke