Sunday, November 23, 2008
menpa laman web ini dibina
format acer aspire 4520
http://www.laptops-drivers.com/acer-notebooks/free-download-driver-acer-aspire-4520.html
CAMNE NAK BUANG VIRUS MY HEART DARI THUMBDRIVE!!!!!!
dia cuma pembawa je
macam nyamuk
file2 dalam tu xrosak
cuma dia akan effect kat komputer yang dicucuk thumbdrive tuh
cara nak ilangkan kat thumbdrive tu.
1st kene la ilangkan dulu kat komp tu.
kalo xleh anti-virus.
cuba buang cara manual
matikan proses yang terlibat. guna la apa pon.
taskmanager ke kalo buleh bukak..
kalu x banyak lagi software bleh guna.
pastu delete file main vrus.
cuba tgk startup. file mana yang dia run mana startup.
tu la vrus dia.. heee.. pandai-pandai la.
CARA BUANG VIRUS "MY HEART" ATAU RavMonE
cara yang selalu saya lakukan..
1. keluarkan hard disk anda
2. guna pc yg lain (pastikan antivirusnya dah diupdate)
3. Scan hard disk yg dikeluarkan tadi dengan menggunakan pc yg bersih itu.
4. masukkan semula hard disk yg siap di scan tu ke dlm badannya semula.
5. Selesai
p/s : ini adalah cara saya (network scan).
Cara nak buang virus my heart tu atau RavMonE.....
Haaa.. skill nak clear semua RavMonE nih senang jek sebenarnya. Okay first, scan perabih dulu Pen Drive tuh kat PC lain yang Antivirusnya di update! Bila dah selesai scan guna Antivirus, kita kena delete some file yg ditinggalkan RavMonE secara manual. Second, pegi kat Folder Option, View, tick pada Show Hidden Files and Folders dan buang tick kat Hide Protected Operating System File.
Third, Browse Pen Drive tuh balik, tengok apa Hidden File yang biasa ditinggalkan RavMonE? Biasanya buang file Autorun.inf, msvcr71.dll, RavMonE.log, sy.exe dan ms.config, delete semua file tuh. Selesai semua, cabut Pen Drive masukkan balik dan try klik kat My Computer.. it's done!
Tips: Elakkan guna Autoplay bila kita nak bukak Pen Drive, sebaik baiknya open Pen Drive secara manual (melalui My Computer). Bila kita bukak melalui Autoplay, RavMonE akan direct masuk dalam PC kita tanpa segan silu, sebab tu coding RavMonE ada Autorun.inf. Selamat mencuba!
Virus ni kemungkinan budak Malaysia yang buat yang cuba untuk menunjuk skill programming dia yang tak seberapa...
Berikut adalah sedikit maklumat Reverse Engineering untuk virus ni:
Variant 1:
Programming jenis: Visual Basic 6.0
Jenis Compile: Native Code
Icon: Bentuk Love
Size: Lebih kurang 249,856 bytes
Maklumat PC Pembuat Virus ni:
F:\Software komputer\Xsignment\Kajian Baik\My_Heart\My_Heart.vbp (Fail projek Visual Basic)
Keterangan Teknikal:
Virus ni akan copy diri dia ke setiap removable drive (Pendrive, etc..._) dengan nama My_Heart.exe
Lepas tu virus ni buat satu salinan autorun.inf kat setiap removable drive (Salinan tiru dari virus RavMonE) untuk membolehkan virus automatic run setiap kali user click kat removable drive.
Then, virus ni akan buat satu registry key untuk membolehkan ia run setiap kali windows running...
Variant 2:
Programming jenis: Visual Basic 6.0
Jenis Compile: Native Code
Icon: Bentuk Gambar JPG
Size: Lebih kurang 303,104 bytes
Maklumat PC Pembuat Virus ni:
F:\My Documents\Folder Aku\Scrits & Coding\PROJEK AKU\Bro ACT v EpUl\BrO_AcT.vbp
(Fail projek Visual Basic)
Keterangan Teknikal:
Modify sikit dari kod asal... hanya tambah Message yang kononnya bencikan porno. Terdapat beberapa senarai ayat untuk menapis Windows yang ada perkataan lucah (Offensive word)...
Function yang lain semua macam biasa... tak perlu risau.. virus ni tak bahaya macam virus bugbear atau magistr atau Aliz...
Nasihat: Kalau korang syak ada virus spesis cam ni kat pendrive, buka dengan cara Right Click dan pilih Open.
