yup, kena virus jenis .VBS
dari sample yang pernah gw dapet, dia gak ngerusak dokumen
dan gak mendisable apapun.
misi utamanya cuma modif window title Internet Explorer
dgn kata² menghujat Israhell & US.

cara bersihinnya:

1. buka task manager, lalu end task "wscript.exe" process

2. run: cmd
   lalu ketik perintah ini:
     attrib -h -s -r %systemroot%\Win32.dll.vbs
     del %systemroot%\Win32.dll.vbs

3. Ulangi perintah spt no.2 utk semua root drive
   termasuk flashdisk, contoh:
     attrib -h -s -r X:\Win32.dll.vbs
     del X:\Win32.dll.vbs
     attrib -h -s -r X:\autorun.inf
     del X:\autorun.inf

   catatan:
   - ganti X: dgn drive di PC Anda.
   - sewaktu AKAN nancepin flashdisk, tekan & tahan
     tombol [Shift] spy autorun-nya tidak jalan.

4. run: regedit
   buka
   "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"
   hapus string "mcafee" yang manggil file "Win32.dll.vbs"

   buka
   "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main"
   hapus string "Window Title" yang berisi kata² hujatan.

   buka
   "HKEY_CURRENT_USER\vbsfile\DefaultIcon"
   dobel klik default string-nya, ganti value data "shell32.dll,2"
   jadi "%SystemRoot%\System32\WScript.exe,2" tanpa tanda kutip.

salam hangat juga.. good luck & have fun :)
  balthazor[at]oprekpc.com
  
||||||||||||||||||||||||original message|||||||||||||||||||||||||>
Subject: [PCplus] Apakah drive local disk terkena virus?
Thursday, November 22, 2007, 3:10:45 PM,
"YOLAI" <[EMAIL PROTECTED]> wrote:

> Salam hangat buat sobat semua.
> saya pendatang baru di milis ini moga sobat berkenan
> berbagi pengalaman dengan saya.
> saya punya masalah dengan PC saya, suatu saat saya
> coba membuka drive local disk dengan klik kiri 2x,
> yang muncul bukan isi drive tsb tetapi muncul "cannot
> find c:\win32.dll.vbs". ketika mencoba alternatif lain
> dengan mengklik kanan dan klik explore isi drive bisa
> ditampilkan. menurut sobat ada apa dengan drive
> tersebut, apakah drive tsb terkena virus atau
> sejenisnya?
> mohon bantuan sobat.

Kirim email ke