- Hijack Tools yang bs di download disini
- Tidak diperlukan keahlian yang amat sangat, ternyata virus-virus local memang memiliki ciri yang sangat khas diantaranya mendisablekan run, regedit, task manager, sama search. Untuk brontok penduplikatan diri hanya berbatas penduplikatan file .EXE tapi kalo Romantic Devils lebih canggih, virus ini selain menduplikatkan diri juga mengirimkan string ke registry seiring penduplikatannya itu.
-
Aktifin HijackThis
- Trus cari : HKCU\Software\Microsoft\Windows\CurrentVersion\Policies,DisableRegedit=1, langsung klik[Fix checked], ini buat balikin fungsi regedit.Trus Cari yang sekiranya mencurigakan, contoh bron-spizaetus, empty.pif, bronstab.exe. kalo kangen ccapps, kalo romantic devil sysria dll.
- Sekarang masuk ke regedit (kita belum ngaktifin run, jadi lewat manual ke windows\regedit), trus cari yang aneh-aneh misal kalo brontok cari values : bron-spizaetus, tok-cirrhatus, dll. Trus langsung hapus bleh.
- Nah buat balikin fungsi yang di matiin (Run, Search, Folder Options) cari di HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, trus langsung delete aja, atau ubah stringnya jadi (0). Misalnya NoRun Reg_dword 0x00000000 (1) di ubah jadi NoRun Reg_dword 0x00000000 (0). Arti dari 1 adalah true dan 0 adalah false.
- Kemudian search *.exe, cari yang ukuran filenya sama dan ikon berbentuk folder tanpa dosa(20 kb, 40 kb, 80kb tergantung variantnya). Trus hapus.
-
Sekarang tinggal nunggu virus baru dan siap basmi.
Tidak ada komentar:
Posting Komentar