NIHIL !!!! Norton Antivirus menyatakan tidak ada virus di kompie gw… bisa gila kan? udah gitu, akhirnya gw mulai aja pencarian sendiri… dengan modal nama2 aneh seperti itu, gw akhirnya langsung cari di internet… dan positif itu ada file exe virus…
dan gw pun baca2 cara untuk remove nya… tapi setelah di coba dengan safe mode, virus itu pun tetap saja dapat ngeload diri sendiri…. *WHAT THE HELL?* !!
Kaget? So Pasti !! karena setelah gw coba smua cara tapi tidak ada yang berhasil, maka sampe pada akhirnya… gw pake cara yang akhirnya kepikiran juga ma gw….
“Norton Quarantine” !! Kalo cara ini useless juga, gw gk ngerti dhe gmana lg mau perangin ini virus….
ternyata dengan program lookup norton quarantine, smua file2 ini dapat di karantina… akhirnya gw langsung mengkarantina smua file yang berhubungan dengan virus ini…. dan hasilnya…??
kompie gw pun terbebas dari virus…
hehehe….
Removal Instruction:
Untuk Remove Virus ini dari komputer anda, anda harus mengerti beberapa technical term disini.
Langsung saja yah…
ini adalah File-file yang harus anda remove dari Komputer anda jika anda terinfeksi virus ini…
- %system%\kavo.exe
- %system%\kavo0.dll
- %system%\kavo1.dll
- (Drive Letter… Jika Komputer Anda Mempunyai Hard Disk 2 biji, dan Drive Letter hard-disk2 itu berdrive letter C: dan D:, maka anda harus melakukan hal yang sama di setiap drive tersebut… yaitu drive C: dan D: !) [drive letter]:\g2p3s.exe
- (sama hal nya dengan di atas) [drive letter]:\autorun.inf
File yang di nomor 4 dan 5 itu adalah file pemicu yang menjalankan file kavo.exe setiap saat drive harddisk di akses..
setelah anda meremove itu smua, maka anda terbebas dari virus… sekarang, yang harus anda lakukan adalah mengedit registry anda…
caranya? buka Start -> Run -> ketik “regedit” (tanpa tanda kutip)
setelah jendela registry editor terbuka, maka yang harus anda lakukan adalah
Membuang (Men-delete) Nilai Registry yang saya sebut dibawah ini.
Format yang saya tulis disini adalah
(Registry Key Path) - (Label Registry) = (Nilai Registry)
1. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run - Kava = %system%\kavo.exe
Kemudian, anda harus mengedit beberapa nilai registry yang tertera di bawah…
Format yang saya tulis disini adalah
(Registry Key Path) - (Label Registry) = (Nilai Registry)
1. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advance - Hidden = 2
ganti angka 2 itu menjadi 1
2. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advance - ShowSuperHidden = 0
ganti angka 0 menjadi 1
3. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL - CheckedValue = 0
ganti angka 0 menjadi 1
Nb: %system% itu adalah path dimana anda menginstall windows anda… jika anda menginstall windows di drive C: maka %system% itu adalah C:\WINDOWS\system32\
Info saja
di Symantec, sebenarnya ini virus sudah tercatat dengan nama W32.Gammima.AG tapi anehnya, pada saat scan, ternyata Norton tidak dapat menemukannya…
Weird huh?… sudah lah… virusnya udah ilang ini…
;D
Pages: 1 2
Kacian dech loe
gini hari masih kena virus juga.
kavo0, ato navo wat ever lah setau gw si bukan virus tapi lebih seperti spy ware klo gak salah. gw jg kena tuh kavo sialan…. pengen nyoba cara bung felix kayanya males bgt deh… mending google acara software removalnya…
@eki
termasuk ketika buka yang ada hubngannya ma dia, lsg di close ma dia…
humm… masalahnya itu pas waktu itu, gk bisa di remove… karena dia ngeblok smuanya
jadi cara 1 1nya? PERANG lsg aja ma dia
kaciannnnnn honeykuw kena virus hihihihi….
itu mah udah lama cinta
hahahahaha…
skrg mah udah gk…. :)) pas itu aja cintanya kena virus jg toh? :))
Wah.. Masih jaman kena Virus??
**Kabur**
*Salam Kenal
**
@anggie
salam kenal..
masalahnya, karena pada saat itu adek saya tidak tahu bahwa flashdisk yang menjadi masalah itu adalah virus… jadina yah lsg colok dan akhirnya autorun sendiri dhe virusna…