Tuesday, July 5, 2011

Kesan Virus Ravmon Dan Penyelesaian

Apabila membuka cakera keras atau pen drive dengan menekan kekunci kanan tetikus, menu konteks akan memaparkan perkataan yang tidak difahami. Apabila anda klik pada perkataan tersebut, pilihan anda tidak akan dibuka. Sebaliknya tetingkap Open With akan terpapar meminta anda memilih perisian yang mahu digunakan untuk membuka fail tersebut (Choose the program you want to use to open this file). Begitu juga apabila anda cuba membukanya dengan dwiklik pada butang tetikus.
Kesan serangan virus Ravmon apabila merebak ke komputer/pen drive.
Paparan menu Konteks dan tetingkap Open With
Ravmon
Open With
Virus Ravmon juga mengubah suai setting Folder Options komputer. Apabila anda buka Folder Options dan cuba memilih Show hidden files and folders, komputer tidak dapat memaparkan segala fail-fail tersembunyi tersebut. Fungsi Hide extensions for known file types untuk memaparkan sambungan untuk fail-fail juga tidak dapat dilaksanakan.
Folder Option
Masalah ketika membuka Task Manager , Registry Editor dan Command Prompt juga disebabkan oleh virus Ravmon ini.
Task Manager has been disabled by your administrator
Registry editing has been disabled by your administrator
Command prompt has been disabled by your administrator
Bagaimana virus Ravmon merebak?
Virus Ravmon biasanya merebak melalui USB flash drive. Untuk mengelakkan virus ini memecah masuk ke komputer anda, pastikanantivirus dipasang dan dikemaskini, selain tetapkan Disable AutoPlaypada semua cakera anda.
Untuk menghapuskan virus Ravmon dan kesan-kesannya pada komputer anda, gunakan Ravmon Virus Removal Tool 3.2.
Ravmon Virus Removal Tool 3.2
Aplikasi ini menghapuskan kesan serangan virus Ravmon terhadap komputer.
  • Masalah membuka cakera keras atau pen drive (paparan tetingkap Open With).
  • Folder Options hilang dari menu Tools.
  • Show Hidden Files and Folders tidak berfungsi.
  • Akses ke Task Manager tidak dibenarkan (Task manager has been disabled by your administrator).
  • Registry Editor tidak dapat dibuka (Registry editing has been disabled by your administrator).
  • Command Prompt tidak dapat dibuka (The command prompt has been disabled by your administrator).
Aplikasi ini sesuai untuk Windows 2000/Xp.
Nota : Virus Ravmon tidak akan menyebabkan sebarang masalah untuk penggunaWindows Vista.
Keterangan Teknikal Ravmon Virus Removal Tool
Aplikasi ini menghapuskan autorun.inf (yang diletakkan di setiap cakera), ravmon.exe (juga di cakera), mdm.exe, SCVHOST.exe, SVCHOST.ini (fail ini adalah virus dan bukan fail sistem Windows).
Ravmon Autorun.inf
Memadam masukan ini daripada Registry
NoFolderOptions, NoControlPanel, DisableTaskMgr, DisableRegistryTools, DisableCMD
Menetapkan setting Registry
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN “CheckedValue”=dword:00000002
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN “DefaultValue”=dword:00000002
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL “CheckedValue”=dword:00000001
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL “DefaultValue”=dword:00000002
Penyelesaian :
  • Jalankan aplikasi tersebut.
Ravmon Removal Tool
  • Klik Remove Virus From Hard Disk.
  • Klik Remove Virus From USB Drive.
  • Klik Restore Windows Default Settings.
Ravmon Removal Tool
  • Pilih pada kotak yang berkenaan, Apply dan Ok.
  • Restart komputer.
Setting asal anda akan kembali dan semua kesan jangkitan akan terhapus.
P/s : Untuk mengelakkan serangan virus ke atas PC anda ketika mencucuk pen drive, sila klik pada Disable AutoPlay on All Drives. Selamat berjaya!

No comments:

Post a Comment