Monday, February 9, 2009

How To Remove "me_cute.exe"

Sistem Os anda telah dimasuki Virus jika anda terpaksa menggunakan Task Manager - Run - explorer.exe = utk masuk ke windows..

Virus tersebut adalah me_cute.exe dan dipercayai Made IN S'wak.. [ syabas swkian.. !!]

Sekarang ada orang sarawak yang kecewa kerana tidak
dapat kerja telah mencipta virus yang dinamakan me_cute. Ini cara
memusnahkan dan imune sistem anda.

Sintom jangkitan:

1. Windows masuk, tetapi cuma ada wallpaper.

2. Ada screen memaparkan teks menyatakan kekesalan pencipta virus kerana tidak dapat kerja.

Cara membaiki:

1. Tekan serentak CTRL+ALT+DEL

2. Pilih “Processes”

3. cari nama Image Name lsass.exe

4. Anda akan menjumpai beberapa nama, pilih yang bukan dari SYSTEM

Contohnya, saya sedang guna account Administrator.

Image name User Name

lsass.exe Administrator <— Pilih ini

lsass.exe SYSTEM

5. Right click atas lsass.exe yang anda pilih dan “End Process”

6. Pilih Start>Run

7. Taip “regedit” dan tekan OK.

8. Pilih Edit>Find

9. Taip userinit.exe dan tekan Find Next

Anda akan menemui

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Userinit = C:\WINDOWS\system32userinit.exe,C:\windows\system32\oobe\lsass.exe

10. Right Click pada userinit dan pilih “Modify”

11. Ubah menjadi begini C:\WINDOWS\system32\userinit.exe,

12. Cari fail ini “C:\WINDOWS\system32\oobe\lsass.exe” dan delete.

13. Selesai.

Cara imune:

Oleh sebab ini virus baru, tiada antivirus dapat menangani masalah ini. Kita kena selesaikan sendiri.

1. Pilih Start>Run

2. Taip cmd dan tekan ok

3. Taip

md %windir%\system32\oobe\lsass.exe

tekan enter

attrib +h +r +s %windir%\system32\oobe\lsass.exe

tekan enter

taip exit

4. Selesai, me_cute tidak akan dapat menjangkiti sistem anda.

Peringatan, langkah-langkah ini mungkin tidak sesuai untuk user biasa, jadi minta bantuan rakan-rakan yang mahir.

Sebarang soalan, boleh post di sini, saya akan cuba membantu.

Pastikan anda pakar dalam bidang registry utk menghapuskan virus kerna kalo salah kot2 kene format jugak windows korang .. good luck

any question ask me!!

No comments:

Post a Comment