terima kasih banyak mas Ahmad, saya sudah forwardkan email nya ke teman saya, mudah2an bisa...., terima kasih banyak
Salam, Edri Yuniza <http://www.riyuniza.co.cc>l --- @ WiseStamp Signature <http://www.wisestamp.com/email-install>. Get it now <http://www.wisestamp.com/email-install> 2009/10/23 AHMAD SYAHRUDDIN <asm200...@yahoo.com> > > > Berikut solusinya : > > 1. Buang file C:\Windows\system32\MB\WORD.scr > 2. Buang key di register pada lokasi > ”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run” > Value=WORD.scr > <http://asmssl0812.blog.friendster.com/files/autorun-file.png> > 3. Matikan process yang bernama *rstrui.exe > <http://asmssl0812.blog.friendster.com/files/kill_process.png> > * > 4. Buang file C:\Windows\system32\MB\rstrui.exe > 5. Cari file yang berekstensi exe dengan ukuran 140 KB dan iconnya Word > setingan seperti pada gambar > <http://asmssl0812.blog.friendster.com/files/cari_penjahat1.png> > 6. Jika didapat dengan ukuran file 140 dan icon Word bisa dihapus saja. > <http://asmssl0812.blog.friendster.com/files/penjahat_ditemukan.png> > > > Selengkapnya silahkan baca di > http://asmssl0812.blog.friendster.com/2009/10/analisa-trojanwin32vbkcd-kaspersky-lab/ > > Demikian semoga membantu. > *Regard,* > *Ahmad syahruddin**asm200...@yahoo.com* > *Will be 3G iPhone User soon* > > > --- On *Fri, 10/16/09, Mr. Chuya ™ <guadal...@gmail.com>* wrote: > > > From: Mr. Chuya ™ <guadal...@gmail.com> > Subject: Re: [YF] [JAWAB] Antivirus untuk trojan.win32.VB.kcd > To: yogyafree-perjuangan@yahoogroups.com > Date: Friday, October 16, 2009, 10:58 AM > > > > IMHO.. ini adalah virusnya. .doc yg aslinya masih hidden & supper hidden di > kompinya mas Edri. > > Thanks & Regards, > Surya Hidayat > > d(^..^)b > > > > 2009/10/16 Edri Yunizal <riyun...@gmail. > com<http://mc/compose?to=riyun...@gmail.com> > > > >> >> [Attachment(s)<https://mail.google.com/mail/?ui=2&view=js&name=js&ver=W4l_wni_zd8.en.&am=%21iBuYvrfV6ffpRdngwfwyQkxj4trOvVd47cOpUlJG#1245b2b38c2b9cb5_TopText>from >> Edri Yunizal included below] >> >> Terima kasih atas jawabannya teman-teman, tapi kayaknya memang belum >> selesai masalahnya. Sekarang virusnya udah adapada saya. Dikirim dalam >> bentuk rar (saya attach disini, password=123) . Sewaktu saya extract >> langsung di quarantine dan terdeteksi sebagai Win32/VB.NXU trojan, saya >> menggunakan NOD32. >> Yang ingin saya tanyakan, kedua file yang terlampir ini, adalah aslinya >> file .doc, bisakah dikembalikan ke .doc?, >> Saya ucapkan terima kasih yang sebesar2nya atas respon yang diberikan. >> >> Salam, >> >> >> Edri Yuniza <http://www.riyuniza.co.cc/>l >> >> >> --- @ WiseStamp Signature <http://www.wisestamp.com/email-install>. Get >> it now <http://www.wisestamp.com/email-install> >> >> >> >> > > >