cara menghilangkan virus

Sabtu, 13 Juni 2009

Remove funny ust scandal.avi.exe, SMSS.exe and Killer.exe Virus !

Remove funny ust scandal.avi.exe, SMSS.exe and Killer.exe Virus !


to remove these virus, follow below process


Caution : While the manual process is going on, do not open any My Computer drive.

1. Open up cmd by typing cmd in Start –> Run.

2. Type in cmd

taskkill /f /im smss.exe

taskkill /f /im killer.exe

3. The virus placed some files at the root of every drive so you need to clean them.

Repeat the following commands on cmd for all your drives (Here it is applied for C drive)

del /a:h /f c:\autorun.inf

del /a:h /f c:\smss.exe

del /a:h /f c:\funny ust scandal.avi.exe

4. Now you need to delete files in windows folder so type :

del /a:h /f c:\windows\killer.exe

del /a:h /f c:\windows\autorun.inf

del /a:h /f c:\windows\smss.exe

del /a:h /f c:\windows\funny ust scandal.exe

5. Now you need to delete one more file :

del /a:h /f “%userprofile%\Start Menu\Programs\Startup\lsass.exe”


USB Drive


To Remove the virus from Flash Drive, Insert a flash drive cancel any Autoplay box.

Open cmd and type (Replace x by your usb drive letter)

del /a:h /f x:\autorun.inf

del /a:h /f x:\smss.exe

del /a:h /f x:\funny ust scandal.avi.exe

Senin, 16 Februari 2009

cara memberantas virus "harry potter"

mungkin sudah banyak yang tau tentang virus “Harry Potter“.jenis worm yang lagi banyak menginfeksi komputer di Kampus “…………..” Sebenarnya cukup sederhana untuk menghilangkan virus beserta akibatnya.dengan bantuan sebuah software untuk mematikan aktivitas virus tsb.kemudian ……..

Sekilas ttg virus tsb………………

Ciri Cirinya:
1. Membuat file induk database.mdb di My Documents
2. Membuat file autorun.inf di setiap drive,flash disk, dan folder
3. Membuat file Thumb.db (hati2 tanpa huruf s) di setiap folder
4. Membuat file Microsoft.lnk dan New Harry Potter and….lnk di setiap folder
5. Membuat duplikat setiap folder dengan extensi .lnk
6. Pada task manager terdapat services wscript.exe

coba deh ikuti langkah berikut :

1. Matikan System Restore.. (klik kanan di my computer pilih properties–>system restore)
2. Matikan proses virus wsrcipt.exe (C:\WINDOWS\System32\wscript.exe)
Bisa menggunakan Process Explorer atau HijackThis atau cprocess atau………

3. Hapus file virus database.mdb di My Documents..
4. Hapus file duplikat virus..

Gunakan fasilitas search pada Windows..
Pada “More advanced options”, pastikan option “Search system folders” dan “Search
hidden files and folders” keduanya terpilih..
Search file dengan nama autorun.inf ukurannya 8 KB
Search file dengan nama Thumb.db ukurannya 8 KB
Search file dengan ekstensi .lnk.lnk ukurannya 1 KB (biasanya microsoft.lnk dan new folder.lnk)
Hapus semua file yang ditemukan..
5. Hapus registry Autorun yang dibuat virus dengan menggunakan HijackThis..
Cari di bagian HKCU\..\Run: yang berhubungan dengan file database.mdb

kalau mau praktis bisa coba McAfee secure dg update terbarunya.kata iklan sih bisa basmi tu virus.blm nyoba sih……. he..he..