CariDotMy

 Forgot password?
 Register

ADVERTISEMENT

123
Return to list New
Author: sweetysya

virus takleh nk delete...

[Copy link]
Post time 1-3-2008 07:35 PM | Show all posts
Mungkin proses "Wu.exe" tu masih run masa Antivirus tengah cuba untuk delete.

Cuba bukak "Task Manager" , tab "Process" , dan cari process nama Wu.exe. Kalau ada, klik kat proses Wu.exe , klik kanan dan end process.

Kemudian cuba try buat full scan dengan Antivirus.
Reply

Use magic Report


ADVERTISEMENT


Post time 1-3-2008 08:03 PM | Show all posts
wn aku nyer laptop pun kene antispyware tue...
semak jerk nak wat keje pun x tenteram...
nati aku try donlodkan..tq pd yg gtau tue..

then yg psl virus worm..
xleh nak delete2 tue...
klo aku bukak kat save mode..then aku scan balik mcm biasa je la erk?
ker ader step lain?
aku kurang paham skit..
Reply

Use magic Report

Post time 1-3-2008 08:16 PM | Show all posts

Reply #42 codenamekidz's post

gunakan safemode. bukan safemode with ntworking.

dalam safemode, virus, worm dan trojan takkan hidup (run).
masa ni la kita buleh scan guna antivirus an anti spyware/anti-advertising ware / malicious-ware/ malfunction-bot.
Reply

Use magic Report

Post time 1-3-2008 09:29 PM | Show all posts
malfunction-bot - benda yang bzzts khilaf dengan meha..
Reply

Use magic Report

Post time 1-3-2008 09:38 PM | Show all posts
x recommend pakai avira.. tukar la av len
Reply

Use magic Report

Post time 1-3-2008 10:19 PM | Show all posts
Originally posted by kmkd at 1-3-2008 09:29 PM
malfunction-bot - benda yang bzzts khilaf dengan meha..

tu la, malicious dgn malfunction . dua-dua pun "mal"
Reply

Use magic Report

Follow Us
Post time 6-3-2008 09:57 PM | Show all posts
Lepas satu, satu lagi problem...
skarang giliran aku pulak.

Tengah hari tadi perkara ni berlaku..

Selepas aku login ke windows dan pergi ke desktop tiba2 kuar lak window kecik ni sebut:

Line-1 :
Error  :

Dalam 4-6 window kecik tu keluar.

Aku kemudian pergi ke C:/ dan kat situ aku temui file
1. TheLittleRedRidingHood (guna logo Microsoft Word )
2. Readme (guna logo Internet Explorer)

Aku suspek dua menda tu virus lalu aku delete la....
Then...

3. Right click aku tak nak bukak

Aku pun guna File ==> Scan use AVG (tak ada reaksi)

Then aku guna Kaspersky, Kaspersky tak dapat detect dalam System32

Pastu aku reboot ke safe mode...
Masih lagi dua binatang tu kat C:/

Then aku bukak Malware Sweeper dan ini dia yang aku dapat (sekali dengan tempat dia duduk)

HKEY_CURRENT_USER/SOFTWARE/POLICIES/INTERNET EXPLORER/CONTROL PANEL=HOMEPAGE

1. Mailbot
2. Fubalca. E
3. Niuniu.B
4. Baki.A
5. Killout.A
6. Desktuk

C:/AUTORUN.INF

1. Versie.A
2. Phoney.A

Lepas Malware Sweeper tu hapus menda2 tuh, aku fikir hilang...
then aku reboot balik dalam normal mode...
MASIH ADA LAGIK SUMA MENDA TUH!
aku sekali lagi scan guna Malware Sweeper dan benda2 yang sma tu keluar..

Aku pun delete je dan aku tahu menda tu pasti keluar balik..

Summary consequences virus, worm dan tojan ni kat laptop aku ialah...

1. AVG tak dapat berjalan (hatta safe mode)
2. 'Folder Option' kat Tools (Menu Bar) hilang
3. Run & Search (bila click Start) pun hilang
4. 'Right Click' aku tak nak berfungsi

Aku ada bukak View==> Explorer Bar==> Search pun tak mahu keluar jugak

Senarai2 AV aku guna:

1. Kaspersky 6.0
2. Avast
3. AVG 7.5
4. Malware Sweeper

La ni aku tengah download Spybot Search & Destroy...
Kalau masih tak dapat jugak, aku harap2kan sangat la pertolongan korang...

Trimas...
Reply

Use magic Report

Post time 7-3-2008 05:12 AM | Show all posts
try ambik link dekat bawah siggy K ni.. yang geekslife tu, download dalam tu AV dia.. updte, try guna, pasal registery tu, ada jugak fungsinya dalam av tu

pasal virus kembali, kau kene matikan system restore dulu baru betul
Reply

Use magic Report


ADVERTISEMENT


Post time 7-3-2008 05:15 AM | Show all posts
macam lebih dari satu je dalam sistem kau ni..


K agak berminat nak dapatkan sample2 tu
Reply

Use magic Report

Post time 12-3-2008 08:53 AM | Show all posts
Aku dah tahu nama virus tu...
Kittykat
dia rampas hak kau dan dia sendiri jadi admin komputer
sebab tu task manager tak nak bukak...
lagipun di dah disable binary code for kittykat kat antivirus supaya dia tak dapat di detect.
Dan kalau dah di jangkit dengan kittykat, korang takkan install mana2 AV.
Always dia akan halang korang dengan bertanyakan "Are You Sure To Cancel This Installation?"
Nak tau macam mana rupa kittykat?
Kalau korang dah dijangkiti dengan simptom2 yang aku nyatakan diatas....
"Bukak ACDSee Manager==>C:\==>Document & Settings==> Admisnistrator.."
and wal lah! Tu dia..!!!!
Lagi satu dia akan letak system kat C:\ sebagai hidden dengan "pagefile" size 768MB.
Tambahan pula mungkin ada file littleredrisinghood dengan read me tuh.
Sebab pagefile dia hidden, so dia disable folder option dengan hilangkannya.
Cuma korang boleh lihat guna ACDsee Browser jer..
Kalau nak tahu jika Kittykat dah jadi admin..
"Control Panel==>System"
dia akan letak kat situ...
"KittyKat-Loves-You"
hehehehe...
tak de cara lain..
reformat je jawabnyer..
tapi jaga2, dia akan lari ke D atau mana2 bahagian HD korang yang di partition.
cuma guna GVR yang KMKD bagi akan dapat detect mende tuh..
Reply

Use magic Report

Post time 12-3-2008 08:53 AM | Show all posts
Aku dah tahu nama virus tu...
Kittykat
dia rampas hak kau dan dia sendiri jadi admin komputer
sebab tu task manager tak nak bukak...
lagipun di dah disable binary code for kittykat kat antivirus supaya dia tak dapat di detect.
Dan kalau dah di jangkit dengan kittykat, korang takkan install mana2 AV.
Always dia akan halang korang dengan bertanyakan "Are You Sure To Cancel This Installation?"
Nak tau macam mana rupa kittykat?
Kalau korang dah dijangkiti dengan simptom2 yang aku nyatakan pada post aku sebelum nih....
"Bukak ACDSee Manager==>C:\==>Document & Settings==> Admisnistrator.."
and wal lah! Tu dia..!!!!
Lagi satu dia akan letak system kat C:\ sebagai hidden dengan "pagefile" size 768MB.
Tambahan pula mungkin ada file littleredrisinghood dengan read me tuh.
Sebab pagefile dia hidden, so dia disable folder option dengan hilangkannya.
Cuma korang boleh lihat guna ACDsee Browser jer..
Kalau nak tahu jika Kittykat dah jadi admin..
"Control Panel==>System"
dia akan letak kat situ...
"KittyKat-Loves-You"
hehehehe...
tak de cara lain..
reformat je jawabnyer..
tapi jaga2, dia akan lari ke D atau mana2 bahagian HD korang yang di partition.
cuma guna GVR yang KMKD bagi akan dapat detect mende tuh..

[ Last edited by  tai_digidestany at 12-3-2008 08:57 AM ]
Reply

Use magic Report

Post time 12-3-2008 09:35 AM | Show all posts
jadi ko format la ek? emm
Reply

Use magic Report

You have to log in before you can reply Login | Register

Points Rules

 

ADVERTISEMENT


Forum Hot Topic
...AZAM TAHUN 2025...
seribulan...AZAM TAHUN 2025...
Views : 54094 Replies : 8
...BYE 2024, HELLO 2025...
seribulan...BYE 2024, HELLO 2025...
Views : 54264 Replies : 2
Jenazah bayi didakwa ditahan selama dua minggu dan diletakkan dalam peti sejuk kerana bapa tidak mampu membayar bil hospital swasta rm3600.Ibunya tak boleh discaj selagi bil tak dijelaskan
YgBenarJenazah bayi didakwa ditahan selama dua
Views : 43427 Replies : 450
Tak bayar cukai budaya kito, lebih 200 ribu orang disekat ke luar negara
maklukpenggodaTak bayar cukai budaya kito, lebih 200 r
Views : 38640 Replies : 26
Edisi Rumah Pantun
telracsEdisi Rumah Pantun
Views : 50035 Replies : 164
Tahniah Ina ! selamat pengantin baru sekali lagi UPDATE : DAH SELAMAT DIIJABKABUL 8Nov
anony-mousTahniah Ina ! selamat pengantin baru sek
Views : 145804 Replies : 2469
Sebab aku taknak duduk dengan B40..Penyanyi Mengadu Masalah Parkir Rumah Flat
YgBenarSebab aku taknak duduk dengan B40..Penya
Views : 39558 Replies : 48
Hafidz Roshdi vs. Ngai
maklukpenggodaHafidz Roshdi vs. Ngai
Views : 276652 Replies : 8079
'Hutang WAJIB bayar'
maklukpenggoda'Hutang WAJIB bayar'
Views : 38725 Replies : 32
Pulau Pinang jadi pusat perumahan mampu milik terbesar di Malaysia
AbahmungPulau Pinang jadi pusat perumahan mampu
Views : 42900 Replies : 1

 

ADVERTISEMENT


 


ADVERTISEMENT
Follow Us

ADVERTISEMENT


Mobile|Archiver|Mobile*default|About Us|CariDotMy

12-12-2024 03:57 PM GMT+8 , Processed in 0.140144 second(s), 23 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

Quick Reply To Top Return to the list