X ini saya ingin bagi pengalaman cara membersihkan virus Stuxnet, Apa itu Stuxnet silahkan tanya ke mbah Google aja, saya hanya akan membahas cara membasminya.Menurut informasi sih Indonesia negara ke 2 yang paling banyak terserang setelah Iran. Ok qta langsung aza, Tahapan2 membersihkan Stuxnet adalah :
- Scan menggunakan Dr. Web dapat di download disini.
- Buat String pada notepad/ wordpad sebagai berikut (klo pengin cepat, copy paste aja file di bawah ini) [Version]Signature=”$Chicago$”Provider=UpToU[DefaultInstall]AddReg=UnhookRegKeyDelReg=del
[UnhookRegKey]HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0×00010001,1HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0×00010001,1HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0×00010001,0HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”
[del]HKLM, SYSTEM\CurrentControlSet\Services\MRxClsHKLM, SYSTEM\CurrentControlSet\Services\MRxNetHKLM, SYSTEM\ControlSet001\Services\MRxClsHKLM, SYSTEM\ControlSet002\Services\MRxNetHKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXClSHKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXNETHKLM, SYSTEM\ControlSet001\Services\Enum\Root\LEGACY_MRXClSHKLM, SYSTEM\ControlSet002\Services\Enum\Root\LEGACY_MRXNETSimpan dengan nama Repair.Inf, bila sudah klik kanan
file tersebut lalu pilih install.
- Buat String pada notepada/ wordpad untuk pencegahan (ato bisa juga string di bawah di copy paste)
@echo off del /f c:windowssystem32winsta.exe rem rd c:windowssystem32winsta.exe md c:windowssystem32winsta.exe del /f c:windowssystem32driversmrxnet.sys rem rd c:windowssystem32driversmrxnet.sys md c:windowssystem32driversmrxnet.sys del /f c:windowssystem32driversmrxcls.sys rem rd c:windowssystem32driversmrxcls.sys md c:windowssystem32driversmrxcls.sys attrib +r +h +s c:windowssystem32winsta.exe attrib +r +h +s c:windowssystem32driversmrxnet.sys attrib +r +h +s c:windowssystem32driversmrxnet.sys
Simpan dengan nama file Winsta.bat,
klo sudah klik 2x file tersebut.
- Untuk memastikan virus tidak ada, scan ulang secara menyeluruh menggunakan Dr. Web.
- Untuk pencegahan jangka panjang, Backup data2 penting anda ke dalam hardisk external ato ke dalam CD.
Komentar
Posting Komentar
Jangan lupa kasih komennya...