TIPS BASMI VIRUS dari YM
ini ada tips untuk mengahandle virus yang berasal dari YM
cirinya: teman YM akan mengirim kita suatu link ke web site tertentu, saat kita klik alamat tersebut, maka virus pun aktif bekerja.
Dampaknya beberapa menu di windows akan disbale atau di hide sama sekali seperti tombol run, task manager atau regedit.
Cara untuk membersihkan virus yang di kenal dengan nama Worm Svhost32.exe, sbb :
Pertama, kalau misalkan Start+Run didisable, Regedit di Disable, dan juga Task Manager di Disable, restart computer, pentjet F8, masuk ke Safe Mode.
Merasa aman di Safe Mode ? tentu tidak, maka :
1. Go to : C:\WINDOWS\System\cmd.exe
2. Setelah masuk ke Command Prompt, Masukkan 3 script ini :
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableLocalMachineRun /t REG_DWORD /d 0 /f
3. Lalu setelah sukses, ketik Regedit kirim ke 777, ihihi, bukan sih… ketik regedit aja.
4. Di regedit, masuk ke :
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main
HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
HKEY_USERS\Default\Software\Microsoft\Internet Explorer\Main
Perhatikan kalau ada value dari website yang nggak jelas diganti aja ke google. Biasanya ada di value Start Page.
5. Ctrl+Alt+Del, masuk ke task manager kill process : svhost32.exe / svchost.exe
6. Masuk ke C:/Windows/System/
delete file : svhost.exe & svhost32.exe
Sekalian juga check di C:/Windows/Temp/ dan C:/Windows/system32/
7. Sekali lagi masuk ke regedit, find ‘svhost’ atau ‘svhost32′
delete aja semua kalo dapet.
8. Reboot.
smoga bermanfaat….
May 14, 2010 at 3:13 am
mIiahY imhneniwgtzv, [url=http://yggsqyatswdk.com/]yggsqyatswdk[/url], [link=http://musernbzvgnt.com/]musernbzvgnt[/link], http://uhodarvlrllt.com/