Virus W32/Wayrip.A menyebar dengan menyamar sebagai file multimedia. Komputer yang terinfeksi virus ini salah satunya ditandai dengan munculnya pesan dari sang pembuat virus yang akan ditampilkan secara acak dalam bentuk pesan pop up.
Salah satu aksi yang dilakukan virus ini adalah mengubah nama penunjuk jam pada pojok kanan bawah komputer, dari AM dan PM menjadi rieysha. Bagaimana cara membersihkannya? Simak tips di bawah ini.
1. Matikan "System Restore" selama proses pembersihan (Windows ME/XP).
2. Matikan proses virus. Untuk mematikan proses virus anda dapat menggunakan tools KillVB. Silahkan download tools tersebut di alamat ini: http://www.compactbyte.com.
3. Hapus registri yang sudah dibuat/diubah oleh virus. Untuk menghapus registri silahkan download tools FixRegistry berikut: http://www.4shared.com/file/58560496/cad010c5/FixRegistry.html?dirPwdVerified=feea1d94
4. Hapus file induk virus dengan ciri-ciri:
- Ukuran 148 KB
- Icon multimedia
- Ekstensi EXE
- Type file Application
Setelah file berhasil ditemukan, hapus file dengan ciri-ciri seperti di atas. Hapus juga file berikut pada root drive (c:\ atau d:\):
- pesene_seng_gawe.htm (ukuran 22 KB)
- xx pesene_seng_gawe.htm (ukuran 1 KB), xx menunjukan karakter acak
- Autorun.inf
- C:\Puisi.txt
- C:\Windows\Taskman.com
Sumber : www.detik.com
Tidak ada komentar:
Posting Komentar