Tuesday, 8 November 2011

Pembasmian Ransomware Malware..!!!

"System plugin at address 0x00874324 got critical error" adalah peringatan palsu dan merupakan ciri infeksi yang dikenal sebagai Trojan /Ransomware. Malware jenis ini sengaja menampilkan pesan kesalahan palsu atau peringatan keamanan untuk menakut-nakuti Anda, dan anda menjadi percaya ada masalah di komputer Anda. Trojan ini melakukan blok pada fungsi Task Manager dan fungsi sistem lainnya. Trojan juga tidak akan membiarkan Anda melakukan apa pun termasuk membuka System Restore, Safe Mode, Last Known Good Configuration,dll Logging on sebagai Administrator juga tidak akan membantu. Silahkan ikuti langkah-langkah dalampanduan penghapusan di bawah ini.

Berikut adalah screenshot dari tampilan menyesatkan"System plugin at address 0x00874324 got critical error" terlihat seperti di bawah ini:

Langkah pembersihan :
A. Aktifkan Task Manager berulang kali sampai akhirnya Sistem Windows CRASH dan muncul Layar Biru (Blue Screen). Cara-caranya Tekan dan Tahan CTRL+ALT+DEL tunggu sampai akhirnya Windows memunculkan layar Task Manager.
B. Pada task manager application tab, tutup aplikasi blue screen "Guide Window Tour Guide ..." atau aplikasi yang namanya mirip, karena hanya 1 aplikasi tadi yang aktif anda akan melihat layar kosong setelah aplikasi tadi ditutup.
C. Klik tombol new task. ketik explorer.exe dan OK. anda akan melihat layar desktop kembali.

 

Files:
Windows XP:
  • C:\Documents and Settings\[UserName]Application Data\svchost.exe
  • C:\Documents and Settings\[UserName]Application Data\delself.bat
  • C:\Documents and Settings\[UserName]Application Data\svchost.tmp_time
Windows Vista/7:
  • C:\ProgramData\svchost.exe
  • C:\ProgramData\delself.bat
  • C:\ProgramData\svchost.tmp_time
Run regedit dan ganti value dari: 
Hapus semua files di bawah yang merupakan file virus "System plugin at address 0x00874324 got critical error" :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon"Userinit="to C:\WINDOWS\system32\userinit.exe

0 komentar:

Post a Comment