Virus Flu burung?

shidex

New member
Nih virus kayak nama virus beneran aja ya?:D Katanya sih virus ini cukup mematikan juga, kayak flu burung benaran jadinya ati-ati ya jangan sampe kena virus ini. update terus anti virus anda trus juga oeprating system anda. TRus klo dah terlanjur kena gimana??(jawab dunk semua?)
 
Nih virus kayak nama virus beneran aja ya?:D Katanya sih virus ini cukup mematikan juga, kayak flu burung benaran jadinya ati-ati ya jangan sampe kena virus ini. update terus anti virus anda trus juga oeprating system anda. TRus klo dah terlanjur kena gimana??(jawab dunk semua?)

sebelu terkena kan kita sudah waspada

ya kalau sudah terkena ya kiya harus lakukan pertololongan pertama...
tapi kaya flu burung itu hanya dengan sinar matahari itu akan mati ...keok ..
 
wakakakaka tuh mah flu burung paan hehehehehe.

waspada ama flu burung yang ini ya, kata orang yang pernah kena nih katanya dah gak bisa login windows lagi gitu :D
 
aku pernah ikut seminar tentang flu burung.....
ternyata virus ini gampang mati lho....
karena virus avian influenza(flu burung),gak kuat sama suhu yang terlalu panas...
makanya...klo kamu-kamu memelihara unggas jenis apapun....
usahakan kandang tersebut berada di tempat yang tersinari oleh matahari,dan jangan malas untuk membersihkannya...setiap hari
dan memakai pelindung saat membersihkan kandang unggas...
jangan takut mengkonsumsi unggas...karena unggas yang sudah di masak tidak terjangkit virus flu burung...

ya perlu di ingat juga...
para ibu-ibu...jangan menyimpan telur unggas di lemari es....
karena kulkas bersuhu o derajat ....suhu itulah yang membuat flu burung tetap hidup...
usahakan klo membeli telur unggas....di cuci lalu di jemur di bawah sinar matahari
 
Last edited:
terapkan langkah preventif seperti selalu backup data dan update antivirus.
jadi kalau sampai kejadian, kita tetap memiliki data data penting secara utuh.
:)
 
Jika komputer anda terinfeksi Gnurbulf.B (virus flu burung)dan belum sempat membersihkan registry yang sudah dipermak oleh Gnurbulf.B, jangan terkejut jika begitu komputer anda melakukan restart [booting ulang] dan kemudian komputer tersebut tidak dapat logon ke Windows [selalu meminta konfirmasi user name dan password walaupun anda sudah memasukan user name dan password yang benar]. Hal ini disebabkan karena Windows mengalami kegagalan untuk memanggil file userinit.exe dimana kita ketahui bahwa file userinit.exe merupakan file utama yang akan di jalankan pada saat booting agar dapat logon ke Windows.

Untuk memulihkan string userinit yang sudah diubah oleh virus sebenanya tidaklah terlalu sulit, anda hanya membutuh 2 file script dan startup disk [disket starup], karena kedua file tersebut akan dicopy melalui DOS Prompt, berikut langkah-lagkah yang harus dilakukan:

1.Buat 2 file script berikut pada program “notepad”
Copy sript dibawah ini kemudian simpan dengan nama FIX.REG

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

Catatan:
* Script ini digunakan untuk merubah string userinit yang sudah di ubah oleh virus
* Jika anda menggunakan windows 2000, ganti lokasi C:\Windows\system32 dengan C:\WINNT\system32
* Copy sript dibawah ini kemudian simpan dengan nama FIX.BAT

regedit /s c:\fix.reg

Catatan:
Script ini digunakan untuk menjalankan file FIX.REG

2. Setelah kedua script tersebut anda buat, langkah selanjutnya adalah copy file tersebut ke lokasi berikut:

* Fix.reg kopikan ke C:\

* Fix.bat kopikan ke C:\Documents and Settings\All Users\Start Menu\Programs\Startup

Untuk mengkopi kedua file tersebut kedalam folder tersebut diatas anda membutuhkan startup disk, untuk membuat startup disk tersebut anda dapat menggunakan tools freeware seperti Avira's freeware NTFS driver via DOS boot disk, tools tersebut dapat di download di alamat:

http://www.free-av.com/antivirclassic/avira_ntfs4dos.html

Setelah software tersebut berhasil di download, install software tersebut di komputer yang bersih dari virus setelah itu anda langsung dapat membuat startup disk dengan hanya membutuhkan 1 disket.

Setelah berhasil membuat startup disk, copy kedua script yang baru di buat ke dalam disket tersebut [Fix.reg dan Fix.bat], kemudian boot komputer melalui Disket.

Setelah berhasil boot malalui disket selanjutnya copy file FIX.REG ke direktori C:\ dan FIX.BAT kedirektori C:\Documents and Settings\All Users\Start Menu\Programs\Startup.

Catatan:
Jika anda menggunakan startup disk Avira NTFS4DOS maka Drive C: [system] akan dianggap sebagai drive D:\ atau sebaliknya [untuk informasi lebih lanjut baca manual yang disertakan]


3. Setelah kedua file tersebut berhasil di copy kedirektori yang sudah ditentukan, langkah selanjutnya adalah ubah file Spoolsv.exe manjadi nama file lain [contoh: Spoolsv.eee] setelah itu copy file userinit.exe menjadi spoolsv.exe, hal ini disebabkan karena file spoolsv.exe merupakan file spooling printer yang akan dijalankan pertama kali sebelum user logon windows dan gunakan untuk memancing agar komputer dapat memunculkan Desktop Windows dengan tujuan agar file script [Fix.bat] yang di simpan di Startup menu dapat dijalankan, setelah windows berhasil menjalankan file script tersebut maka PC akan kembali ke logon screen [muncul konfirmasi untuk memasukan username dan password], jika anda mencoba untuk login ulang [memasukan username dan password] maka windows akan berjalan seperti biasa.
Catatan:
Jika setelah anda memasukan user name dan password tetapi Windows masih belum berjalan secara normal [tetap meminta konfirmasi untuk memasukan user name dan password], disarankan agar anda terus memasukan user name dan password sampai berhasil karena dibutuhkan waktu agar Windows berhasil menjalankan file userinit.exe tersebut.

4. Setelah komputer dapat berfungsi kembali, jangan lupa untuk menghapus file fix.bat [direktori C:\], reg.bat [direktori C:\Documents and Settings\All Users\Start Menu\Programs\Startup] dan rubah kembali file Spoolsv.exe yang sudah anda rubah agar printer anda dapat kembali digunakan.

5. Untuk membersihkan sisa-sisa string registry yang dibuat oleh Gnurbulf.B, copy script dibawah ini pada program “Notepad” kemudian simpan dengan nama “repair.inf” setelah itu jalankan dengan cara

o Klik kanan “repair.inf”
o Klik “Install”

[Version]
Signature="$Chicago$"
Provider=Vaksincom

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Classes\scrfile,,,"Screen Saver"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt, UncheckedValue,0x00010001,0
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0x00010001,1
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit,0, "C:\Windows\system32\userinit.exe,"
HKLM, SOFTWARE\Classes\Word.Document.8\DefaultIcon,,,"C:\WINDOWS\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\wordicon.exe"
HCR, Word.Document.8\DefaultIcon,,,"C:\WINDOWS\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\wordicon.exe"

[del]
HKCU, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, shell
HKU, S-1-5-21-1454471165-1844237615-725345543-1003\Software\Microsoft\Windows NT\CurrentVersion\Winlogon, shell

6. Untuk pembersihan optimal dan mencegah agar komputer tersebut tidak terinfeksi kembali, install antivirus yang sudha dapat mengenali virus ini dengan baik.

sumber : dari berbagai sumber ^^
 
Back
Top