Virus LOHAN ini juga mengkopi dirinya ke direktori yang sama dengan yang dilakukan virus pesin, dengan nama ssEvtMgr.exe Kelebihan virus ini adalah selain mematikan regedit.exe juga mematikan fungsi Task Manager, sehingga bila pengguna ingin memakai Task Manager, maka komputer akan hang hing hong ;)
Sekarang bagaimana mengatasinya ? Virus ini termasuk virus yang mudah ditanggulangi. Jika OS yang terinfeksi :
1. Windows 9.x/XP
- Restart Windows, lalu masuk ke safe mode (dengan memencet F6 atau F8, sewaktu muncul logo Windows)
- Klik Start -> Run , ketik "command"
- Lalu ketik "cd c:\windows\system32"
- Lalu ketik "del ssEvtMgr.exe"
- Restart kembali windows anda, dan selamat komputer anda sudah beres
2. Windows 2000/NT
- Restart Windows, lalu masuk ke safe mode with command prompt (dengan memencet F8 sewaktu muncul progress bar)
- Lalu ketik "cd c:\winnt\system32"
- Lalu ketik "del ssEvtMgr.exe"
- Restart kembali windows anda, dan selamat komputer anda sudah beres
Satu lagi, kemungkinan virus tersebut menulis sesuatu di registry anda, coba buka regedit anda dan cari string ssEvtMgr, jika ada hapus saja (bisa saja tidak dihapus soalnya udah gak ngaruh).
2 komentar:
Wahhh.. makasi atas info nya, BTW.. anda tau gak caranya basmi virus Microsoft.Ink dan Harry Potter? Thanks...
1. Klik kanan di microsoft.ink yang kebetulan adalah shortcut ke directory c:\windows\system32\wscript.exe //e:vbscript thumb.db “Microsoft”
2. Bermodal informasi diatas silahkan buka windows explorer kemudian langsung menjuku ke lokasi yaitu directory c:\windows\system32
3. Cari file wscript.exe kemudian rename file tersebut jadi apa aja terserah anda (harus ingat ya namanya). tapi tampilkan dulu extensi file dari menu folder option. (sebelum langkah diatas dilakukan biasanya file wscript.exe tidak bisa di rename karena masih berjalan disistem. Caranya anda buka task manager kemudian pada tab proses hentikan wscript.exe Setelah itu baru anda bisa rename wscript.exe nya
4. Setelah itu, lakukan search file-file thumb.db, harry potter, microsoft, Autorun.inf . Setelah ketemu baru hapus semua file tersebut
5. Rename kembali wscript.exe untuk mengembalikan fungsinya seperti semula
Posting Komentar