huh…
beberapa hari di repotkan dengan masalah virus sality yang lumayan mengganggu. Ga tau darimana asal virusnya. Virus in nyerang file2 dengan extention .exe (aplikasi). Tiap mau jalankan .exe mesti ada pesan error bahwa file itu corrupt atau patch salah. Yang paling menjengkelkan tuh task manager sama regedit di disable sama virus nih, tambah capek.
Mau yang instan pakai antivirus, eh ga ada yang recommended. Kaspersky-pun masih belum bisa ngembaliin file seperti sedia kala. Apalagi antivirus kesukaanku malahan ntar tambah rusak itu file. Ansav versi baru dan update smpe tanggal 9 januari 2009 masih belum manjur kaya jamu sido muncul…hahahah..
akhirnya cari di dunia maya(sari bakti). Ketemu sama removal2 sality yang juga berextention .exe, ga bisa dijalankan gara2 ga bisa ekstrak file .zip pakai 7zip ( kena semua
( ). Akhirnya cari yang manual aja, walaupun agak ruiibet buanget. Tapi semoga saja bsia menyelesaikan masalah virus ini. Amin.
awalnya aktifkan dulu task manager sama regeditnya disini. Trus langkah2 buat acara membersihkan virus-virus sality.aa.
Sesudah regedit dan taskmanager diaktifkan, buka regedit dan hapus folder yang dibuat oleh virus tersebut pada :
[HKEY_CURRENT_USER\Software\%username%914]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
“%filename%” = “%filename%:*:Enabled:ipsec”
kemudian set Registry entries :
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]>>tidak ada
“GlobalUserOffline” = 0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\system]>>tidak ada
“EnableLUA” = 0
kemudian hapus Registry pada :
[HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Ext\Stats]>>tidak ada
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats]>>tak ada
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Browser Helper Objects]>>tak ada
[HKEY_CURRENT_USER\System\CurrentControlSet\Control\SafeBoot]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\Stats]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Browser Helper Objects]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot]
Hapus Temp file browser, restart computer dan lakukan scanning dengan kaspersky atau dengan AV kesukaan anda yang sekiranya manjur, cek berkali – kali folder yang dibuat oleh virus tersebut, biasanya folder tersebut tidak akan muncul lagi.
seting scanning antivirus pada Do Not prompt for action dan centang semua, maka secara otomatis file yang terinfeksi virus terscaning akan terhapus.
ada cara lagi yang mungkin bisa dipakai, termasuk removernya untuk yang pc-nya masih bisa jalankan .exe
berhubung jenis virusnya macem2 jadi mungkin disesuaikan ajah. bisa dilihat disini juga :
hyyp://www.antispyware.com/glossary_details.php?ID=3247
hyyp://www.spywareremove.com/removeSality.html