Virus Stuxnet, atau dikenal juga dengan sebutan Winsta, melahap semua lahan kosong di hardisk hingga penuh. Menurut Alfons Tanujaya, analis antivirus, Indonesia adalah negara dengan korban Stuxnet terbanyak kedua di dunia setelah Iran.
Virus yang awalnya menyebar dari berbagai situs porno, program bajakan dan konten 'abu-abu' lainnya itu cukup meresahkan. Berikut adalah langkah-langkah membasmi virus itu, seperti dituturkan oleh analis antivirus :
1. Menggunakan Dr Web CureIt
Saya menyarankan korban Winsta alias Stuxnet itu untuk mengunduh piranti lunak penghapus virus. Removal Tools bernama Dr.Web CureIt itu bisa diunduh dari Link di bawah ini
Clik
2. Perbaiki Registri
Kemudian, Saya menyarankan perbaikan pada regitri Windows yang sudah dimodifikasi oleh virus. Caranya, pertama-tama, salin script di bawah ini ke file Wordpad.
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall] AddReg=UnhookRegKey
DelReg=del [UnhookRegKey] HKCU,
Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,
ShowSuperHidden,0x00010001,1 HKCU,
Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,
SuperHidden,0x00010001,
1 HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,
HideFileExt,0x00010001,0 HKLM, SOFTWARE\CLASSES\batfile\shell
\open\command,,,"""%1"" %*" HKLM,
SOFTWARE\CLASSES\comfile\shell\open\command,,,"""%1"" %*" HKLM,
SOFTWARE\CLASSES\exefile\shell\open\command,,,"""%1"" %*" HKLM,
SOFTWARE\CLASSES\piffile\shell\open\command,,,"""%1"" %*" HKLM,
SOFTWARE\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1"" HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,
Shell,0, "Explorer.exe" [del] HKLM, SYSTEM\CurrentControlSet
\Services\MRxCls HKLM, SYSTEM\CurrentControlSet\Services\MRxNet
HKLM, SYSTEM\ControlSet001\Services\MRxCls HKLM, SYSTEM\ControlSet002
\Services\MRxNet HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root
\LEGACY_MRXClS HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root
\LEGACY_MRXNET HKLM, SYSTEM\ControlSet001\Services\Enum\Root
\LEGACY_MRXClS HKLM, ..
Semoga Berguna Ya Mas Bro
Virus yang awalnya menyebar dari berbagai situs porno, program bajakan dan konten 'abu-abu' lainnya itu cukup meresahkan. Berikut adalah langkah-langkah membasmi virus itu, seperti dituturkan oleh analis antivirus :
1. Menggunakan Dr Web CureIt
Saya menyarankan korban Winsta alias Stuxnet itu untuk mengunduh piranti lunak penghapus virus. Removal Tools bernama Dr.Web CureIt itu bisa diunduh dari Link di bawah ini
Clik
2. Perbaiki Registri
Kemudian, Saya menyarankan perbaikan pada regitri Windows yang sudah dimodifikasi oleh virus. Caranya, pertama-tama, salin script di bawah ini ke file Wordpad.
Spoiler:
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall] AddReg=UnhookRegKey
DelReg=del [UnhookRegKey] HKCU,
Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,
ShowSuperHidden,0x00010001,1 HKCU,
Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,
SuperHidden,0x00010001,
1 HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,
HideFileExt,0x00010001,0 HKLM, SOFTWARE\CLASSES\batfile\shell
\open\command,,,"""%1"" %*" HKLM,
SOFTWARE\CLASSES\comfile\shell\open\command,,,"""%1"" %*" HKLM,
SOFTWARE\CLASSES\exefile\shell\open\command,,,"""%1"" %*" HKLM,
SOFTWARE\CLASSES\piffile\shell\open\command,,,"""%1"" %*" HKLM,
SOFTWARE\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1"" HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,
Shell,0, "Explorer.exe" [del] HKLM, SYSTEM\CurrentControlSet
\Services\MRxCls HKLM, SYSTEM\CurrentControlSet\Services\MRxNet
HKLM, SYSTEM\ControlSet001\Services\MRxCls HKLM, SYSTEM\ControlSet002
\Services\MRxNet HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root
\LEGACY_MRXClS HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root
\LEGACY_MRXNET HKLM, SYSTEM\ControlSet001\Services\Enum\Root
\LEGACY_MRXClS HKLM, ..
Semoga Berguna Ya Mas Bro
0 komentar:
Posting Komentar