BTC USD 84,304.0 Gold USD 4,274.18
Time now: Jun 1, 12:00 AM

Masalah RVHOST

Software ini just nak remove autorun.inf dan *.vbs

Kebiasaannya if kita klik kanan pada apa2 drive kalau ada kuar "autoplay" means drive kita dah terkena worm autorun.inf

mende ni akan menyebabkan drive x dapat dibukak sekiranya sampai tahap serius yang mana x leh nak bukak secara terus dan terpaksa klik kanan dan guna explore untuk bukak file yg ada dlm drive itu.

Just save dlm thumbrive or desktop anda. x perlu install coz dah exe punya file.

Lagi satu boleh gunakan PAV Beta yg boleh didapati di dalam http://www.data0.net Just save/install dan update then scan untuk delete autorun.inf ini.
 

Attachments

hehehehe.. busy la bro ngan keje..sori le..

Lagipun sekarang ni ramai forumer baru.. dah x berapa kenal sgt dah..
Ramai kaki2 lama yang seangkatan dah pencen ..:(( :((

Still ada.. cuma kadang2 je online. Apa2 hal leh YM je kiter.:)cgrock

Kalau x online just tinggalkan msg je.. :)paid

Hello geng...
Sapa cakap dah pencen!!! Ni dok ada lagi.. tapi hampir2 bengkok la bro... wakakakak :)paid :)paid :)paid

p/s:Wellcome back
 
Ni poblem pasal rvhost ni
masih meninggalkan sesuatu kat explorer

die tulis hacked by pokemon

sesaper ade ilmu setle ni kongsi ehhh
 
Ni poblem pasal rvhost ni
masih meninggalkan sesuatu kat explorer

die tulis hacked by pokemon

sesaper ade ilmu setle ni kongsi ehhh

tu bukan pasal rvhost punya pasal..
Biasanya kalau kat explorer ada link lain selain dr laman site itu adalah *.js di mana js ni adalah Java Script.

Biasanya ia akan menyerang file wscript.exe dan ubah file dalam windows registry.

Actually orang2 kite sendiri yg buat kebanyakan file ni.. totally budak2 IT Software atau Geng2 Hacker yg baru start belajar nak mengehack..

Contoh lain seperti:
1- mawar.js/udmstrikesback.html
2- izwan.js
3- pokemon.js

Aada 3 step nak buang file ni..

Cabut dulu network anda.

1-Pakai Trojan Remover tadi..
Gunakan ni untuk auto show hidden file.

Ataupun Pegi Folder options and show hidden file and folder.

Delete file yg ada *.js dan *.html atau *.vbs di dalam drive C/D atau mana-mana partition yg ada dalam pc/notebook anda. (Thumbdrive pun boleh terkena jangkitan sekiranya variant ni aktif. Biasanya file ini dalam bentuk *.html atau *.js atau *.vbs -->>Hidden )

Contoh untuk rizma : pokemon.js --> File ni biasanya hidden dan tekan shift + del utk delete file ini.

p/s: File ini hampir serupa ngan cara nimda dan brontok menyerang iaitu cepat menyalin diri kembali setelah di delete sekiranya terlalu aktif.

2-klik Run then type regedit pastu enter.

Klik sekali kat mycomputer dan tekan Ctrl + F

Type pokemon dan enter.

Sekiranya ada terjumpa nama pokemon.js dalam registry just delete file tersebut.
Then gunakan kekunci F3 untuk mencari kembali file-file pokemon ini sampai finish. Hanya delete file wscript.exe pokemon.js sahaja.

Sekiranya file ini bersembunyi dengan link Rundll dan Shell atau mana2 file *.dll just delete wscript.exe pokemon.js sahaja.

Sekiranya terjumpa di dalam product id masa tekan F3 ini ditulis Hacked by pokemon .. just delete je link ni.

Cuba praktikkan dahulu.
Ada apa2 just leave your pm to me if ada masalah dan saya akan jawab if saya ada kesempatan masa untuk online.

Last sekali... restart pc/notebook anda.

3-klik run type msconfig then pegi startup.
sekiranya ada nama pokemon dalam msconfig ini just buang je tick kat kotak tu then apply (automatik restart pas tekan apply ni).Kiranya langkah ini just untuk disable sementara file ini.

Anda juga boleh gunakan Software CCleaner (www.download.com) untuk delete entry file ini dalam startup.

Untuk delete file ni kena enable balik dalam msconfig dan letakkan kembali tanda tick dalam kotak file yg ada nama pokemon ini.

Pastu sambung balik network anda dan klik IE anda. Cuba tgk masih ada lagi x nama pokemon tu kat explorer anda.

Kalau x de kira menjadi la cara anda itu.

Selamat mencuba.

p/s: Kalau terkena virus word.exe mmg naya ler..semua application yg pakai exe punya file akan hilang.. klik hilang klik hilang teruk pada choc fup lagi.
kalau dapat clean pun abis fail word akan ditukar kepada *.nal dan kena tukar satu2 untuk kembalikan ke *doc tp application software byk yg corrupt.
PC aku pun x leh nak settle lagi yg ni. x pe la pc opis.. mmg untuk buat ujikaji pun..
 
power la orang kite.Leh buat virus. Aku penah jumpe virus name jambanmu.
 
power la orang kite.Leh buat virus. Aku penah jumpe virus name jambanmu.

jambanmu.com ke.. he he he.
Just pakai Avira Classic pun leh buang file ni asalkan Avira ni update.

File ni juga dikenali sebagai flash8.
Just disable file ni dalam msconfig dalam startup. ataupun delete terus guna CCleaner. :)cgrock :)cgrock
 
jambanmu.com ke.. he he he.
Just pakai Avira Classic pun leh buang file ni asalkan Avira ni update.

File ni juga dikenali sebagai flash8.
Just disable file ni dalam msconfig dalam startup. ataupun delete terus guna CCleaner. :)cgrock :)cgrock

lama tak nampak abang ganu kiter nieh:D mana menghilang?
 
Back
Top
Log in Register