GOL
Komen = 0
Berikut langkah untuk mematikan proses virus yang aktif di memori dengan
menggunakan GMER.
* Jalankan Program GMER.exe, dan pada tab Processes .
* Klik pada file virus [lsass.exe, services.exe dan winlogon.exe atau file lain] yang
berada di direktori C:\Documents and settings\%user%\Local Settings\Application Data
* Klik Kill Process, lalu Yes.
3. Pulihkan registri yang sudah diubah oleh virus, untuk mempercepat proses pemulihan
silahkan salin script berikut pada program notepad kemudian simpan dengan nama
REPAIR.INF, Install file tersebut dengan cara mengklik kanan file REPAIR.INF dan
pilih opsi Install
[Version]
Signature="$Chicago$"
Provider=Microsoft
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0,
"Explorer.exe"
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, X84-YitnoDiah
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Diah-YitnosX84
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,
NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,
DisableCMD
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,
DisableRegistryTools
4. Hapus file induk dan file duplikat yang dibuat oleh virus dengan menggunakan fungsi
Search Windows di semua Drive termasuk Removable Disk [Flash Disk]. Kemudian
hapus file didalam folder berikut:
* 84-DiahLove-Yitn-oss
* Yitn.oss-3-27
* Yitn.oss-3-31
* Diah84.Yitn.oss.txt
5. Untuk pebersihan optimal silahkan install dan scan dengan antivirus yang up-to-date.
Catatan:
Jika belum mempunyai antivirus yang mumpuni, silahkan dilihat artikel berikut:
http://www.hong.web.id/downloads/download-antivirus-microsoft-security-essentials-1-0-1963-
0
s