Ini tips untuk membunuh virus W32.kangen dapet dari Vkasin.com.M Ati 2
dengan Icon MS-Word file diary.exe 21kb !!!!!!!!
Cara mengatasi Kangen.M
1. Bagi yang menggunakan windows ME/XP, matikan system restore untuk
sementara selama proses pembersihan
2. Sebaiknya lakukan pembersihan melalui mode "safe mode"
3. Hapus file induk ayng dibuat oleh kangen.M
o Explorer.exe
* Windows NT/2000/XP/2003
[C:\Program Files\Common Files\System]
* Windows 9x/ME
[C:\Windows\System]
o RegsvcChk.exe
* Windows NT/2000/XP/2003
[C:\%Windows%]
* Windows 9X/ME
[C:\]
4. Hapus Registry key yang dibuat oleh virus, untuk lebih cepat tulis
script dibawah ini dalam sebuah notepad, kemudian simpan sebagai file INF
[remove_kangen_M.INF] kemudian jalankan file tersebut. Klik kanan
[remove_kangen_M.inf] pilih [install]
[Version]
Signature="$Chicago$"
Provider=Vaksincom
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM,
SOFTWARE\Classes\regfile\shell\edit\command,,,%SystemRoot%\system32\NOTEPAD.
EXE %1
HKLM, SOFTWARE\Classes\regfile\shell\open\command,,,regedit.exe "%1"
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, NvsSchd
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,
DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,
DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoClose
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,
NoControlPanel
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,
NoFolderOption
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,
NoRecentDocumentsMenu
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,
NoViewContextmenu
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer
5. Hapus file virus dengan ciri-ciri
a. Ukuran 21 kb
b. Icon MS Word
c. Ekstensi .exe
d. Type file aplikasi
Untuk mempercepat pencarian gunakan fasilitas [find] atau [search]
6. Hapus file diary.exe dengan ciri-ciri
a. Ukuran 21 kb
b. Icon ms.word
c. Extension ..exe
d. Type file aplikasi
Untuk mempercepat pencarian gunakan fasilitas [find] atau [search]
7. Untuk pembersihan lebih optimal sebiknya gunakan antivirus yang
dapat mendeteksi kangen.M dengan baik.(AJT)
Semoga Membantu!!
[Non-text portions of this message have been removed]
--
www.itcenter.or.id - Komunitas Teknologi Informasi Indonesia
Info, Gabung, Keluar, Mode Kirim : [EMAIL PROTECTED]
:: Hapus bagian yang tidak perlu (footer, dst) saat reply! ::
## Jobs: itcenter.or.id/jobs ## Bursa: itcenter.or.id/bursa ##
$$ Iklan/promosi : www.itcenter.or.id/sponsorship $$
[@@] Jaket ITCENTER tersedia di http://shop.itcenter.or.id
Yahoo! Groups Links
<*> To visit your group on the web, go to:
http://groups.yahoo.com/group/ITCENTER/
<*> To unsubscribe from this group, send an email to:
[EMAIL PROTECTED]
<*> Your use of Yahoo! Groups is subject to:
http://docs.yahoo.com/info/terms/