Nabilah 'JKT 48' memang cantik. Namun lain halnya saat bintang idol grup itu menyambangi komputer dalam wujud virus, kalau yang ini justru menyebalkan.
Ya, 'Nabilah' yang dimaksud merupakan nama lain dari Trojan.Heur.PM0@sLTnlkib. Malware ini tidak menginginkan PC yang dijangkitinya mengakses pornografi.
Jadi jika komputer membuka file dengan keyword porno, maka 'Nabilah' bakal mengomel dan kursor mouse bergerak secara sembarangan dan tidak dapat dikontrol selama 60 detik.
SCROLL TO CONTINUE WITH CONTENT
Memang, 'Nabilah' punya 'misi' positif, yakni agar si pemilik komputer tak mengakses konten porno. Namun tetap saja ada yang mengganjal ketika komputer Anda terinfeksi virus, jadi harus dibersihkan.
Berikut cara untuk mengusir virus 'Nabilah JKT 48' beserta jurus Heavy Rotation-nya seperti dijelaskan Paisal Abdau dari Vaksincom:
1. Unduh G Data Antivirus 2014 pada situs ini: http://www.virusicu.com/product/antivirus2014.php
2. Karena akses terhadap program antivirus diblok oleh malware, maka instalasi antivirus dilakukan pada safemode. Untuk masuk safemode restart komputer Anda dan tekan [F8] dan tahan untuk memunculkan [Windows Advance Option Menu]. Lalu pilih [Safe Mode]
3. Jalankan file instalasi G Data Antivirus yang telah diunduh [INT_R_FUL_2014_AV.exe]. Jika Anda ingin mengetahui lebih detail settingan dan cara instalasi G Data bisa didapatkan dari:
http://virusicu.com/download/manual/quick%20install%20gdata%202014.pdf untuk Quick installation (instalasi cepat) atau manual lengkap dalam Bahasa Indonesia di:
http://virusicu.com/download/manual/Manual%20Instalasi%20Antivirus%20GData%202014.rar
4. Scan komputer dengan G Data Antivirus 2014. Anda bisa melakukan perintah scan dari layar G Data atau langsung dari Windows Explorer seperti gambar 7 di bawah ini.
Gambar 1: Klik kanan pada drive C: dan pilih check for viruses.
5. Tunggu sampai proses scan selesai. Setelah scan selesai, G Data akan memberikan hasil scanning seperti pada gambar di bawah ini. Lalu klik tombol [Execute actions] untuk membersihkan malware yang terdeteksi.
Gambar 2: Klik [Execute actions] untuk membersihkan malware yang tertangkap G Data.
6. Hapus string yang telah dibuat oleh Malware Nabilah JKT48 pada registri, untuk mempercepat proses penghapusan registri tersebut tulis script di bawah ini pada program notepad kemudian simpan dengan nama repair.inf setelah itu jalankan file tersebut dengan cara:
Klik kanan repair.inf
Klik [Install]
<<>>
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee 2014
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, SOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHideFileExt, UncheckedValue,0x00010001,0
HKLM, SOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderSuperHidden, UncheckedValue,0x00010001,1
HKCU, SoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHidden ,UncheckedValue,0x00010001,1
[del]
HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer,NoFolderOptions
HKLM, SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer,NoFolderOptions
HKCU,SoftwareMicrosoftWindowsCurrentVersionRun,nabilah
HKLM,SOFTWAREMicrosoftWindowsCurrentVersionRun,heavy_rotation
HKLM,SOFTWAREMicrosoftWindowsCurrentVersionRun, updatesyswin
HKCU,SoftwareMicrosoftWindowsCurrentVersionRun, updatesyswin
Β
(ash/ash)