Virus LOHAN ini juga mengkopi dirinya ke direktori yang sama dengan yang dilakukan virus pesin, dengan nama ssEvtMgr.exe Kelebihan virus ini adalah selain mematikan regedit.exe juga mematikan fungsi Task Manager, sehingga bila pengguna ingin memakai Task Manager, maka komputer akan hang hing hong ;)
Sekarang bagaimana mengatasinya ? Virus ini termasuk virus yang mudah ditanggulangi. Jika OS yang terinfeksi :
1. Windows 9.x/XP
- Restart Windows, lalu masuk ke safe mode (dengan memencet F6 atau F8, sewaktu muncul logo Windows)
- Klik Start -> Run , ketik "command"
- Lalu ketik "cd c:\windows\system32"
- Lalu ketik "del ssEvtMgr.exe"
- Restart kembali windows anda, dan selamat komputer anda sudah beres
2. Windows 2000/NT
- Restart Windows, lalu masuk ke safe mode with command prompt (dengan memencet F8 sewaktu muncul progress bar)
- Lalu ketik "cd c:\winnt\system32"
- Lalu ketik "del ssEvtMgr.exe"
- Restart kembali windows anda, dan selamat komputer anda sudah beres
Satu lagi, kemungkinan virus tersebut menulis sesuatu di registry anda, coba buka regedit anda dan cari string ssEvtMgr, jika ada hapus saja (bisa saja tidak dihapus soalnya udah gak ngaruh).
http://www.andhika-komputer.blogspot.com/
Tidak ada komentar:
Posting Komentar