suspect process ...
Code:
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wineifbus.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winhklrdt.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winffsrb.ex
yg terakhir kyknya itu bagian file dari K-Lite Media Player yak ?? tapi kok ndak ada KMP yg lagi running
yg pertama itu kemungkinan besar trojan yg ngeping terus2an
itu inul-nya pake format seluruh hdd ndak ?? apus partisinya gitu ..
next suspect in registry :
Code:
O4 - HKCU\..\Run: [winupdate] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pro2.exe
ente pake macro yah ??
Mouse Recorder ???
saran ane ...
SP2 nya ganti ama SP3 .. lebih secure ..
trus klo bisa sih hdd nya di babat abis (delete partisi)
klo ada data , pisahin dulu ke tempat laen ...
klo gk mau babat abis hdd , inul lagi pake SP3 ..
trus abis itu scan pake livecd AV .. Kaspersky Rescue Disk 10