Berikut solusinya : Buang file C:\Windows\system32\MB\WORD.scrBuang key di 
register pada lokasi  
”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run” Value=WORD.scr
Matikan process yang bernama rstrui.exe Buang file 
C:\Windows\system32\MB\rstrui.exeCari file yang berekstensi exe dengan ukuran 
140 KB dan iconnya Word setingan seperti pada gambar
Jika didapat dengan ukuran file 140 dan icon Word bisa dihapus saja.

Selengkapnya silahkan baca 
di http://asmssl0812.blog.friendster.com/2009/10/analisa-trojanwin32vbkcd-kaspersky-lab/

Demikian semoga membantu.
Regard,Ahmad syahruddinasm200...@yahoo.comwill be 3G iPhone User soon

--- On Fri, 10/16/09, Mr. Chuya ™ <guadal...@gmail.com> wrote:

From: Mr. Chuya ™ <guadal...@gmail.com>
Subject: Re: [YF] [JAWAB] Antivirus untuk trojan.win32.VB.kcd
To: yogyafree-perjuangan@yahoogroups.com
Date: Friday, October 16, 2009, 10:58 AM












 
 




    
                  IMHO.. ini adalah virusnya. .doc yg aslinya masih hidden & 
supper hidden di kompinya mas Edri.
 
Thanks & Regards,
Surya Hidayat

d(^..^)b




2009/10/16 Edri Yunizal <riyun...@gmail. com>


  


[Attachment(s) from Edri Yunizal included below] 



Terima kasih atas jawabannya teman-teman, tapi kayaknya memang belum selesai 
masalahnya. Sekarang virusnya udah adapada saya. Dikirim dalam bentuk rar (saya 
attach disini, password=123) . Sewaktu saya extract langsung di quarantine dan 
terdeteksi sebagai Win32/VB.NXU trojan, saya menggunakan NOD32. 

Yang ingin saya tanyakan, kedua file yang terlampir ini, adalah aslinya file 
.doc, bisakah dikembalikan ke .doc?, 
Saya ucapkan terima kasih yang sebesar2nya atas respon yang diberikan.



Salam,


Edri Yunizal




--- @ WiseStamp Signature. Get it now








 

      

    
    
        
         
        
        




        




        
        


        
        
        




      

Kirim email ke