Senin, Maret 31, 2008

virus batam hacker.... ;(

suatu hari q pernah disuruh betulin PC yang kena batamhacker. awalnya susah jg. bahkan sampai repair windows dan install ulang windows. tapi, alhamdulillah berkat kebaikan teman2 di dunia maya, akhirnya q nemuin artikel yang bs membunuh batamhacker. ini yang q lakuin.

1. Masuk ke safe mode
2. Hapus File Induk:
C:\Documents and Settings\All UsersStart Menu\Programs\Startup\startup.exe
C:\Documents and Settings\%user%\Local Settings\Application Data\%user%.exe
C:\Windows\Shell\explorer.exe
C:\Windows\Shell\Hide IP.exe
C:\Windows\Shell\iexplorer.exe
C:\Windows\Shell\Reaming.bat
C:\Windows\Shell\msvbvm60.dll
3. Hapus user account batamhacker dari control panel-user account-pilih account batamhacker-delete account
4. perbaiki registri. Cara:
- masuk run, ketik regedit
- pilih HKEY_CLASSES_ROOT\exefile  defaultnya ditulis : Application
- pilih HKEY_CLASSES_ROOT\ Directory  defaultnya ditulis : File Folder
- pilih HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL  type-nya ditulis : radio
- pilih HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt  type-nya ditulis : checkbox
- pilih HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden  type-nya ditulis : checkbox
5. Restart PC. Masuk ke windows normal. Cari folder yang berekstensi .exe. Hapus manual. Hati-hati jangan keliru menghapus file exe.
6. Catt: bila ketika pada awal PC dihidupkan terdapat window cannot find ….\iexplorer.exe itu artinya masih ada folder yang berekstensi .exe yang belum terhapus.

nah, skrg alhamdulillah PC nya dah baikan. yang perlu diperhatikan lagi, flashdisk+disket+CD yang sekiranya terkontaminasi virus ini harus segera diamankan. caranya : hapus file folder yang bernama "New Folder.exe" dan hapus pula folder-folder lain yang berekstensi .exe.
jangan sampai didouble klik, krn PCnya akan terkontaminasi virus itu lg...

terima kasih... ;)

Tidak ada komentar:

Posting Komentar