81u3f4nt45y
Siapa bilang ngelawan virus harus pakai anti virus?
Ikuti langkah2 ini untuk ngelawan virus 81u3f4nt45y…
1. Kalau bisa, matiin System Restore dulu.
Caranya:
- pencet Start + Pause | Break
- Pilih tab "System Restore", beri centang pada "Turn off system.. bla3…"
2. Matikan proses "Adobe Online.com" dan "Adobe Update.com" di memori
Caranya:
- pencet Ctrl + Shift + Esc
- pada tab "Processes" cari kedua file di atas
- matikan dengan cara klik namanya, lalu klik End Process
- kalau nggak bisa ulang lagi, tapi klik yang End Process Tree
3. Betulkan entry registry yang dirusak virus
Caranya:
- Buka Notepad (Start + R , ketik notepad lalu enter)
- Copy paste tulisan yang dicetak miring di bawah ini
- Simpan dengan nama terserah.inf (Ctrl + S, pastikan save as typenya jadi "All Files" lho ya)
- Lalu klik kanan di file baru tadi, pilih Install
[Version]
Signature="$Chicago$"
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt, UncheckedValue,0x00010001,0
HKLM, SOFTWARE\Classes\scrfile,,,"Screen Saver"
[del]
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, LegalNoticeCaptio
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, LegalNoticeText
HKLM, SOFTWARE\Classes\scrfile, InfoTip
HKLM, SOFTWARE\Classes\scrfile, NeverShowExt
HKLM, SOFTWARE\Classes\scrfile, TileInfo
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Msconfig.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
4. Hapus file2 virus
Caranya:
- Buka Windows Explorer (Ctrl + E)
- Masuk C:\Document and Settings\%namausernya%\Start Ment\Programs\Startup\
-Hapus file yang namanya Adobe Online.com dan Adobe Update.com
- Masuk C:\ Hapus file yang bergambar folder dengan ukuran +- 40Kb dan file autorun.inf dan file Thumbs.com dan file Thumbs .db (untuk Thums.db ukurannya sekitan 1,300 Kb)
- Ulangi langkah hapus untuk setiap drive yang ada
5. Terakhir… tampilkan file yang dihidden virus
Caranya:
- Buka Command Prompt (Start + R)
- ketik cmd
- ketik cd\
- ketik attrib -s -h /s /d
- ulangi untuk setiap drive (untuk ganti drive ketik D:\ atau E:\ dst…)
