Maaf ya kalo ada yg terganggu dengan YMku kemaren.yang terus menerus mengirim msg dalam bhs VIETNAM kalo gak ada user yg komplain aku mungkin juga tak tahu.So this way to kill it...
1. Tutup Browser anda. Log out messenger / Putuskan koneksi
internet.
2. Untuk mengaktifkan Fungsi regedit yang telahdidisable virus Klik Start, Run and ketik perintahdibawah ini: (Tinggal copy – paste)REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol
icies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
3. Untuk Mengaktifkan Task Manager yang didisable virus: (Untuk menghilangkan procces kita memerlukan task manager, bisa juga menggunakan software lain) Klik Start, Run and ketik perintah dibawah ini: (Tinggal copy – paste) REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol
icies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
4. Sekarang kita rubah default page Internet Expplorer
melalui regedit.Start>Run> ketik Regedit
Dari lokasi dibawah ini ganti default home pagenya dengan google.com atau kosongkan HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main HKEY_USERS\Default\Software\Microsoft\Internet
Explorer\Main
5. Hentikan Process virusnya dengan menekan Ctrl+ Alt + Del,End task process svhost32.exe . ( kemungkinan lebih dari satu-periksa
dengan teliti)
6. Delete file svhost32.exe , svhost.exe dari folderWindows/ & temp/ directories. Atau gunakan fasilitas search windows explorer.
7. Masuk regedit cari dah delete key svhost yangditemukan 8. Restart komputer anda dan komputer anda sudah bersih dari
trojan / virus ini.
*****************************************************
Untuk gambar diatas ternyata VIRUS tsb dideteksi sebagai trojan(KAVO Virus) merusak registry yahoo and langsung shutdown YM otomatis ketika kita login. Untuk antivirus KAVO DOWNLOAD disini
kalo sudah didownload klik aja gambar monster and klik ok!
Di menu run ketik msconfig and hilangkan centang pada AMVO
Good Luck! Thx kocak gober for the clue
Sorry for the inconvenience!