Jump to content
Balthazor

Warning!

Recommended Posts

ni link upload Lim KOK WING setakat ni hanya Kapersky sahaja yg leh detect trojan ni :angry:

Symtom:::

1)Tray CD akan terbuka snirik

2) pendrive x leh bukak dan file macam kena hide

3)File Option hilang

4)korang akan perasan korang punya window XP akan kelihatan berwarna kelabu kat my computer.......

Untuk pengetahuan korang semua kalo korang ingat leh REPAIR WIN XP balik dengan harapan leh ok balik FORGET IT!!!!!! masa 35 minuitues Tray CD korang akan keluar snirik............ :ph34r: ......but aku dah ada solution.......... :lol:

Share this post


Link to post
Share on other sites

aku dah terai ...

takde pun tray cd terkeluar ??

hmmm ..... pendrive mmg takleh bukak ..

Share this post


Link to post
Share on other sites

aku dah terai ...

takde pun tray cd terkeluar ??

hmmm ..... pendrive mmg takleh bukak ..

perhatikan Drive c KORANG akn perasan macam ada folder kuning........apa yg korang perlu buat double click jerk folder tuh bagi 5 minit maka tray CD korang terbuka dan kalo korang bukak Internet exlorer akan nampak tulisan atau macam notis :ph34r:

Edited by I am The Angel Of Dead

Share this post


Link to post
Share on other sites

Bleh x ko upload ke lain?

Aku x leh download ngan rapidshare la.. Da sampai limit.. :ph34r:

[Edit]nvm, aku da bleh donlod, tp kene pakai proxy..

Edited by johnburn

Share this post


Link to post
Share on other sites

budak nie buat guna vb6...

antara aktiviti virus nie:

ada command untuk inject cd/dvdrom drive

matikan process

-antivirus

-virus ravmone

p/s: tapi aku rasa xberkesan pon dia punya code utk matikan process av..

ubah registry

-task manager, folder option, registry, disablekan system restore

ubah wallpaper

keseluruhannya, xnampak bahaya sangat pon.. ;)

edit: notice dia cakap dia xsuka lKW, pahtu dia cakap mungkin semester nie akan bertambah baik.. mungkin budak nie sem lepas kantoi kot...

p/s: nie aku rasa nak create virus untuk U aku jugak nie.. hkokhohkoh...

Edited by ApoNie

Share this post


Link to post
Share on other sites

kalau aku cuba di windows vista ape akan jadi Angel ?

Adakah CD-ROM aku akan terkeluar sendiri ?

Macam mana cara penyelsaian virus ni Encik Angel ?

Share this post


Link to post
Share on other sites

laa. aku ingat dia ubah wallpaper, tp dia ubah benda alah kat atas bar tu jadi greenstone (file gambar tu kat folder windows)

to johnburn:

aku xpandai ahh.. buat virus hello world leh ahh... :ph34r:

to hairulfadli:

ko nak rmover dia ke? kalau nak, aku leh buat.. ;)

Share this post


Link to post
Share on other sites

kalau aku cuba di windows vista ape akan jadi Angel ?

Adakah CD-ROM aku akan terkeluar sendiri ?

Macam mana cara penyelsaian virus ni Encik Angel ?

cara aku agak rumit dan makan masa....takut ko pening kepala........ :ph34r: aku tunggu AV update pasal nih

laa. aku ingat dia ubah wallpaper, tp dia ubah benda alah kat atas bar tu jadi greenstone (file gambar tu kat folder

ko nak rmover dia ke? kalau nak, aku leh buat.. ;)

ko letak nama U ko sekali..........Universiti mana lawan ngan Lim Kok Wing

Share this post


Link to post
Share on other sites

aisehh.. aku dah test virus nie.. aku tarik balik apa yang aku cakap kat atas tu.. memang susah skit nak buang virus tu.. kalau guna tool memang xberkesan bila dah kena sebab semua file application xleh open, bila buka application, virus automatik run (dia ubah registy untuk run application)..

cara nak hentikan process dia, gi kat windows/system32 carik file msvbvm60.dll, renamekan file tu ngan apa2.. pahtu restart pc.. ;) lepastu, pandai2 ahh buang virus tu.. (aku letih, nak tido nie malas nak terangkan ;))

Share this post


Link to post
Share on other sites

Taklah susah manepn sbb virus ni bukannye attach body dier kat file exe tu, dier just tukar association settings untuk file exe tu jer.. :rolleyes:

Just gune logic..

Kalo tak dpt pakai program yg exe tuh, ape lg yg bleh kite gune?

Aku hanye gune COMMAND.COM(Run >> Command) untuk matikan process dier, pastu aku gune command ni untuk bukak regedit:

copy regedit.exe regedit.com

regedit.com

Pastu aku beki balik association untk exe kat registry entri nih:

HKEY_CLASSES_ROOT \ exefile \ shell \ open \ command >> tukar balik value dier ke "%1" %*

Pastu ape lg, gune lah hijackThis ke, ape ke..

Pastu da bleh buang virus nih tanpe perlu boot ke Safe Mode pn.. :rolleyes:

Edited by johnburn

Share this post


Link to post
Share on other sites

laa. aku ingat dia ubah wallpaper, tp dia ubah benda alah kat atas bar tu jadi greenstone (file gambar tu kat folder windows)

Untuk buang gambar tu plak masuk registry editor, pergi ke entri:

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar

dan delete BackBitmapShell

Kalo rase nak tukar gambar lain, takyah delete entri tu, just tukar valuenye ke path untuk gambar yg nak digunakan (bitmap jer)..

Share this post


Link to post
Share on other sites

bagus2 johnburn.. bertambah lagik ilmu aku.. :D .. thankss..

Share this post


Link to post
Share on other sites

AVG Free now detects it as VB.AJS. Please update your virus database to remove it if you're infected.

macam mana nak pulihkan balik icon bar kita yg dah berubah tuh?

Share this post


Link to post
Share on other sites

macam mana nak pulihkan balik icon bar kita yg dah berubah tuh?

Icon bar tu yg mane? Ke toolbar yg virus ni tukar yg jd kaler ijau tu?

Kalo yg tu, aku da bagitau kat atas tu..

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...

×
×
  • Create New...