Re: Malware, Adware ?
>     Posted by: "Nero Sumargono" [EMAIL PROTECTED] itpribadi
>     Date: Tue Nov 13, 2007 11:47 pm ((PST))
>
> Hello jazhiro,my answer is
>
> 1.smithfraudfix
> 2.a2Trojan Remover
> 3.prcview ==> buat liat proses apa yg jalan n lokasi
> 4.tcpview ==> but liat kemana mrk konek.
>
> Wednesday, November 14, 2007,1:08:31 PM, you said!:
> > Sudah hampir seminggu ini PC saya (OS XP) terkena virus, malware, adware
? (CMIIW).
> > Setiap konek internet, setelah tiga ato empat menit trafict data
> > transmit (TX) melonjak hingga 100%, (RX) normal (saya amati dengan GPRS
> > Counter).
> > Sehingga koneksi menjadi sangat lambat. Sepertinya PC saya upload data
ke suatu alamat.
> > Kaspersky mampu mengenali sebagai trojan dan telah didelete.
> > Setelah bersih dangan Kaspersky, spyware doctor, spyblock konek
> > internet lagi, menit pertama lancar, menginjak menit keempat kena lagi.
> > Trojan yang dikenali selalu berganti-ganti namanya. Biasanya nempel di
windows/system32.
> > History internet sudah saya bersihkan dengan CC cleaner.
> > Harus dibersihkan dengan apa ? atau harus install ulang ? kebetulan
> > 4 bulan kemarin sudah backup system dengan Ghost.
> > Dengan trojan Hunter juga tidak menemukan apapun.
>
>
======================================================
Salam,
Sudah saya amati dengan Process Viewer dan TCP view, ternyata yang kena
adalah alg.exe (Apllication Layer Gateway)
Setelah saya matikan lewat Process Viewer koneksi lancar kembali, tapi
tampaknya trojan masih nempel di PC saya.
Apa akibatnya bila alg.exe saya matikan ?
Smithfaraudfik apa smitfraudFix ? saya coba pake smitfaudFix sepertinya blum
memberikan hasil yang maksimal.
Untuk a2 trojan remover blum saya coba, 16 Mb. Kuota sudah habis, mungkin
awal bulan baru bisa ambil Free khan ?

Wassalam
====================================
Salam,
PC saya ternyata tekena virus algs.exe.
Algs.exe is a worm W32.Linkbot.M. Algs.exe opens a back door through IRC.
Algs.exe spreads by exploiting the Microsoft Windows LSASS Buffer Overrun
Vulnerability (Microsoft Security Bulletin MS04-011).

sudah saya bersihkan dengan Regrun removal dan berhasil.
Masalah terselesaikan

Wasalam.

Kirim email ke