MS Removal Tool diinstal melalui penggunaan malware yang akan menginstal program ke komputer anda tanpa sepengetahuan atau izin anda. Ketika terinstal, file infeksi akan dibuat dalam folder bernama acak di C: \ Documents and Settings \ All Users Data \ Aplikasi \, di XP, atau C: \ Documents and Settings \ All Users Data \ Aplikasi \, pada Windows Vista dan Windows 7. Ini kemudian akan dikonfigurasi untuk memulai secara otomatis ketika Anda login ke komputer Anda.
Dalam posisi seperti ini biasanya anda tidak bisa melakukan beberapa cara sbb
1. Menonaktifkan MS removal secara manual melalui task manager;
- Pada windows 7 anda bisa tekan Ctrl=Alt+Del secara bersamaan kemudian pilih start task manager, pada bagian aplication akan tampak program apa saja yang sedang aktif
- Pilih MS removal lalu klik end task
- Komputer anda akan normal kembali, tapi jangan lupa untuk scan komputer anda dengan antivirus yang anda pakai.
Anda dapat menggunakan iexplore.exe, atau Rkill atau yang lain yang sejenis (sebenarnya sama namun dibuat dengan nama berbeda karena untuk mengelabui MS Removal). Anda tinggal menjalankan program tersebut
Download WinlOgOn.scr
Download WiNlOgOn.ex
Download explorer.scr
Download iexplore.exe
Download rkill.scr
Download uSeRiNiT.exe
Download rkill.exe
3. Dengan menghapus folder secara manual.
Saran dari beberapa rekan blogger, tapi saya agak kesulitan untuk yang ini, mungkin anda bisa mencobanya yaitu:
- Cari sebuah folder yang namanya tidak jelas (berupa gabungan hruf dan angka yang tidak bisa dibaca) kemudian hapus. Folder ini biasanya terletak pada:
c:\Documents and Settings\All Users\Application Data\<random>\<random>
c:\Documents and Settings\All Users\Application Data\<random>\<random>.exe
- Kalau tidak bisa jalan, pakai mode safe mode yaitu dengan cara restart komputer anda dan tekan F8 pada saat loading sebelum logo windows muncul, kemudian pilih safe mode.
- Klik tombol Start dan pilih Run (jika tidak ada cari di Start - All program – Accessories). Ketik regedit lalu klik OK.
- Ketika Registry Editor sudah terbuka, cary kunci registry ini “HKEY_LOCAL_MACHINE\Software\ MS Removal Tool“
- Klik kanan lalu pilih delete.
Tidak ada komentar:
Posting Komentar