Thursday, October 28, 2010

Dung_coi (Fun.exe, dc.exe, SVIQ.exe virus) Remove Manual

Virus yang agak nakal dan menyusahkan sehingga tidak boleh dikawal semasa menggunakan yahoo messenger dan mengganggu kesemua sistem komputer anda dan tertera perkataan Fun.exe, dc.exe, SVIQ.exe.
Fail ini cukup bahaya dan ia merupakan antara virus Trojan yang kita tidak sedari sehingga akan memadamkan fail-fail penting yang kita simpan. Kaedah yang berkesan dan juga mujarab ini akan menyingkirkan main sources virus ini dari terus dijangkiti,

Kaedah ini perlu diikuti satu demi satu agar anda tidak tersalah delete…
Langkah-langkah yang perlu dilakukan adalah seperti dibawah
• Pertama pegi ke “task manager” (klik kanan pada > task manager) dan pilih “processes tab”.
• Cari dan klik kanan pada Fun.exe, dc.exe, SVIQ.exe dan pilih “End Process Tree”. Ini akan menghentikan virus daripada proses “Clean up”.
• Seterusnya, pergi ke MSConfig (Win+R, taip MSConfig dan tekan enter). Pergi ke “startup tab”. Uncheck semua dc.exe, fun.exe, SVIQ.exe, Other.exe, Win.exe. Ini akan memberhentikan semua proses yang berlaku pada startup Windows.
• Selepas itu pergi ke Registry Editor (Win+R, taip RegEdit dan tekan enter). Singkirkan key – key yang tidak berkenaan seperti yang berikut ;
-> dc, dc2k5, fun under the key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
-> load, run under the key HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
-> Go to the key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon and Modify Shell’s value to “Explorer.exe”.
-> Remove HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\dc
-> Remove HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\dc2k5
-> Remove HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Fun
-> Remove HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Load
-> Remove HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Run

• Delete semua fail dibawah.
-> %Windir%\Help\Other.exe
-> %Windir%\inf\Other.exe
-> %Windir%\system\Fun.exe
-> %Windir%\System32\config\Win.exe
-> %Windir%\System32\WinSit.exe
-> %Windir%\dc.exe
-> %Windir%\SVIQ.exe
-> %Windir%\System32\NWB.dat
-> c:\PNga.txt
-> %Windir%\wininit.ini

Ok semua. Adakah anda telah menyingkirkan virus ini. Virus ini merupakan virus yang meng”copy” dari file virus dalam direktori dengan nama yang sama dan menggunakan icon folder(Dung_coi), sehingga pengguna akan mengklik itu menyangka itu folder. Jika anda punya fail seperti itu, jangan klik mereka, akan memadamnya. Jika anda masih ragu, klik kanan pada itu dan pilih properties, maka anda boleh mengetahui apakah file atau folder. SELAMAT MENCUBA

0 comments:

Post a Comment

Related Posts Plugin for WordPress, Blogger...

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Lady Gaga, Salman Khan