terima kasih banyak mas Ahmad, saya sudah forwardkan email nya ke teman
saya, mudah2an bisa...., terima kasih banyak

Salam,


Edri Yuniza <http://www.riyuniza.co.cc>l


--- @ WiseStamp Signature <http://www.wisestamp.com/email-install>. Get it
now <http://www.wisestamp.com/email-install>


2009/10/23 AHMAD SYAHRUDDIN <asm200...@yahoo.com>

>
>
> Berikut solusinya :
>
>    1. Buang file C:\Windows\system32\MB\WORD.scr
>    2. Buang key di register pada lokasi
>     ”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run”
>    Value=WORD.scr
>    <http://asmssl0812.blog.friendster.com/files/autorun-file.png>
>    3. Matikan process yang bernama *rstrui.exe 
> <http://asmssl0812.blog.friendster.com/files/kill_process.png>
>    *
>    4. Buang file C:\Windows\system32\MB\rstrui.exe
>    5. Cari file yang berekstensi exe dengan ukuran 140 KB dan iconnya Word
>    setingan seperti pada gambar
>    <http://asmssl0812.blog.friendster.com/files/cari_penjahat1.png>
>    6. Jika didapat dengan ukuran file 140 dan icon Word bisa dihapus saja.
>    <http://asmssl0812.blog.friendster.com/files/penjahat_ditemukan.png>
>
>
> Selengkapnya silahkan baca di
> http://asmssl0812.blog.friendster.com/2009/10/analisa-trojanwin32vbkcd-kaspersky-lab/
>
> Demikian semoga membantu.
> *Regard,*
> *Ahmad syahruddin**asm200...@yahoo.com*
> *Will be 3G iPhone User soon*
>
>
> --- On *Fri, 10/16/09, Mr. Chuya ™ <guadal...@gmail.com>* wrote:
>
>
> From: Mr. Chuya ™ <guadal...@gmail.com>
> Subject: Re: [YF] [JAWAB] Antivirus untuk trojan.win32.VB.kcd
> To: yogyafree-perjuangan@yahoogroups.com
> Date: Friday, October 16, 2009, 10:58 AM
>
>
>
> IMHO.. ini adalah virusnya. .doc yg aslinya masih hidden & supper hidden di
> kompinya mas Edri.
>
> Thanks & Regards,
> Surya Hidayat
>
> d(^..^)b
>
>
>
> 2009/10/16 Edri Yunizal <riyun...@gmail. 
> com<http://mc/compose?to=riyun...@gmail.com>
> >
>
>>    
>> [Attachment(s)<https://mail.google.com/mail/?ui=2&view=js&name=js&ver=W4l_wni_zd8.en.&am=%21iBuYvrfV6ffpRdngwfwyQkxj4trOvVd47cOpUlJG#1245b2b38c2b9cb5_TopText>from
>>  Edri Yunizal included below]
>>
>> Terima kasih atas jawabannya teman-teman, tapi kayaknya memang belum
>> selesai masalahnya. Sekarang virusnya udah adapada saya. Dikirim dalam
>> bentuk rar (saya attach disini, password=123) . Sewaktu saya extract
>> langsung di quarantine dan terdeteksi sebagai Win32/VB.NXU trojan, saya
>> menggunakan NOD32.
>> Yang ingin saya tanyakan, kedua file yang terlampir ini, adalah aslinya
>> file .doc, bisakah dikembalikan ke .doc?,
>> Saya ucapkan terima kasih yang sebesar2nya atas respon yang diberikan.
>>
>>  Salam,
>>
>>
>> Edri Yuniza <http://www.riyuniza.co.cc/>l
>>
>>
>> --- @ WiseStamp Signature <http://www.wisestamp.com/email-install>. Get
>> it now <http://www.wisestamp.com/email-install>
>>
>>
>>
>>
>
>  
>

Kirim email ke