Intinya worm tersebut ada di ...\System32 dan \documents and settings\Application data\Local settings\ Jadi untuk mengetahui virus itu masih aktif ato enggak bisa diliat di Task manager, msconfig, atau di registry-nya<<dapat dengan regedit>> Kalo di task manager ada kelihatan session aktif yang mengalami buffer overflow biasanya disitu virus masih aktif, walaupun gak kelihatan caranya: dicoba aja pake antivirus dengan update terbaru pada posisi safemode tanpa network,atau matikan beberapa services di windows management>services atau patch sistemnya tapi kadang tidak menjamin karena biasanya virus menyesuaikan dengan session yang ada pada system memory --------------------------------------------------------- thanx
NOVA
