Cara membersihkan V Brontok
 
Catatan:
Atau Anda juga dapat melakukan langkah berikut:
a.      Restart komputer dan masuk dalam mode "safe mode with command prompt”, dengan cara menekan tombol [F8] ketika komputer restart, hal ini dimaksudkan agar virus Rontokbro tidak aktif pada posisi ”safe mode” dan komputer tidak melakukan restart selama proses pembersihan.
b.      Setelah masuk mode ”Command Prompt” tekan tombol [CTRL] + [ALT] + [Del] secara bersamaan, kemudian pilih [Task Manager], setelah layar Task Manager muncul, klik menu [File] pilih [New Task (Run..), kemudian    ketik [explorer] pada jendela [create new task file] setelah itu klik enter.
c.      Kemudian akan muncul layar desktop (layaknya masuk ke mode "safe mode")
d.      Aktifkan kembali fungsi registry editor dan hapus string yang dibuat oleh virus, tulis script seperti yang ada pada angka [3], kemudian simpan menjadi nama file "repair.inf", setelah itu jalankan file tersebut dengan cara: klik kanan file [repair.inf] kemudiani pilih [install]
e.      Hapus option [Smss], [Empty] dan [Sempalong] pada msconfig di tabulasi [startup)
f.        Agar ”Folder option” pada windows explorer dapat muncul, restart kembali komputer  dan lakukan seperti langkah pada point (a dan b)
g.      Setelah komputer masuk ke mode "safe mode" tampilkan semua file yang disembuyikan (lakukan perubahan ini pada "folder option", lihat gambar yang ada pada point [5], selanjunya ikuti petunjuk pembersihan Rontokbro seperti yang ada pda point (6-9)
 
3.      Tulis script berikut dan simpan di notepade beri nama file repair.inf, jalankan file tersebut (klik kanan [repair.inf] pilih [install]), hal ini dimaksudkan untuk mengqaktifkan kembali fungsi registry editor, menampilkan kembali [folder option] serta menghapus string yang telah dibuat oleh virus
 
[Version]
Signature="$Chicago$"
Provider=Vaksincom
 
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
 
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
 
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableCMD
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Run,Tok-Cirrhatus
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,Bron-Spizaetus
 
4.      Restart komputer dan masuk kembali ke mode "safe mode" jangan ke posiosi "normal" karena file induk dari virus ini masih ada (eksplorasi.exe dan sempalong.exe)
 
5.      Tampilkan file yang disembunyikan, lakukan perubahan ini pada [folder Option]
 
Gambar 8, Memunculkan kembali file hidden dengan Folder Option
 
6.      Hapus file yang dibuat oleh Rontokbro
- C:\Windows dengan, nama file eksplorasi.exe (hidden)
      - C:\windows\shellnew, dengan nama sempalong.exe(hidden)
- C:\WINDOWS\system32, dengan nama %username"s Setting.scr (hidden)
- C:\Windows\pss, dengan nama file [Empty.pifStartup]
- C:\Documents and Settings\%user%\Local Settings\Application Data dengan nama
file
- Bron.tok-[x]-[y], di mana [X] dan [Y] menunjukan angka
- Loc.Mail.Bron.Tok
- Ok-SendMail-Bron-tok
- csrss.exe
- inetinfo.exe
- Kosong.Bron.Tok.txt
- lsass.exe
- NetMailTmp.bin
- services.exe
- smss.exe    
- Update.3.Bron.Tok.bin
- winlogon.exe
- smss.exe
 
7.      Edit kembali file autoexec.bat di direktori C:\ dan hapus baris perintah [pause]
 
8.      Hapus  scheduled tasks yang dibuat oleh Rontokbro (klik [Start], [Settings], [Control Panel], kemudian klik 2 kali menu [scheduled tasks].
 
9.      Hapus file yang dibuat oleh virus, untuk lebih cepatnya gunakan fasilitas [serach]
·        Klik [Start]
·        Klik [Search], kemudian klik [For Files or Folders]
·        Kemudian pilih [All files or Folders]
·        Klik option [What size  is it ?]
·        Kemudian pilih option [Specify Size (in Kb)]
·        Pada kombo Box, pilih [At most] kemdian isi ukuran file dengan angka [43], setelah itu klik [Search]
·        Setelah proses pencarian selesai, sortir berdasarkan ukuran (size), kemudian hapus file yang mempunyai ukuran 42 kb, jangan sampai terjadi kesalahan dalam penghapusan file karena ada beberapa file windows yang mempunyai ukuran 42 kb, cari file yang icon folder dengan extension. EXE, seperti gambar dibawah ini:
 
Gambar 9, Search file Rontokbro.
 
9.      Untuk pembersihan lebih cepat sebaiknya anda gunakan antivirus yang sudah dapat mengenali Rontokbro.N jangan lupa update antivirus yang terinstall, sebagai informasi antivirus Norman dengan up-date terakhir sudah dapat menganali virus ini engan baik.
 
Tips
Berikut ada beberapa tips dan trik yang dapat digunakan terhindar dari serangan virus lokal
 
1.      Jangan sembarangan dalam melakukan pertukaran data melaui disket/usb
2.      Patikan disket/Usb bersih dari virus dengan melakukan scan terhadap disket/usb sebelum digunakan.
3.      Kenali jensi file yang akan dijalankan
4.      Biasakan untuk menampilkan extensi file, hal ini dimaksudkan untuk mengetahui jenis file sebelum dijalankan.
5.      Rajin mengikuti perkembangan virus
6.      Install antivirus yang mempunyai dukungan support lokal dan up-date otomatis
 


Aurel Olga <[EMAIL PROTECTED]> wrote:
update NAV yg baru juga dah bisa kok ngilangin. abis scan tinggal delete aja yg ketangkep. soalnya lom bisa dibersihin. jadi klo ga di quarantin ya di delete
klo norman... emang ga ketangkep tuhhh virus

tendy claygrant <[EMAIL PROTECTED]> wrote:
Maaf nih coy
walaupun gw baru di dunia IT , gw cuma pgn beri tau informasi yg menurut gw lumayan buat tambah ilmu.
Bagi yang pake antivirus symantec jgn coba2 deh pake norman , gw dah pernah coba bukannya virus brontok yang ilang malahan computer lu yang rontok. Gw nyaranin mending elu pake fix yang dikasih tomlinux kalo dah slesai lanjutin dgn regedit ilangin smua yg berbau symantec (soalnya brontok nyerang symantec juga) baru install ulang tuh symantec antivirus trus lo jalanin lagi clean registerynya system mechanic.gw jamin ampuh d.
Sorry skali lagi d kalo gw sok tau.
 
THX

syaiful imron <[EMAIL PROTECTED]> wrote:
Mau ngilangin bronthox N laen-laen????, pake aja Norman anti virus di jamin dech bakalan kocar-kacir tuch virus.

tomlinux <[EMAIL PROTECTED]> wrote:
Maaf bukannya mau sok tau...
sebagai IT sejati sebelum benar2 mentox... sebaiknya jangan di install ulang PCnya...
jadi nambah kerjaan....(that's not make us have experience...just lazy way).
GW kasih removernya & step2 bersihinnya....itung2 amal & bagi2 ilmu deh...
GW kirim brontok removernya di zip complete ama manual bersihin folder & file di dlmnya.
btw jgn lupa cek regedit & msconfig ..lihat & search name: brontok kalo masih ada hapus2in...
mm.. ampir lupa.. kalo udah pake anti virus norton, Macaffe, AVG, panda.. dll jgn lupa di update nya N'  scan lagi PCnya biar bersih.. works like before....

kalo masih kurang jelas japri aja gw langsung...(PC2 di kantor gw yg gw udah bersihin dah ada masalah tuh...)

Yuci Rachmad <[EMAIL PROTECTED]> wrote:
Pake norman anti virus juga bisa atau sdat mcafee versi terbaru. Enaknya diinstall ulang windowsnya

On 1/6/06, Erwindoank < [EMAIL PROTECTED]> wrote:
Dear Temans,
 
 
Tolong aku diberi cara untuk menghilangkan v-brontok secara manual
 
makacih yo....


Indonesian girls sites by NonaManis:
- MoreNonaManis.com est. 2005 - More Revealing Indonesian Beauties
- IndoAmateurs.com est. 2004 - Indonesian Girls Next Door
- ExoticAzza.com est. 2001 - Indonesia Erotica

Reopening Soon:
- NonaManis.com est. 1997 - Sexy Indonesian Girls




YAHOO! GROUPS LINKS






--
Best Regard



Rachmad Sawaludin


Yahoo! Photos
Ring in the New Year with Photo Calendars. Add photos, events, holidays, whatever.

Yahoo! Photos – Showcase holiday pictures in hardcover
Photo Books. You design it and we’ll bind it!


Yahoo! Photos
Got holiday prints? See all the ways to get quality prints in your hands ASAP.

YAHOO! GROUPS LINKS






Yahoo! Photos – Showcase holiday pictures in hardcover
Photo Books. You design it and we’ll bind it!
__________________________________________________
Do You Yahoo!?
Tired of spam? Yahoo! Mail has the best spam protection around
http://mail.yahoo.com

YAHOO! GROUPS LINKS






Yahoo! Photos
Got holiday prints? See all the ways to get quality prints in your hands ASAP.


Do you Yahoo!?
With a free 1 GB, there's more in store with Yahoo! Mail.

Indonesian girls sites by NonaManis:
- MoreNonaManis.com est. 2005 - More Revealing Indonesian Beauties
- IndoAmateurs.com est. 2004 - Indonesian Girls Next Door
- ExoticAzza.com est. 2001 - Indonesia Erotica

Reopening Soon:
- NonaManis.com est. 1997 - Sexy Indonesian Girls




YAHOO! GROUPS LINKS




Kirim email ke