Posted by : Ahmad Abdullah Sabtu, 15 Oktober 2011

selamat membaca


4 Tahap Cara Mengusir Antivirus Gadungan 

Saat ini ada 304 antivirus gadungan yang terdeteksi beredar dan menginfeksi ribuan komputer di Indonesia. Selain lewat flashdisk, virus ini dapat menyebar melalui e-mail dengan mengirim pesan palsu berisi attachment.

Virus beraksi dengan memberikan sebuah pesan palsu yang menyerupai program Windows, yang seolah-olah memberitahu bahwa di komputer Anda terdapat spyware/virus, lalu menginstal program antispyware palsu yaitu 'XP AntiSpyware 2009'.
Untuk membersihkannya, ada beberapa langkah yang perlu dilakukan. Ini dia caranya:


1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan.
2. Scan komputer Anda dengan menggunakan removal tool. Anda dapat menggunakan removal tool dari Norman untuk membersihkannya (dapat anda download di sini
http://download.norman.no/public/Nor...re_Cleaner.exe

3. Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini.

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell \open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell \open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell \open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell \open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell \open\command,,,"regedit.exe ""%1"""
HKLM, Software\CLASSES\scrfile\shell \open\command,,,"""%1"" %*"
HKCU, Software\Microsoft\Internet Explorer\Main, Search Bar, 0
HKCU, Software\Microsoft\Internet Explorer\Main, Search Page, 0
HKCU, Software\Microsoft\Internet Explorer\Main, Start Page, 0
HKLM, SOFTWARE\Microsoft\Internet Explorer\Main, Default_Search_URL, 0
HKLM, SOFTWARE\Microsoft\Internet Explorer\Main, Search Page, 0
HKLM, SOFTWARE\Microsoft\Internet Explorer\Main, Start Page, 0
HKLM, SOFTWARE\Microsoft\Internet Explorer\Search, SearchAssistant, 0
HKLM, SOFTWARE\Microsoft\Security Center, AntiVirusDisableNotify, 0
HKLM, SOFTWARE\Microsoft\Security Center, FirewallDisableNotify, 0
HKLM, SOFTWARE\Microsoft\Security Center, UpdateDisableNotify, 0
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs, 0
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

[del]
HKCU, Software\Microsoft\Windows\Cur rentVersion\Run, braviax
HKLM, SOFTWARE\Microsoft\Windows\Cur rentVersion\Run, braviax
HKLM, SOFTWARE\Microsoft\Windows\Cur rentVersion\Run, brastk
HKCU, Software\Microsoft\Windows\Cur rentVersion\Explorer\MountPoin ts2, {706ab86c-937e-11dd-a04c-000c290bc510}
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Executions Options, Explorer.exe


Gunakan notepad, kemudian simpan dengan nama "Repair.inf" (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan). Jalankan repair.inf dengan klik kanan, kemudian pilih install. Sebaiknya membuat file repair.inf di komputer yang clean, agar virus tidak aktif kembali.

4. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya gunakan antivirus yang terupdate dan mengenali seluruh file instalasi virus ini dengan baik.

{ 1 komentar... read them below or add one }

  1. QQTAIPAN .ORG | QQTAIPAN .NET | TAIPANQQ .VEGAS
    -KARTU BOLEH BANDING, SERVICE JANGAN TANDING !-
    Jangan Menunda Kemenangan Bermain Anda!!
    Segera Daftarkan User ID nya & Mainkan Kartu Bagusnya.
    Dengan minimal Deposit hanya Rp 20.000,-
    1 user ID sudah bisa bermain 8 Permainan.
    • BandarQ
    • AduQ
    • Capsa
    • Domino99
    • Poker
    • Bandarpoker.
    • Sakong
    • Bandar66 (NEW)
    Kami juga akan memudahkan anda untuk pembuatan ID dengan registrasi secara gratis.
    Untuk proses DEPO & WITHDRAW langsung ditangani oleh
    customer service kami yang profesional dan ramah.
    NO SYSTEM ROBOT!!! 100 % PLAYER Vs PLAYER
    Anda Juga Dapat Memainkannya Via Android / IPhone / IPad
    Untuk info lebih jelas silahkan hubungi CS kami-Online 24jam ????
    • WA: +62 813 8217 0873
    • BB : D60E4A61
    • BB : 2B3D83BE
    Come & Join Us!?

    BalasHapus

Please Comment After Read My Post

- Copyright © 2013 Ahmad Alhuraiby - Ahmad Alhuraiby - Powered by Blogger - Designed by Ahmad Alhuraiby -