Diskripsi Virus :
Virus ini sangat kuat, bila komputer anda terinveksi oleh vrus ini maka virus ini akan secara otomatis mengirimkan PM berupa URL nsl-school.org ke seluruh ID di add list anda. sehingga dengan sangat cepat virus ini akan menyebar kepada orang orang yang mengklik url yang anda kirimkan.
Apa yang terjadi di komputer anda bila terinveksi :
1. virus ini akan mengubah defoult Internet Explorer homepage ke nsl-school.org, dan anda tidak bisa mengubah defoult homepage ke semula atau sesuai keinginan anda. dan bila anda membuka internet explorer maka secara otomatis virus ini akan terexsekusi dan menginveksi komputer anda.
2. Virus ini akan mendiasble task Manager dan registry editor anda sehingga anda tidak bisa menghentikan aksi virus di komputer anda.
3. Files utama yang terinveksi adalah svhots.exe, svhost32.exe dan internat.exe
4. dan juga virus ini akan mengirimkan informasi tertentu ke penyerang, sehingga virus ini juga berjalan sebagai keylogger.
Cara mencegah :
Jangan pernah membuka atau mengklik URL yang dikirmkan secara otomatis oleh virus tersebut ke PM anda
Bagaimana menghilangkannnya :
1. Matikan internet explorer anda
2. Sign out yahoo messenger
3. enable kan registry editor ( regedit ) dengan cara klik start>>> run>> dan ketik
Click Start, Run dan masukkan kode dibawah ini lalu tekan enter
REG add HKCU\Software\Mic*ft\Windows\CurrentVersion\Polici es\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
4. untuk meng-enable task manager
Click Start, Run an masukkan kode dibawah ini lalu tekan enter
REG add HKCU\Software\Mic*ft\Windows\CurrentVersion\Polici es\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
5: Untuk mengubah homepage internet explorer
Start>Run>ketik Regedit lalu enter
cari direktory dibawah ini dan ubah homepage yang diberikan oleh virus dengan homepage yang anda inginkan misalnya yahoo.com atau google.com dll
HKEY_USERS\Default\Software\Mic*ft\Internet Explorer\Main
7: Mematikan aksi virus. Press Ctrl + Alt + Del
dari task manager matikan proses svhost32.exe
8: Delete svhost32.exe , svhost.exe files dari Windows/ & temp/ directories. atau lewat search dan hapus files tersebut yang anda temukan
9: Restart the computer. InsyaAllah komputer anda terbebas dari virus tersebut
link
selamat datang kawanku
Kamis, 05 Juni 2008
Langganan:
Posting Komentar (Atom)
Tidak ada komentar:
Posting Komentar