10.11.2009

Mungkin dari kita sudah tidak jarang lagi mendengar "kabar" tentang virus ini,,, bahkan mungkin juga kita sendiri pernah dihampirinya. sSetelah Cari -cari akhirnya ketemu juga.
Ciri - Cirinya :
1. Membuat file induk database.mdb di My Documents
2. Membuat file autorun.inf di setiap drive,flash disk, dan folder
3. Membuat file Thumb.db di setiap folder
4. Membuat file Microsoft.lnk
5. Membuat duplikat setiap folder dengan extensi .lnk
6. Pada task manager terdapat services wscript.exe



Langkah - Langkah :
1. Matikan System Restore.. (kilk kanan di my computer)
2. Matikan proses virus wsrcipt.exe (C:\WINDOWS\System32\wscript.exe)
atau mematikan lewat proses run.
3. Hapus file virus database.mdb di My Documents.
4. Hapus file duplikat virus.
Gunakan fasilitas search pada Windows.
Pada “More advanced options”, pastikan option “Search system folders” dan “Search
hidden files and folders” keduanya terpilih..
Search file dengan nama autorun.inf ukurannya 8 KB
Search file dengan nama Thumb.db ukurannya 8 KB
Search file dengan ekstensi .lnk.lnk ukurannya 1 KB
Hapus semua file yang ditemukan..
5. Hapus registry Autorun yang dibuat virus dengan menggunakan HijackThis.
Cari di bagian HKCU\..\Run: yang berhubungan dengan file database.mdb

Itu langkah hapus secara Manual….
pake Anti Virus sejenis PCMAV (PC MEDIA)… setelah itu anda inspeksi satu - satu ke setiap folder…. caranya buka satu persatu folder & hapus file yang dibuat oleh virus… biasanya dalam bentuk shortcut…

2 komentar:

  1. Virus Harry Potter memang mengganggu banget! Harus dimusnahkan tuh!

    Salam akrab...

    BalasHapus
  2. Oyi.... betul itu sob.....:)

    BalasHapus