Ni poblem pasal rvhost ni
masih meninggalkan sesuatu kat explorer
die tulis hacked by pokemon
sesaper ade ilmu setle ni kongsi ehhh
tu bukan pasal rvhost punya pasal..
Biasanya kalau kat explorer ada link lain selain dr laman site itu adalah *.js di mana js ni adalah Java Script.
Biasanya ia akan menyerang file wscript.exe dan ubah file dalam windows registry.
Actually orang2 kite sendiri yg buat kebanyakan file ni.. totally budak2 IT Software atau Geng2 Hacker yg baru start belajar nak mengehack..
Contoh lain seperti:
1- mawar.js/udmstrikesback.html
2- izwan.js
3- pokemon.js
Aada 3 step nak buang file ni..
Cabut dulu network anda.
1-Pakai Trojan Remover tadi..
Gunakan ni untuk auto show hidden file.
Ataupun Pegi Folder options and show hidden file and folder.
Delete file yg ada *.js dan *.html atau *.vbs di dalam drive C/D atau mana-mana partition yg ada dalam pc/notebook anda. (Thumbdrive pun boleh terkena jangkitan sekiranya variant ni aktif. Biasanya file ini dalam bentuk *.html atau *.js atau *.vbs -->>Hidden )
Contoh untuk rizma : pokemon.js --> File ni biasanya hidden dan tekan shift + del utk delete file ini.
p/s: File ini hampir serupa ngan cara nimda dan brontok menyerang iaitu cepat menyalin diri kembali setelah di delete sekiranya terlalu aktif.
2-klik Run then type regedit pastu enter.
Klik sekali kat mycomputer dan tekan Ctrl + F
Type pokemon dan enter.
Sekiranya ada terjumpa nama pokemon.js dalam registry just delete file tersebut.
Then gunakan kekunci F3 untuk mencari kembali file-file pokemon ini sampai finish. Hanya delete file wscript.exe pokemon.js sahaja.
Sekiranya file ini bersembunyi dengan link Rundll dan Shell atau mana2 file *.dll just delete wscript.exe pokemon.js sahaja.
Sekiranya terjumpa di dalam product id masa tekan F3 ini ditulis Hacked by pokemon .. just delete je link ni.
Cuba praktikkan dahulu.
Ada apa2 just leave your pm to me if ada masalah dan saya akan jawab if saya ada kesempatan masa untuk online.
Last sekali... restart pc/notebook anda.
3-klik run type msconfig then pegi startup.
sekiranya ada nama pokemon dalam msconfig ini just buang je tick kat kotak tu then apply (automatik restart pas tekan apply ni).Kiranya langkah ini just untuk disable sementara file ini.
Anda juga boleh gunakan Software CCleaner (
www.download.com) untuk delete entry file ini dalam startup.
Untuk delete file ni kena enable balik dalam msconfig dan letakkan kembali tanda tick dalam kotak file yg ada nama pokemon ini.
Pastu sambung balik network anda dan klik IE anda. Cuba tgk masih ada lagi x nama pokemon tu kat explorer anda.
Kalau x de kira menjadi la cara anda itu.
Selamat mencuba.
p/s: Kalau terkena virus word.exe mmg naya ler..semua application yg pakai exe punya file akan hilang.. klik hilang klik hilang teruk pada choc fup lagi.
kalau dapat clean pun abis fail word akan ditukar kepada *.nal dan kena tukar satu2 untuk kembalikan ke *doc tp application software byk yg corrupt.
PC aku pun x leh nak settle lagi yg ni. x pe la pc opis.. mmg untuk buat ujikaji pun..