Berikut solusinya : Buang file C:\Windows\system32\MB\WORD.scrBuang key di register pada lokasi ”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run” Value=WORD.scr Matikan process yang bernama rstrui.exe Buang file C:\Windows\system32\MB\rstrui.exeCari file yang berekstensi exe dengan ukuran 140 KB dan iconnya Word setingan seperti pada gambar Jika didapat dengan ukuran file 140 dan icon Word bisa dihapus saja.
Selengkapnya silahkan baca di http://asmssl0812.blog.friendster.com/2009/10/analisa-trojanwin32vbkcd-kaspersky-lab/ Demikian semoga membantu. Regard,Ahmad syahruddinasm200...@yahoo.comwill be 3G iPhone User soon --- On Fri, 10/16/09, Mr. Chuya ™ <guadal...@gmail.com> wrote: From: Mr. Chuya ™ <guadal...@gmail.com> Subject: Re: [YF] [JAWAB] Antivirus untuk trojan.win32.VB.kcd To: yogyafree-perjuangan@yahoogroups.com Date: Friday, October 16, 2009, 10:58 AM IMHO.. ini adalah virusnya. .doc yg aslinya masih hidden & supper hidden di kompinya mas Edri. Thanks & Regards, Surya Hidayat d(^..^)b 2009/10/16 Edri Yunizal <riyun...@gmail. com> [Attachment(s) from Edri Yunizal included below] Terima kasih atas jawabannya teman-teman, tapi kayaknya memang belum selesai masalahnya. Sekarang virusnya udah adapada saya. Dikirim dalam bentuk rar (saya attach disini, password=123) . Sewaktu saya extract langsung di quarantine dan terdeteksi sebagai Win32/VB.NXU trojan, saya menggunakan NOD32. Yang ingin saya tanyakan, kedua file yang terlampir ini, adalah aslinya file .doc, bisakah dikembalikan ke .doc?, Saya ucapkan terima kasih yang sebesar2nya atas respon yang diberikan. Salam, Edri Yunizal --- @ WiseStamp Signature. Get it now