<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kebon Jeruk Network Community &#187; Anti Virus</title>
	<atom:link href="http://www.bonjer.net/category/anti-virus/feed" rel="self" type="application/rss+xml" />
	<link>http://www.bonjer.net</link>
	<description></description>
	<lastBuildDate>Wed, 19 May 2010 00:26:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cara mengatasi virus MyRose/W32/VBWorm.NA</title>
		<link>http://www.bonjer.net/cara-mengatasi-virus-myrose#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://www.bonjer.net/cara-mengatasi-virus-myrose#comments</comments>
		<pubDate>Sat, 16 Jan 2010 20:27:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti Virus]]></category>
		<category><![CDATA[Artikel]]></category>
		<category><![CDATA[Tips & Trik]]></category>
		<category><![CDATA[Cara mengatasi virus MyRose]]></category>

		<guid isPermaLink="false">http://www.bonjer.net/?p=57</guid>
		<description><![CDATA[Cara mengatasi virus MyRose/W32/VBWorm.NA :
1.       Putuskan hubungan komputer yang akan dibersihkan dari jaringan
2.       Jika menggunakan Windows ME/XP, matikan System Restore untuk sementara selama proses pembersihan
3.       Matikan proses virus yang sedang aktif di memori, untuk mematikan proses tersebut anda dapat menggunakan tools pengganti Task Manager seperti  “Security Task Manager”, kemudian matikan proses virus dengan nama

Rose-43A
Hapus file [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Cara mengatasi virus MyRose/W32/VBWorm</strong><strong>.</strong><strong>NA </strong><strong>:</strong></p>
<p>1.       Putuskan hubungan komputer yang akan dibersihkan dari jaringan</p>
<p>2.       Jika menggunakan Windows ME/XP, matikan System Restore untuk sementara selama proses pembersihan</p>
<p>3.       Matikan proses virus yang sedang aktif di memori, untuk mematikan proses tersebut anda dapat menggunakan tools pengganti Task Manager seperti  “Security Task Manager”, kemudian matikan proses virus dengan nama</p>
<ul>
<li>Rose-43A</li>
<li>Hapus file induk yang dibuat oleh virus, karena file induk yang dibuat oleh virus ini akan disembunyikan anda dapat menggunakan tools “Security Task Manager” agar dapat langsung menuju lokasi file induk tersebut,  dengan cara:</li>
</ul>
<p>o        Klik kanan proses virus [Rose-43A]</p>
<p>o        Klik [View this Folder] (lihat gambar <img src='http://www.bonjer.net/wp-includes/images/smilies/icon_cool.gif' alt='8)' class='wp-smiley' /> </p>
<p>Kemudian hapus file yang berada didirektori:</p>
<p>o        C:\windows\system32\12053</p>
<p>§         lsass.exe</p>
<p>§         svchost.exe</p>
<p>§         Autoexec.bat</p>
<p>§         Data.exe</p>
<p>§         Data.zip</p>
<p>§         Lsass.exe</p>
<p>§         Rose.jpg</p>
<p>§         Msvbvm60.dll</p>
<p>§         Rose.dll</p>
<p>§         Svchost.exe</p>
<p>Hapus juga file berikut:</p>
<p>o        C:\rose.jpg</p>
<p>o        C:\private.zip [disetiap partisi Hard Disk]</p>
<p>o        C:\New Folder.exe [disetiap partisi Hard Disk]</p>
<p>o        C:\Windows.exe</p>
<p>o        C:\Documents and Settings\%User%\MyDocuments\myrose.html</p>
<p>o        C:\ Wndows\system</p>
<p>§         Oeminfo.ini</p>
<p>§         Oemlogo.bmp</p>
<p>4.       Hapus string yang dibuat oleh virus pada registry editor, untuk mempercepat proses penghapusan kopi script di bawah ini pada program “notepad” kemudian simpan dengan nama “repair.inf” setelah itu jalankan file tersebut dengan cara:</p>
<p>o        Klik kanan “repair.inf”</p>
<p>o        klik “Install”</p>
<p>[Version]</p>
<p>Signature=&#8221;$Chicago$&#8221;</p>
<p>Provider=Vaksincom</p>
<p>[DefaultInstall]</p>
<p>AddReg=UnhookRegKey</p>
<p>DelReg=del</p>
<p>[UnhookRegKey]</p>
<p>HKLM, Software\CLASSES\batfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, Software\CLASSES\comfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, Software\CLASSES\exefile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, Software\CLASSES\piffile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, Software\CLASSES\regfile\shell\open\command,,,&#8221;regedit.exe &#8220;%1&#8243;&#8221;</p>
<p>HKLM, Software\CLASSES\scrfile\shell\open\command,,,&#8221;"&#8221;%1&#8243;&#8221; %*&#8221;</p>
<p>HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, &#8220;Explorer.exe&#8221;</p>
<p>HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, system,0,</p>
<p>HKCU, Software\Microsoft\Internet Explorer\Main, Start Page,0, &#8220;about:blank&#8221;</p>
<p>HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;</p>
<p>HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;</p>
<p>HKLM, SYSTEM\ControlSet003\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;</p>
<p>HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, &#8220;cmd.exe&#8221;</p>
<p>HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden, type,0, &#8220;group&#8221;</p>
<p>HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt, type,0, &#8220;checkbox&#8221;</p>
<p>HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, type,0, &#8220;checkbox&#8221;</p>
<p>[del]</p>
<p>HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools</p>
<p>HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, LegalNoticeCaption</p>
<p>HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, LegalNoticeText</p>
<p>HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,DisableCurrentUserRun</p>
<p>HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoRun</p>
<p>HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFind</p>
<p>HKLM, Software\Microsoft\Windows\CurrentVersion\Run,RsWin</p>
<p>HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,Winup</p>
<p>HKLM, softwARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Regedit.exe</p>
<p>HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Msconfig.exe</p>
<p>HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe</p>
<p>HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ntvdm.exe</p>
<p>HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe</p>
<p>HKLM, Software\Microsoft\Command Processor,Autorun</p>
<p>HKLM, SOFTWARE\Classes\exefile,NeverShowExt</p>
<p><strong>Catatan:</strong><br />
setelah menjalankan <em>repair.inf</em>, sebaiknya cek kembali registry key berikut:</p>
<ul>
<li>Userinit = C:\windows\system32\userinit.exe,C:\windows\system32\12053\lsass.exe,</li>
</ul>
<p>Kemudian hapus value <em>C:\Windows\system32\12053\lsass.exe</em> pada  string<em> Userinit</em></p>
<p>5.       Hapus file duplikat yang dibuat oleh virus dengan cirri-ciri</p>
<p>o        Ukuran 56 KB</p>
<p>o        Icon “Folder”</p>
<p>o        Type file “Application”</p>
<p><strong>Catatan</strong>:</p>
<p>jika ada sebagian program/aplikasi tidak dapat dijalankan sebaiknya anda re-install program/aplikasi tersebut karena virus ini akan berusaha untuk menghapus file executable dari setiap program/apliaksi.</p>
<p>6.       Tampilkan kembali folder Windows yang sudah disembunyikan oleh Virus dengan cara</p>
<p>o        Klik [start]</p>
<p>o        Klik [run]</p>
<p>o        Ketik [cmd], kemudian tekan enter</p>
<p>o        Setelah layar command prompt muncul, pastikan kursor berada pada direktori C:\, kemudian ketik perintah :</p>
<p><strong>Attrib –s –h C:\Windows </strong> , kemudian tekan enter</p>
<p><em>Mengembalikan folder Windows yang disembunyikan oleh virus</em></p>
<p>7.       Anda dapat mempermudah tugas anda dengan menggunakan Norman Virus Control yang sudah dapat mendeteksi MyRose sebagai W32/VBWorm.NA. Scan dan bersihkan semua file yang terdeteksi sebagai W32/VBWorm.NA. Selain itu, Norman juga dapat mencegah komputer anda terinfeksi ulang MyRose dan membersihkan virus ini dari UFD, disket maupun jaringan.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bonjer.net/cara-mengatasi-virus-myrose/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Langkah &#8211; Langkah Membersihkan Virus Pada komputer</title>
		<link>http://www.bonjer.net/langkah-langkah-membersihkan-virus-pada-komputer#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://www.bonjer.net/langkah-langkah-membersihkan-virus-pada-komputer#comments</comments>
		<pubDate>Sat, 16 Jan 2010 20:19:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti Virus]]></category>
		<category><![CDATA[Artikel]]></category>
		<category><![CDATA[Tips & Trik]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Membersihkan Virus]]></category>

		<guid isPermaLink="false">http://www.bonjer.net/?p=52</guid>
		<description><![CDATA[Langkah &#8211; Langkah Membersihkan Virus Pada komputer
Jika komputer kita terserang virus memang menjengkelkan, penyebab /sumbernya beragam, mulai dari media penyimpanan external seperti flash disk, floppy disk, hingga perilaku browsing yang “kurang wajar” , maksudnya sering browsing &#8211; browsing situs “aneh” ya jangan terkejut kalau juga mendapatkan hasil yang “aneh”
Langkah &#8211; langkah disini saya paparkan berdasar [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://eh.web.id/langkah-langkah-membersihkan-virus-pada-komputer/"><strong>Langkah &#8211; Langkah Membersihkan Virus Pada komputer</strong></a><strong></strong></p>
<p>Jika komputer kita terserang virus memang menjengkelkan, penyebab /sumbernya beragam, mulai dari media penyimpanan external seperti flash disk, floppy disk, hingga perilaku browsing yang “kurang wajar” , maksudnya sering browsing &#8211; browsing situs “aneh” ya jangan terkejut kalau juga mendapatkan hasil yang “aneh”</p>
<p>Langkah &#8211; langkah disini saya paparkan berdasar pengalaman saya dan tanya sana-sini . Selain itu biar memudahkan saya memberikan link klo ada yg tanya-tanya melalui YM tentang membersihkan komputer dari virus . Secara umum dibagi menjadi 5 jenis / tahap “pembersihan” (sebenarnya ada 6 tapi yang keenam rasanya tidak dapat dikategorikan sebagai pembasmian virus)</p>
<p><strong>1. Scan PC menggunakan antivirus kita,</strong><br />
- Update antivirus kita<br />
- Disable fungsi System Restore Windows<br />
- Restart, masuk safe mode.<br />
- Scan komputer kita melalui safe mode<br />
- Setelah selesai, restart, dan jangan lupa aktifkan kembali fungsi System Restore Windows</p>
<p>masih ada virus???</p>
<p><strong>2. Scan PC kita menggunakan antivirus online.</strong><br />
- Disable fungsi System Restore Windows<br />
- Restart, masuk Safe Mode With Networking (agar kita tetap bisa akses inet didalam safe mode)<br />
- Scan menggunakan antivirus online, misalnya: http://security.symantec.com/ (rata2x antivirus online hanya support browser Internet explorer)<br />
- Setelah selesai, restart, dan jangan lupa aktifkan kembali fungsi System Restore Windows</p>
<p>masih ada jugaaa???</p>
<p><strong>3. Memeriksa secara manual</strong><br />
- Ctrl + Alt + Del (task manager)<br />
- Pada task manager lihat aktivitas mencurigakan dari file2x yang bekerja di background (biasanya berekstensi .dll atau .exe)<br />
- Jika ditemukan, tandai dan cari informasi dimana letak file “tersangka” ini<br />
- Jika sudah didapat, restart, masuk ke Safe Mode.<br />
- Dari safemode hapus file mencurigakan tadi</p>
<p>bingung / tidak menemukan file mencurigakan? (biasanya kalau terlalu banyak program)</p>
<p><strong>4. Memeriksa Startup Manager</strong><br />
- Start -&gt; Run -&gt; msconfig<br />
- Pada jendela msconfig kita periksa, file startup mana yang terlihat janggal, disable saja, kalau perlu dihapus (gunakan metode no. 3)</p>
<p>kok masih ada???</p>
<p><strong>5. Memeriksa System Registry kita</strong><br />
Cara ini yang paling melelahkan, meskipun ada softwarenya, namun jika kita salah menggunakan, bisa fatal akibatnya bagi kestabilan system.</p>
<p>Waduh.. masih ada juga…</p>
<p>Langkah terakhir……<strong> install ulang system operasi kita </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bonjer.net/langkah-langkah-membersihkan-virus-pada-komputer/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
