
Virus yang awalnya menyebar dari berbagai situs porno, program bajakan dan konten 'abu-abu' lainnya itu cukup meresahkan. Berikut adalah langkah-langkah membasmi virus itu, seperti dituturkan oleh analis antivirus Vaksincom :
1. Menggunakan Dr Web CureIt
Adi menyarankan korban Winsta alias Stuxnet itu untuk mengunduh piranti lunak penghapus virus. Removal Tools bernama Dr.Web CureIt itu bisa diunduh dari situs FreeDrWeb.com
2. Perbaiki Registri
Kemudian, perbaikan pada regitri Windows yang sudah dimodifikasi oleh virus. Caranya, pertama-tama, salin script di bawah ini ke file Wordpad.
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0
HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
[del]
HKLM, SYSTEM\CurrentControlSet\Services\MRxCls
HKLM, SYSTEM\CurrentControlSet\Services\MRxNet
HKLM, SYSTEM\ControlSet001\Services\MRxCls
HKLM, SYSTEM\ControlSet002\Services\MRxNet
HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXClS
HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXNET
HKLM, SYSTEM\ControlSet001\Services\Enum\Root\LEGACY_MRXClS
HKLM, SYSTEM\ControlSet002\Services\Enum\Root\LEGACY_MRXNET
Kemudian, simpan file dengan nama 'repair.inf'. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan. Lalu, klik kanan file 'repair.inf', pilih 'Install' dan restart komputer.
Bersihkan temporary file, hal ini agar dapat mencegah sisa trojan yang mencoba aktif kembali. Gunakan tools seperti ATF Cleaner atau gunakan fitur Windows yaitu Disk Clean-Up.
3. Solusi Darurat
Selain itu, berikut adalah script darurat yang bisa digunakan untuk mencegah agar Winsta tidak kembali menginfeksi. Simpan script berikut dengan nama Winsta.bat (tipe file: Text)
@echo off
del /f c:\windows\system32\winsta.exe
rem rd c:\windows\system32\winsta.exe
md c:\windows\system32\winsta.exe
del /f c:\windows\system32\drivers\mrxnet.sys
rem rd c:\windows\system32\drivers\mrxnet.sys
md c:\windows\system32\drivers\mrxnet.sys
del /f c:\windows\system32\drivers\mrxcls.sys
rem rd c:\windows\system32\drivers\mrxcls.sys
md c:\windows\system32\drivers\mrxcls.sys
attrib +r +h +s c:\windows\system32\winsta.exe
attrib +r +h +s c:\windows\system32\drivers\mrxnet.sys
attrib +r +h +s c:\windows\system32\drivers\mrxnet.sys
Setelah selesai, klik ganda file Winsta.bat yang dihasilkan. Untuk pembersihan yang optimal dan mencegah infeksi ulang, scan kembali menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.
Sumber: Detik.Com
Ditulis Oleh : Unknown ~ Hidup Terasa Indah Bila Saling Berbagi

Baca Juga Artikel Terkait Lainnya
Antivirus
- Cegah Virus Conficker
- Cara Menghilangkan Virus mp3.exe
- Memperbaiki File/Folder di Flashdisk Terkena Virus Shortcut
- Tips Agar Komputer Aman dari Virus
- Cara Mengenal Virus komputer
- Cara Crack Nod32 Antivirus Part II
- Free Download Bitdefender Internet Security 2012
- Cara Meregistrasikan SmadaV Menjadi SmadaV Pro Dengan Menggunakan Crack/Keygen
- Tutorial Cara update offline Eset Node 32 terbaru
- Tutorial Aktivasi Kaspersky 2012
Bedah Komputer
- Windows 7 Folder Background Changer Released
- Cara Membuat Bootable USB Flash Disk untuk Windows 7
- Penyebab Komputer Tidak Bisa Booting Dan Cara Mengatasinya
- Menghilangkan Pesan Windows Is Not Genuine di Windows 7
- Mengunci Folder Tanpa Menggunakan Software
- Windows Repair - alat all-in-one
- 5 Software yang Wajib Diinstall di Laptop / Notebook
- Cara Menghilangkan Windows Genuine Advantage (WGA) notification Windows 7
- Menghilangkan Windows Genuine Advantage (WGA) di Windows XP
- Cara menghubungkan antar komputer via wifi tanpa acess point (Ad Hoc)
- Adsense berbasis PPC/CPM Alternatif yang menerima blog bahasa Indonesia
- Trik Mempercepat Loading Windows XP
- Cara Installasi ISO Windows XP/Vista/7 lewat hardisk
- Cara Membuat, mengganti dan menghapus password user windows melalui command prompt
- Cara Mengatasi Masalah Printer Canon PIXMA iP2770 Yang Error
- Cara Menghapus FILE yang Korup di Office
- Memperbaiki File/Folder di Flashdisk Terkena Virus Shortcut
- Tips Agar Komputer Aman dari Virus
- Mengatasi General Error Printer Epson T13
- cara hack tinypaste.com pro account
- Siap-siap Jelang Kiamat Internet
- Cara Hack Password Wireless/Wifi
- Cara Mudah menampilkan icon Deep Freeze yang tersembunyi
- Cara Installasi dan Pemakaian SHADOW DEFENDER
Software Komputer
- Windows 7 Folder Background Changer Released
- Cara Membuat Bootable USB Flash Disk untuk Windows 7
- Menghilangkan Pesan Windows Is Not Genuine di Windows 7
- Windows Repair - alat all-in-one
- Photoscape, Software Foto Editing Gratis Yang Mantap
- Cara Menghilangkan Windows Genuine Advantage (WGA) notification Windows 7
- Menghilangkan Windows Genuine Advantage (WGA) di Windows XP
- Cara menghubungkan antar komputer via wifi tanpa acess point (Ad Hoc)
- Adsense berbasis PPC/CPM Alternatif yang menerima blog bahasa Indonesia
- Cara Installasi ISO Windows XP/Vista/7 lewat hardisk
- Free Download Software Pembuat Poster Dengan Mudah
- Cara Mengatasi Masalah Printer Canon PIXMA iP2770 Yang Error
- Cara Menghapus FILE yang Korup di Office
- Memperbaiki File/Folder di Flashdisk Terkena Virus Shortcut
- Tips Agar Komputer Aman dari Virus
- Mengatasi General Error Printer Epson T13
- cara hack tinypaste.com pro account
- Free Download Office 2010 Portable
- Free Download Internet Download Manager 6.12 Beta 3
- Software Dermatology YSP Dermatology Image Database AIR 1.34 bagi fraktisi Kesehatan
- Free Download Partisi Magic AOMEI Partition Assistant 5.0 Home Edition for windows 8
- AVG PC Tune Up 2012 Full Keygen
- Free Download DLL-Files FIXER 2.7.72.2072 Full Crack
- Download Accelerator Plus 10.0.3.5 Full Version
I am using protection for a few years, I would recommend this solution to everyone.
ReplyDelete