<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rang Kalumbuk Goes to Blog &#187; removal</title>
	<atom:link href="http://blog.beningsalju.web.id/tag/removal/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.beningsalju.web.id</link>
	<description>Sedikit Tahu Mudah-mudahan Berguna Banyak</description>
	<lastBuildDate>Mon, 27 Jul 2009 03:20:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cara Menghapus Virus Godham atau Autorun.dad</title>
		<link>http://blog.beningsalju.web.id/cara-menghapus-virus-godham-atau-autorundad.html</link>
		<comments>http://blog.beningsalju.web.id/cara-menghapus-virus-godham-atau-autorundad.html#comments</comments>
		<pubDate>Wed, 30 Jul 2008 05:51:36 +0000</pubDate>
		<dc:creator>khepri</dc:creator>
				<category><![CDATA[Serba-serbi]]></category>
		<category><![CDATA[removal]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.beningsalju.web.id/?p=90</guid>
		<description><![CDATA[Setelah sebelumnya cuma mendengar namanya saja, akhirnya ketemu juga dengan pasien yang laptopnya terjangkit Virus Godham atau dikenal dengan nama lain Worm.Autorun.dad. Virus ini mempunyai ciri-ciri sebagai berikut:

Merusak file Microsoft Word (.doc) dan menjadikannya file exe dengan ukuran 260 kb yang mempunyai icon mirip dengan file .doc
Membuat file exe dengan dengan nama yang sama dengan [...]]]></description>
			<content:encoded><![CDATA[<p>Setelah sebelumnya cuma mendengar namanya saja, akhirnya ketemu juga dengan pasien yang laptopnya terjangkit <strong>Virus Godham</strong> atau dikenal dengan nama lain <strong>Worm.Autorun.dad.</strong> Virus ini mempunyai ciri-ciri sebagai berikut:</p>
<ul>
<li>Merusak file Microsoft Word (.doc) dan menjadikannya file exe dengan ukuran 260 kb yang mempunyai icon mirip dengan file .doc</li>
<li>Membuat file exe dengan dengan nama yang sama dengan nama folder dengan ukuran 260 kb dan mempunyai icon mirip dengan icon folder.</li>
</ul>
<p><span id="more-90"></span></p>
<p>Cara Menghapusnya adalah sebagai berikut:</p>
<ul>
<li>Disable System Restore</li>
</ul>
<ul>
<li>Matikan proses SvcHelp.Exe, jangan gunakan Task Manager karena virus otomatis akan menutupnya. Gunakan aplikasi pihak ketiga seperti <a title="Download Procexp" href="http://download.sysinternals.com/Files/ProcessExplorer.zip" target="_blank">ProceXp</a>.</li>
</ul>
<ul>
<li>Hapus file yang dibuat oleh Godham dengan nama file dan pada folder berikut :</li>
</ul>
<p style="padding-left: 60px;">%System%\Pchelp\SvcHelp.Exe</p>
<p style="padding-left: 60px;">%Windows%\nòteepad.exe</p>
<p style="padding-left: 60px;">%Windows%\regèedit.exe</p>
<p style="padding-left: 60px;">%Windows%\Twunk33.Exe</p>
<p style="padding-left: 60px;">c:\booting.com</p>
<ul>
<li>Hapus Key Berikut pada Registry :</li>
</ul>
<p style="padding-left: 60px;">NotepadRun = &#8220;%Windows%\nòteepad.exe&#8221;<br />
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run</p>
<p>RegeditRun = &#8220;%Windows%\regèedit.exe&#8221;<br />
HKCU\Software\Microsoft\Windows\CurrentVersion\Run</p>
<p>Shell = &#8220;Explorer.exe Twunk33.Exe Start&#8221;<br />
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon</p>
<ul>
<li>Untuk mengembalikan file .doc yang rusak gunakan aplikasi  <a href="http://www.google.co.id/search?hl=id&amp;q=recover+my+files&amp;btnG=Telusuri&amp;meta=" target="_self">File Recovery</a>.</li>
<li>Hapus file exe yang mirip dengan nama folder.</li>
<li>Hilangkan attribut Hidden dan Super Hidden Folder dengan Plugin <a href="http://www.ansav.com" target="_blank">Ansav </a>Hidden Revealer</li>
</ul>
<p style="padding-left: 180px;">
]]></content:encoded>
			<wfw:commentRss>http://blog.beningsalju.web.id/cara-menghapus-virus-godham-atau-autorundad.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Cara Menghapus virus W32.Korron.A</title>
		<link>http://blog.beningsalju.web.id/cara-menghapus-virus-w32korrona.html</link>
		<comments>http://blog.beningsalju.web.id/cara-menghapus-virus-w32korrona.html#comments</comments>
		<pubDate>Tue, 19 Feb 2008 07:40:15 +0000</pubDate>
		<dc:creator>khepri</dc:creator>
				<category><![CDATA[Serba-serbi]]></category>
		<category><![CDATA[removal]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.beningsalju.web.id/?p=36</guid>
		<description><![CDATA[1. Temporarily Disable System Restore (Windows Me/XP).
2. Update the virus definitions.
3. Reboot computer in SafeMode
4. Run a full system scan and clean/delete all infected file(s)
5. Download and run Symantec Tool to reset registry. Click here.
6. Delete/Modify any values added to the registry. 
Navigate to and delete the following entries:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
\”LoggonAdministrator” = “%SystemDrive%\Documents and Settings\Administrator\Local Settings
\Application Data\WINDOWS\WINLOGON.EXE”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
\”Sysmontrng” [...]]]></description>
			<content:encoded><![CDATA[<p class="commenttext-admin">1. Temporarily Disable System Restore (Windows Me/XP).<br />
2. Update the virus definitions.<br />
3. Reboot computer in SafeMode<br />
4. Run a full system scan and clean/delete all infected file(s)</p>
<p>5. Download and run Symantec Tool to reset registry. Click <a rel="nofollow" href="http://www.precisesecurity.com/computer-virus/UnHookExec.inf" target="_blank">here</a>.</p>
<p>6. Delete/Modify any values added to the registry. <span id="more-31"></span><br />
<span style="color: #f97c19;">Navigate to and delete the following entries:</span><br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<br />
\”LoggonAdministrator” = “%SystemDrive%\Documents and Settings\Administrator\Local Settings<br />
\Application Data\WINDOWS\WINLOGON.EXE”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<br />
\”Sysmontrng” = “C:\Documents and Settings\Administrator\Local Settings<br />
\Application Data\WINDOWS\SERVICE.EXE”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run<br />
\”r0nk0r” = “C:\WINDOWS\r0nk0r.exe”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run<br />
\”MSMSGS” = “C:\Documents and Settings\Administrator\Local Settings\Application Data<br />
\WINDOWS\WINLOGON.EXE”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run<br />
\”ServiceAdministrator” = “C:\Documents and Settings\Administrator\Local Settings<br />
\Application Data\WINDOWS\SERVICES.EXE”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\docfile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\xlsfile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer<br />
\”LimitSystemRestoreCheckpointing” = “1?<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer<br />
\”DisableMSI” = “1?<br />
HKEY_CURRENT_USER\Control Panel\Desktop\”SCRNSAVE.EXE” = “C:\WINDOWS<br />
\system32\MRHELL~1.SCR”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore<br />
\”DisableConfig” = “1?<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore<br />
\”DisableSR” = “1?</p>
<p><span style="color: #f97c19;">Restore the following registry entries to their original values, if required:</span><br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon<br />
\”Userinit” = “C:\WINDOWS\system32\userinit.exe,”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon<br />
\”Userinit” = “C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\IExplorer.exe”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon<br />
\”Shell” = “Explorer.exe “C:\WINDOWS\system32\IExplorer.exe”&#8221;<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\batfile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\comfile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\”(default)” = “File Folder”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\piffile\shell\open\command<br />
\”(default)” = “”C:\WINDOWS\system32\shell.exe” “%1? %*”<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion<br />
\AeDebug\”Auto” = “1?<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion<br />
\AeDebug\”Debugger” = “”C:\WINDOWS\system32\Shell.exe”&#8221;<br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot<br />
\”AlternateShell” = “C:\WINDOWS\r0nk0r.exe”<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot<br />
\”AlternateShell” = “C:\WINDOWS\r0nk0r.exe”<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer<br />
\Advanced\”Hidden” = “0?<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer<br />
\Advanced\”HideFileExt” = “1?<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer<br />
\Advanced\”ShowSuperHidden” = “0?<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies<br />
\Explorer\”NoFolderOptions” = “1?<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies<br />
\System\”DisableCMD” = “1?<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies<br />
\Explorer\”NoFolderOptions” = “1?</p>
<p>7. Exit registry editor and restart the computer.</p>
<p>copy paste from precisesecurity.com</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beningsalju.web.id/cara-menghapus-virus-w32korrona.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Tips n trik menghapus virus Tati My Love</title>
		<link>http://blog.beningsalju.web.id/tips-n-trik-menghapus-virus-tati-my-love.html</link>
		<comments>http://blog.beningsalju.web.id/tips-n-trik-menghapus-virus-tati-my-love.html#comments</comments>
		<pubDate>Wed, 16 Jan 2008 10:36:16 +0000</pubDate>
		<dc:creator>khepri</dc:creator>
				<category><![CDATA[Serba-serbi]]></category>
		<category><![CDATA[removal]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.beningsalju.web.id/?p=24</guid>
		<description><![CDATA[Virus Tati My Love menyembunyikan folder/subfolder dan membuat file duplikat di dalam flash disk. Virus ini tergolong tidak terlalu jahat karena tidak merusak data.Virus berukuran 198 KB ini, menurut keterangan resmi yang diterima detikINET, Rabu (16/1/2008), memalsukan diri sebagai folder berekstensi SCR dan bertype &#8220;Screensaver&#8221;. Berikut cara &#8216;menghabisinya&#8217;:

Langkah 1:
Matikan &#8220;system restore&#8221; selama proses pembersihan berlangsung [...]]]></description>
			<content:encoded><![CDATA[<p>Virus Tati My Love menyembunyikan folder/subfolder dan membuat file duplikat di dalam flash disk. Virus ini tergolong tidak terlalu jahat karena tidak merusak data.Virus berukuran 198 KB ini, menurut keterangan resmi yang diterima <strong>detikINET</strong>, Rabu (16/1/2008), memalsukan diri sebagai folder berekstensi SCR dan bertype &#8220;Screensaver&#8221;. Berikut cara &#8216;menghabisinya&#8217;:<br />
<span id="more-22"></span><br />
Langkah 1:<br />
Matikan &#8220;system restore&#8221; selama proses pembersihan berlangsung (bagi yang menggunakan Windows XP). Disarankan untuk melakukan pembersihan virus pada Safe Mode.</p>
<p>Langkah 2:<br />
Matikan proses virus dengan nama tati.exe (icon Folder). Untuk mematikan proses virus tersebut silahkan gunakan tools seperti &#8220;proceexp&#8221;. Tools ini dapat di-download di alamat http://download.sysinternals.com/Files/ProcessExplorer.zip</p>
<p>Langkah 3:<br />
Cari dan hapus file dengan nama tati.exe di direktori C:\Windows dan C:\Documents and Settings\All Users\Start Menu\Programs\Startup</p>
<p>Langkah 4:<br />
Hapus file duplikat yang dibuat pada flash disk Anda. Untuk mempercepat proses penghapusan, Anda dapat menggunakan menu &#8220;Search Windows&#8221;. Sebelum melakukan pencarian sebaiknya tampilkan terlebih dahulu file/folder yang disembunyikan. Berikut cara untuk menampilkan file/folder yang disembunyikan dan mencari file virus.</p>
<p>1. Buka [Windows Explorer]<br />
2. Klik menu [Tools], kemudian klik [Folder Options]<br />
3. Pada layar &#8220;Folder Options&#8221;, klik tab [View]<br />
4. Pada folder [Hidden files and folders], hilangkan tanda centang pada opsi [Hide extensions for known file types] dan [Hide protected operating system files (recommended)]<br />
5. Lalu klik tombol [Ok]</p>
<p>Untuk mencari dan menghapus file virus:</p>
<p>1. Buka Windows Explorer, kemudian klik kanan di lokasi Flash Disk, lalu klik &#8220;Search&#8230;&#8221;<br />
2. Setelah muncul layar &#8220;Search Result&#8221;, pada kolom &#8220;All or part of the file name&#8221; isi dengan ekstensi *.SCR<br />
3. Pada kolom &#8220;Look in&#8221; pastikan sudah menuju ke lokasi flash disk yang akan diperiksa.<br />
4. Klik menu &#8220;What size is it&#8221;, kemudian pilih opsi Specify size (in KB). Pilih &#8220;at most&#8221;, isi dengan ukuran &#8220;198&#8243;.<br />
5. Setelah itu klik menu &#8220;More Advanced option&#8221;, kemudian beri tanda centang pada Searh system folders, Search hidden files and folders, Search subfolders.<br />
6. Kemudian klik tombol &#8220;Search&#8221; untuk memulai proses pencarian.<br />
7. Setelah berhasil ditemukan, hapus file virus yang mempunyai ukuran 198 dengan ekstensi SCR (Screen Saver) dengan icon &#8220;Folder&#8221;</p>
<p>Langkah 5:<br />
Tampilkan kembali file/folder yang sudah disembunyikan oleh virus pada flash disk Anda dengan cara:</p>
<p>1. Klik [Start] menu<br />
2. Klik [Run]<br />
3. Pada dialog box [Run] ketik &#8220;CMD&#8221; tanpa tanda kutip, kemudian tekan tombol [Ok].<br />
4. Setelah muncul Dos Prompt, pindahkan kursor ke lokasi flash disk. Contoh jika flash disk Anda adalah E: maka ketik perintah E: kemudian tekan tombol [Enter].<br />
5. Setelah kursor berada di drive E (flash disk), ketik perintah: ATTRIB –s –h /s /d</p>
<p>Langkah 6:<br />
Rajin-rajin men-scan komputer dengan anti virus yang ter-update</p>
<p>Di kopi paste dari : <a href="http://www.detikinet.com/index.php/detik.read/tahun/2008/bulan/01/tgl/16/time/130221/idnews/879745/idkanal/323" target="_blank">Detikinet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beningsalju.web.id/tips-n-trik-menghapus-virus-tati-my-love.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
