Infoskripsi arrow Forum
Infoskripsi
Welcome, Guest
Please Login or Register.    Lost Password?
Virus Shortcut (1 viewing) (1) Guests
Go to bottom Post Reply Favoured: 0
TOPIC: Virus Shortcut
#52
syamsul (User)
Samsul Hadi
Junior Boarder
Posts: 26
graphgraph
User Offline Click here to see the profile of this user
Gender: Male info seputar skripsi iwakendok@yahoo.co.id samsul.seo@gmail.com Location: Malang Birthdate: Y-m-d
Virus Shortcut 3 Years ago Karma: 0  
Virus Shortcut
Baru-baru ini saya terkena virus yang membuat shortcut dari folder yang ada di hardisk. Beberapa kali terpaksa mencari update PCMAV dan NOD32 terbaru untuk menghilangkan virus ini. Namun ternyata gagal. Akhirnya sesudah terus googling, akhirnya saya menemukan trik menghilangkan virus tersebut.

Ciri - Ciri Virus Shortcut:

1. Membuat file induk data_base_.mdb di My Documents
2. Membuat file autorun.inf di setiap drive,flash disk, dan folder
3. Membuat file Thumb.db (hati2 tanpa huruf s) di setiap folder (sensitif case).
4. Membuat file Microsoft.lnk dan New Harry Potter and....lnk di setiap folder
5. Membuat duplikat setiap folder dengan extensi .lnk
6. Pada task manager terdapat services w_script_.exe

Langkah - Langkah :

1. Matikan System Restore..
2. Matikan proses virus w_script_.exe (C:WINDOWSSystem32w_script_.exe)
Bisa menggunakan Process Explorer atau misc. tool pada HijackThis..
3. Hapus file virus data_base_.mdb di My Documents..
4. Hapus file duplikat virus..
Gunakan fasilitas search pada Windows..
Pada "More advanced options", pastikan option "Search system folders" dan "Search
hidden files and folders" keduanya terpilih..
Search file dengan nama autorun.inf ukurannya 8 KB
Search file dengan nama Thumb.db ukurannya 8 KB
Search file dengan ekstensi .lnk.lnk ukurannya 1 KB
Hapus semua file yang ditemukan..
Atau paling mudah dengan menggunakan bantuan tool seperti Utool.
5. Hapus registry Autorun yang dibuat virus dengan menggunakan HijackThis..
Cari di bagian HKCU..Run: yang berhubungan dengan file data_base_.mdb

Semoga bisa membantu..
 
Report to moderator   Logged Logged  
  The administrator has disabled public write access.
Go to top Post Reply
Powered by FireBoard
Developed by Mambolearn