Virus lsass.exe

sebelumnya sory, tulisan nie gw ambil dari bank "echo" tempat para master komputer, gw lum sempet ngedit n ngambil intisarinya untuk gw tulis dalam blog gw. untuk selengkapnya bisa lho baca di bawah ini :
ar_di97:
Sudah del 3 file yg di tunjukkan mas rosyidi, tetep aja virusnya balik maning nih mas ...
-Tiara-:
Quote from: ar_di97 on April 12, 2007, 04:29:21 PM

Sudah del 3 file yg di tunjukkan mas rosyidi, tetep aja virusnya balik maning nih mas ...


Yoa virus akan selalu balik lagi, meskipun sudah kita buang under DOS(diluar sistem operasinya) solusinya..hapus file2 virusnya diluar Windows bisa pake MiniPE/Hirren atau live CD lainnny, setelah itu buat file lsass.exe, services.exe dan winlogon.exe di lokasi C:\Windows dengan atriibut system dan readonlly,
attrib +s +r lsass.exe
attrib +s +r services.exe
attrib +s +r winlogon.exe
bikin attributnya di dos prompt arahkan file ke c:\windows, abis itu ok dehh...
damanique:
cobaiin pake ini buat bersihiinya www.geocities.com/fuajuar/jarkill.zip
ar_di97:
Mas Damani, AV tsb bisa detect tapi setelah di del balik maning ni virusnya ...

Mbak Tiara, kalo di luar Windows agak katrok ni aku, he he he
Ada yg under windows ga ya ....

Thx all
-Tiara-:
Quote from: ar_di97 on April 13, 2007, 09:37:53 AM

Mas Damani, AV tsb bisa detect tapi setelah di del balik maning ni virusnya ...

Mbak Tiara, kalo di luar Windows agak katrok ni aku, he he he
Ada yg under windows ga ya ....

Thx all


Pake LIve CD seperti MiniPE ata Hirren atau pake disket boot 98
mgkn yang paling gampang km dapet pake disket boot 98 klo file sistemnya NTFS ya pake disket boot yang NTFS
caranya gini boot ke diksetnya setelah masuk
1. hapus file induk lsass.exe, services.exe dan winlogon.exe yang ada didirektori C:\Windows
==> begini caranya : masuk ke drive hardisk kita misalnya terdeteksi C:
msauk ke C:\ lalu pindah kedirektori Windows
C:\> cd windows
C:\Windows>del lsass.exe (kemudian enter)
C:\Windows>del services.exe (kemudian enter)
C:\Windows>del winlogon.exe[/i] (kemudian enter)
trus pindah ke C:\Windows\System32
C:\Windows>System32>del Regedit.exe[/i] (kemudian enter)
trus masuk ke C: lagi
maka akan masuk ke C: lagi, kemudian hapus file msvbvm60.dll
C:\>del msvbvm60.dll (kemudianenter)
trus klo kamu bisa baca file gamenya hapus aja ukuran 49152(klo nda salah)
caranya sama kayak diatas del namafilenya.exe misalnya del pingpong.exe

trs klo dah selesai sekarang giliran buat file untuk mencegah virus balik lagi.
kamu masuk ke direktori C:\Windows kemudia buat file lsass.exe, services.exe dan winlogon.exe dengan attribut +s +r caranya gini
C:\Windows>mkdir lsass.exe (kemudianenter)
C:\Windows>attrib +s +r lsass.exe (kemudianenter)
C:\Windows>mkdir services.exe (kemudianenter)
C:\Windows>attrib +s +r services.exe (kemudianenter)
C:\Windows>mkdir winlogon.exe (kemudianenter)
C:\Windows>attrib +s +r winlogon.exe (kemudianenter)

selese deh.. klo pake live cd kamu bisa bersihin seklain dengan registrinya dilokasi berikut:
1. HKLM/Software/microsoft/windows/Currentversion/Run/Game Service
2. HKCU/Software/microsoft/windows/Currentversion/Run/Game Local Security


tp klo pake disket yan dah bisa, ya udah restart aja, ntar akan mncl dl file folder lsass.exe dan services.exe
close aja trus baru kamu bersihin registrynya dilokasi seperti diatas.
klo di C:\ masih ada file gamenya hapus aja..coba di buka dl Tools>folder option>view> uncek Hide protected....
trus liat lagi di C:\ klo masih ada game nya hapus aja, setahuku ada file game yang superhidden harus dibuka dl

kalo kurang jelas, lho bisa access this site :
http://echo.or.id/

No comments: