Tampilkan postingan dengan label Virus Komputer. Tampilkan semua postingan
Tampilkan postingan dengan label Virus Komputer. Tampilkan semua postingan

Senin, 05 Oktober 2009

Cara Untuk Mengatasi Virus W32/Sality.AE

Cara Mengatasi Virus W32-Sality.AE

Tidak semua program antivirus dapat membersihkan file yang sudah terinfeksi Virus W32/Sality.AE. Malahan bisa-bisa file tersebut menjadi rusak setelah di-scan dan dibersihkan oleh antivirus yang tidak tepat. Virus W32/Sality.AE akan menyebar dengan cepat melalui jaringan dengan memanfaatkan default share Windows atau share folder yang mempunyai akses full dengan cara menginfeksi file yang mempunyai ekstensi exe/com/scr. Untuk itu, perusahaan sekuriti Vaksincom menyarankan pengguna komputer untuk menonaktifkan Default Share (C$, D$ .. dst) dan hindari full sharing folder Anda di jaringan.

Untuk Mengatasi dan Membersihkan Virus W32/Sality.AE:

Adapun cara untuk menghapus atau menghilangkan Virus W32/Sality AE, yaitu

1. Putuskan koneksi atau hubungan komputer yang akan dibersihkan dari jaringan dan internet.

2. Matikan System Restore selama proses pembersihan berlangsung.

3. Matikan Autorun dan Default Share. Silahkan download file berikut kemudian jalankan dengan cara: klik kanan repair.inf lalu install.

http://www.4shared.com/file/82762498/f5dc1edd/repair.html?dirPwdVerified=feea1d94

4. Matikan program aplikasi yang aktif di memori agar proses pembersihan lebih cepat terutama program yang ada dalam daftar startup.

5. Sebaiknya scan dengan menggunakan removal tools dengan terlebih dahulu merubah ekstensi dari removal tools tersebut dengan ekstensi lain [contoh: CMD] agar tidak diinfeksi ulang oleh W32/Sality.AE.

6. Agar komputer yang sudah terinfeksi W32/Sality.AE dapat booting safe mode, silahkan restore registry yang telah diubah oleh virus.

Silahkan download file berikut kemudian jalankan sesuai OS yang terinfeksi W32/Sality.AE tersebut.

http://www.4shared.com/file/82761423/934fb170/_2__Sality.htmldirPwdVerified=feea1d94

7. Fix registry lain yang diubah oleh virus, silahkan download tools berikut kemudian jalankan file tersebut dengan cara: klik kanan repair.inf lalu install

http://www.4shared.com/file/82874724/f485f1dd/repair.html?dirPwdVerified=3b1f2fa9

8. Restart komputer dan scan ulang dengan menggunakan removal tools untuk memastikan komputer telah bersih dari virus komputer tersebut.

9. Untuk pembersihan optimal dan mencegah infeksi ulang sebaiknya install dan scan dengan antivirus yang dapat mendeteksi Virus W32/Sality.AE dengan baik.

BACA JUGA ARTIKEL TERKAIT lainnya(RELATED POST)

<::: Cara Untuk Mengatasi Virus Hopeless :::>

<::: Cara Untuk Mengatasi Virus Conficker.DV :::>

<::: Cara Untuk Mengatasi Virus Sandra Dewi Bugil :::>

<::: Cara Untuk Mengatasi Virus Folder Cinta :::>

<::: Cara Untuk Mengatasi Virus Mbah Surip :::>

<::: Cara Untuk Mengatasi Virus Full House :::>

<::: Cara Untuk Mengatasi Virus Deadlock atau Tibs.DKKR :::>

<::: Cara Untuk Mengatasi Virus SmallTroj.BEPS / EXTR3M3 :::>

<::: Cara Untuk Mengatasi Virus Virut :::>

<::: Cara Untuk Mengatasi virus lebaran-Autorun.AEEQ :::>

CARA UNTUK MENGATASI VIRUS VIRUT

Virus Virut, SPAM

AKSI VIRUS VIRUT

Virus akan melakukan serangan SPAM kepada IP-IP yang terdapat pada data komputer pada server zombie. Secara khusus, virus menyerang IP yang menggunakan MX (Mail Exchanger) dengan memiliki account user pada beberapa alamat e-mail, yaitu yahoo.com,web.de, hotmail.com, gmail.com dan aol.com

FUNGSI YANG DIMATIKAN OLEH VIRUT

::> Windows Firewall dimatikan dan diproteksi. Hal ini dilakukan untuk mencegah akses pengguna komputer mengaktifkan kembali Firewall.

::> File aplikasi/executable tidak bisa dijalankan, baik karena ukuran sudah berubah maupun karena telah terinfeksi virus. Biasanya jika anda ingin menjalankan suatu program baik program antivirus ataupun program aplikasi lainnya, akan muncul error saat dijalankan.

::>Tidak bisa melakukan share folder ataupun share drive. Hal ini dilakukan untuk mencegah akses share dari komputer lain.

REPLACE/INJECT
NETWORK DRIVER

Salah satu akibat yang ditimbulkan oleh virus ini adalah berusaha menggantikan file network ataupun menginjeksi file tersebut. Driver network yang berusaha digantikan adalah ndis.sys danTCPIP.sys

Akibat yang ditimbulkan adalah rusaknya driver network walaupun sudah anda re-install driver sehingga komputer tersebut tidak dapat terkoneksi pada jaringan.
FILE VIRUS VIRUT
Varian W32/Virut.DG memiliki beberapa file virus yang diantaranya sebagai berikut :

C:\Documents and Settings\%user%\reader_s.exe

C:\Documents and Settings\%user%\%user%.exe

C:\WINDOWS\fonts\services.exe

C:\WINDOWS\SoftwareDistribution\Download\[random_folder]\[nama_random].tmp

C:\WINDOWS\system32\reader_s.exe

C:\WINDOWS\system32\servises.exe

C:\WINDOWS\system32\regedit.exe

C:\WINDOWS\system32\[angka_random].tmp (beberapa file)

C:\WINDOWS\Temp\VRT[angka_random].tmp (beberapa file)

C:\WINDOWS\Temp\~TM[angka_random].tmp (beberapa file)

C:\WINDOWS\Temp\[angka_random].exe (beberapa file)

C:\WINDOWS\Temp\[nama_acak].dll (beberapa file)

Salah satu file virus menyamarkan dirinya sebagai "PE Explorer", PE Explorer merupakan salah satu tools yang dibuat oleh perusahaan Heaven Tools.

REGISTRY WINDOWS

Agar dapat aktif pada saat menjalankan Windows, virus membuat string registry pada :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
22951 = C:\WINDOWS\system32\[nama_random].tmp.exe
reader_s = C:\WINDOWS\system32\reader_s.exe
Regedit32 = C:\WINDOWS\system32\regedit.exe
servises = C:\WINDOWS\system32\servises.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Policies\Explorer\Run
servises = C:\WINDOWS\system32\servises.exe
exec = C:\WINDOWS\fonts\services.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
reader_s = C:\Documents and Settings\klasnich\reader_s.exe
servises = C:\WINDOWS\system32\servises.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer\Run
servises = C:\WINDOWS\system32\servises.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\ Windows
load = C:\WINDOWS\system32\servises.exe
run = C:\WINDOWS\system32\servises.exe

Agar tidak mudah diidentifikasi oleh user, virus membuat string registry pada :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Explorer\Advanced\Folder\Hidden\SHOWALL
CheckedValue = 0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Explorer\Advanced\Folder\Hidden\NOHIDORSYS
CheckedValue = 0

Selain itu, virus menambahkan dan mengubah string registry pada firewall:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandarProfile\AuthorizedApplications\List
\\??\C:\WINDOWS\system32\winlogon.exe = \\??\C:\WINDOWS\system32\winlogon.exe:*:enabled:@shell32.dll,-1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile
EnableFirewall = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\ StandardProfile
EnableFirewall = 0

CARA UNTUK MENGATASI VIRUS VIRUT

Adapun cara untuk menghapus atau menghilangkan Virus Komputer ini, yaitu:

1. Matikan System Restore

2. Hapus dan matikan proses virus yang aktif. Gunakan Norman Malware Cleaner untuk mematikan sekaligus menghapus virus. Anda dapat mendownload pada link berikut:

http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe
Sebaiknya anda men-download pada komputer yang masih bersih atau simpan file tersebut dengan extension file executable lain seperti com atau cmd. Sebelum anda menjalankan file Norman Malware Cleaner, sebaiknya ubah terlebih dahulu extension file tersebut menjadi com atau cmd, atau anda kompress file tersebut menjadi zip. Jalankan file yang berada dalam zip atau yang sudah berubah menjadi com atau cmd.Norman Malware Cleaner mampu menghapus virus, membersihkan file yang terinfeksi virus, serta memperbaiki driver yang terinfeksi. Setelah selesai proses pembersihan, disarankan segera restart komputer.

3. Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini.

[Version]
Signature="$Chicago$"
Provider=Vaksincom Gendong Virut Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0x00010001, 1
HKLM, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile, EnableFirewall, 0x00010001, 1

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, reader_s
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, servises
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU, Software\Microsoft\Windows NT\CurrentVersion\Windows, load
HKCU, Software\Microsoft\Windows NT\CurrentVersion\Windows, run
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, reader_s
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, servises
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 22951
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Regedit32
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDORSYS
HKLM, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandarProfile\AuthorizedApplications\List, \\??\C:\WINDOWS\system32\winlogon.exe
HKLM, SOFTWARE\Policies\Microsoft\WindowsFirewall

Gunakan notepad, kemudian simpan dengan nama "Repair.inf" (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).

4. Sebagai antisipasi jika masih belum bisa terkoneksi dalam jaringan atau network drive masih error, sebaiknya replace driver network yaitu file "ndis.sys" (ukuran 179 kb) dan "TCPIP.SYS" (ukuran 351 kb) dari komputer yang belum terinfeksi. Biasanya file tersebut berada pada C:\WINDOWS\system32\driver dan C:\WINDOWS\system32\dllcache

5. Kembalikan hosts file yang sudah terinfeksi. Replace file "hosts" (berukuran 1 kb) dari komputer yang belum terinfeksi. Biasanya berada pada C:\WINDOWS\system32\driver\etc. Anda bisa juga menggunakan tools perubah hosts file yaitu "HostsXpert". Anda dapat mendownload pada link berikut: http://www.funkytoad.com/download/HostsXpert.zip

6. Pada hostsxpert anda dapat me-restore kembali hosts file seperti semula. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan dapat mendeteksi dan membasmi virus ini dengan baik.

BACA JUGA ARTIKEL TERKAIT lainnya(RELATED POST)

<::: Cara Untuk Mengatasi Virus Hopeless :::>

<::: Cara Untuk Mengatasi Virus Conficker.DV :::>

<::: Cara Untuk Mengatasi Virus W32/Sality AE :::>

<::: Cara Untuk Mengatasi Virus Sandra Dewi Bugil :::>

<::: Cara Untuk Mengatasi Virus Folder Cinta :::>

<::: Cara Untuk Mengatasi Virus Mbah Surip :::>

<::: Cara Untuk Mengatasi Virus Full House :::>

<::: Cara Untuk Mengatasi Virus Deadlock atau Tibs.DKKR :::>

<::: Cara Untuk Mengatasi Virus SmallTroj.BEPS / EXTR3M3 :::>

<::: Cara Untuk Mengatasi virus lebaran-Autorun.AEEQ :::>

CARA UNTUK MENGATASI VIRUS SMALLTROJ.BEPS / EXTR3M3

Cara Mengatasi Virus SmallTroj.BEPS-EXTR3M3

Media Flash Disk masih menjadi "idaman" untuk dapat menyebarkan dirinya bagi setiap virus khususnya virus lokal. Virus SmallTroj.BEPS/EXTR3M3 akan membuat 2 buah file dengan nama [Autorun.inf] dan [CewekGirls.exe], file autorun.inf ini sendiri berisi script untuk menjalankan file [CewekGirls.exe] yang akan di aktifkan secara otomatis setiap kali user mengakses Flash Disk tersebut dengan memanfaatkan fitur Autorun Windows. Virus SmallTroj.BEPS/EXTR3M3 ini akan membawa pesan seperti dibawah ini:


EXTR3M3

Selamat Datang !

Perhatian !


Kapan manusia akan sadar ? Insaf kembali kepada jalan yang benar. Gempa, banjir, Tsunami, bukankah pertanda kiamat? Tapi selain itu, sekarang banyak tanda-tanda kiamat lain yang sudah terlihat, bahkan akan terjadi. Jika Anda seorang muslim yang beriman dan bertaqwa kepada Allah SWT. Kenapa harus takut mencegah perbuatan tercela? Satu orang berbuat maksiat, semua akan mendapat malapetaka!

Apabila bumi diguncangkan dengan goncangan (yang dashyat), dan bumi telah mengeluarkan beban-beban berat (yang dikandung)nya, dan manusia bertanya: Mengapa bumi (menjadi begini)?, pada hari itu bumi menceritakan beritanya, karena sesungguhnya Tuhanmu telah memerintahkan (yang sedemikian itu) kepadanya. Pada hari itu manusia ke luar dari kuburnya dalam keadaan bermacam-macam, supaya diperlihatkan kepada mereka (belasan) pekerjaan mereka. Barangsiapa yang mengerjakan kebaikan seberat dzarrahpun, niscaya dia akan melihat (balasan)nya. Dan barangsiapa yang mengerjakan kejahatan dzarrahpun, niscaya dia akan melihat (balasan)nya pula (QS. Al Zalzalah: 1 - 8)


Virus Sholat kembali berulang, tidak seperti varian sebelumnya virus ini tidak menampilkan pesan peringatan Sholat sehingga tidak terlalau mencolok. Virus ini kemungkinan dibuat dengan menggunakan program Visual Basic Script [VBS] dan untuk mengelabui user, virus ini dikemas dengan menggunakan converter menjadi file executable [exe] dan merubah type file dari VBS menajadi EXE serta merubah icon menjadi icon gambar sehingga user tidak akan terlalu curiga apalagi file tersebut mempunyai nama yang tidak religius [CewekGirls.EXE] yang membuat kita penasaran untuk membukanya. Virus ini mempunyai ukuran sekitar 151 KB. Dengan Update terbaru Norman Security Suite sudah dapat mendeteksi virus ini sebagai SmallTroj.BEPS

Bagaimana kita mengetahui bahwa komputer terinfeksi SmallTroj.BEPS?

Virus komputer ini sebenarnya tidak terlalu sulit dikenali, pada saat komputer terinfeksi virus ia akan meninggalkan beberapa jejak diantaranya:

1. Merubah halaman utama [Intenet Explorer] dengan mengakases file C:\Windows\Help\Log.

2. Merubah judul [Internet Explorer] menjadi "Kiamat Sudah Dekat ! by – EXTR3M3-

3. Akan menampilkan program kalkulator pada saat menjalankan "notepad.exe" "rstrui.exe" [system restore]

Apa yang dilakukan oleh SmallTroj.BEPS?

1. Pada saat file yang terinfeksi virus ini dijalankan, akan memanggil sebuah image yang berada di direktori [C:\WINDOWS\Web\Wallpaper\follow.jpg]. Kemudian akan membuat beberapa file induk yang akan dijalankan pertama kali pada saat komputer tersebut di nyalakan

C:\Documents and Settings\%user%\My Documents\CeweGirls.exe

C:\Windows\system32\ulib.dll

C:\Windows\system32\atrun.dll

C:\Windows\system32\1pconfig.EXE

C:\Windows\system32\illegal.vbs

C:\Windows\system32\Setup\Admin.dll

C:\Windows\system32\cewek.dll

C:\Windows\system32\girl.dll

C:\Windows\system32\log.wri

Agar file tersebut dapat dijalankan secara otomatis, ia akan membuat string pada registri editor berikut:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

- services = %systemroot%\system32\1pconfig.EXE

- system = %systemroot%\system32\illegal.vbs

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

- Shell = Explorer.exe "%systemroot%\system32\1pconfig.EXE"


2. Untuk memperlancar aksinya, ia akan mencoba untuk blok beberapa fungsi Windows diantaranya, yaitu Registry Editor, Msconfig,Task Manager, Folder Option, System Restore,Menyembunyikan ekstensi File, Enable Autorun Windows, Notepad.

Untuk blok fungsi Windows tersebut, ia akan membuat registry berikut :

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

- NoControlPanel = 0

- NoFind = 1

- NoFolderOption = 1

- NoRun = 1

- NoDriveTypeAutoRun = 145

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

- DisableRegistryTools = 1

- DisabletaskMgr = 1

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

- HideFileExt = 1

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced

- Hidden = 0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

- ShowSuperHidden = 0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN

- Text = Show hidden files and folders

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

- Text = Do not show hidden files and folder

Selain itu ia juga akan merubah beberapa string registry berikut:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

- AltDefaultUserName = EXTR3M3

- DefaultUserName = EXTR3M3

HKEY_CURRENT_USER\Control Panel\Desktop

- MenuShowDelay = 0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp

- Disable = 0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

- HideIcons = 0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

- FolderContentsInfoTip = 0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden

- Text = Hidden files and folders

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN

- Type = radio

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

- Type = radio

3. Virus ini tidak akan menghilangkan file data Anda melainkan hanya menghapus beberapa file bawaan Windows seperti regedit.exe, msconfig.exe, rstrui.exe [System Restore] dan program Notepad. Sebagai pengganti ia akan mengganti file yang di hapus [kecuali file TaskMgr.exe dan Regedit.exe] dengan file CALC.exe [Kalkulator], sehingga pada saat user menjalankan file [notepad.exe] dan [rstrui.exe] maka akan muncul program kalkulator tersebut [calc.exe].

4. Virus ini juga cukup baik dengan menghapus semua file yang ada di [C:\Wndows\temp]. Untuk mengapus file tersebut ia akan menjalankan perintah DOS /c Del /s /f /q systemroot\Temp secara terus menerus dengan membuka aplikasi MS.DOS, hal ini menyebabkan komputer manjadi tidak stabil dan terkesan hang.

5. Virus SmallTroj.BEPS juga akan meninggalkan pesan moral untuk mengajak kepada kebaikan dengan membuat pesan yang dituangkan pada file [C:\Windows\query.log], sayangnya pesan ini tidak akan ditampilkan. Selain itu ia juga akan menampilkan pesan lain dalam bentuk file HTML, dimana pesan ini akan langsung ditampilkan pada saat user membuka program [Internet Explorer], file HTML ini akan di simpan di direktori [C:\Windows\Help\log.HTML]. Agar pesan tersebut dapat dijalankan setiap kali user akses [Internet Explorer] ia akan membuat string pada registry berikut:

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

- Start page = C:\WINDOWS\Help\log.html

- Window Title = EXTR3M3 -

6. Virus ini juga dapat aktif secara otomatis dengan cara membuat jadwal task [Task Scheduler] yang akan menjalankan file virus yang berada di direktori [C:\Windows\system32\log.wri]. ia akan membuat 7 jadwal task yang akan di jalankan setiap hari pada waktu-waktu yang telah ditentukan.

C:\Windows\task

- At1 akan dijalankan setiap jam 1 AM

- At2 akan dijalankan setiap jam 6 AM

- At3 akan dijalankan setiap jam 9 AM

- At4 akan dijalankan setiap jam 1 PM

- AT5 akan dijalankan setiap jam 3 PM

- At5 akan dijalankan setiap jam 6 PM

- At7 akan dijalankan setiap jam 9 PM

CARA MENGATASI VIRUS SMALLTROJ.BEPS

Adapun cara untuk menghilangkan atau menghapus Virus Smalltroj.BEPS, yaitu

1. Putuskan koneksi komputer yang terinfeksi virus dari jaringan

2. Matikan proses virus yang akif di memory. Sebagai informasi virus ini dibuat dengan program VBS. Virus ini membutuhkan sebuah file dengan nama WSCRIPT.exe agar dirinya aktif. Oleh karena itu matikan file WSCRIPT.exe yang aktif dimemori, untuk memastikan proses virus ini dapat menggunakan tools pengganti Task Manager seperti Proceexp.

Silahkan download tools tersebut di alamat url berikut:

http://download.sysinternals.com/Files/ProcessExplorer.zip

3. Hapus string registry yang sudah dibuat oleh virus komputer ini. Silahkan copy script berikut pada program [Wordpad], caranya :

§ Klik [Start] à [Programs] à [Accessories] à [WordPad]

§ Setelah cript tersebut di copy, simpan dengan cara:

§ Klik [File]

§ Klik [Save]

§ Pada kolom "Save In", tentukan dimana lokasi file tersebut akan di simpan.

§ Pada kolom "File name", isi dengan nama REPAIR.INF

§ Pada kolom "Save As Type", pilih "Text Document"

§ Kemudian instal scipt tersebut dengan cara:

- Klik kanan Repair.INF

- Klik Install

Berikut script yang harus di copy

[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee

[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del

[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

HKCU, Software\Microsoft\Internet Explorer\Main, Start Page,0, "about:blank"

HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN, text,0, "Do not show hidden files and folders"

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, Text,0, "Show hidden files and folders"

HKCU, Control Panel\Desktop, MenuShowDelay,0, "400"

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced, Hidden ,0x00010001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, FolderContentsInfoTip, 0x00010001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden, 0x00010001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255

[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableCMD

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr

HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions

HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoRun

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFind

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoControlPanel

HKCU, Software\Microsoft\Internet Explorer\Main, Window Title

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp, Disabled

4. Hapus File virus dengan terlebih dahulu menampilkan file yang disembunyikan

- Buka Windows Expplorer

- Klik [Tools]

- Klik [Folder Option]

- Klik Tab [View]

- Pilih Opsi "Show Hidden Files and Folders"

- Hilangkan tanda centang pada opsi "Hide Extension for known file types"

- Hilangkan tanda centang pada opsi "Hide Protected Operating System files (Recommended)"

5. Kemudian hapus file berikut:

§ C:\Documents and Settings\%user%\My Documents\CeweGirls.exe

§ C:\Windows\system32\ulib.dll

§ C:\Windows\system32\atrun.dll

§ C:\Windows\system32\1pconfig.EXE

§ C:\Windows\system32\illegal.vbs

§ C:\Windows\system32\Setup\Admin.dll

§ C:\Windows\system32\cewek.dll

§ C:\Windows\system32\girl.dll

§ C:\Windows\system32\log.wri

§ C:\Windows\Help\log.HTML

§ C:\Windows\query.log

§ C:\Windows\task\AT%1%

Catatan : %1% menunjukan angka [AT1 – AT7]

§ Hapus juga file [Autorun.inf] dan [CewekGirls.exe] yang ada di Drive lain termasuk Flash Disk

6. Copy ulang file yang telah dihapus oleh virus dari komputer dengan OS yang sama yang tidak terinfeksi.

- C:\Windows\Regedit.exe

- C:\Windows\System32\Notepad.exe

- C:\Windows\System32\TaskMgr.exe

- C:\WIndows\PCHealth\HelpCtr\Binaries\msconfig.exe

- C:\Windows\system32\restore\rstrui.exe

7. Untuk pembersihan optimal dan mencegah infeksi ulang silahkan install dan scan dengan antivirus yang up-to-date. Anda juga dapat mendownload Norman_Malware_Cleaner di alamat:

http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe

BACA JUGA ARTIKEL TERKAIT lainnya(RELATED POST)

<::: Cara Untuk Mengatasi Virus Hopeless :::>

<::: Cara Untuk Mengatasi Virus Conficker.DV :::>

<::: Cara Untuk Mengatasi Virus W32/Sality AE :::>

<::: Cara Untuk Mengatasi Virus Sandra Dewi Bugil :::>

<::: Cara Untuk Mengatasi Virus Folder Cinta :::>

<::: Cara Untuk Mengatasi Virus Mbah Surip :::>

<::: Cara Untuk Mengatasi Virus Full House :::>

<::: Cara Untuk Mengatasi Virus Deadlock atau Tibs.DKKR :::>

<::: Cara Untuk Mengatasi Virus Virut :::>

<::: Cara Untuk Mengatasi virus lebaran-Autorun.AEEQ :::>


CARA UNTUK MENGATASI VIRUS SANDRA DEWI BUGIL

Sama seperti virus lainnya seperti Virus Hopeless, Virus Sandra Dewi Bugil menggunakan removable drive alias flash disk sebagai sarana untuk menyebarkan dirinya. File yang akan di buat virus yaitu
Sandra Dewi Bugil.exe
. Bagi para netter atau blogger yang komputernya terinfeksi oleh virus tersebut, maka saya berikan tips dan trik untuk mengatasi virus Sandra Dewi Bugil tersebut.

Cara Untuk Mengatasi Virus Sandra Dewi Bugil

Adapun cara untuk menghapus atau menghilangkan virus Sandra Dewi Bugil, yaitu

1. Sebaiknya putuskan koneksi atau hubungan komputer yang akan dibersihkan dari jaringan.

2. Matikan 'System Restore' selama proses pembersihan virus (untuk Windows XP/Vista)

3. Matikan proses virus yang aktif di memori. Gunakan tools pengganti task manager, seperti Process Explorer (dapat anda download pada alamat berikut) http://www.sysinternals.com/utils/index.html

4. Lakukan kill process, pada beberapa file virus yang aktif yaitu :

C:\Documents and Settings\%user%\Start Menu\Programs\Startup\Sandra Dewi Bugil.exe
C:\WINDOWS\ Sandra Dewi Bugil.exe

5. Hapus string registry yang telah dibuat oleh virus komputer ini dan untuk mempermudah dapat menggunakan script registry dibawah ini.


[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee

[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del

[UnhookRegKey]

HKCR, batfile\shell\open\command,,,"""%1"" %*"

HKCR, comfile\shell\open\command,,,"""%1"" %*"

HKCR, exefile\shell\open\command,,,"""%1"" %*"

HKCR, piffile\shell\open\command,,,"""%1"" %*"

HKCR, lnkfile\shell\open\command,,,"""%1"" %*"

HKCR, scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOrganization,0, "Organization"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOwner,0, "Owner"

HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0x00010001,1

HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, DefaultValue, 0x00010001,2

[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableMsConfig

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr

HKCU, Software\Policies\Microsoft\Windows\system, DisableCMD

HKCU, Software\Microsoft\Internet Explorer\Main, Window Title

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoClose

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoControlPanel

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoStartMenuMorePrograms

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewContextMenu

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewOnDrive

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, StartMenuLogoff


Gunakan notepad, kemudian simpan dengan nama 'repair.inf' (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan). Jalankan repair.inf dengan klik pada menu File pada windows explorer, kemudian pilih install. Sebaiknya membuat file repair.inf di komputer yang clean, agar virus tidak aktif kembali.


6. Hapus file virus yang mempunyai ciri-ciri seperti Icon gambar (JPEG Image), berekstensi exe, dan berukuran 132 kb. Sebaiknya tampilkan file yang tersembunyi agar mempermudah dalam proses pencarian file virus dan untuk mempermudah proses pencarian sebaiknya gunakan "Search Windows" dengan filter file *.exe yang mempunyai ukuran 133 KB,lalu hapus file virus yang biasanya mempunyai date modified yang sama.

7. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali virus komputer ini dengan baik. Anda dapat pula menggunakan tools Norman Malware Cleaner yang dapat anda download pada

http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe

BACA JUGA ARTIKEL TERKAIT lainnya(RELATED POST)

<::: Cara Untuk Mengatasi Virus Hopeless :::>

<::: Cara Untuk Mengatasi Virus Conficker.DV :::>

<::: Cara Untuk Mengatasi Virus W32/Sality AE :::>

<::: Cara Untuk Mengatasi Virus Folder Cinta :::>

<::: Cara Untuk Mengatasi Virus Mbah Surip :::>

<::: Cara Untuk Mengatasi Virus Full House :::>

<::: Cara Untuk Mengatasi Virus Deadlock atau Tibs.DKKR :::>

<::: Cara Untuk Mengatasi Virus SmallTroj.BEPS / EXTR3M3 :::>

<::: Cara Untuk Mengatasi Virus Virut :::>

<::: Cara Untuk Mengatasi virus lebaran-Autorun.AEEQ :::>

CARA UNTUK MENGATASI VIRUS HOPELESS

Cara Mengatasi Virus Hopeless

Sama seperti virus lokal pada umumnya, virus Hopeless part II menyebar melalui media usb flash/external drive. Selain menyertakan 3 file utama virus, Hopeless juga akan menduplikasi atau menggandakan file virus pada semua folder. Simak tips dan trik yang saya ambil dari Vaksincom cara untuk mengatasi/menghapus atau menghilangkan virus hopeless agar komputer anda bersih dari virus hopeless tersebut

1. Putuskan koneksi atau hubungan komputer yang akan dibersihkan dari jaringan.

2. Seyogyanya lakukan pembersihan pada kondisi safe mode.

3. Matikan proses virus dengan menggunakan tools pengganti task manager, seperti Itty Bitty Process Manager.

4. Lakukan 'kill process', pada file virus yang aktif yaitu: C:\WINDOWS\system32\spool\idle.exe

5. Hapus string registry yang telah dibuat oleh virus hopeless dan untuk mempermudah dapat menggunakan script registry berikut:

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe ""%1"""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs, 0
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"

[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, StartMenuLogoff
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Repair
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Repair

6. Pakai notepad, kemudian simpan dengan nama 'Repair.inf'. Lalu Save As Type menjadi All Files agar tidak terjadi kesalahan.

7. Jalankan repair.inf dengan klik kanan, kemudian pilih Install. Sebaiknya membuat file repair.inf tersebut di komputer yang clean, agar virus hopeless tidak aktif kembali.

8. Hapus file induk serta file duplikat yang telah dibuat oleh virus Hopeless, yang mana file tersebut mempunyai ciri-ciri icon folder berukuran file 247 kb, extension file .exe dan type file 'application'. Untuk mempermudah penghapusan bisa menggunakan fasilitas search.

Untuk mengoptimalkan dan mencegah infeksi ulang kembali maka gunakanlah anti virus komputer yang sudah dapat mengenali virus hopeless ini dengan baik.

BACA JUGA ARTIKEL TERKAIT lainnya(RELATED POST)

<::: Cara Untuk Mengatasi Virus Conficker.DV :::>

<::: Cara Untuk Mengatasi Virus W32/Sality AE :::>

<::: Cara Untuk Mengatasi Virus Sandra Dewi Bugil :::>

<::: Cara Untuk Mengatasi Virus Folder Cinta :::>

<::: Cara Untuk Mengatasi Virus Mbah Surip :::>

<::: Cara Untuk Mengatasi Virus Full House :::>

<::: Cara Untuk Mengatasi Virus Deadlock atau Tibs.DKKR :::>

<::: Cara Untuk Mengatasi Virus SmallTroj.BEPS / EXTR3M3 :::>

<::: Cara Untuk Mengatasi Virus Virut :::>

<::: Cara Untuk Mengatasi virus lebaran-Autorun.AEEQ :::>

CARA UNTUK MENGATASI VIRUS FULLHOUSE

SEKILAS TENTANG VIRUS FULL HOUSE

Mungkin ada sebagian dari anda yang komputernya terinfeksi oleh VIRUS FULLHOUSE maka ada solusi bagi anda "Cara Untuk Mengatasi VIRUS FULL HOUSE" tersebut. Tidak seperti kebanyakan virus lokal yang sibuk menggunakan artis Indonesia sebagai sarana rekayasa sosial guna mengelabui calon korbannya agar menjalankan file virus, Virus FullHouse yang satu ini justru terinspirasi oleh film seri Korea FullHouse. Ciri khas Virus FullHouse adalah membuat satu drive tambahan dengan nama FullHouse Drive, apakah pembuat Virus FullHouse memiliki tujuan untuk membantu mempopulerkan film FullHouse di Indonesia, yang jelas tindakan membuat virus ini termasuk ke dalam tindakan kurang bertanggung jawab dan tidak perlu untuk di tiru.

Meskipun FullHouse bukan tergolong virus baru di Indonesia namun penyebaran virus fullhouse cukup luas, menurut pantauan Vaksincom, Virus
FullHouse ikut berperan meningkatkan infeksi virus keluarga Autorun yang sampai 19 Agustus 2009 menurut catatan Vaksincom mencapai lebih dari 1.000 insiden di seluruh Indonesia. Virus fullhouse dibuat menggunakan bahasa pemrograman Visual Basic yang dalam melakukan aksinya akan membuat drive tersendiri pada Desktop, My computer dan Control Panel yang jika di buka akan menampilkan gambar "Han Ji Eun" artis cantik dalam serial Full House.

Norman Security Suite mendeteksi virus FullHouse sebagai AutoRun.GUB

FullHouse memiliki ciri diantaranya sebagai berikut :
-Mempunyai ukuran file sebesar "168 kb" dengan "Date Modified" 07-08-2009
-Tipe file "File Folder" yang sebenarnya adalah "Application" dengan teknik memanipulasi registry
-Berekstensi file ".exe" yang tidak terlihat karena virus ini menambahkan string "NeverShowExt" pada registry sehingga extesions file tidak ditampilkan
-Menggunakan icon folder
-Membuat drive tambahan dengan nama "FullHouse Drive" pada Desktop, My Computer dan Contol panel
-Jika drive tersebut di klik akan menampilkan foto artis cantik pemeran dalam serial Fullhouse (lihat gambar 1)

Cara Mengatasi Virus Full House, Han Ji EunGambar 1. Foto Han Ji Eun akan ditampilkan saat FullHouse Drive di klik

TEKNIK INFEKSI VIRUS FULL HOUSE

::> Jika file virus berhasil aktif maka akan membuat file induk pada direktori C:\RECYCLER (lihat gambar 2)

Gambar 2. File induk yang dibuat oleh virus Fullhouse

::> Menyembunyikan folder pada setiap Removable Disk (flashdisk, hdd external, etc.) virus fullhouse membuat duplikat folder sesuai dengan nama folder yang telah disembunyikannya dengan tujuan untuk mengelabuhi user agar mengaktifkan virus. (lihat gambar 3)

Gambar 3. Membuat duplikat folder untuk mengelabuhi user

TEKNIK PERTAHANAN VIRUS FULLHOUSE

::> Agar tetap dapat berjalan di proses tanpa diketahui korbannya virus fullhouse memblok Regedit dan Task Manager dengan teknik yang cukup unik yaitu menjalankan kedua aplikasi ini terlebih dahulu di background sehingga jika user membuka fungsi tersebut akan muncul pesan error.

::> Untuk dapat berjalan otomatis pada saat komputer dihidupkan, virus menyisipkan string pada registri sehingga akan langsung aktif ketika masuk windows

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run, Task Manager

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run, Manager Task

String registry tersebut memanggil file induk yang berada pada direktori

C:\RECYCLER\S-1-5-21-1202660629-412668190-725345543-500\smss.exe

TEKNIK PENYEBARAN VIRUS FULLHOUSE

Membuat duplikat file virus pada media removable disk (flashdisk, external disk) dengan menyembunyikan (meng-hidden) folder asli dan menggantinya dengan file virus yang memiliki icon folder sehingga user akan mengira membuka folder tetapi sebenarnya mengaktifkan file virus.

CARA UNTUK MENGATASI VIRUS FULLHOUSE

Adapun cara untuk menghapus atau menghilangkan Virus Fullhouse yaitu:

- Scan file virus yang berada pada direktori C:\RECYCLER dengan antivirus yang sudah dapat mendeteksi virus fullhouse dengan baik. Vaksincom menggunakan Norman Security Suite.
- Setelah selesai scan terdapat file virus dengan status file delete (defered) artinya file akan di hapus ketika windows restart
- Klik tombol Clean lalu Close
pada saat itu juga Norman Security Suite akan meminta komputer untuk restart
- Untuk menormalkan kembali registri yang telah dibuat oleh virus buka Notepad lalu copy script di bawah ini:

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKCR, batfile\shell\open\command,,,"""%1"" %*"
HKCR, comfile\shell\open\command,,,"""%1"" %*"
HKCR, exefile\shell\open\command,,,"""%1"" %*"
HKCR, piffile\shell\open\command,,,"""%1"" %*"
HKCR, lnkfile\shell\open\command,,,"""%1"" %*"
HKCR, scrfile\shell\open\command,,,"""%1"" %*"
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,
HKLM, SOFTWARE\Classes\exefile\DefaultIcon,,,""%1""
HKLM, SOFTWARE\Classes\exefile,,,"Application"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run, Task Manager
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run, Manager Task
HKCR, exefile, NeverShowExt
HKCR, CLSID\{10020D75-0000-0000-C000-000000000000}
HKLM, SOFTWARE\Classes\CLSID\{10020D75-0000-0000-C000-000000000000}

- Simpan dengan nama "repair.inf" pilih Save As Type menjadi All Files
- Jalankan repair.inf dengan klik kanan kemudian pilih install
- Hapus file yang dibuat oleh virus komputer ini dengan ciri Type file "application", berekstension "exe" dengan ukuran 168 kb
- Untuk mempermudah proses pencarian file virus gunakan "Search Windows" dengan filter file *.exe yang mempunyai ukuran 168 KB dan date modified pertanggal 7/8/2008
- Selanjutnya hapus "FullHouse Drive" pada Desktop, My Computer dan Contol Panel

RECOVERY FOLDER PADA FLASH DISK YANG TERHIDDEN

Untuk menampilkan kembali folder yang disembunyikan pada flashdisk. Gunakan perintah "ATTRIB" pada command prompt.
Klik "Start" lalu Klik "Run",Ketik "CMD", kemudian tekan tombol "Enter"
Pindahkan posisi directori ke drive Flash Disk, misalkan E maka ketik perintah E: lalu tekan "enter"
Kemudian ketik perintah ATTRIB –s –h –r /s /d kemudian tekan tombol "ENTER"

Baca Juga Artikel Terkait Lainnya (Related Post)

Cara Untuk Mengatasi Virus Hopeless
Cara Untuk Mengatasi Virus Conficker.DV
Cara Untuk Mengatasi Virus W32/Sality AE
Cara Untuk Mengatasi Virus Sandra Dewi Bugil
Cara Untuk Mengatasi Virus Folder Cinta
Cara Untuk Mengatasi Virus Mbah Surip
Cara Untuk Mengatasi Virus Deadlock atau Tibs.DKKR
Cara Untuk Mengatasi Virus SmallTroj.BEPS / EXTR3M3
Cara Untuk Mengatasi Virus Virut
Cara Untuk Mengatasi virus lebaran-Autorun.AEEQ


CARA UNTUK MENGATASI VIRUS FOLDER CINTA

Cara Mengatasi Virus Folder Cinta

Virus Folder Cinta diketahui telah banyak menginfeksi beberapa pengguna komputer di Indonesia. Virus folder cinta ini menginfeksi komputer dengan salah satu cirinya melakukan duplikasi file dengan ukuran sizenya 793 kb. Adapun cara untuk mengatasi dan menghapus atau menghilangkan virus 'Folder Cinta' secara manual dari komputer yaitu

1. Putuskan koneksi atau hubungan komputer yang akan dibersihkan dari jaringan.

2. Disable atau matikan 'System Restore' selama proses pembersihan virus.

3. Gunakan 'Task Manager' untuk mematikan proses virus yang aktif.

Kemungkinan besar dengan nama 'csrsc.exe'). Untuk membuka task manager, dapat dilakukan dengan menekan secara bersama Ctr+Alt+Del, atau dengan klik kanan pada taskbar windows. Selanjutnya matikan proses virus dengan klik [End Process] pada proses csrsc.exe.

4. Hapus file utama dari virus Autorun.QBP, yang terdapat pada C:\WINDOWS\system32, dengan nama csrsc.exe yang berukuran 793 kb dan Autorun.inf yang berukuran 1 kb. Gunakan fasilitas search untuk mencari file virus duplikat yang lain, terutama pada media sharing atau USB Flash/removable drive, file virus berukuran 793 kb, berextension exe & ber type application serta file khq di seluruh drive. Jangan lupa untuk menampilkan attribute 'Show hidden file...' dan menghilangkan attribute 'Hide protected operating...' pada Folder Options.

5. Hapus string registry yang sudah dibuat oleh virus komputer ini dan untuk mempermudah dapat menggunakan script registry dibawah ini.

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, SOFTWARE\Classes\batfile\shell\open\command,,, """%1"" %*"

HKLM, SOFTWARE\ Classes \comfile\shell\open\command,,, """%1"" %*"

HKLM, SOFTWARE\ Classes \exefile\shell\open\command,,, """%1"" %*"

HKLM, SOFTWARE\ Classes \scrfile\shell\open\command,,, """%1"" %*"

HKLM, SOFTWARE\ Classes \piffile\shell\open\command,,, """%1"" %*"

HKLM, SOFTWARE\ Classes \regfile\shell\open\command,,, "regedit.exe "%1"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell, 0, Explorer.exe

[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

Gunakan notepad, kemudian simpan dengan nama 'repair.inf'. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan. Jalankan repair.inf dengan klik kanan, kemudian pilih [install].

6. Untuk pembersihan atau menghapus secara optimal terhadap virus Autorun.QBP, gunakan Norman Malware Cleaner yang dapat mendeteksi dan membasmi virus ini dengan baik.

BACA JUGA ARTIKEL TERKAIT lainnya(RELATED POST)

<::: Cara Untuk Mengatasi Virus Hopeless :::>

<::: Cara Untuk Mengatasi Virus Conficker.DV :::>

<::: Cara Untuk Mengatasi Virus W32/Sality AE :::>

<::: Cara Untuk Mengatasi Virus Sandra Dewi Bugil :::>

<::: Cara Untuk Mengatasi Virus Mbah Surip :::>

<::: Cara Untuk Mengatasi Virus Full House :::>

<::: Cara Untuk Mengatasi Virus Deadlock atau Tibs.DKKR :::>

<::: Cara Untuk Mengatasi Virus SmallTroj.BEPS / EXTR3M3 :::>

<::: Cara Untuk Mengatasi Virus Virut :::>

<::: Cara Untuk Mengatasi virus lebaran-Autorun.AEEQ :::>