5/13/2010 10:35:00 AM
Muhammad Wahyu Rinaldy Bin Salim Musthofabnu Rusy Al- Imam Maliki As- Syafi'i
Membasmi Virus W32/Sandra.A
Berikut langkah-langkah untuk membasmi virus W32/Sandra.A
1. Langkah pertama yang harus dilakukan adalah memutuskan koneksi jaringan komputer.
2. Langkah berikutnya adalah mematikan system restore apabila sedang aktif.
3. Matikan proses virus yang sedang aktif di Windows, dengan menggunakan software pembantu ProcessXP.
4. Lakukan kill process pada aplikasi dengan nama Sandra Dewi.exe.
5. Aktifkan kembali komponen Windows yang telah diblok oleh virus, antara lain:
Aktifkan kembali Registry Editor
Aktifkan kembali Folder Option
Aktifkan kembali Task Manager
Aktifkan kembali Search/Find
Aktifkan kembali Command Prompt
Aktifkan kembali Control Panel
Aktifkan kembali Msconfig
5. Salin program berikut ini di Notepad, simpan dengan nama file restore.inf, kemudian pilih Install.
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKCR, batfile\shell\open\command,,,”"”%1″” %*”
HKCR, comfile\shell\open\command,,,”"”%1″” %*”
HKCR, exefile\shell\open\command,,,”"”%1″” %*”
HKCR, piffile\shell\open\command,,,”"”%1″” %*”
HKCR, lnkfile\shell\open\command,,,”"”%1″” %*”
HKCR, scrfile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOrganization,0, “Organization”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOwner,0, “Owner”
HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0×00010001,1
HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, DefaultValue, 0×00010001,2
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableMsConfig
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKCU, Software\Policies\Microsoft\Windows\system, DisableCMD
HKCU, Software\Microsoft\Internet Explorer\Main, Window Title
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoClose
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoControlPanel
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoStartMenuMorePrograms
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewContextMenu
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewOnDrive
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, StartMenuLogoff
6. Bersihkan file-file virus dengan menggunakan fasilitas search/find pada Windows. Cari file-file berikut:
File dengan ekstensi EXE
Ukuran file 132 kb
Memiliki icon JPG
Dengan nama Sandra Dewi Bugil.exe
File dalam keadaan Hidden
No Response to ""
Post a Comment