Chibi Cyber - Komunitas Cyber Indonesia

Full Version: Bersihkan virus Pemakan Hardisk
You're currently viewing a stripped down version of our content. View the full version with proper formatting.
Virus Stuxnet, atau dikenal juga dengan sebutan Winsta, melahap semua lahan kosong di hardisk hingga penuh. Menurut Alfons Tanujaya, analis antivirus, Indonesia adalah negara dengan korban Stuxnet terbanyak kedua di dunia setelah Iran.

[Image: alerts.jpg]

Virus yang awalnya menyebar dari berbagai situs porno, program bajakan dan konten 'abu-abu' lainnya itu cukup meresahkan. Berikut adalah langkah-langkah membasmi virus itu, seperti dituturkan oleh analis antivirus :

1. Menggunakan Dr Web CureIt

Saya menyarankan korban Winsta alias Stuxnet itu untuk mengunduh piranti lunak penghapus virus. Removal Tools bernama Dr.Web CureIt itu bisa diunduh dari Link di bawah ini

[You must be Register or Login to see this link.]

2. Perbaiki Registri
Kemudian, Saya menyarankan perbaikan pada regitri Windows yang sudah dimodifikasi oleh virus. Caranya, pertama-tama, salin script di bawah ini ke file Wordpad.

Spoiler:

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall] AddReg=UnhookRegKey

DelReg=del [UnhookRegKey] HKCU,

Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,

ShowSuperHidden,0x00010001,1 HKCU,

Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,

SuperHidden,0x00010001,

1 HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,

HideFileExt,0x00010001,0 HKLM, SOFTWARE\CLASSES\batfile\shell

\open\command,,,"""%1"" %*" HKLM,

SOFTWARE\CLASSES\comfile\shell\open\command,,,"""%1"" %*" HKLM,

SOFTWARE\CLASSES\exefile\shell\open\command,,,"""%1"" %*" HKLM,

SOFTWARE\CLASSES\piffile\shell\open\command,,,"""%1"" %*" HKLM,

SOFTWARE\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1"" HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,

Shell,0, "Explorer.exe" [del] HKLM, SYSTEM\CurrentControlSet

\Services\MRxCls HKLM, SYSTEM\CurrentControlSet\Services\MRxNet

HKLM, SYSTEM\ControlSet001\Services\MRxCls HKLM, SYSTEM\ControlSet002

\Services\MRxNet HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root

\LEGACY_MRXClS HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root

\LEGACY_MRXNET HKLM, SYSTEM\ControlSet001\Services\Enum\Root

\LEGACY_MRXClS HKLM, ..

Semoga Berguna Ya Mas Bro
(09-27-2011 07:34 PM)~Virus|Damai88~ Wrote: [You must be Register or Login to see this link.]Virus Stuxnet, atau dikenal juga dengan sebutan Winsta, melahap semua lahan kosong di hardisk hingga penuh. Menurut Alfons Tanujaya, analis antivirus, Indonesia adalah negara dengan korban Stuxnet terbanyak kedua di dunia setelah Iran.

[Image: alerts.jpg]

Virus yang awalnya menyebar dari berbagai situs porno, program bajakan dan konten 'abu-abu' lainnya itu cukup meresahkan. Berikut adalah langkah-langkah membasmi virus itu, seperti dituturkan oleh analis antivirus :

1. Menggunakan Dr Web CureIt

Saya menyarankan korban Winsta alias Stuxnet itu untuk mengunduh piranti lunak penghapus virus. Removal Tools bernama Dr.Web CureIt itu bisa diunduh dari Link di bawah ini

[You must be Register or Login to see this link.]

2. Perbaiki Registri
Kemudian, Saya menyarankan perbaikan pada regitri Windows yang sudah dimodifikasi oleh virus. Caranya, pertama-tama, salin script di bawah ini ke file Wordpad.

Spoiler:

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall] AddReg=UnhookRegKey

DelReg=del [UnhookRegKey] HKCU,

Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,

ShowSuperHidden,0x00010001,1 HKCU,

Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,

SuperHidden,0x00010001,

1 HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,

HideFileExt,0x00010001,0 HKLM, SOFTWARE\CLASSES\batfile\shell

\open\command,,,"""%1"" %*" HKLM,

SOFTWARE\CLASSES\comfile\shell\open\command,,,"""%1"" %*" HKLM,

SOFTWARE\CLASSES\exefile\shell\open\command,,,"""%1"" %*" HKLM,

SOFTWARE\CLASSES\piffile\shell\open\command,,,"""%1"" %*" HKLM,

SOFTWARE\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1"" HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,

Shell,0, "Explorer.exe" [del] HKLM, SYSTEM\CurrentControlSet

\Services\MRxCls HKLM, SYSTEM\CurrentControlSet\Services\MRxNet

HKLM, SYSTEM\ControlSet001\Services\MRxCls HKLM, SYSTEM\ControlSet002

\Services\MRxNet HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root

\LEGACY_MRXClS HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root

\LEGACY_MRXNET HKLM, SYSTEM\ControlSet001\Services\Enum\Root

\LEGACY_MRXClS HKLM, ..

Semoga Berguna Ya Mas Bro

makasi om atas info ny..
ngakakakhir ny yang aku cari nongol jg.. wawa
Nice share om........
(09-28-2011 06:24 AM)mikoderifqi Wrote: [You must be Register or Login to see this link.]Nice share om........

cendol nya om aus nih
Reference URL's