
Langkah pertama adalah buka aplikasi smadav ==> Tools ==> Process manager
cari dan beri tanda centang pada proses winword.exe dan ctfmon.exe ==> klik kanan pilih kill

langkah kedua adalah memunculkan hiden folder
masih di smadav ==> Tools ==> system Editor ==> klik di Select all ==>aply and restat explorer

langkah ketiga adalah memanfaatkan autorun.infnya smadav
masih di smadav juga ==> Tools ==> smad-lock ==>beri tanda centang pada drive system agan ( drive C ) lalu klik lock

kalau langkah-langkah tadi sudah sekarang kita baru cari dan hapus file virusnya .
cari dan hapus WINWORD.EXE di C/windows/system32/
Buat new folder di C/windows/system32/ dan rename new folder tsb menjadi ( WINWORD.EXE). untuk mencegah virus kembali lagi
Cari dan hapus ctfmoon.exe di C/windows/system32/com/
Buat lagi folder di situ ( C/windows/system32/com ) rename foldernya dengan nama ctfmoon.exe ( nama virus yang dihapus tadi )
Buka C/autorun.inf
- Rename Autorun.inf tersebut menjadi ( osk.exe ) ==> klik kanan osk.exe tsb dan pilih cut ( pindah )
- Open C/windows/Temp/_$Cf/osk.exe
- Hapus dulu osk.exe ( kalau masih ada ) di C/windows/Temp/_$Cf/osk.exe
- Lalu paste kan autorun.inf yang udah di rename tadi ke situ ( C/windows/Temp/_$Cf/ )
Bersihkan juga registrynya
- Cari dan hapus HKLM/software/microsoft/windows/curent fersion/winword
- Cari dan hapus HKCU/software/microsoft/windows/ctfmoon
Selesai sekarang tinggal jalanin aja file doc yang terinfeksi dan nanti file doc yang asli akan muncul di C/windows/Temp/_$Cf/
setiap agan membuka file doc terinfeksi jangan lupa untu membuka C/windows/Temp/_$Cf/ dan memindahkan file doc yang udah di repair tsb ke folder lain
karena file itu akan hilang kalau agan membuka file terinfeksi lainnya.
No comments:
Post a Comment