Penulis Topik: virus shorcut merajalela  (Dibaca 187993 kali)

Offline acongg

  • Pro200
  • *****
  • Tulisan: 494
  • Reputation: 444
  • Jenis kelamin: Pria
  • si anak bandel
    • Lihat Profil
Re: virus shorcut merajalela
« Jawab #10 pada: Oktober 09, 2011, 06:04:05 AM »
saran aq, tetaplah berhati-hati dalam memilih anti virus, karna biasanya ada banyak software (trojan,virus) yang sengaja di buat oleh sebagian pihak yang tak bertanggung jawab dengan mengatas namakan softwarenya sebagai software anti virus.
khusus avira, dan avg. jika belum yakin dapat menggunakannya, tolong tidak usah dipakai. kalo bisa beralilah ke smadav sang anti virus pamungkas dan resmi. selain itu asli buatan local lagi. 8)

saran yang bagus gan!! :-bd :-bd  pakai smadav aja! antivirus luar ga usah dipake. dengan memakai smadav berarti kita mencintai produk dalam negeri..yoiiii
Ane sih anaknya asik-asik aja bro... Biar jelek tapi eksis!! PEDE aja lagi!

Offline suryascience

  • Pro100
  • ****
  • Tulisan: 173
  • Reputation: 189
  • Aku butuh ilmu bukan cendol
    • Lihat Profil
    • Portal pendidikan dasar ilmu-ilmu Exacta
Re: virus shorcut merajalela
« Jawab #11 pada: Oktober 09, 2011, 12:42:47 PM »
Coba diupload virusnya disini..

Smad AV versi terbaru masih belum bisa membasmi tuntas virus ini yang otomatis buat folder dengan nama recycler serta empat buah short cut. AQ dah coba pake Smad AV terbaru memang terdeteksi dan di clean tapi begitu aku lihat drive yang terinfeksi menciptakan lagi folder RECYCLER dan empat buat copy of shortcut kemudian RTS SMADAV scanning lagi sampai tidak ada ujungnya. OK nih aku upload lagi sample virus tersebut lewat upload virus.

Perlu rekan-rekan ketahui bila terkena virus seperti diatas, jangan gunakan AV AVG, AVIRA, NORTON, dan PANDA sebab semua file yang bukan system tapi berekstensi EXE, DLL dan COM akan otomatis terhapus Oleh AV tersebut, termasuk SMADAV.EXE juga dihapus karena dilaporkan telah terinfeksi oleh AV tersebut.

Please rekan-rekan yang pernah kena virus ini dan berhasil membunuhnya tanpa merusak data-data yang ada minta clue nya. Trims sebelumnya
Artikel Suryatekno kini dialihkan ke :
http://achil.besaba.com
Artikel terbarunya :
 http://achil.besaba.com/seo-dimata-orang-awam/

Offline yorin

  • Pro10
  • ***
  • Tulisan: 66
  • Reputation: 107
    • Lihat Profil
Re: virus shorcut merajalela
« Jawab #12 pada: Oktober 09, 2011, 10:06:18 PM »
sekedar info doang,,,,

aku pake smadav versi terbaru kok bisa hapus virus shorcut ya???

setelah di scan emang muncul lg.. tp lo udah di delet ya langsung hilang slamane tu shorcut nya

Offline suryascience

  • Pro100
  • ****
  • Tulisan: 173
  • Reputation: 189
  • Aku butuh ilmu bukan cendol
    • Lihat Profil
    • Portal pendidikan dasar ilmu-ilmu Exacta
Re: virus shorcut merajalela
« Jawab #13 pada: Oktober 09, 2011, 11:22:05 PM »
sekedar info doang,,,,

aku pake smadav versi terbaru kok bisa hapus virus shorcut ya???

setelah di scan emang muncul lg.. tp lo udah di delet ya langsung hilang slamane tu shorcut nya

Belum hilang fren sebab virus yang terdeteksi sebagai RAMNIT A,B , JUNK, SALTY, INJECT VIRUS DSB oleh SMADAV juga meng-infect registry serta file system boot windows XP yaitu winlogon.
Cuma sementara hilangnya. Sampai quote ini aku tulis aku lagi utak-atik nih virus supaya nggak nongol lagi tuk selamanya tanpa merusak data-data pentingku sampai-sampai aku pake REDHAT tuk hapus folder recycler dan empat buah shortcut nya.

Memang pada system LINUX file tersebut nggak nongol-nongol lagi tapi begitu aku pasang lagi di system windows XP eh.... nongol lagi hu hu hu  :'(  :'(    :'(
Artikel Suryatekno kini dialihkan ke :
http://achil.besaba.com
Artikel terbarunya :
 http://achil.besaba.com/seo-dimata-orang-awam/

Offline suryascience

  • Pro100
  • ****
  • Tulisan: 173
  • Reputation: 189
  • Aku butuh ilmu bukan cendol
    • Lihat Profil
    • Portal pendidikan dasar ilmu-ilmu Exacta
Re: virus shorcut merajalela
« Jawab #14 pada: Oktober 10, 2011, 12:25:33 AM »
Oh iya lupa nih sorry.. aku sertakan juga log file SMADAV mengenai masalah diatas :

PERTAMA SCANNING =======>

==============================
Log File of Smadav 2011 Rev. 8.7
==============================

Scanning Results :
=> Time & Date : 00:10:09, on 10-10-2011
=> Finishing Time : 45 seconds
=> Folder Scanned :152
=> File Scanned : 543
=> File Detected : 12
=> File Cleaned : 0
=> Value Scanned : 1034
=> Value Detected: 1
=> Value Fixed: 0
=> Path Scanned: 152
=> Path Hidden: 0
=> Path Unhidden: 0

==============================
Before Scanning
==============================
Suspected Paths :
=> Fine(Level 1) as  : 1 Process
   -D:\WINDOWS\system32\RTPSvc.exe
=> Fine(Level 1) as  : 1 Process, 1 Startup
   -D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
=> Fine(Level 1) as  : 1 Process
   -D:\Program Files\CyberLink\Shared files\RichVideo.exe
=> Fine(Level 1) as  : 1 Process, 1 Startup
   -D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
=> Fine(Level 1) as  : 1 Process, 1 Startup
   -D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
=> Fine(Level 1) as  : 1 Startup
   -D:\Program Files\CyberLink\PowerDVD\Language\Language.exe
=> Fine(Level 1) as  : 1 Startup
   -D:\WINDOWS\system32\NeroCheck.exe
=> Danger Virus!!(Level 9) as  : 1 Autorun.inf
   -G:\RECYCLER\s-3-5-16-4718700122-3312104735-032075562-0874\aDofyRDa.exe

Running Processes :
=> N/A
=> N/A
=> D:\WINDOWS\system32\smss.exe
=> D:\WINDOWS\system32\csrss.exe
=> D:\WINDOWS\system32\winlogon.exe
=> D:\WINDOWS\system32\services.exe
=> D:\WINDOWS\system32\lsass.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\explorer.exe
=> D:\WINDOWS\system32\spoolsv.exe
=> D:\WINDOWS\system32\RTPSvc.exe
=> D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
=> D:\Program Files\CyberLink\Shared files\RichVideo.exe
=> D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
=> D:\Program Files\Smadav\SMΔRTP.exe
=> D:\WINDOWS\system32\ctfmon.exe
=> D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\alg.exe
=> D:\WINDOWS\system32\wuauclt.exe
=> D:\Program Files\Smadav\SMΔRTP.exe

==============================
After Scanning
==============================
Suspected Paths :
=> Fine(Level 1) as  : 1 Process
   -D:\WINDOWS\system32\RTPSvc.exe
=> Fine(Level 1) as  : 1 Process, 1 Startup
   -D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
=> Fine(Level 1) as  : 1 Process
   -D:\Program Files\CyberLink\Shared files\RichVideo.exe
=> Fine(Level 1) as  : 1 Process, 1 Startup
   -D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
=> Fine(Level 1) as  : 1 Process, 1 Startup
   -D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
=> Fine(Level 1) as  : 1 Startup
   -D:\Program Files\CyberLink\PowerDVD\Language\Language.exe
=> Fine(Level 1) as  : 1 Startup
   -D:\WINDOWS\system32\NeroCheck.exe
=> Danger Virus!!(Level 9) as  : 1 Autorun.inf
   -G:\RECYCLER\s-3-5-16-4718700122-3312104735-032075562-0874\aDofyRDa.exe

Running Processes :
=> N/A
=> N/A
=> D:\WINDOWS\system32\smss.exe
=> D:\WINDOWS\system32\csrss.exe
=> D:\WINDOWS\system32\winlogon.exe
=> D:\WINDOWS\system32\services.exe
=> D:\WINDOWS\system32\lsass.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\explorer.exe
=> D:\WINDOWS\system32\spoolsv.exe
=> D:\WINDOWS\system32\RTPSvc.exe
=> D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
=> D:\Program Files\CyberLink\Shared files\RichVideo.exe
=> D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
=> D:\Program Files\Smadav\SMΔRTP.exe
=> D:\WINDOWS\system32\ctfmon.exe
=> D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\alg.exe
=> D:\WINDOWS\system32\wuauclt.exe
=> D:\Program Files\Smadav\SMΔRTP.exe

Detected Virus :
=> Ramnit.Shortcut
   -Virus File
   -G:\Copy of Shortcut to (1).lnk
=> Ramnit.Shortcut
   -Virus File
   -G:\Copy of Shortcut to (2).lnk
=> Ramnit.Shortcut
   -Virus File
   -G:\Copy of Shortcut to (3).lnk
=> Ramnit.Shortcut
   -Virus File
   -G:\Copy of Shortcut to (4).lnk
=> Autorun.INF
   -Suspected Autorun
   -G:\autorun.inf
=> Ramnit.A
   -Virus File
   -G:\RECYCLER\s-3-5-16-4718700122-3312104735-032075562-0874\aDofyRDa.exe
=> Ramnit.A
   -Virus File
   -G:\RECYCLER\S-3-5-16-4718700122-3312104735-032075562-0874\dprHhYCU.exe
=> Ramnit.CPL
   -Virus File
   -G:\RECYCLER\S-3-5-16-4718700122-3312104735-032075562-0874\gNjBtATb.cpl
=> Ramnit.A
   -Virus File
   -G:\RECYCLER\S-3-5-16-4718700122-3312104735-032075562-0874\mMfucxeC.exe
=> Ramnit.CPL
   -Virus File
   -G:\RECYCLER\S-3-5-16-4718700122-3312104735-032075562-0874\cwUieoHB.cpl
=> Ramnit.CPL
   -Virus File
   -G:\RECYCLER\S-3-5-16-4718700122-3312104735-032075562-0874\HRirkmqN.cpl
=> Sality
   -Injected Exe
   -G:\New\Bootable_USB_Windows\Bootable_USB_Windows\BUSWVWSVM\OPTION - 2 for XP and Vista\makebt\syslinux.exe

Infected Registry Values :
=> Userinit
   -HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
   -Different String Value

BEBERAPA SAAT SETELAH SCANNING ======>

==============================
Log File of Smadav 2011 Rev. 8.7
==============================

Scanning Results :
=> Time & Date : 00:30:27, on 10-10-2011
=> Finishing Time : 10 seconds
=> Folder Scanned :152
=> File Scanned : 538
=> File Detected : 7
=> File Cleaned : 0
=> Value Scanned : 1034
=> Value Detected: 1
=> Value Fixed: 0
=> Path Scanned: 152
=> Path Hidden: 0
=> Path Unhidden: 0

==============================
Before Scanning
==============================
Suspected Paths :
=> Fine(Level 1) as  : 1 Process
   -D:\WINDOWS\system32\RTPSvc.exe
=> Fine(Level 1) as  : 1 Process, 1 Startup
   -D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
=> Fine(Level 1) as  : 1 Process
   -D:\Program Files\CyberLink\Shared files\RichVideo.exe
=> Fine(Level 1) as  : 1 Process, 1 Startup
   -D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
=> Fine(Level 1) as  : 1 Process, 1 Startup
   -D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
=> Fine(Level 1) as  : 1 Process
   -D:\Program Files\Internet Explorer\IEXPLORE.EXE
=> Fine(Level 1) as  : 1 Startup
   -D:\Program Files\CyberLink\PowerDVD\Language\Language.exe
=> Fine(Level 1) as  : 1 Startup
   -D:\WINDOWS\system32\NeroCheck.exe
=> Danger Virus!!(Level 9) as  : 1 Autorun.inf
   -G:\RECYCLER\s-3-5-16-4718700122-3312104735-032075562-0874\hMHIvPTe.exe

Running Processes :
=> N/A
=> N/A
=> D:\WINDOWS\system32\smss.exe
=> D:\WINDOWS\system32\csrss.exe
=> D:\WINDOWS\system32\winlogon.exe
=> D:\WINDOWS\system32\services.exe
=> D:\WINDOWS\system32\lsass.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\explorer.exe
=> D:\WINDOWS\system32\spoolsv.exe
=> D:\WINDOWS\system32\RTPSvc.exe
=> D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
=> D:\Program Files\CyberLink\Shared files\RichVideo.exe
=> D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
=> D:\Program Files\Smadav\SMΔRTP.exe
=> D:\WINDOWS\system32\ctfmon.exe
=> D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\alg.exe
=> D:\Program Files\Internet Explorer\IEXPLORE.EXE
=> D:\WINDOWS\system32\wuauclt.exe
=> D:\Program Files\Smadav\SMΔRTP.exe

==============================
After Scanning
==============================
Suspected Paths :
=> Fine(Level 1) as  : 1 Process
   -D:\WINDOWS\system32\RTPSvc.exe
=> Fine(Level 1) as  : 1 Process, 1 Startup
   -D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
=> Fine(Level 1) as  : 1 Process
   -D:\Program Files\CyberLink\Shared files\RichVideo.exe
=> Fine(Level 1) as  : 1 Process, 1 Startup
   -D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
=> Fine(Level 1) as  : 1 Process, 1 Startup
   -D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
=> Fine(Level 1) as  : 1 Process
   -D:\Program Files\Internet Explorer\IEXPLORE.EXE
=> Fine(Level 1) as  : 1 Startup
   -D:\Program Files\CyberLink\PowerDVD\Language\Language.exe
=> Fine(Level 1) as  : 1 Startup
   -D:\WINDOWS\system32\NeroCheck.exe
=> Danger Virus!!(Level 9) as  : 1 Autorun.inf
   -G:\RECYCLER\s-3-5-16-4718700122-3312104735-032075562-0874\hMHIvPTe.exe

Running Processes :
=> N/A
=> N/A
=> D:\WINDOWS\system32\smss.exe
=> D:\WINDOWS\system32\csrss.exe
=> D:\WINDOWS\system32\winlogon.exe
=> D:\WINDOWS\system32\services.exe
=> D:\WINDOWS\system32\lsass.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\explorer.exe
=> D:\WINDOWS\system32\spoolsv.exe
=> D:\WINDOWS\system32\RTPSvc.exe
=> D:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
=> D:\Program Files\CyberLink\Shared files\RichVideo.exe
=> D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
=> D:\Program Files\Smadav\SMΔRTP.exe
=> D:\WINDOWS\system32\ctfmon.exe
=> D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
=> D:\WINDOWS\system32\svchost.exe
=> D:\WINDOWS\system32\alg.exe
=> D:\Program Files\Internet Explorer\IEXPLORE.EXE
=> D:\WINDOWS\system32\wuauclt.exe
=> D:\Program Files\Smadav\SMΔRTP.exe

Detected Virus :
=> Ramnit.Shortcut
   -Virus File
   -G:\Copy of Shortcut to (1).lnk
=> Ramnit.Shortcut
   -Virus File
   -G:\Copy of Shortcut to (2).lnk
=> Ramnit.Shortcut
   -Virus File
   -G:\Copy of Shortcut to (3).lnk
=> Ramnit.Shortcut
   -Virus File
   -G:\Copy of Shortcut to (4).lnk
=> Autorun.INF
   -Suspected Autorun
   -G:\autorun.inf
=> Ramnit.A
   -Virus File
   -G:\RECYCLER\s-3-5-16-4718700122-3312104735-032075562-0874\hMHIvPTe.exe
=> Ramnit.CPL
   -Virus File
   -G:\RECYCLER\S-3-5-16-4718700122-3312104735-032075562-0874\arTIVtvl.cpl

Infected Registry Values :
=> Userinit
   -HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
   -Different String Value

===> Please gimana donk clue nya
« Edit Terakhir: Oktober 10, 2011, 12:33:06 AM oleh suryascience »
Artikel Suryatekno kini dialihkan ke :
http://achil.besaba.com
Artikel terbarunya :
 http://achil.besaba.com/seo-dimata-orang-awam/

Offline MiloMen™

  • Trusted Advisor
  • Pro500
  • *****
  • Tulisan: 3.298
  • Reputation: 65517
  • Jenis kelamin: Pria
    • Lihat Profil
    • Blog MiloMen
Re: virus shorcut merajalela
« Jawab #15 pada: Oktober 10, 2011, 08:41:08 AM »
@suryascience

Untuk mengatasi virus ramnit sampai akar-akarnya, Anda silakan gunakan PCMAV Express For Ramnit.
Sorry but you are not allowed to view spoiler contents.
Sorry but you are not allowed to view spoiler contents.
PCMAV Express for Ramnit dibuat untuk membersihkan berbagai varian Ramnit yang in-the-wild, menghentikan proses Ramnit di memory komputer yang terinfeksi, membersihkan file yang terinfeksi Ramnit, baik executable file maupun HTML dengan sempurna dan akurat pada setiap drive (hard disk maupun removable disk) yang terpasang, dan memperbaiki registry yang diubah Ramnit.

Sampai saat ini PCMAV Express for Ramnit telah dapat menangani 15 varian Ramnit yang berfungsi sebagai dropper virus:

Sorry but you are not allowed to view spoiler contents.
Bagian ini akan terus di-update sesuai dengan perkembangan virus Ramnit yang terus kami pantau. Varian baru Ramnit (atau virus lainnya) yang Anda temukan dapat di-upload ke: upload.virusindonesia.com atau uploadvirus.4shared.com

Aturan Penggunaan:

1. Jalankan PCMAV for Ramnit dari hard disk, hindari menjalankannya dari flash disk mengingat shortcut Ramnit dapat tereksekusi saat Anda mengklik drive flash disk yang terinfeksi melalui Windows Explorer.
2. Pastikan user Anda memiliki hak setara Administrator.
3. Nonaktifkan/tutup aplikasi (antivirus, Windows Explorer maupun program lainnya) yang masih aktif agar tidak mengganggu PCMAV Express.
4. Nonaktifkan fungsi Autorun (link referensi: http://support.microsoft.com/kb/967715) atau cari di google.
5. Pasang flashdisk yang terinfeksi pada komputer agar ikut dibersihkan oleh PCMAV Express for Ramnit, tetapi jangan diakses.
6. Pastikan komputer Anda *tidak* terkoneksi ke jaringan atau Internet selama proses scan.
7. Matikan fitur system restore Anda selama proses pembersihan virus.
8. Matikan Screen Saver (agar proses scanning tidak terganggu)
9. Jangan gunakan komputer saat melakukan proses scanning virus.
10. Setelah selesai, sangat disarankan untuk melakukan restart dan scan ulang (jika perlu).
11. Setelah virus berhasil dituntaskan, segera update/patch Windows Anda.
12. Pastikan seluruh PC yang telah terhubung di dalam jaringan juga telah bebas Ramnit, sebelum PC Anda kembali terkoneksi ke jaringan.

Tambahan:
Apabila PCMAV Express For Ramnit belum mampu membasmi virus shortcut, silakan gunakan cara ke 2 ini.

Silakan Anda download ESET NOD32 Antivirus dibawah ini :
Sorry but you are not allowed to view spoiler contents.
Setelah anda selesai men-download segera instal dan ikuti settingan eset secara optimal (Baca lebih lanjut >>). Untuk aturan penggunaannya ikuti langkah diatas 1 s/d 12.
« Edit Terakhir: Desember 30, 2011, 04:04:33 PM oleh MiloMen »

Offline T.R.O.J.A.N¤¤S.P.Y

  • Pro200
  • *****
  • Tulisan: 382
  • Reputation: 7538
  • Jenis kelamin: Pria
    • Lihat Profil
Re: virus shorcut merajalela
« Jawab #16 pada: Oktober 12, 2011, 07:27:29 AM »
Sama AQ juga terinfeksi virus ini, Nyebelin.  Udah dihapus maish nongol lagi bahkan dah diformat berpuluh-puluh kali juga tetap nongol lagi. Sampai saat ini AQ dah coba pake semua Juara Antivirus software tapi belum ada yang bisa basmi nih virus. SMADAV melaporkan telah menghapus virus ini tapi begitu AQ buka lagi eh nongol lagi...., please minta clue nya dong (Nih AQ kasih virus bandel ini lewat upload virus)
coba buru induk virus short cut nya pake avg/eset/avira

waduh...parah banget deh sarannya !. Aku pakai AV avira malah semua file EXE ku dihapus sama AVIRA. Untung nya aku punya backup data huh huh huh :'( :'( :'(
Wah, avira mah galak, ska ngebantai file.. Cb pke eset yng bsa clean vrus..

Offline pancongkeju46

  • Pro10
  • ***
  • Tulisan: 32
  • Reputation: 70
    • Lihat Profil
Re: virus shorcut merajalela
« Jawab #17 pada: Oktober 12, 2011, 09:30:12 PM »
klo anti vir jgn pake payung gan..
suka false alarm emg
rusuh bgt

Offline likertuban

  • Pro1
  • *
  • Tulisan: 2
  • Reputation: 32
    • Lihat Profil
Re: virus shorcut merajalela
« Jawab #18 pada: Oktober 14, 2011, 07:12:40 AM »
well,
aq jg pernah 3X kena virus ini,
yg pertama dulu aq instal ulang windows  :'( :'(
tp yg kedua ma yg ketiga aq sembuhin...

satu2nya cara n jalan keluar buat bersihin virus ini dr lepi/PC yaitu dengan system restore...
-pertama masuk safe mode
-lalu buka system restore dalam keadaan safe mode...
-restore ke tanggal sebelum virus menginfeksi...
(tested by me two times n work greatly...  :-bd :P <=) ^-^ :x)

soalnya memang virus shortcut menginfeksi winlogon,
bahkan sekalipun masuk safe mode,
nie virus masih aja jalan...

Offline oding

  • Pro10
  • ***
  • Tulisan: 28
  • Reputation: 50
    • Lihat Profil
Re: virus shorcut merajalela
« Jawab #19 pada: Oktober 14, 2011, 10:04:38 PM »
kita senasib, sy juga pusing harus gimana lagi ngehapus virus shortcut,..saya coba pake avast bisa sih, tapi akibatnya banyak file exe ku dihapus,..buat rekan yang punya pengalaman ngebunuh virus shortcut,..tolong dibagi ilmunya yach.......