4/11/11
Menghapus Fake MS Removal Tool
Buat para blogger, kali ini saya mau posting nih tentang apa yang baru saya alami barusan. hehehe. Komputer saya baru saja terkena virus/malware. Adik saya manggil saya "A, knp ini a ? langsung saya samperin panik." ternyata ada program "MS Removal Tool" di kompi saya, padahal saya ngga pernah nginstal program ini. Hebatnya lagi program ini mendisable semua Task yang sedang berjalan. AV saya gabisa berungsi, Explorer juga ngga bisa, Regdit, Msconfig. Setelah saya tanya mbah, program ini ada
lah sebuah malware yang mengaplikasikan diri sebagai "MS Removal Tool" dari microsoft bisa dibilang "MS Removal Tool Palsu". Cara kerjanya hebat, setelah program/malware ini mendisable semua task yang ada, malware ini meminta kita supaya membeli "License Key-nya" agar Task yang tidak berfungsi bisa berfungsi lagi seperti semula. Yaa, mungkin malware ini sudah basi saya juga pernah dengar tapi baru kali ini saya kena hehe. Ga ada salahnya kalo saya sharing bagaimana cara mengatasinya kan hehe.
Berikut ini langkah-langkah menghilangkan virus ini :
1. Masuk safe mode with network connection
2. Download program AntySpyware
3. Scan pakai program AntiSpyware
Untuk cara manual berikut langkah-langkahnya
1. Masuk safe mode
2. Virus ini memiliki nama yang random atau acak. ex."hkvab9uebpgibpaineh.exe" jadi kita harus menghapus file dan folder yang menurut kita mencurigakan.
3. Buka folder C:\Documents and Settings\All User\Application Data\[random] dan kemudian hapus file [random].exe . random disini artinya virusnya punya nama yang aneh atau tidak bisa dibaca seperti point 2.
4. Restart komputer anda, kalau kurang yakin silahkan periksa C:\Documents and Settings\Nama_User\Local Settings\Application Data\ apakah masih ada folder aneh.
5. Komputer kembali pulih.
Subscribe to:
Post Comments (Atom)
hebat...
ReplyDeletesemoga laptop gua bisa kena tuh MS removal tool,
*maksudnya biar bisa nyobaa ..
hahaha
thank's reysdesign
=))http://i302.photobucket.com/albums/nn111/boimlebon/baby.gif
ReplyDelete