emoticon Pictures, Images and Photos "SELAMAT DATANG DI BLOG ANDIKA , KAMI MENAWARKAN SERVICE KOMPUTER, LAPTOP, INSTAL, PENJUALAN, ACCESSORIES, LAN, DLL, BAGI YANG BERMINAT SILAHKAN DATANG KE ALAMAT YANG TERSEBUT. MAKASIH” emoticon Pictures, Images and Photos

Sabtu, 28 Februari 2009

Cara Menangani Virus Lohan

Virus ini cara kerjanya mirip pesin, kalo pembaca belum pernah mendengar virus ini saya akan menjelaskan sedikit mengenai virus pesin. Virus pesin ini akan mengkopi dirinya dengan nama SysTask.exe ke dalam direktori C:\WINDOWS\System32 (atau C:\WINNT\SYSTEM32 - untuk Windows NT/2000). Lalu bila pengguna memasukkan disket ke komputer yang terinfeksi, maka bila ada file word pada disket tersebut akan diganti namanya menjadi ~Temp45.45 dan mengkopi virus ke disket dengan nama macam-macam, seperti "Jangan dibuka.exe" dan lain-lain. Selain itu virus ini akan mematikan regedit.exe

Virus LOHAN ini juga mengkopi dirinya ke direktori yang sama dengan yang dilakukan virus pesin, dengan nama ssEvtMgr.exe Kelebihan virus ini adalah selain mematikan regedit.exe juga mematikan fungsi Task Manager, sehingga bila pengguna ingin memakai Task Manager, maka komputer akan hang hing hong ;)

Sekarang bagaimana mengatasinya ? Virus ini termasuk virus yang mudah ditanggulangi. Jika OS yang terinfeksi :

1. Windows 9.x/XP
- Restart Windows, lalu masuk ke safe mode (dengan memencet F6 atau F8, sewaktu muncul logo Windows)
- Klik Start -> Run , ketik "command"
- Lalu ketik "cd c:\windows\system32"
- Lalu ketik "del ssEvtMgr.exe"
- Restart kembali windows anda, dan selamat komputer anda sudah beres

2. Windows 2000/NT
- Restart Windows, lalu masuk ke safe mode with command prompt (dengan memencet F8 sewaktu muncul progress bar)
- Lalu ketik "cd c:\winnt\system32"
- Lalu ketik "del ssEvtMgr.exe"
- Restart kembali windows anda, dan selamat komputer anda sudah beres

Satu lagi, kemungkinan virus tersebut menulis sesuatu di registry anda, coba buka regedit anda dan cari string ssEvtMgr, jika ada hapus saja (bisa saja tidak dihapus soalnya udah gak ngaruh).

2 komentar:

Anonim mengatakan...

Wahhh.. makasi atas info nya, BTW.. anda tau gak caranya basmi virus Microsoft.Ink dan Harry Potter? Thanks...

dede andhika on 3 Maret 2009 pukul 19.33 mengatakan...

1. Klik kanan di microsoft.ink yang kebetulan adalah shortcut ke directory c:\windows\system32\wscript.exe //e:vbscript thumb.db “Microsoft”
2. Bermodal informasi diatas silahkan buka windows explorer kemudian langsung menjuku ke lokasi yaitu directory c:\windows\system32
3. Cari file wscript.exe kemudian rename file tersebut jadi apa aja terserah anda (harus ingat ya namanya). tapi tampilkan dulu extensi file dari menu folder option. (sebelum langkah diatas dilakukan biasanya file wscript.exe tidak bisa di rename karena masih berjalan disistem. Caranya anda buka task manager kemudian pada tab proses hentikan wscript.exe Setelah itu baru anda bisa rename wscript.exe nya
4. Setelah itu, lakukan search file-file thumb.db, harry potter, microsoft, Autorun.inf . Setelah ketemu baru hapus semua file tersebut
5. Rename kembali wscript.exe untuk mengembalikan fungsinya seperti semula

next page
 

Tags

Followers

Melangkah Lebih Maju Copyright © 2009 Blogger Template Designed by Bie Blogger Template