P4 Forums
Welcome To P4 Forum Plase Register Or Login Thaks ,To See All Forum Plase Login
-----------------------------------
Selamat Datang Di P4 Forum Silahkan Register Atau Login Terima Kasih , Untuk Melihat Isi Forum Silahkan Login

Pangkalan 4 Forums
 
IndeksCalendarFAQPencarianAnggotaGroupPendaftaranLogin
Most active topic starters
[P4]Admin
 
[P4]Ridho
 
[P4]TfariKerenz9
 
doday
 
[P4]Nazriel_Irham
 
[P4]Lana
 
maman
 
raidou
 
[P4]GeryTeam
 
revansyah2109
 
Social bookmarking
Social bookmarking Digg  Social bookmarking Delicious  Social bookmarking Reddit  Social bookmarking Stumbleupon  Social bookmarking Slashdot  Social bookmarking Furl  Social bookmarking Yahoo  Social bookmarking Google  Social bookmarking Blinklist  Social bookmarking Blogmarks  Social bookmarking Technorati  

Bookmark and share the address of P4 Forums on your social bookmarking website

Share | 
 

  Solusi Mengatasi "Ada File Patch Yang Korup [0X82000027]"

Topik sebelumnya Topik selanjutnya Go down 
PengirimMessage
[P4]Ridho
Moderator Point Blank
Moderator Point Blank


Jumlah posting : 43
Points : 85
Reputation : 13
Join date : 05.01.12
Lokasi : Pekanbaru

PostSubyek: Solusi Mengatasi "Ada File Patch Yang Korup [0X82000027]"   Sun Jan 08, 2012 1:45 pm

Solusi Mengatasi Masalah
"Ada File Patch Yang Korup, Silahkan Coba Sesaat Lagi [0X82000027]"

1. PBLauncher
Terinfeksi virus, Biasa Virus kategori Ringan [Trojan, W32/sality/Kido]
Ini bisa d perbaiki dengan melakukan menghapus File Utama PB /
mengUNINSTAL PB yang ada dan lakukan Instal Patch Update terbaru terbaru
/ dengan melakukan Copas dari Komputer yg msh bisa jalan.

Klo Cara di atas tetap tidak bisa pakai cara kedua

2. System
Komputer[Directory C:].terkena virus conflicker [Trojan,
W32/sality/Kido] Klo virus ini sudah menjangkit kmputr terlalu dalam
akan membuat file autorun/Exe automatis pada dir C: apalagi klo kmputer
terhubung dengan jaringan/LAN virus akan cukup cpt menyebar melalui file
Sharing


Gejala di komputer yang bisa dilihat adalah:

1. Tidak bisa akses domain name web security & tidak bisa update antivirus.
Ini salah satu ciri khas dari conficker. Coba cek dengan akses pada beberapa web security Berikut

- [You must be registered and logged in to see this link.]
- [You must be registered and logged in to see this link.]
- [You must be registered and logged in to see this link.]

Bandingkan dengan akses melalui ip dari web tsb.

- [You must be registered and logged in to see this link.]
- [You must be registered and logged in to see this link.]
- [You must be registered and logged in to see this link.]

Jika browser anda tidak bisa mengkases situs tersebut di atas dengan
mengetikkan alamat situsnya TETAPI bisa diakses jika mengetikkan alamat
Ipnya, maka yakin bahwa kompternya terinfeksi Conficker (99 %). Hal ini
dilakukan oleh Conficker dengan cara melakukan patch pada DNS Query,
sehingga jika mengakses DNS tertentu akan diblok oleh conficker.

2. Mematikan dan men-disabled beberapa Service Windows.
Untuk memudahkan infeksi secara efektif, Conficker mematikan beberapa
services seperti Automatic Updates (wuauserv), Background Intelligent
Transfer Service (BITS), Error Reporting Service (ERSvc), Help and
Support (helpsvc), Security Center (wscsvc).

3. Membuat service baru dan berjalan dengan mendompleng svchost.
Hal ini bertujuan agar mudah aktif dan menginfeksi komputer lain serta mendownload file virus.

4. Membuat rules firewall baru.
Hal ini digunakan agar conficker dapat keluar (menginfeksi komputer
lain) dan masuk (update virus baru) dengan mudah. Conficker menggunakan
port antara 1024 s/d 10000. jika port yang digunakan virus sama dengan
program aplikasi kita, maka aplikasi tersebut akan terganggu.

5. Membuat scheduled task.
Hal ini digunakan agar tetap running pada komputer yang terinfeksi. Agar
optimal, Conficker membuat beberapa scheduled task agar running setiap
saat.

6. Disable Show Hidden File & System Restore.
Hal ini digunakan agar korban tidak mudah melakukan pembersihan pada
virus yang sudah masuk dan berhasil menginfeksi komputer maupun drive
flash / external.

7. Disable System Restore.



Beberapa tool yang bisa membantu dalam membersihkan Komputer :
1) Kaspersky AVP Removal Tool
2) Norman Malware Cleaner [ini yg saya pakai]
Karena kmptr yg terinfeksi g bisa download software ini jd hrus
mendwonload dari kmptr yg bisa buka "norman.com" dan simpan dengan nama
"Norman Malware Cleaner.cmd" jgn EXE nti g bisa jaln d kmptr yg
terinfeksi virus. nb : download dari situs resminya yang up to date
3) McAfee AVERT Stinger
4) Microsoft Malicious Software Removal Tool

Cara Mengatasi :

1. Matikan System Restore & Lepas koneksi LAN / Jaringan
2. Buka Notepad Copykan Script Berikut Dan Save Dng Nama = repair.inf

Spoiler
[Version]
Signature="$Chicago$"
Provider=Nobody

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM,
Software\CLASSES\batfile\shell\open\command,,,"""%1""
%*"
HKLM,
Software\CLASSES\comfile\shell\open\command,,,"""%1""
%*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1""
%*"
HKLM,
Software\CLASSES\piffile\shell\open\command,,,"""%1""
%*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe
"%1""
HKLM,
Software\CLASSES\scrfile\shell\open\command,,,"""%1""
%*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0,
"Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0,
"cmd.exe"
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0,
"cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0,
"cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,
AutoShareWks,0x00010001,0
HKLM, SYSTEM\CurrentControlSet\Services\lanmanserver\parameters,
AutoShareServer,0x00010001,0
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,
NoDriveTypeAutoRun,0x000000ff,255
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,
NoDriveTypeAutoRun,0x000000ff,255

[del]
HKCU,
Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr
HKLM,
Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr






3. Restart komputer yg ter infeksi tekan F8 masuk Safe Mode double Klik
"Norman Malware Cleaner.cmd" yg sudah anda download tadi karena dalam
keadaan safe mode jadi agak lambat prosesx tunggu aja 15 menit pasti
kebuka Lalu start scan tunggu sampai selesai (lama mode on)
4. Setelah Selesai Scanx , Klik kanan Repair.Inf pilih Install
5. Restart Komputer
6. Coba tancapkan lagi LAN & Jalankan PB sekali lagi


cuma share aja dan udah gw test ..
Hargai Topik Orang Lain Dengan Memberi Tanda +++++
Kembali Ke Atas Go down
Lihat profil user http://rezpector-c2.blogspot.com
[P4]Admin
Pemberantas Kejahatan
Pemberantas Kejahatan


Jumlah posting : 99
Points : 10000013
Reputation : 18
Join date : 31.12.11
Lokasi : Jakarta

PostSubyek: Re: Solusi Mengatasi "Ada File Patch Yang Korup [0X82000027]"   Sun Jan 08, 2012 2:46 pm

Good Posting Gan Done. Baru 1 hari udah kayak gini bisa" naek jabatan dah Very Happy

_____________________________
[You must be registered and logged in to see this image.]
--------------------------------------------------
Stay Cool [You must be registered and logged in to see this image.]
Ingin Menjadi Moderator di Forum Kami? Silahkan Klik [You must be registered and logged in to see this link.]
Kembali Ke Atas Go down
Lihat profil user http://pangkalan-4.forumid.net
 
Solusi Mengatasi "Ada File Patch Yang Korup [0X82000027]"
Topik sebelumnya Topik selanjutnya Kembali Ke Atas 
Halaman 1 dari 1
 Similar topics
-
» wta solusi biar air ga nyampai atas waktu hujan
» (W.T.A) nanya bagaimana cara/solusi mengurangi/menghilangkan getaran di stang ninja 250
» memperbaiki repaint fairing yang gores setelah kecelakaan
» masalah shock belakang bocor dan apa bisa di benerin?
» Body under tail pecah!!!!, mohon Solusi repair yang ajib,,

Permissions in this forum:Anda tidak dapat menjawab topik
P4 Forums :: Gemscool :: Point Blank-
Navigasi: