Diskripsi Virus :
Virus ini sangat kuat, bila komputer anda terinveksi oleh vrus ini maka
virus ini akan secara otomatis mengirimkan PM berupa URL nsl-school.org
ke seluruh ID di add list anda. sehingga dengan sangat cepat virus ini
akan menyebar kepada orang orang yang mengklik url yang anda kirimkan.
Apa yang terjadi di komputer anda bila terinveksi :
1. virus ini akan mengubah defoult Internet Explorer homepage ke
nsl-school.org, dan anda tidak bisa mengubah defoult homepage ke semula
atau sesuai keinginan anda. dan bila anda membuka internet explorer
maka secara otomatis virus ini akan terexsekusi dan menginveksi
komputer anda.
2. Virus ini akan mendiasble task Manager dan registry editor anda
sehingga anda tidak bisa menghentikan aksi virus di komputer anda.
3. Files utama yang terinveksi adalah svhots.exe, svhost32.exe dan internat.exe
4. dan juga virus ini akan mengirimkan informasi tertentu ke penyerang, sehingga virus ini juga berjalan sebagai keylogger.
Cara mencegah :
Jangan pernah membuka atau mengklik URL yang dikirmkan secara otomatis oleh virus tersebut ke PM anda
Bagaimana menghilangkannnya :
1. Matikan internet explorer anda
2. Sign out yahoo messenger
3. enable kan registry editor ( regedit ) dengan cara klik start>>> run>> dan ketik
Click Start, Run dan masukkan kode dibawah ini lalu tekan enter
REG add HKCU\Software\Mic*ft\Windows\CurrentVersion\Polici es\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
4. untuk meng-enable task manager
Click Start, Run an masukkan kode dibawah ini lalu tekan enter
REG add HKCU\Software\Mic*ft\Windows\CurrentVersion\Polici es\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
5: Untuk mengubah homepage internet explorer
Start>Run>ketik Regedit lalu enter
cari direktory dibawah ini dan ubah homepage yang diberikan oleh virus
dengan homepage yang anda inginkan misalnya yahoo.com atau google.com
dll
HKEY_USERS\Default\Software\Mic*ft\Internet Explorer\Main
7: Mematikan aksi virus. Press Ctrl + Alt + Del
dari task manager matikan proses svhost32.exe
8: Delete svhost32.exe , svhost.exe files dari Windows/ & temp/
directories. atau lewat search dan hapus files tersebut yang anda
temukan
9: Restart the computer. InsyaAllah komputer anda terbebas dari virus tersebut
Cara ini sangat rumit bagi pemula, lebih baik serahkan kepada yang
berpengalaman masalah komputer untuk mengatasinya, virus ini juga
hilang dengan cara menginstal dan memformat ulang hard disk anda.
TRICK MENGATASI YAHOO MESSENGER VIRUS
Mohon Maaf Kalau Ada Kekurangan
Pi Coin
Pi Coin adalah cryptocurrency yang dikembangkan oleh tim di Stanford University. Berikut adalah penjelasan spesifik tentang Pi Coin: ### 1. ...
-
PLS BE INFORMED IMMEDIATELY! A virus is on a rampage in Messengers. The virus name is WORM_SOHAND.I. It shows itself as an innocent IM with ...
-
NT Authority\System Error Message: "This system is shutting down. Windows must now restart because the Remote Procedure Call (RPC) ser...
-
How Does the Welchia Worm Infect My Computer? Copies itself to the Wins directory in the System or System32 folder in Windows usually C:...