Sabtu, 12 September 2009
My Gadgets
>IBM ThinkPad R40 2681-CEA with Windows XP Professional SP3
>NexianBerry NX-G922 with Dual SIMcard
>Sierra 881u HSDPA Modem - GPS Enabled
>SONY DSC W-120 7.2MP
Minggu, 24 Februari 2008
Rontokkan virus PRCSYS (W32.SillyDC)
![]() | | ![]() |
![]() | | |
| |
OK. Mulai... ( banyak omong lo ah... : p )
Ciri-cirinya kayak gini:Ga bisa klik kanan pada taskbar n desktop, mematikan process explorer, hijackfree dimatiin juga, disable taskmanager, run, regedit, control panel, cmd, search, folder option. Membuat file di tiap folder dengan nama folder tersebut tapi ejaannya dibalik( misalnya folder “SYSTEM” jadi “METSYS”). Pada directory c:\windows virus tersebut membuat folder prcsys, prcsys2, prcsys3, pusat2, pusat, menggunakan icon folder dan ukuran filenya 354 KB. Apabila kita mo ngapus file dengan menekan tombol del pada keyboard, otomatis virus akan mematikan konfirmasi hapus.
Persiapan sebelum kita mulai merontokkan virus ini.
- Process Explorer (http://www.sysinternals.com/) (Lo… Katanya bisa dimatiin sama virus, kok di pake juga? Ya mo gimana lagi, aku ga tau mo pake apa lagi.)
- Virus Fighter (Cari aja pake bantuan om google)
- Kesabaran secukupnya.
Langkah-langkah
1. Restart komputer, tekan f8 kemudian pilih safe mode.2. Jalankan virus fighter, pada menu windows pilih rename msvbvm60.dll. (kali aja virusnya dibuat pake VB, seperti tutorial yang pernah aku baca )
3. Jalankan processexp.· Waktu pertama menjalankan processxp, otomatis akan ditutup oleh virus. Coba jalankan lagi, tapi kalo masih ditutup juga dicoba aja ampe bisa. Kalo tetap ga bisa juga, hanya Tuhan yang tau
4. Kalo aku sih saat menjalankan ProcessXP yang kedua kalinya langsung bisa.(selama beberapa kali percobaan berhasil dan ada juga yang gagal menjalankan processXP trus aku coba restart untuk mencobanya lagi langkah 1 dan 2 ternyata bisa jalan) OK Lanjut...
5. Proses yang sedang berjalan terlihat pada processxp (virus yang menggunakan icon folder).
7. Sekarang pilih suspend semua virus yang aktif setelah itu KILL TREE dech semuanya...! 

· C:\windows
( prcsys, prcsys2, prcsys3, pusat, pusat2 )
Perhatiaaaaaaaaaaaaaaaaaannnn...........!!!!!!!!!!!!!!!
Registry yang di rubah oleh virus ini :
HKCR\folder\*\shell\scan for virus\command dan HKCR\folder\shell\scan for virus\command>> Mengelabui user dengan menambahkan pilihan SCAN FOR VIRUS dan pilihan SEARCH pada menu klik kanan drive dan klik kanan folder
HKLM\software\microsoft\windows\currentversion\run
HKLM\system\controlset001\control\safeboot


rubah Noviewcontextmenu jadi 0, notraycontextmenu "0", kamu bisa cari sendiri yang pengen kamu rubah, sesuai kebutuhan.
HKLM\software\microsoft\windowsNT\currentversion\winlogon ganti value pada string shell menjadi explorer.exe
Segitu aja dulu, dah malem ni.... Sebenarnya sampel virus mau disertakan, karena kedetek sama yahoo jadinya ga bisa.
Sumber : http://www.jaskom.com
