Memang virus RontokBro atau yang biasa kita kenal adalah Virus Brontok atau yang diberi nama W32/Rontokbro@mm sangat menjengkelkan. Virus ini selalu membuat aktifitas kerja hardisk tanpa henti, hal ini dapat dilihat pada lampu indicator hardisk terus berkedip, menandakan bahwa hardisk sedang bekerja karena virus rontokbro sedang menjalankan aktifitasnya dalam memperbanyak diri.
Berikut 5 langkah untuk menghilangkan Virus Borontok menurut analis virus dari Vaksincom, Adang Jauhar Taufik:
1. Disable 'System Restore' (Windows XP/Vista/Windows 7) selama proses pembersihan dilakukan.
2. Matikan proses yang aktif di memori. Norman Security Suite Pro yang dilengkapi dengan fitur Advanced System Reporter menjadi salah satu tools alternatif yang dapat digunakan untuk mengganti tools Task Manager yang diblok oleh virus dengan nama lain W32/Rontokbro.GOL itu.
Berikut langkah untuk mematikan proses virus yang aktif di memori dengan menggunakan Advanced System Reporter.
-. Pada aplikasi Advanced System Reporter, klik tabulasi.
-. Klik kanan pada file virus [lsass.exe, services.exe dan winlogon.exe atau file lain] yang berada di direktori 'C:\Documents and settings\%user%\Local Settings\Application Data'
-. Klik 'Terminate Process', lalu 'Yes'.
Untuk menghapus registry autostart yang dibuat oleh virus, lakukan langkah berikut:
>. Klik tabulasi 'Autostart'.
>. Klik kanan file virus [smss.exe dan Yitnoss.exe] atau file lain yang berada di direktori 'C:\Documents and settings\%user%\Local Settings\Application Data'.
>. Klik 'Terminate Process' jika proses tersebut masih aktif.
>. Kemudian klik "Remove Autorun" untuk menghapus registry autostart yang telah dibuat oleh virus.
3. Pulihkan registri yang sudah diubah oleh virus, untuk mempercepat proses pemulihan silahkan salin script berikut pada program notepad kemudian simpan dengan nama REPAIR.INF, Install file tersebut dengan cara [Klik kanan REPAIR.INF | Install]
No comments:
Post a Comment