Minggu, 20 Desember 2009

Manual remover Angantivirus.vbs

Virus ini tergolong low risk karena tidak merusak file-file, hanya mengubah beberapa konfigurasi dan menghapus segala bentuk file *.vbs yang masuk ke komputer. Ciri-ciri komputer yang terkena virus ini adalah homepage internet explorer berubah menjadi http:///.

virus ini akan membuat 1 file induk yaitu angantivirus.vbs di folder \WINDOWS\system32 dan autorun.inf beserta angantivirus.vbs di root setiap partisi. Anda tak bisa langsung menghapus file ini karena file tersebut akan muncul lagi setelah dihapus.

Untuk menghapusnya, buka regedit kemudian di kotak search ketikkan angantivirus.vbs. Hapus key-key yang ditemukan.
PERHATIAN!! Ada 1 key yang jangan sampai anda hapus (key userinit.exe). Jika terhapus akibatnya anda tidak bisa login ke windows (Pengalaman saya)

Jika ketemu nama virus beserta nama lain didepannya, harap key-nya diedit dengan menghapus nama virus saja, bukan seluruh key. Jadi, perhatikan baik-baik sebelum menekan tombol delete.

Setelah key-nya dihapus, anda sudah bisa mendelete file di root partisi, kemudian menghapus file induk di folder windows tadi. Jika masih muncul peringatan file sedang digunakan, buka task manager dan matikan proses wscript.exe. hapus virusnya dan restart komputer. Virus terminated.. :D
Mudah bukan?

Blog Archive

 

Pasang Iklan..? Hubungi Kami
Posisi dan Jenis Bebas