|
|
|
Virus GusDur.exe sudah bisa ditangani (Manual)
The Chronicle |
2007/02/06 14:40
|
|
|
Hal pertama yang gw lakuin adalah gimana caranya Meng"KILL" process virus ini ...
Pertanyaan teman gw ..
"Zes, gimana lu tau kalo nama virus itu GusDur.exe, jangan2 lu ngarang "
Oke gw jelasin dulu ....
Awalnya gw punya XPsyspad yang versi "JADUL" .........
Disitu kita bisa liat process apa yang berjalan .. kayak di Task manager
Tapi Gak bisa melakukan KILL karena udah diblokir duluan ama tu virus.
Apalagi Antivirus gw gak detect ama tuh virus ...
akhirnya gw download versi terbarunya di :
http://xtort.net/apps/XPSysPad.exe
Hal yang gw lakuin setelah itu, tetntu aja di'install, trus gw "KILL" process GusDur.exe ...
Setelah itu gw refresh list ...
Muncul PKB.exe ---> Gw kill juga ...
langsung gw buka registry Editor dan delete semua string yang berhubungan dengan GusDur.exe & PKB.exe.
Masalah Display ...
gw delete file gambarnya yang bernama temp.bmp trus gw ganti yang gw suka ..
Trus masalah memunculkan file yang diblokir gimana zes ????
kalo process udah di kill semua yang diblokir bisa dibuka ...
kecuali "PROPERTIES DISPLAY" lakukan refresh dahulu ...
lakukan juga refresh di control panel ...
Trus liaht di XpSyspad apakah ada nama presiden RI lainnya atau nama partai lainnya....
cek lagi di registrynya ... untuk 2 nama tadi.
Trus ...
Coba buka lagi .... Bisa kan :)
Gunakan fasilitas search kamu ...
Ketik *.exe
File At Most 52Kb
Centang pilihan Hidden Files (Artinya mencari file di hidden files juga)
Setelah itu Delete (Gunakan cara SHIFT+DELETE agar tak bisa direcovery)
--> New Text Docoment.txt.exe
--> GusDur.exe
lakukan search sekali lagi
cari GusDur.exe & PKB.exe ...
Delete semua file ini .... (detet juga file yang aneh2 yang berextension *.exe)
masalah folder option --> Restart aja lagi komputer kamu .. karena shutdown ama restart udah bisa dipakai .....
Kalo Antivirus kamu bisa melakukan boot scan jangan lupa untuk melakukan itu sebelum me-restart komputer kamu ...
Semoga cara yang gw tempuh ini tadi bisa membantu kamu :)
Thanks God udah bantuin gw mematikan virus ini.
|
|
|
| Trackback Address :: http://www.blogboleh.com/mozes/trackback/58252 |
|
|
|
|
|
New Virus GusDur.exe atau Ruu APP
The Chronicle |
2007/02/05 12:50
|
|
|
New Virus GusDur.exe ....
1. Si Virus memperkenalkan diri dengan nama Gus Dur.
2. Pada My Computer>Properties>(tab)General : Registered to : Gus Dur anti Islam, Gus Dur Pro Kafir .... (seingat saya bunyinya begitu)
3. Gambar Desktop dirubah menjadi gambar Presiden AS (G.W. Bush) sedang memeluk perempuan telanjang dan PM Israel sedang "mengelus" resliting celananya sendiri. Klik kanan>properties pada Desktop tidak berfungsi.
4. Hasil deteksi Norman dikenali sebagai W32/VBWorm.NO
5. Folder Option hilang
6. Run dan Search tidak hilang tapi tidak dapat difungsikan.
7. Membuat file application (New Document) sebesar 52KB, icon di explorer = icon notepad, extension EXE
8. Ada lampiran tersembunyi : VIRUS.EXE, mama.txt, no. pin ATM BCA mama.exe, dll
9. Tiap kali UFD dimasukkan, akan segera "ketempelan" 2 file virus, yakni : New Document.exe (52KB) dan No. pin ATM BCA mama.exe (52KB)
10. Aktif di Safe Mode yang manapun dan komputer tidak bisa Shut Down.
Demikian sedikit data dari Gus Dur.
Sebelumnya kalo mau delete virus Kn keluar warning , "drive C: akan diformat"
TOLOOOONG bagaimana menyembuhkannya???
setelah gw searching nih katanya alamat sample virusnya :
http://virus.ognizer.net/files/download.php?fid=07e1cd7dca89a1678042477183b7ac3f |
|
|
| Trackback Address :: http://www.blogboleh.com/mozes/trackback/58250 |
|
|
|
|
|
| Agak berantakan, gak teratur, agak cuek dikit ...
gw memang begini .... |
<<
2012/05
>>
| S |
M |
T |
W |
T |
F |
S |
|
|
1 |
2 |
3 |
4 |
5 |
| 6 |
7 |
8 |
9 |
10 |
11 |
12 |
| 13 |
14 |
15 |
16 |
17 |
18 |
19 |
| 20 |
21 |
22 |
23 |
24 |
25 |
26 |
| 27 |
28 |
29 |
30 |
31 |
|
|
|
|
|
|