Berkut adalah tool yang bisa digunakan:
1. Kaspersky AVP Removal Tool
2. Norman Malware Cleaner
3. McAfee AVERT Stinger
4. Microsoft Malicious Software Removal Tool
Berikut ini khusus Conficker saja:
1. KidoKiller (Kaspersky)
2. Fix Downad (Trend Micro)
3. W32.Downadup Removal (Symantec)
4. EConfickerRemover (ESET/NOD32)
5. PCMAV
6. Stinger C McAfee
Untuk mengoptimalkan/mencegah terjangkitnya kembali, download Patches Windows dibawah ini:
MS08-067 , MS08-068 a MS09-001 .
Adapun beberapa perubahan yang dilakukan oleh Conficker yang perlu menjadi perhatian sekalipun anda sudah menggunakan tools pembersihan adalah sebagai berikut :
Delete rule firewall yang dibuat oleh virus
Bersihkan temporary file, gunakan disk cleanup atau dapat menggunakan tools cleaner seperti ATF Cleaner
Untuk Repair registry yang dirubah oleh virus (service windows yang mati dan show hidden file). Buat script pada notepad, kemudian save as menjadi repair.inf.
[Version]
Signature="$
Provider=Vaksincom
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=
[UnhookRegKey]
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, Hidden, 0x00000001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden, 0x00000001,1
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0x00000001,1
HKLM, SYSTEM\CurrentControlSet\Services\BITS, Start, 0x00000002,2
HKLM, SYSTEM\CurrentControlSet\Services\ERSvc, Start, 0x00000002,2
HKLM, SYSTEM\CurrentControlSet\Services\wscsvc, Start, 0x00000002,2
HKLM, SYSTEM\CurrentControlSet\Services\wuauserv, Start, 0x00000002,2
[
HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, dl
HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, ds
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, dl
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, ds
Semoga Bermanfa'at.
Comments
Post a Comment