
1. Disconnect/putuskan hubungan komputer yang akan dibersihkan dari jaringan.
2. Disable/matikan System Restore selama proses pembersihan virus.
3. Gunakan Task Manager untuk mematikan proses virus yang aktif. Kemungkinan besar dengan nama 'csrsc.exe'. Untuk membuka task manager, dapat dilakukan dengan menekan secara bersama Ctr+Alt+Del, atau dengan klik kanan pada taskbar windows. Selanjutnya matikan proses virus dengan klik [End Process] pada proses csrsc.exe.
4. Hapus file utama dari virus Autorun.QBP, yang terdapat pada C:\WINDOWS\system32, dengan nama csrsc.exe yang berukuran 793 kb dan Autorun.inf yang berukuran 1 kb. Gunakan search/find, untuk mencari file virus duplikat yang lain, terutama pada media sharing atau USB Flash/removable drive, file virus berukuran 793 kb, berextension exe & ber type application serta file khq di seluruh drive. Jangan lupa untuk menampilkan attribute 'Show hidden file...' dan menghilangkan attribute 'Hide protected operating...' pada Folder Options.
5. Hapus string registry yang sudah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini.
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, SOFTWARE\Classes\batfile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \comfile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \exefile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \scrfile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \piffile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \regfile\shell\open\command,,, "regedit.exe "%1"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell, 0,
Explorer.exe
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
Gunakan notepad, kemudian simpan dengan nama 'repair.inf'. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan. Jalankan repair.inf dengan klik kanan, kemudian pilih [install].
6. Untuk pembersihan secara optimal terhadap virus Autorun.QBP, gunakan Norman Malware Cleaner yang dapat mendeteksi dan membasmi virus ini dengan baik.
Semoga bermanfaat. Dikutip dari: www.detikinet.com
2. Disable/matikan System Restore selama proses pembersihan virus.
3. Gunakan Task Manager untuk mematikan proses virus yang aktif. Kemungkinan besar dengan nama 'csrsc.exe'. Untuk membuka task manager, dapat dilakukan dengan menekan secara bersama Ctr+Alt+Del, atau dengan klik kanan pada taskbar windows. Selanjutnya matikan proses virus dengan klik [End Process] pada proses csrsc.exe.
4. Hapus file utama dari virus Autorun.QBP, yang terdapat pada C:\WINDOWS\system32, dengan nama csrsc.exe yang berukuran 793 kb dan Autorun.inf yang berukuran 1 kb. Gunakan search/find, untuk mencari file virus duplikat yang lain, terutama pada media sharing atau USB Flash/removable drive, file virus berukuran 793 kb, berextension exe & ber type application serta file khq di seluruh drive. Jangan lupa untuk menampilkan attribute 'Show hidden file...' dan menghilangkan attribute 'Hide protected operating...' pada Folder Options.
5. Hapus string registry yang sudah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini.
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, SOFTWARE\Classes\batfile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \comfile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \exefile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \scrfile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \piffile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \regfile\shell\open\command,,, "regedit.exe "%1"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell, 0,
Explorer.exe
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
Gunakan notepad, kemudian simpan dengan nama 'repair.inf'. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan. Jalankan repair.inf dengan klik kanan, kemudian pilih [install].
6. Untuk pembersihan secara optimal terhadap virus Autorun.QBP, gunakan Norman Malware Cleaner yang dapat mendeteksi dan membasmi virus ini dengan baik.
Semoga bermanfaat. Dikutip dari: www.detikinet.com
Related posts :
Tips dan Trik
- Tips Cari Kerja - Trik Mencari Pekerjaan di Internet
- Tips Mencegah Serbuan Email Sampah (Spam)
- Tips Ampuh Hindari Mata Lelah Saat di Depan Monitor
- Tips Jitu Menghindari Virus di Facebook
- Aplikasi SMS Gratis di Facebook
- 5 Tips Agar Cepat Populer di Twitter
- Cara Menambah Playlist Musik di Facebook
- Cara Mengatasi 'Banjir' Notifikasi Facebook di Email
- Trik Mudah Ngeblog di Facebook
- Cara Cepat Download Album Foto di Facebook
- Tips Cepat Menguasai Windows 7
- Hindari Kesalahan pada Pebisnis Pemula
- Tips Pilih Asuransi dengan Tepat
- Tips Membuka Tab Firefox yang Tertutup
- Tips Mempercepat Start Up PC
- Mencegah Bau Apek pada Pakaian
- Tips & Trik HP Kemasukan Air
- Cara Terampil untuk Berterima Kasih pada Orang
- Tips E-mail ( CC dan BCC )
11 comments:
aku belum pernah liat jenis virus folder cinta.. tp sebelumnya thanks atas infonya.. :)
thanks berat atas infonya.. bermanfaat banget.. :)
Seneng nih banyak virus
apalagi itu...belum pernah dapet..smg g dapet dah
di komputerku juga gak ada virus cinta. modelnya seperti apa ya ???
@ untuk semua : thanks for your comment :)
ku belum pernah liat virus cinta..
wah ternyata ada juga iah virus folder cinta ..
baru tau saya, makacih iah sekarang jadi tau deh cara mengatasinya..
sukses slalu :D
nice info..=)
tapi aku blompernah liat kaya apa c virus cinta??
Makasih buat informasinya...
btw virus cinta ky gmn ya?
Semua yang berhubungan dengan pemusnahan virus adalah hal yang baik..
Ini termasuk varian virus khq?? khv??
Post a Comment
Hi.. thanks for visiting my blog. You can leave your comment here. :)