Virus k4l0n6.vbs menyerang komputer dengan prinsip autorun dari flashdisk yang connect dengan komputer.
Indikasinya bila komputer anda terserang virus ini adalah:
1. Tidak bisa klik kanan mouse
2. Folder Option ter-hidden
3. Tidak bisa membuka Task Manager
4. Tidak bisa membuka regedit pada menu Run
5. Komputer anda menjadi sangat lambat
Untuk menghapus virus ini, berikut langkah-langkahnya :
1. Karena tidak bisa buka task manager, pake software lainnya yang gratisan dan kecil, seperti CurrProcess. Kemudian hentikan proses wscript.exe.
Download software Curr process DI SINI !!!
2. Copy paste script di bawah ini ke dalam notepad.
[Version]
Signature="$Chicago$"
Provider=Fariskhi
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKCU,Software\Microsoft\Internet Explorer\Main, Window Title,0, "INTERNET EXPLORER"
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoViewContextMenu
HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeCaption
HKLM, Software\Microsoft\Windows\CurrentVersion\Winlogon, LegalNoticeText
HKLM, Software\Microsoft\Windows\CurrentVersion\Run, Systemdir
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RegistryEditor.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-CLN.exe, Debugger
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PCMAV-RTP.exe, Debugger
3. Save As dengan nama apa aja asal berekstensi inf.
Misalnya Pembunuh Kalong.inf.
Ingat dalam save as code diatas, save as typenya di pilih all files.
4. Karena ga bisa klik kanan, simpan file tersebut di menu program atau di C:\Documents and settings\All users\start menu\programs
5. Klik start, kemudian program, cari file yang anda simpan barusan. nah.. Klik kanan pada file tersebut, dan pilih install
6. Sekarang folder option telah terbuka, unhide semua hidden folder system files, sehingga virus itu terlihat
7. Hapus file induk k4l0n6.dll.vbs di WINDOWS directory
8. Cek dan Hapus semua autorun.inf dan k4l0n6.dll.vbs di setiap drive
9. Setelah dibersihkan, cek lagi, apa run, search, folder option dan task manager sudah terbuka, jika sudah, tinggal restart komputer anda..
DAN jangan lupa, untuk mencegah komputer anda terserang virus ini kembali, gunakan anti virus PCMAV (PC Media Antivirus) yang dapat anda download dan selalu update DI SINI !!!
Download PCMAV (PC Media Antivirus)
|