eh alhamdulillah gan uda bisa nyala ky biasanya 😂 makasih banyak gan, info dr agan emg manjur trs hahaha Pengalaman pribadi jg gan, dulu sering kena gitu.. Padahal ane gak ngerti bener apa itu AHCI dan IDE, yang ane tahu itu bisa pengaruh ke Bluescreen.. :ngakak
ini pas pertama dibuka udah AHCI, ubah ke IDE kah? maaf gan saya gaptek bgt soal ginian :( Iya, coba diubah-ubah. Barangkali bluescreen karena itu
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-010 pake link ini kah gan? Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 02.08.2018 Yang benar saja gan, agan memakai farbar versi tahun lalu, pantesan tidak terdeteksi gan.. Makanya ane juga heran.. In...
sudah dicabut, tetep gan :( Coba ganti setting mode AHCI ke SATA atau sebaliknya. https://hetmanrecovery.com/recovery_news/how-to-enable-ahci-mode-for-sata-in-the-bios-without-reinstalling-windows.htm
https://s.kaskus.id/images/2019/03/12/10544011_20190312063753.jpeg Coba nyalakan ulang dengan kondisi keyboard external dicabut dl. Bisa masuk?
sama2 gan :shakehand di post agan yg awal agan bilang malware ini terjadi di hampir semua client ya? yang ane baca di analisis malwarenya (link ada di post ane sebelumnya), malware ini bisa nyebar via jaringan dengan memanfaatkan celah keamanan eternal blue. jadi agan juga harus pastikan semua pc...
numpang tanya nih agan2, dokumen ane hilang setelah ane kunci menggunakan aplikasi SecretFolder. tadinya ane lock, trus ane Unlock, setelah di buka dokumennya menghilang, ada yang muncul, tapi ada juga yang gak muncul. ane sudah cari di folder penginstalan tapi juga tidak ada. jika agan2 bisa m...
malware ini harusnya bisa kedetek pake autoruns. di tab wmi pasti keliatan auto start entry point malware nya. https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns Respect besar dari Saya untuk Anda. Terima kasih..
thank gan.. sudah saya delete dan restart.. saya monitoring dulu apakah powershell msh jalan dan load cpu 100%. akan saya update kemudian... terimakasih banyak Master Kiamhu.. semoga banyak pahala dan berkah buat kebaikan agan yg tdk bosan diribetin... Jangan sama ane gan, sama agan aspect ratio....
ga usah dah. lagi puyeng nyiapin unbk :ngakak tapi menarik juga ya virus ini. thank utk infonya Semoga dilancarkan aktivitasnya
https://www.sendspace.com/file/wvdm9y --> ini gan log nya Buka tab WMI, klik kanan dan delete kedua entry powershell dan restart sistem. Kabari lagi apakah powershell masih jalan?
ini gan link nya https://www.sendspace.com/file/j4cs50 Download dan jalankan autoruns dengan klik kanan dan pilih run as administrator. Tunggu sampai selesai loadingnya, pilih file, save. Uplaod ke sini hasil savenya.
betul gan.. ada disk0 dan disk1 ya.. itu ada huruf 'x' dibelakang u/ disk yg kedua https://sites.google.com/site/cannedfixes/malwarebytes-anti-malware/51a46ae42d560-malwarebytes_anti_malware.png Scan Dengan Malwarebytes' Anti-Malware Download Malwarebytes Anti-Malware dan save ke desktop. Klik g
Terimakasih gan... ini link untuk ketiga file tsb https://www.sendspace.com/filegroup/xvLgpPWdkaz7TgI8bgZ%2FdkBuFqxvao2h Ini yang dari mbrbackup, beneran dari disk yang berbeda kan? sudah save dan ganti drive trus save gitu?
Terimakasih gan, berikut link dr ketiga log tsb https://www.sendspace.com/filegroup/GB6QZkavjHdoernxjs86pAZSElTgfhMo Aswmbr dan Gmer mencurigai sistem anda terkena Bootkit, yaitu Rootkit yang menginfeksi MBR. Download dan jalankan MBRBackup. Backup MBR kedua Disk di sistem Anda dan uploadkan kema...
baru tahu kalau ada yang bisa milih infeksi di os berapa bit. itu di virtot kegep ama berapa engine AV? https://www.virustotal.com/#/file-analysis/YjFjNGJjZGM2NzA4OTZmN2U3YzRkNTM3YzMyZGEzM2M6MTU1MjI5NTgyMA== Mau sekalian sampelnya? Sebenarnya virus ini bukan menginfeksi aplikasi, tapi menelan dan...