|
Mungkin proses "Wu.exe" tu masih run masa Antivirus tengah cuba untuk delete.
Cuba bukak "Task Manager" , tab "Process" , dan cari process nama Wu.exe. Kalau ada, klik kat proses Wu.exe , klik kanan dan end process.
Kemudian cuba try buat full scan dengan Antivirus. |
|
|
|
|
|
|
|
wn aku nyer laptop pun kene antispyware tue...
semak jerk nak wat keje pun x tenteram...
nati aku try donlodkan..tq pd yg gtau tue..
then yg psl virus worm..
xleh nak delete2 tue...
klo aku bukak kat save mode..then aku scan balik mcm biasa je la erk?
ker ader step lain?
aku kurang paham skit.. |
|
|
|
|
|
|
|
Reply #42 codenamekidz's post
gunakan safemode. bukan safemode with ntworking.
dalam safemode, virus, worm dan trojan takkan hidup (run).
masa ni la kita buleh scan guna antivirus an anti spyware/anti-advertising ware / malicious-ware/ malfunction-bot. |
|
|
|
|
|
|
|
malfunction-bot - benda yang bzzts khilaf dengan meha.. |
|
|
|
|
|
|
|
x recommend pakai avira.. tukar la av len |
|
|
|
|
|
|
|
Lepas satu, satu lagi problem...
skarang giliran aku pulak.
Tengah hari tadi perkara ni berlaku..
Selepas aku login ke windows dan pergi ke desktop tiba2 kuar lak window kecik ni sebut:
Line-1 :
Error :
Dalam 4-6 window kecik tu keluar.
Aku kemudian pergi ke C:/ dan kat situ aku temui file
1. TheLittleRedRidingHood (guna logo Microsoft Word )
2. Readme (guna logo Internet Explorer)
Aku suspek dua menda tu virus lalu aku delete la....
Then...
3. Right click aku tak nak bukak
Aku pun guna File ==> Scan use AVG (tak ada reaksi)
Then aku guna Kaspersky, Kaspersky tak dapat detect dalam System32
Pastu aku reboot ke safe mode...
Masih lagi dua binatang tu kat C:/
Then aku bukak Malware Sweeper dan ini dia yang aku dapat (sekali dengan tempat dia duduk)
HKEY_CURRENT_USER/SOFTWARE/POLICIES/INTERNET EXPLORER/CONTROL PANEL=HOMEPAGE
1. Mailbot
2. Fubalca. E
3. Niuniu.B
4. Baki.A
5. Killout.A
6. Desktuk
C:/AUTORUN.INF
1. Versie.A
2. Phoney.A
Lepas Malware Sweeper tu hapus menda2 tuh, aku fikir hilang...
then aku reboot balik dalam normal mode...
MASIH ADA LAGIK SUMA MENDA TUH!
aku sekali lagi scan guna Malware Sweeper dan benda2 yang sma tu keluar..
Aku pun delete je dan aku tahu menda tu pasti keluar balik..
Summary consequences virus, worm dan tojan ni kat laptop aku ialah...
1. AVG tak dapat berjalan (hatta safe mode)
2. 'Folder Option' kat Tools (Menu Bar) hilang
3. Run & Search (bila click Start) pun hilang
4. 'Right Click' aku tak nak berfungsi
Aku ada bukak View==> Explorer Bar==> Search pun tak mahu keluar jugak
Senarai2 AV aku guna:
1. Kaspersky 6.0
2. Avast
3. AVG 7.5
4. Malware Sweeper
La ni aku tengah download Spybot Search & Destroy...
Kalau masih tak dapat jugak, aku harap2kan sangat la pertolongan korang...
Trimas... |
|
|
|
|
|
|
|
try ambik link dekat bawah siggy K ni.. yang geekslife tu, download dalam tu AV dia.. updte, try guna, pasal registery tu, ada jugak fungsinya dalam av tu
pasal virus kembali, kau kene matikan system restore dulu baru betul |
|
|
|
|
|
|
|
macam lebih dari satu je dalam sistem kau ni..
K agak berminat nak dapatkan sample2 tu |
|
|
|
|
|
|
|
Aku dah tahu nama virus tu...
Kittykat
dia rampas hak kau dan dia sendiri jadi admin komputer
sebab tu task manager tak nak bukak...
lagipun di dah disable binary code for kittykat kat antivirus supaya dia tak dapat di detect.
Dan kalau dah di jangkit dengan kittykat, korang takkan install mana2 AV.
Always dia akan halang korang dengan bertanyakan "Are You Sure To Cancel This Installation?"
Nak tau macam mana rupa kittykat?
Kalau korang dah dijangkiti dengan simptom2 yang aku nyatakan diatas....
"Bukak ACDSee Manager==>C:\==>Document & Settings==> Admisnistrator.."
and wal lah! Tu dia..!!!!
Lagi satu dia akan letak system kat C:\ sebagai hidden dengan "pagefile" size 768MB.
Tambahan pula mungkin ada file littleredrisinghood dengan read me tuh.
Sebab pagefile dia hidden, so dia disable folder option dengan hilangkannya.
Cuma korang boleh lihat guna ACDsee Browser jer..
Kalau nak tahu jika Kittykat dah jadi admin..
"Control Panel==>System"
dia akan letak kat situ...
"KittyKat-Loves-You"
hehehehe...
tak de cara lain..
reformat je jawabnyer..
tapi jaga2, dia akan lari ke D atau mana2 bahagian HD korang yang di partition.
cuma guna GVR yang KMKD bagi akan dapat detect mende tuh.. |
|
|
|
|
|
|
|
Aku dah tahu nama virus tu...
Kittykat
dia rampas hak kau dan dia sendiri jadi admin komputer
sebab tu task manager tak nak bukak...
lagipun di dah disable binary code for kittykat kat antivirus supaya dia tak dapat di detect.
Dan kalau dah di jangkit dengan kittykat, korang takkan install mana2 AV.
Always dia akan halang korang dengan bertanyakan "Are You Sure To Cancel This Installation?"
Nak tau macam mana rupa kittykat?
Kalau korang dah dijangkiti dengan simptom2 yang aku nyatakan pada post aku sebelum nih....
"Bukak ACDSee Manager==>C:\==>Document & Settings==> Admisnistrator.."
and wal lah! Tu dia..!!!!
Lagi satu dia akan letak system kat C:\ sebagai hidden dengan "pagefile" size 768MB.
Tambahan pula mungkin ada file littleredrisinghood dengan read me tuh.
Sebab pagefile dia hidden, so dia disable folder option dengan hilangkannya.
Cuma korang boleh lihat guna ACDsee Browser jer..
Kalau nak tahu jika Kittykat dah jadi admin..
"Control Panel==>System"
dia akan letak kat situ...
"KittyKat-Loves-You"
hehehehe...
tak de cara lain..
reformat je jawabnyer..
tapi jaga2, dia akan lari ke D atau mana2 bahagian HD korang yang di partition.
cuma guna GVR yang KMKD bagi akan dapat detect mende tuh..
[ Last edited by tai_digidestany at 12-3-2008 08:57 AM ] |
|
|
|
|
|
|
|
jadi ko format la ek? emm |
|
|
|
|
|
|
| |
|