basmi virus adegan cinta laura dari PC
1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan.
2. Nonaktifkan “System Restore” selama proses pembersihan virus.
3. Matikan proses virus yang aktif di memory. Gunakan tools pengganti task manager, seperti IceSword atau tools lain yang tidak di blok oleh virus ini.
4. Lakukan terminate process pada file virus yang aktif, berikut langkah-langkah yang dilakukan:
* Cari proses yang berjalan dengan nama NTDETECT.EXE.
* Klik kanan file NTDETECT.EXE, kemudian pilih “Terminate Process”.
5. Hapus string registry yang telah dibuat oleh virus. Dalam hal ini, kita masih menggunakan tools IceSword karena worm telah men-disable fungsi perbaikan melalui script registry. Berikut langkah-langkah yang dilakukan :
* Explore file compress IceSword yang sudah di download atau dapat di extract terlebih dahulu, kemudian jalankan (klik 2x) file IceSword.exe.
* Pada tab [Registry], hapus string berikut :
* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
* Pada jendela sebelah kanan, hapus value “Windows”.
* Pada tab [Registry], rubah string berikut :
* HKEY_LOCAL_MACHINE\ SOFTWARE\Classes\batfile\shell\Open\command
* Pada jendela sebelah kanan, rubah value “(Default)” menjadi “”%1”%*” HKEY_LOCAL_MACHINE\ SOFTWARE\Classes\cmdfile\shell\Open\command
* Pada jendela sebelah kanan, rubah value “(Default)” menjadi “”%1”%*”
* HKEY_LOCAL_MACHINE\ SOFTWARE\Classes\htmlfile\shell\Open\command
* Pada jendela sebelah kanan, rubah value “(Default)” menjadi “”C:\Program Files\Internet Explorer\iexplore.exe” -nohome”
* HKEY_LOCAL_MACHINE\ SOFTWARE\Classes\inffile\shell\Open\command
* Pada jendela sebelah kanan, rubah value “(Default)” menjadi “%SystemRoot%\System32\rundll32.exe”
* HKEY_LOCAL_MACHINE\ SOFTWARE\Classes\regfile\shell\Open\command
* Pada jendela sebelah kanan, rubah value “(Default)” menjadi “regedit.exe "%1"”
* HKEY_LOCAL_MACHINE\ SOFTWARE\Classes\txtfile\shell\Open\command
* Pada jendela sebelah kanan, rubah value “(Default)” menjadi “%SystemRoot%\System32\NOTEPAD.EXE%1”
* Untuk melihat hasil perubahan, sebaiknya logoff/restart.
6. Hapus file virus yang mempunyai ciri-ciri sebagai berikut :
* Icon “3GP”
* Extension *.exe
* Ukuran 37 kb
...

Visitors :67444 Org
Hits : 249306 hits
Month : 4691 Users
