Tv One

Rabu, 11 Agustus 2010

Cara membersihkan virus W32.Sality.AE

Berikut langkah langkah yang harus di lakukan untuk membersihkan W32.Sality.AE

1. Men disable system restore, jika OS anda Windows Me/XP
2. Update antivirus anda dengan database terbaru.
3. Jalankan scanning virus dengan antivirus anda. (Full Scan)
4. Ubah atau hapus key pada registry berikut ini :

  • Cari dan hapus registry berikut ini
  1. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\"[INFECTED FILE]" = "[INFECTED FILE]:*:Enabled:ipsec"
  • Cari dan hapus registry dan subkey nya berikut ini
  1. HKEY_CURRENT_USER\Software\[USER NAME]914
  2. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WMI_MFC_TPSHOKER_80
  3. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_IPFILTERDRIVER
  • Kembalikan nilai dari registry ke kondisi semula seperti berikut, jika diperlukan.
  1. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Setting\"GlobalUserOffline" = "0"
  2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\"EnableLUA" = "0"
  • Kembalikan nilai dari registry dan subkey nya ke kondisi semula seperti berikut, jika diperlukan.
  1. HKEY_CURRENT_USER\System\CurrentControlSet\Control\SafeBoot
  2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot
  3. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats
  4. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats
  5. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats
  6. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats
  7. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
  8. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Tidak ada komentar:

Posting Komentar

winamp