1. PBLauncher
Terinfeksi virus, Biasa Virus kategori Ringan [Trojan, W32/sality/Kido] Ini bisa d perbaiki dengan
melakukan menghapus File Utama PB / mengUNINSTAL PB yang ada dan lakukan Instal Patch Update
terbaru terbaru / dengan melakukan Copas dari Komputer yg msh bisa jalan.
2. System
Komputer[Directory C:].terkena virus conflicker [Trojan, W32/sality/Kido] Klo virus ini sudah menjangkit
kmputr terlalu dalam akan membuat file autorun/Exe automatis pada dir C: apalagi klo kmputer
terhubung dengan jaringan/LAN virus akan cukup cpt menyebar melalui file Sharing
1. Tidak bisa akses domain name web security & tidak bisa update antivirus.
Ini salah satu ciri khas dari conficker. Coba cek dengan akses pada beberapa web security Berikut
Jika browser anda tidak bisa mengkases situs tersebut di atas dengan mengetikkan alamat situsnya
TETAPI bisa diakses jika mengetikkan alamat Ipnya, maka yakin bahwa kompternya terinfeksi Conficker
(99 %). Hal ini dilakukan oleh Conficker dengan cara melakukan patch pada DNS Query, sehingga jika
mengakses DNS tertentu akan diblok oleh conficker.
Cara Mengatasi :
Spoiler
[Version]
Signature="$Chicago$"
Provider=Nobody
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM,
Software\CLASSES\batfile\shell\open\command,,,"""%1""
%*"
HKLM,
Software\CLASSES\comfile\shell\open\command,,,"""%1""
%*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1""
%*"
HKLM,
Software\CLASSES\piffile\shell\open\command,,,"""%1""
%*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe
"%1""
HKLM,
Software\CLASSES\scrfile\shell\open\command,,,"""%1""
%*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0,
"Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0,
"cmd.exe"
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0,
"cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0,
"cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,
AutoShareWks,0x00010001,0
HKLM, SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,
AutoShareServer,0x00010001,0
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,
NoDriveTypeAutoRun,0x000000ff,255
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,
NoDriveTypeAutoRun,0x000000ff,255
[del]
HKCU,
Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr
HKLM,
Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr
3. Restart komputer yg ter infeksi tekan F8 masuk Safe Mode double Klik "Norman Malware
Cleaner.cmd" yg sudah anda download tadi karena dalam keadaan safe mode jadi agak lambat prosesx
tunggu aja 15 menit pasti kebuka Lalu start scan tunggu sampai selesai (lama mode on)
4. Setelah Selesai Scanx , Klik kanan Repair.Inf pilih Install
5. Restart Komputer
6. Coba tancapkan lagi LAN & Jalankan PB sekali lagi