Oke postingan ini saya buat untuk membantu anda yang sedang mempunyai masalah dengan virus. Sesuai dengan judul Blog saya Just Wanna Share, semua yang saya posting ini saya pelajari dari berbagai macam forum terutama kaskus, saya adalah salah satu member kaskus yang telah banyak belajar dari forum tersebut jadi semua yang saya posting disini credits goes to kaskus.
AntiVirus Luar.
NOD32.
NOD32 Portable. Version of virus signature database 3300.

Kaspersky.
Kaspersky Virus Removal Tools. Ambil yang tanggalnya paling baru.

Avast Home Editon.
AVAST! PRO ED 4.7

AVG Free Edition
AVG 8 Pro
AVG Anti-Malware v7.5.0.523

Avira AntiVir PersonalEdition Premium Key Valid Upto 13-07-08

BitDefender AntiVirus 11.0.16 download

Ca etrust Antivirus v8.3.0.2

ClamAV

F-Secure.Anti-Virus.2008.v8.00.101

McAfee Total Protection

Norman Virus Control 5.90
Norton 2008

AntiVirus Lokal.
Ansav.

Anti Indovir RX-2

AVIGen AntiVirus 2008 3.0 Beta

AI (AVINDO 141) - 25 Sept 07 (5824)

CompactbyteAV

Gucup AntiVirus 3.2.0 (GAV)

Kisav Antivirus

The Killer Machine
Download Link 1 : Download Link 2 : 
Mawar Antivirus

PCMAV

Smada Antivirus (SmadAV)

ViriRemover

Wedash Anti Virus (WAV) 2005

Internet Security
Avg Internet Security 8.0 Build 89a1280

Norton Internet Security 2008

Trend Micro Internet Security Pro 2008

Mcafee Security Suite

Firewall
Comodo Firewall

Zone Alarm Pro Retail 7.8

Mcafee Firewall v8.5. Corp Edition FINAL

AntiSpywareSpyware Teminator

Ad - Aware 2008

Spybot-S&D

Spyware Doctor

Anti Trojan
Trojan Hunter

Ewido

Squared

Agnitum Tauscan

Tools2
Hijackthis.

SDFix

ComboFix

CWShredder

CCleaner
Ccleaner installer
Ccleaner Portable

IceSword

Recover My file
Mematikan system restore.

Mengatasi Virus ~A~m~B~u~R~a~D~u~L~

Mengatasi Virus Microsoft.vbs
Cara menghilangkan virusnya
1.Kaspersky Virus Removal Tool
2.HijackThis
3.ComboFix
4.CCleaner
Donwload tools diatas, jika sudah matikan system restore di semua Drive

Restart PC, cabut kabel LAN & masuk ke safe mode. Copy semua tools diatas ke desktop lalu install Kaspersky Virus Removal Tool, pada scanning path checklist semua drive & folder

Kemudian klik setting, set di High, don't prompt for action, kemudian klik customize, klik TAB heuristic analyzer lalu enable Deep rootkits search & set di High.

Apply lalu scan sampai selesai, kalau proses scanning sudah selesai klik Neutralize all (Perhatikan dengan seksama file yang di delete, lihat pada TAB Quarantine list file yg di delete, tidak semua terjangkit virus, seperti MIRC yg dianggap riskware oleh Kaspersky, di restore aja), kalau yg anda anggap aman sudah anda restore, semua file di Quarantine di delete aja.
Close Kaspersky Virus Removal Tool tapi jangan di uninstall ya

Kemudian restart PC *ingat, restart nya masuk safe mode lg*, setelah restart & masuk safe mode KVRT nya bakal nongol sendiri.
Klik statistic dari scanning yg tadi

Disini anda akan menemukan 2 fle, tiap kasus filenya berbeda, bisa hjmh.dll & ukrth.dll atau sergy.dll & ergfwe.dll yg status nya masih "Will be delete on next computer restart"
Close & uninstall KVRT & hapus folder "Kaspersky Lab Tool"
Kedua file ini tidak bisa dihapus oleh KVRT, maka kita akan gunakan ComboFix untuk menghapus 2 file ini. Copy ComboFix.exe ke desktop, kemudian buka notepad, copy paste ini :
C:\MicroSoft.vbs
C:\MicroSoft.bat
C:\MicroSoft.pif
C:\WINDOWS\AppPatch\AcXtrnel.dll
C:\WINDOWS\AppPatch\Jview.dll
C:\WINDOWS\system32\hjmh.dll
C:\WINDOWS\system32\ukrth.dll
C:\WINDOWS\system32\sergy.dll
C:\WINDOWS\system32\ergfwe.dll
C:\WINDOWS\system32\hggfecd.dll
C:\WINDOWS\system32\mstscex.dll
C:\WINDOWS\system32\dpqaqlqx.bin
C:\WINDOWS\system32\jpewocmz.ini
C:\WINDOWS\system32\aivskurq.dll
C:\WINDOWS\mrofinu801.exe
C:\WINDOWS\system32\sft.res
C:\WINDOWS\system32\duytudhg.tmp
C:\WINDOWS\system32\sysservice.dll
C:\WINDOWS\system32\sysservice.exe
C:\WINDOWS\system32\nortn32.dll
C:\WINDOWS\system32\ramtask.dll
C:\WINDOWS\MicroSoft.vbs
C:\WINDOWS\yahooo.exe
C:\WINDOWS\quit.exe
C:\WINDOWS\system32\mywehit.ini
C:\WINDOWS\system32\romtmb.dll
C:\WINDOWS\system32\sznf.ascii
C:\WINDOWS\system32\yayaxyx.dll
C:\WINDOWS\system32\windetn2.exe
C:\WINDOWS\system32\winsock2.dll
C:\WINDOWS\system32\accdd.bak2
C:\Documents and Settings\All Users.WINDOWS\Application Data\ujipwpmr.dll
C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll
Folder::
C:\Program Files\Ptpcwjbm
C:\Program Files\Efqvbxvd
C:\Program Files\zuvydope
C:\DOCUME~1\Dorota\USTAWI~1\Temp
C:\Internet Explorer
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{97421D0D-E07F-40DF-8F07-99597B9585AD}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad]
“ThunderAdvise”=-
“JavaView”=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
Lalu save ke desktop dengan nama CFscript.txt
Buka notepad lg copy paste ini :
Save ke desktop dengan nama terserah.bat (pada save as type pilih All file)
Drag & Drop CFscript.txt ke file ComboFix.exe

kemudian langsung eksekusi file terserah.bat tadi. Jika ada permintaan konfirmasi klik YES aja (pokoknya YES YES YES
), selama proses komputer akan restart sendiri, pastikan untuk kembali ke safe mode & tunggu proses ComboFix sampai selesai. OK proses scaning dengan ComboFix selesai. Matikan lagi system restore anda yg tadinya diaktifkan kembali secara otomatis oleh ComboFix, masuk ke drive C: delete folder ComboFix & QooBox.

Install HijackThis, scan system, liat di semua list yg nongol, jika ada yang nyinggung2 "ThunderAdvise" di checklist lalu klik Fix checked GPL

Setelah semua proses selesai, restart komputer & kembali ke user profil yg biasa anda pakai. Jalankan CCleaner buat bersihin temporary file, ilangin startup yg ga perlu dll.
DONE.
NOTE :
1.Untuk memastikan apakah system anda sudah benar2 bersih, anda bisa scan ulang dengan Kaspersky Virus Removal Tool.
2.Cara yang saya paparkan diatas belum tentu berhasil pada kasus anda, mungkin saja hasil nya berbeda.
3.Jika masalah anda tidak terselesaikan dengan cara diatas jgn dimarahin yah
4.Menurut pengamatan saya keempat virus ini saling berkaitan, karena jika terjangkit salah satu virus ini dan dibiarkan, maka 3 yang lain akan menyusul. Jadi saya ga bisa jelaskan "virus yg mana pake cara yg mana", yang jelas cara diatas bisa ngatasin keempat virus itu .

Mengatasi Spyware
Dowload dan update salah satu program antispyware berikut . matikan system restore. kemudian lakukan full scanning.
Spyware Terminator Spybot-S&D Dan scan dengan menggunakan smitfraudfix.
Download link : terakhir gunakan hijack this untuk menghilangkan startup spyware.

Mengatasi IE Defender, antivirus dan antispyware rogue
Ciri" terkena Mengatasi antivirus dan antispyware rogue:
1. Mucul security warning di system try yang menyuruh anda mendownload anti spyware.
2. Sering terbuka sendiri website security yang menyuruh anda mendownload program antispyware.
Cara mengatasinya:
Download fixedef. kemudian jalankan.
SmitfraudFix
roguescanfix
rogue removal.
matikan messenger service.
Unregister Antivirus 2008 DLL Files:
shlwapi.dll
wininet.dll
Caranya klik start run ketik regsvr32 /u shlwapi.dll
regsvr32 /u wininet.dll
Stop Antivirus 2008 Processes:
Antivirus 2008.lnk
Uninstall Antivirus.lnk
Antvrs.exe
AntiVirus2008.exe
Caranya gunakan task manager [ctrl+alt+del]
Find and Delete these Antivirus 2008:
AntiVirus2008.exe
shlwapi.dll
wininet.dll
Antivirus 2008.lnk
Uninstall Antivirus 2008.lnk
Gunakan find untuk mencari file tsb. aktifkan juga hidden files and folders
Remove Antivirus 2008 Registry Values:
HKEY_CURRENT_USER\Software\Antivirus
HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run\”Antivirus” = “%ProgramFiles%\Antivirus 2008\Antvrs.exe”
Caranya klik start - run ketik regedit. cari registry diatas.
Balikin All programs yang hilang.
Klik Run
Ketik regedit
Masuk ke HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies\Explorer
Hapus “NoStartMenuMorePrograms“
Hilangin Virus Alert yang di samping jam.
Klik Run
Ketik regedit cari Virus Alert. gunakan fungsi Find. Tekan F3 untuk mencari lagi. hapus semua yang ditemukan.

Mengatasi Vitus Tati.mylove

Mengatasi Virus AlienMars dan Asmiranda
Ciri ciri komputer yang terkena virus alienmars dan asmiranda:
matikan system restore (klik kanan my computer-properties-system restore-turn off system restore on all hard drive). Segera lakukan full scan di semua harddrive menggunakan antiindovir.
Download link 1 : Download Link 2 : Untuk menghilangkan tulisan alienmars bila mengklik kanan folder.
Klik Run ketik regedit
Klik Edit - Find kemudian Cari alienmars, delete semuanya.

Mengatasi Virus Vundo
Ikuti langkah-langkah berikut ini:

Mengatasi Virus Virut
Virus menginfeksi file-file .exe sehingga tidak dapat dieksekusi.
Dowload file rmvirut.exe dan rmvirut.nt. Kemudian jalankan rmvirut.exe
atau download Kaspersky Virus Removal Tools. ambil yang tanggalnya paling baru.

Mengatasi Virus Alman
Download kedua file ini, kemudian jalankan rmalman.exe
Virus yang Merubah File .mp3 Menjadi .exe
Awalnya gak tau klo kena virus ini. Baru sadar setelah ringtone sms dan telpon kok balik ke default hape.
ternyata semua file mp3 berubah jadi namafilemusic.exe.
virus ini cm menginfeksi file” mp3 yang ada di removable drive. file” mp3 di hardisk aman.
File virusnya svchosts.exe
hasil analisa beberapa antivirus di virustotal.com
Download link : http://www.virustotal.com/analisis/d...1a40181462b146
file mp3 yang terkena virus akan menadi sepeti file flash.

cara remove virusnya.
1. matikan process virusnya. gunakan task manager cari svchosts.exe. klik kanan end process tree.
2. delete file svchosts.exe di c:\windows\system32\
3. gunakan hijack this atau autoruns untuk menghapus file startupvirusnya.
atau gunakan removal bikinan lucubrb ini klo gak mo ribet.
copy paste script berikut di notepad. kemudian simpan dengan namafile.bat klo udah klik 2x beres.
SCRIPT
L:\>copy con FixMe.bat
@Echo off
sc stop Mr_CoolFaces
sc delete Mr_CoolFaces
del /f/q/a C:\windows\system32\svchosts.exe
^Z

Mengatasi virus kavo, kvxo-menyebabkan ym error, exit sendiri dan tidak bisa login
Pernahkah ym anda exit sendiri ketika anda mecoba sign in id yahoo. atau keluar pesan error. bisa dipastikan anda tekena virus kavo.
Cara menghilangkannya: Download Link 2: Atau menggunakan kxvo fix. klik dua kali file Kxvo -fix.exe klik delete.
Download Link

Masalah yang Sering Muncul Setelah Terkena Virus.
Folder Option, Control Panel, Task Manager, Regedit, Run, Task Bar, Search Tidak Berfungsi.
Gunakan tools registryfx ansav.
Download Link : 
Atau pke registry checker antiindovir. klik option-registry checker.

Download link : atau tools unlock them all.
Download link 1 : Download Link 2 :


File Tidak Kelihatan (terhidden)
Klik run ketik CMD enter.
ketik drive yang terhidden filenya, misalnya E:enter.
kemudian ketik ATTRIB -S -H /D /S enter
atau gunakan hidden revealer ansav.
Download Link 1 : Download Link 2 : klik ansav.exe klik plugins-hidden revealer.
pada select target to reveal pilih drive yang ingin diunhidden.
klik start.


Harddisk / Flashdisk Tidak bisa di klik 2x (muncul open with, error message)
1. Klik kanan hardisk-properties-tools-check now- klik automatically fix file system errors-klik start.
2. Klik tools-folder option-view. klik show hidden files and folder. Hilangkan hide protected operating system file (recomended)
cari file autorun.inf di semua drive dan hapus.
3. Matikan autoplay drive.
Windows XP Pro.
klik start-Run and ketik “gpedit.msc” enter.
klik group policy-user configuration-administrative templates system klik 2 kali turn off autoplay. klik enable.
Windows Xp Home.
karena windows Xp home tidak ada gpeditnya. jd pke software tweakUI.
masuk ke my computer-autoplay-types. uncheck (hilangin) dua2anya.
Download Link : 4. Klik tools-folder option-file type-klik drive-advanced. klik new.
action kasi nama apa aja.
klik browse. pilih explorer.exe (c:\windows\explorer.exe)
klik ok-pilih nama yg baru dibikin td. klik set default. klik ok.
5. Gunakan Flash Disinfector
Tambahan, bila anda mengklik 2x drive anda kemudian terbuka di new windows, maka gunakan cara ini agar ketika drive diklik 2 x akan terbuka di windows yang sama.
masuk regedit (klik start-run ketik regedit) masuk ke
HKEY_CLASSES_ROOT/Drive/Shell.
di sebelah kanan klik 2 (default) isinya harus none

Tips dan Trick
Tips Mencegah Komputer Terinfeksi Virus dari Removable Drive
Tips Bikin Komputer Tambah "Ngacir" Dikit.
AntiVirus Luar.
NOD32.
NOD32 Portable. Version of virus signature database 3300.
Code:
http://www.indowebster.com/ESETzip.html

Kaspersky.
Code:
kaspersky 2009.
http://dl.kamyabonline.com/download/program/Kaspersky%20Internet%20Security%202009%208.0.0.357.exe
blum ada serialnya nih.:D
Code:
http://dnl-eu2.kaspersky-labs.com/devbuilds/AVPTool/

Avast Home Editon.
Code:
http://www.avast.com/eng/download.html
Code:
http://rapidshare.com/files/116606235/Avast.Professional.v4.7.warezscene.org_Up.By.ToxicBlood.rar
Code:
pass: warezscene.org

AVG Free Edition
Code:
http://free.grisoft.com/ww.download-avg-anti-virus-free-edition
Code:
http://rapidshare.com/files/103290349/AVG_Anti-Virus_Pro_8.0_Key.rar
password : smforum.net
Code:
http://www10.indowebster.com/b9e1e2b49e0f749bf77d2964d71a31a0.zip
Code:
http://rapidshare.com/files/112415051/%3Cbr%20/%3EV.G.A.n.t.i-M.a.l.w.a.r.e.v7.5.0.523.rar

Avira AntiVir PersonalEdition Premium Key Valid Upto 13-07-08
Code:
http://rapidshare.com/files/89005682/Avi_shoe-_kracked_by_Varun.rar
Code:
pass: .Varun.

BitDefender AntiVirus 11.0.16 download
Code:
http://rapidshare.com/files/114260200/BitDefender_AntiVirus_11.0.16_www.smforum.net.rar

Ca etrust Antivirus v8.3.0.2
Code:
http://rapidshare.com/files/75573346/CA_etrust_Antivirus_v8.3.0.2.rar

ClamAV
Code:
http://www.clamav.net/

F-Secure.Anti-Virus.2008.v8.00.101
Code:
http://rapidshare.com/files/81815468/F-Secure.Anti-Virus.2008.v8.00.101.Incl.Patch.And.Keymaker-AGAiN.rar

McAfee Total Protection
Code:
http://rapidshare.com/files/66214384/McAFEE.TOTAL.PROTECTION.WITH.SITE.ADVISOR.PLUS.2008.ISO-EcHoS.zip

Norman Virus Control 5.90
Code:
http://rapidshare.com/files/71210111/Norman_Virus_Control_5.90.rar
Code:
http://rapidshare.com/files/87744973/NortonAntivirus2008.part1.rar
http://rapidshare.com/files/87744935/NortonAntivirus2008.part2.rar

AntiVirus Lokal.
Ansav.
Code:
http://ansav.com/index.php?option=com_docman&Itemid=55

Anti Indovir RX-2
Code:
http://www.mediafire.com/?yg8o3md1gat

AVIGen AntiVirus 2008 3.0 Beta
Code:
http://www.softpedia.com/get/Antivirus/AVIGen-AntiVirus.shtml

AI (AVINDO 141) - 25 Sept 07 (5824)
Code:
http://ahlul.web.id/download-manager.php?id=7

CompactbyteAV
Code:
http://www.compactbyte.com/cav/index.php

Gucup AntiVirus 3.2.0 (GAV)
Code:
http://www.mediafire.com/?qym1htay2um

Kisav Antivirus
Code:
http://www.sumanto69.com
http://www.4shared.com/get/48620551/467d74ad/KISAV_Anti_Virus_121.html

The Killer Machine
Download Link 1 :
Code:
http://dli.sharekingdom.com/download/570/Killer%20Machine%204.zip/Antivirus
Code:
http://www.mediafire.com/?iymgj8mixjy

Mawar Antivirus
Code:
http://www.softpedia.com/get/Antivirus/mawar-av.shtml

PCMAV
Code:
http://www.kaskus.us/showthread.php?t=875572

Smada Antivirus (SmadAV)
Code:
http://smadav.idohost.com/smadav34.zip

ViriRemover
Code:
http://rapidshare.com/files/132669395/ViriRemover.zip.html

Wedash Anti Virus (WAV) 2005
Code:
http://virologi.info/virologist/modules/mydownloads/visit.php?cid=2&lid=1

Internet Security
Avg Internet Security 8.0 Build 89a1280
Code:
http://rapidshare.com/files/103010195/AVG_Internet_Security_8.0_Build_89a1280.rar

Norton Internet Security 2008
Code:
http://rapidshare.com/files/54903307/Norton_Internet_Security_2008.rar

Trend Micro Internet Security Pro 2008
Code:
http://rapidshare.com/files/82658946/Trend.Micro.Internet.Security.Pro.2008.Incl.Keymaker-CORE.rar

Mcafee Security Suite
Code:
http://rapidshare.com/files/2403329/Mcafee_Security_Suite.zip

Firewall
Comodo Firewall
Code:
http://www.personalfirewall.comodo.com/download_firewall.html

Zone Alarm Pro Retail 7.8
Code:
http://rapidshare.com/files/65417425/Zone_Alarm_Pro_Retail_7.0.408.0.rar

Mcafee Firewall v8.5. Corp Edition FINAL
Code:
http://rapidshare.com/files/52271964/Mcafee_Firewall_v8.5._Corp._Edition_FINAL.rar

AntiSpywareSpyware Teminator
Code:
http://www.spywareterminator.com/download/download.aspx

Ad - Aware 2008
Code:
http://www.lavasoftusa.com/single/trialpay.php

Spybot-S&D
Code:
http://www.safer-networking.org/en/mirrors/index.html

Spyware Doctor
Code:
http://rapidshare.com/files/3223764/Spyware_Doctor.rar

Anti Trojan
Trojan Hunter
Code:
http://rapidshare.com/files/116655186/Trojan_Hunter_v5.0_build_962.rar

Ewido
Code:
http://rapidshare.com/files/2260255/ewido.rar

Squared
Code:
http://rapidshare.com/files/6505760/squared.zip

Agnitum Tauscan
Code:
http://rapidshare.com/files/12375780/Agnitum_Tauscan_1.70_build_1414_anti-troyan_.rar

Tools2
Hijackthis.
Code:
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

SDFix
Code:
http://downloads.andymanchesta.com/RemovalTools/SDFix_ReadMe.htm

ComboFix
Code:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

CWShredder
Code:
http://www.spywareinfo.com/merijn/files/cwshredder.zip

CCleaner
Ccleaner installer
Code:
http://www.ccleaner.com/download
Code:
http://www.gpload.com/file/828/CCleaner-Portable-zip.html

IceSword
Code:
http://majorgeeks.com/Icesword_d5199.html
Code:
http://www.pcworld.com/downloads/file/fid,64212-order,1-page,1-c,moreantispywaretools/description.html
Code:
http://www.softpedia.com/get/System/System-Info/IceSword.shtml

Recover My file
Code:
http://www.kitaupload.com/download.php?file=16Restore%20my%20files.zip
Spoiler for caranya:
klik kanan my computer - properties - system restore.
turn off system restore on all hard drive.
turn off system restore on all hard drive.

Mengatasi Virus Yang Spesifik
Mengatasi Virus ~A~m~B~u~R~a~D~u~L~
Download nod32 portable.
Matikan system restore.
Full scan semua HDD dan removable drive
Bila sudah discan bersihkan temp file dan sisa registry menggunakan ccleaner.
Matikan system restore.
Full scan semua HDD dan removable drive
Bila sudah discan bersihkan temp file dan sisa registry menggunakan ccleaner.

Mengatasi Virus Microsoft.vbs
Code:
http://www.ansav.com/index.php?option=com_fireboard&Itemid=48&func=view&catid=5&id=32021
Buat yg terkena virus microsoft.vbs, Trojan-PSW.Win32.OnlineGames, Exploit.SWF.Downloader, TrojanDownloader.Murlo.NN, mungkin dengan cara ini bisa teratasi
Tools yg digunakan :1.Kaspersky Virus Removal Tool
Code:
http://dnl-eu2.kaspersky-labs.com/devbuilds/AVPTool/
*Ambil yg paling baru (paling bawah)*
Code:
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
Code:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Code:
http://www.mediafire.com/?m5xdwnqk5gn

Restart PC, cabut kabel LAN & masuk ke safe mode. Copy semua tools diatas ke desktop lalu install Kaspersky Virus Removal Tool, pada scanning path checklist semua drive & folder

Kemudian klik setting, set di High, don't prompt for action, kemudian klik customize, klik TAB heuristic analyzer lalu enable Deep rootkits search & set di High.

Close Kaspersky Virus Removal Tool tapi jangan di uninstall ya

Kemudian restart PC *ingat, restart nya masuk safe mode lg*, setelah restart & masuk safe mode KVRT nya bakal nongol sendiri.
Klik statistic dari scanning yg tadi

Close & uninstall KVRT & hapus folder "Kaspersky Lab Tool"
Kedua file ini tidak bisa dihapus oleh KVRT, maka kita akan gunakan ComboFix untuk menghapus 2 file ini. Copy ComboFix.exe ke desktop, kemudian buka notepad, copy paste ini :
C:\MicroSoft.vbs
C:\MicroSoft.bat
C:\MicroSoft.pif
C:\WINDOWS\AppPatch\AcXtrnel.dll
C:\WINDOWS\AppPatch\Jview.dll
C:\WINDOWS\system32\hjmh.dll
C:\WINDOWS\system32\ukrth.dll
C:\WINDOWS\system32\sergy.dll
C:\WINDOWS\system32\ergfwe.dll
C:\WINDOWS\system32\hggfecd.dll
C:\WINDOWS\system32\mstscex.dll
C:\WINDOWS\system32\dpqaqlqx.bin
C:\WINDOWS\system32\jpewocmz.ini
C:\WINDOWS\system32\aivskurq.dll
C:\WINDOWS\mrofinu801.exe
C:\WINDOWS\system32\sft.res
C:\WINDOWS\system32\duytudhg.tmp
C:\WINDOWS\system32\sysservice.dll
C:\WINDOWS\system32\sysservice.exe
C:\WINDOWS\system32\nortn32.dll
C:\WINDOWS\system32\ramtask.dll
C:\WINDOWS\MicroSoft.vbs
C:\WINDOWS\yahooo.exe
C:\WINDOWS\quit.exe
C:\WINDOWS\system32\mywehit.ini
C:\WINDOWS\system32\romtmb.dll
C:\WINDOWS\system32\sznf.ascii
C:\WINDOWS\system32\yayaxyx.dll
C:\WINDOWS\system32\windetn2.exe
C:\WINDOWS\system32\winsock2.dll
C:\WINDOWS\system32\accdd.bak2
C:\Documents and Settings\All Users.WINDOWS\Application Data\ujipwpmr.dll
C:\WINDOWS\Downloaded Program Files\ThunderAdvise.dll
Folder::
C:\Program Files\Ptpcwjbm
C:\Program Files\Efqvbxvd
C:\Program Files\zuvydope
C:\DOCUME~1\Dorota\USTAWI~1\Temp
C:\Internet Explorer
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{97421D0D-E07F-40DF-8F07-99597B9585AD}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad]
“ThunderAdvise”=-
“JavaView”=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
Lalu save ke desktop dengan nama CFscript.txt
Buka notepad lg copy paste ini :
Code:
sc stop “Microsoft Inet Service”
sc delete “Microsoft Inet Service”
Drag & Drop CFscript.txt ke file ComboFix.exe

kemudian langsung eksekusi file terserah.bat tadi. Jika ada permintaan konfirmasi klik YES aja (pokoknya YES YES YES
), selama proses komputer akan restart sendiri, pastikan untuk kembali ke safe mode & tunggu proses ComboFix sampai selesai. OK proses scaning dengan ComboFix selesai. Matikan lagi system restore anda yg tadinya diaktifkan kembali secara otomatis oleh ComboFix, masuk ke drive C: delete folder ComboFix & QooBox.
Install HijackThis, scan system, liat di semua list yg nongol, jika ada yang nyinggung2 "ThunderAdvise" di checklist lalu klik Fix checked GPL


Setelah semua proses selesai, restart komputer & kembali ke user profil yg biasa anda pakai. Jalankan CCleaner buat bersihin temporary file, ilangin startup yg ga perlu dll.
DONE.
NOTE :
1.Untuk memastikan apakah system anda sudah benar2 bersih, anda bisa scan ulang dengan Kaspersky Virus Removal Tool.
2.Cara yang saya paparkan diatas belum tentu berhasil pada kasus anda, mungkin saja hasil nya berbeda.
3.Jika masalah anda tidak terselesaikan dengan cara diatas jgn dimarahin yah
4.Menurut pengamatan saya keempat virus ini saling berkaitan, karena jika terjangkit salah satu virus ini dan dibiarkan, maka 3 yang lain akan menyusul. Jadi saya ga bisa jelaskan "virus yg mana pake cara yg mana", yang jelas cara diatas bisa ngatasin keempat virus itu .

Mengatasi Spyware
Dowload dan update salah satu program antispyware berikut . matikan system restore. kemudian lakukan full scanning.
Spyware Terminator
Code:
www.spywareterminator.com
Code:
http://www.safer-networking.org/en/mirrors/index.html
Download link :
Code:
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Mengatasi IE Defender, antivirus dan antispyware rogue
Ciri" terkena Mengatasi antivirus dan antispyware rogue:
1. Mucul security warning di system try yang menyuruh anda mendownload anti spyware.
2. Sering terbuka sendiri website security yang menyuruh anda mendownload program antispyware.
Cara mengatasinya:Download fixedef. kemudian jalankan.
Code:
http://hosts-file.net/download/fixiedef/fixiedef.exe
Code:
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Code:
http://www.bleepingcomputer.com/resources/link244.html
Code:
http://www.malwarebytes.org/rogueremover/free/rr-free-setup.exe
- Klik Start - Setting - Control Panel
- Klik Administrative Tools - Services
- Cari dan klik 2x Messenger
- Dibagian service status klik Stop
- Dibagian startup type pilih disable
- Klik Ok.
Unregister Antivirus 2008 DLL Files:
shlwapi.dll
wininet.dll
Caranya klik start run ketik regsvr32 /u shlwapi.dll
regsvr32 /u wininet.dll
Stop Antivirus 2008 Processes:
Antivirus 2008.lnk
Uninstall Antivirus.lnk
Antvrs.exe
AntiVirus2008.exe
Caranya gunakan task manager [ctrl+alt+del]
Find and Delete these Antivirus 2008:
AntiVirus2008.exe
shlwapi.dll
wininet.dll
Antivirus 2008.lnk
Uninstall Antivirus 2008.lnk
Gunakan find untuk mencari file tsb. aktifkan juga hidden files and folders
Remove Antivirus 2008 Registry Values:
HKEY_CURRENT_USER\Software\Antivirus
HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run\”Antivirus” = “%ProgramFiles%\Antivirus 2008\Antvrs.exe”
Caranya klik start - run ketik regedit. cari registry diatas.
Balikin All programs yang hilang.
Klik Run
Ketik regedit
Masuk ke HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Policies\Explorer
Hapus “NoStartMenuMorePrograms“
Hilangin Virus Alert yang di samping jam.
Klik Run
Ketik regedit cari Virus Alert. gunakan fungsi Find. Tekan F3 untuk mencari lagi. hapus semua yang ditemukan.
Code:
http://www.geekstogo.com/forum/Must-Read-Before-Posting-Hijackthis-Log-t2852.html

cara manual.
masuk task manager-cari process tati.exe
search di semua harddisk file .*scr dengan ukuran 168KB.
beres.
bisa menggunakan the killer machine untuk membntu proses pencarian dah penghapusn file tersebut.
masuk task manager-cari process tati.exe
search di semua harddisk file .*scr dengan ukuran 168KB.
beres.
bisa menggunakan the killer machine untuk membntu proses pencarian dah penghapusn file tersebut.

Mengatasi Virus AlienMars dan Asmiranda
Ciri ciri komputer yang terkena virus alienmars dan asmiranda:
- Terdapat Icon asmiranda di desktop yang bila di delete akan munul kembali
- Bila mengklik kanan di folder dibwh tulisan open ada tulisan alienmars
- Tidak bisa double klik drive
matikan system restore (klik kanan my computer-properties-system restore-turn off system restore on all hard drive). Segera lakukan full scan di semua harddrive menggunakan antiindovir.
Download link 1 :
Code:
http://dli.sharekingdom.com/download/570/Anti-Indovir.zip/Antivirus
Code:
http://www.mediafire.com/?yg8o3md1gat
Klik Run ketik regedit
Klik Edit - Find kemudian Cari alienmars, delete semuanya.

Mengatasi Virus Vundo
Ikuti langkah-langkah berikut ini:
- Download file FixVundo.exe dari: Code:
http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixVundo.exe
- Simpan file tersebut di komputer anda.
- Tutup semua program.
- Jika anda berada dalam jaringan dan terkoneksi ke internet. putuskan komputer dari jaringan dan koneksi internet.
- Jika anda menggunakan windows xp atau me, matikan system restore, klik kanan my computer-properties-system restore-turn off system restore on all hard drive.
- klik dua kali file FixVundo.exe untuk menjalankannya.
- Klik start untuk memulai proses pembersihan, Tunggu sampai selsesaiNote: Jika ada masalah menjalankan FixVundo.exe di normal mode coba anda masuk ke safe mode dan jalankan lagi.
- Restart komputer
- Jalankan lagi FixVundo.exe untuk meyakinkan bahwa komputer anda sudah benar-benar bersih.
- Reenable System Restore.
- Sambungkan lagi komputer anda dalam jaringan dan koneksi internet.
- Segera update antivirus anda.
- Total file yang discan
- Jumlah file yang didelete
- Jumlah file yang berhasil direpair
- Jumlah process yang dimatikan
- Jumlah registry yang berhail diperbaiki.

Mengatasi Virus Virut
Virus menginfeksi file-file .exe sehingga tidak dapat dieksekusi.
Dowload file rmvirut.exe dan rmvirut.nt. Kemudian jalankan rmvirut.exe
Code:
http://www.grisoft.cz/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.exe
Code:
http://www.grisoft.cz/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.nt
Code:
http://dnl-eu2.kaspersky-labs.com/devbuilds/AVPTool/

Mengatasi Virus Alman
Download kedua file ini, kemudian jalankan rmalman.exe
Code:
http://www.grisoft.cz/filedir/util/avg_rem_sup.dir/rmalman/rmalman.exe
Code:
http://www.grisoft.cz/filedir/util/avg_rem_sup.dir/rmalman/rmalman.nt
Virus yang Merubah File .mp3 Menjadi .exe
Awalnya gak tau klo kena virus ini. Baru sadar setelah ringtone sms dan telpon kok balik ke default hape.
ternyata semua file mp3 berubah jadi namafilemusic.exe.
virus ini cm menginfeksi file” mp3 yang ada di removable drive. file” mp3 di hardisk aman.
File virusnya svchosts.exe
hasil analisa beberapa antivirus di virustotal.com
Download link : http://www.virustotal.com/analisis/d...1a40181462b146
file mp3 yang terkena virus akan menadi sepeti file flash.

cara remove virusnya.
1. matikan process virusnya. gunakan task manager cari svchosts.exe. klik kanan end process tree.
2. delete file svchosts.exe di c:\windows\system32\
3. gunakan hijack this atau autoruns untuk menghapus file startupvirusnya.
atau gunakan removal bikinan lucubrb ini klo gak mo ribet.
copy paste script berikut di notepad. kemudian simpan dengan namafile.bat klo udah klik 2x beres.
SCRIPT
@Echo off
sc stop Mr_CoolFaces
sc delete Mr_CoolFaces
del /f/q/a C:\windows\system32\svchosts.exe
^Z

Mengatasi virus kavo, kvxo-menyebabkan ym error, exit sendiri dan tidak bisa login
Pernahkah ym anda exit sendiri ketika anda mecoba sign in id yahoo. atau keluar pesan error. bisa dipastikan anda tekena virus kavo.
Cara menghilangkannya:
- Putuskan koneksi internet anda.
- Matikan system restore, klik kanan my computer-properties-system restore-turn off system restore on all hard drive
- Download removalnya.
- Klik 2 kali file kavo_killer.exe
- Klik gambar monsternya.
- Klik OK.
Code:
http://dli.sharekingdom.com/download/570/kavo_killer.exe/Antivirus
Code:
http://www.mediafire.com/?9bndu2izxky
Download Link
Code:
http://dli.sharekingdom.com/download/570/Kxvo-Fix.rar/Antivirus

Masalah yang Sering Muncul Setelah Terkena Virus.
Folder Option, Control Panel, Task Manager, Regedit, Run, Task Bar, Search Tidak Berfungsi.
Gunakan tools registryfx ansav.
Download Link :
Code:
http://www.ansav.com/index.php?option=com_docman&task=doc_download&gid=25&&Itemid=55

Atau pke registry checker antiindovir. klik option-registry checker.

Download link :
Code:
http://www.mediafire.com/?yg8o3md1gat
Download link 1 :
Code:
http://dli.sharekingdom.com/download/570/UTA.exe/Antivirus
Code:
http://www.mediafire.com/?mm7lyyxmrnw


File Tidak Kelihatan (terhidden)
Klik run ketik CMD enter.
ketik drive yang terhidden filenya, misalnya E:enter.
kemudian ketik ATTRIB -S -H /D /S enter
atau gunakan hidden revealer ansav.
Download Link 1 :
Code:
http://dli.sharekingdom.com/download/570/ANSAV.zip/Antivirus
Code:
http://www.mediafire.com/?mm7lyyxmrnw
pada select target to reveal pilih drive yang ingin diunhidden.
klik start.


Harddisk / Flashdisk Tidak bisa di klik 2x (muncul open with, error message)
1. Klik kanan hardisk-properties-tools-check now- klik automatically fix file system errors-klik start.
2. Klik tools-folder option-view. klik show hidden files and folder. Hilangkan hide protected operating system file (recomended)
cari file autorun.inf di semua drive dan hapus.
3. Matikan autoplay drive.
Windows XP Pro.
klik start-Run and ketik “gpedit.msc” enter.
klik group policy-user configuration-administrative templates system klik 2 kali turn off autoplay. klik enable.
Windows Xp Home.
karena windows Xp home tidak ada gpeditnya. jd pke software tweakUI.
masuk ke my computer-autoplay-types. uncheck (hilangin) dua2anya.
Download Link :
Code:
http://www.mediafire.com/?mlcqfjhdjxu
action kasi nama apa aja.
klik browse. pilih explorer.exe (c:\windows\explorer.exe)
klik ok-pilih nama yg baru dibikin td. klik set default. klik ok.
5. Gunakan Flash Disinfector
Code:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
masuk regedit (klik start-run ketik regedit) masuk ke
HKEY_CLASSES_ROOT/Drive/Shell.
di sebelah kanan klik 2 (default) isinya harus none

Tips dan Trick
Tips Mencegah Komputer Terinfeksi Virus dari Removable Drive
1. Matikan Autoplay drive
Windows XP Pro.
klik start-Run and ketik “gpedit.msc” enter.
klik group policy-user configuration-administrative templates system klik 2 kali turn off autoplay. klik enable.
Windows Xp Home.
karena windows Xp home tidak ada gpeditnya. jd pke software tweakUI.
masuk ke my computer-autoplay-types. uncheck (hilangin) dua2anya.
Download Link : [code]
2. Disable Script.
Berguna untuk mencegah script virus menginfeksi komputer anda. biasanya file2 tersebut berekstensi .Vbs

Download Link : 3.Nonaktifkan Hide exstensions for known file type dari folder option.
Dan set view folder anda menjadi details. agar ketahuan mana file-file yang benar -benar dokumen dan mana file-file yang hanya menyamar sebagai icon dokumen.
Cara lain adalah mengganti icon dokumen anda menjadi icon yang unik.
klik tools-folder option-file type-pilih DOC-advance-change icon-pilih icon yang unik yang lain daripada icon doc default. jadi anda akan tau mana file doc yang asli dengan icon baru dan mana file virus yang menyamar dengan icon microsoft word.
lakukan hal yang sama pada file excel dan file yang sering dijadikan penyamaran oleh virus.
4. Gunakan FD Guard untuk mencegah file2 virus menginfeksi komputer anda ketika memasukan flashdisk ke dalam komputer. Amat Disarankan!!!
Software ini mencegah komputer tertular virus dari flashdisk dengan cara merename file" .Exe .Scr .Bat .Com .Vbs menjadi .Ex_ .Sc_ .Ba_ .Co_ .Vb_ jadi sebelum sepet nular file virusnya udah mati suri duluan.
kekurangan. cuma check root drive gak sampe folder.
dia juga ngerubah program .Exe yang di root drive walau bukan virus. tapi bisa dikembalikan dengan mengembalikan .Ex_ jadi .Exe
jadi saran saya pindahkan software yang di root drive ke dalam folder biar gak kena juga.
Baca Comment.txt untuk panduan penggunaan.
Download Link :
Windows XP Pro.
klik start-Run and ketik “gpedit.msc” enter.
klik group policy-user configuration-administrative templates system klik 2 kali turn off autoplay. klik enable.
Windows Xp Home.
karena windows Xp home tidak ada gpeditnya. jd pke software tweakUI.
masuk ke my computer-autoplay-types. uncheck (hilangin) dua2anya.
Download Link :
Code:
http://dli.sharekingdom.com/download/570/Tu.exe/Antivirus
2. Disable Script.
Berguna untuk mencegah script virus menginfeksi komputer anda. biasanya file2 tersebut berekstensi .Vbs

Download Link :
Code:
http://dli.sharekingdom.com/download/570/NS.exe/Antivirus
Dan set view folder anda menjadi details. agar ketahuan mana file-file yang benar -benar dokumen dan mana file-file yang hanya menyamar sebagai icon dokumen.
Cara lain adalah mengganti icon dokumen anda menjadi icon yang unik.
klik tools-folder option-file type-pilih DOC-advance-change icon-pilih icon yang unik yang lain daripada icon doc default. jadi anda akan tau mana file doc yang asli dengan icon baru dan mana file virus yang menyamar dengan icon microsoft word.
lakukan hal yang sama pada file excel dan file yang sering dijadikan penyamaran oleh virus.
4. Gunakan FD Guard untuk mencegah file2 virus menginfeksi komputer anda ketika memasukan flashdisk ke dalam komputer. Amat Disarankan!!!
Software ini mencegah komputer tertular virus dari flashdisk dengan cara merename file" .Exe .Scr .Bat .Com .Vbs menjadi .Ex_ .Sc_ .Ba_ .Co_ .Vb_ jadi sebelum sepet nular file virusnya udah mati suri duluan.
kekurangan. cuma check root drive gak sampe folder.
dia juga ngerubah program .Exe yang di root drive walau bukan virus. tapi bisa dikembalikan dengan mengembalikan .Ex_ jadi .Exe
jadi saran saya pindahkan software yang di root drive ke dalam folder biar gak kena juga.
Baca Comment.txt untuk panduan penggunaan.
Download Link :
Code:
http://www.ansav.com/index.php?option=com_docman&task=doc_download&gid=38&&Itemid=55
Tips Bikin Komputer Tambah "Ngacir" Dikit.
- Matikan indexing service. klik kanan HDD - properties.hilangkan Allow Indexing Service to index this disk for fast file searchinglakukan di semua drive.
- Bersihkan pc pke ccleaner.
- Defrag HDD pke jkdefrag download dari sini _http://www.kessels.com/JkDefrag/JkDefrag-3.34.zip
sebelum jalanih program defragnya. lakukan hal berikut:
- Klo ram anda 1 giga ato lebih. matikan page file. klo dibawah 1 giga pindahkan page file ke drive lain. set initial size dan max size 3x ram yg ada.Caranya. klik kanan my computer - properties - advanced. dibagian performance klik settings advanced - change.klo mau matiin klik no pagging file.klo mo pindahin klik drive c: klik no pagging file.kemudian klik drive d: ato drive lainnya klik custome size. isi initial size dan max size 3 ram yang ada. klik ok. restart.
- Matikan system restore klo udah matiin antivirus. lalu jalankan JkDefrag.exe. tunggu proses sampai selesai. bisa ditinggal sambil ngedate ato makan malm.Klo udah selesai. terserah page file mau dikembalikan di c: ato ttp di drive lain. klo saya waktu punya ram 512 di taruh di drive lain. skr saya matikan.
- Matikan service yang tidak perlu. lihat panduan di sini.pilih Black Viper's Windows XP x86 (32-bit) Service Pack 3 Service Configurations S-U bagian Tweaked
1 komentar:
Bagi yg suka pake FDGuard, sekarang sudah ada versi 1.20 yg lebih mudah pemakaiannya, dan ekstensi file target pencarian bisa diedit sendiri. Silahkan download di sini:
http://mantab.noads.biz/index.php?page=article_show.php&id=fdguard
http://www.ziddu.com/downloadlink/11982737/fdguard.zip
Posting Komentar