ini )
Tau kan virus ramnit .. ( .exe . inf .ini ) Menjengkelkan memang apabila komputer kita terkontaminasi virus ini.. Memakai anti virus akan membasminya ??? Tidak semudah itu karna virus ini mempunyai sistem recycle sendiri yang memungkinkan akan menjangkiti kembali Penyebaran Virus ini lebih banyak karena Flashdisk , faktornya karena si empunya yang malas melakukan proteksi terhadap komputernya ================================================================ Yuk..Tidak ada salahnya memberikan imunasi atao proteksi pada Flashdisk Ini imunisasinya : Klik tombol [start] Klik [Run] Pindahkan kursor ke drive usb Flashdisk , misalnya drive Flasdisk ada di " F: " maka dari " C: " kita pindah kan ke " F: " ( klo di layar cmd kursor utama tertulis " C:\Document and Settings\[nama user admin] " ketik "CD.." lalu Enter sebanyak 2 x lalu ketik " F: " ) Setelah posisi kursor sudah pada drive Flashdisk ketik perintah ini : Buat folder autorun.inf dan ubah atribut folder menjadi System , Hidden , dan Read Only dengan mengetik : - md autorun.inf - attrib +s +h +r autorun.inf - md \\.\f:\autorun.inf\con - md \\.\f:\autorun.inf\con\aux - md \\.\f:\autorun.inf\con\aux\nul.protected_by_av Buat file RECYCLER dan ubah atribut file menjadi System , Hidden , dan Read Only dengan cara : Sebelum membuat file RECYLCER , hapus terlebih dahulu folder Recycler yang sudah dibuat oleh virus Ramnit . Jika folder Recycler tersebut tidak muncul/terlihat , sebaiknya tampilkan semua file yang tersembunyi dengan cara :
untuk Windows XP : - buka windows explorer - klik menu [Tools] - Klik [Folder Options] - Klik tab [View] - Pilih opsi [ Show hidden files and folders ] - Hilangkan tanda centang pada opsi [Hide extensions for known file types] [Hide protected operating system files (recommended)] -Klik tombol [Apply] -Klik tombol [OK] untuk Windows Vista/7 -buka windows explorer -klik menu [Organize] -klik [Folder and search options] -klik tab [View] -Pilih opsi [Show hidden files, folders and drives] -Hilangkan tanda centang pada opsi [Hide extensions for known file types] [Hide protected operating system files (recommended)] -Klik tombol [Apply] -Klik tombol [OK] Buat file RECYCLER dengan cara : Quote: - Buka windows explorer - klik drive Flashdisk - Klik kanan daerah kosong pada Flashdisk - Klik [New] - Klik [Text Document] - Ubah nama file[New Text Doc... .txt] menjadi RECYCLER - Ubah atribut RECYCLER menjadi System , Hidden , READ ONLY : *ketik "attrib +s +h +r RECYCLER" di cmd Buat folder Copy of Shortcut to (1).lnk, Copy of Shortcut to (2).lnk, Copy of Shortcut to (3).lnk, Copy of Shortcut to (4).lnk : Quote: - buka windows explorer - klik drive Flashdisk - klik kanan daerah kosong Flashdisk - klik menu [New] - klik [Folder] - Ganti nama New Folder menjadi Copy of Shortcut to (1).lnk
- Buat file copy Copy of Shorcut to (2).lnk sampai Copy of Sho... (4).lnk - ubah atribut semua folder dengan tools atribut ini download : http://http://www.4*shared.com/zip/8wJZaJ8A/Atribut.html (hilangkan tanda (*)) menjadi Read Only , Sytem , Hidden dan Direktori: *klik [pilih folder] *pilih folder Copy of ... *centang Read Only, System, Direktori, Hidden *klik Set Attribut Buat folder mso.sys dan ubah atribut menjadi System, Hidden dan Read Only dengan cara yang sama sepeti membuat folder autotun.inf , dengan mengganti nama folder autorun.inf dengan mso.sys
Kemudian ketik cd watermark.exe dan tekan enter Lalu ketik md con\\ lalu tekan enter dan Restart windows Buka Registry Editor, START RUN, lalu ketik regedit dan tekan enter Pada Registry editor, Cari Userinit di [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon], scroll bar nya di drag ke bawah soalnya userinit nya ada di bawah. Klik 2 kali pada Userinit itu, lihat value Data nya c:\windows\system32\userinit.exe, c:\program files\microsoft\WaterMark.exe ganti dengan c:\windows\system32\userinit.exe atau hapus text dibelakang tulisan tersebut. Represh Registry Editor, lalu lihat pakah userinitnya berubah lagi atau tidak? Jika value data dari userinit ini tidak berubah berarti virus WaterMark.exe sudah tidak berfungsi karena sudah diganti dengan folder watermark.exe Selamat bergembira. Pada initinya proses diatas adalah mengganti file watermark.exe (Virus) dengan folder watermark.exe (Hanya folder biasa) yang tidak bisa di hapus, kalo gak percaya coba aja hapus folder watermark.exe nya pasti ada bacaan Cannot delete Con, bla..bla..bla.. Jika kesulitan membaca petunjuk diatas, saya sudah menyiapkannya disini untuk anda, tinggal enter enter dan enter. Khusus untuk point 4 sampai 10 petunjuk diatas. Oh ya darimana sih datangnya watermark.exe ini??? Jika anda pernah melihat 4 Shortcut di Flasdisk anda itu dia penyebabnya (Thanks buat tukang protes)