eh alhamdulillah gan uda bisa nyala ky biasanya 😂 makasih banyak gan, info dr agan emg manjur trs hahaha Pengalaman pribadi jg gan, dulu sering kena gitu.. Padahal ane gak ngerti bener apa itu AHCI dan IDE, yang ane tahu itu bisa pengaruh ke Bluescreen.. :ngakak
ini pas pertama dibuka udah AHCI, ubah ke IDE kah? maaf gan saya gaptek bgt soal ginian :( Iya, coba diubah-ubah. Barangkali bluescreen karena itu
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 02.08.2018 Yang benar saja gan, agan memakai farbar versi tahun lalu, pantesan tidak terdeteksi gan.. Makanya ane juga heran.. Infeksi ini sudah tercakup di farbar versi terbaru, yang harusnya bisa mendeteksi infeksi WMI tanpa autoru...
sudah dicabut, tetep gan :( Coba ganti setting mode AHCI ke SATA atau sebaliknya. https://hetmanrecovery.com/recovery_news/how-to-enable-ahci-mode-for-sata-in-the-bios-without-reinstalling-windows.htm
https://s.kaskus.id/images/2019/03/12/10544011_20190312063753.jpeg Coba nyalakan ulang dengan kondisi keyboard external dicabut dl. Bisa masuk?
Gan, ada referensi tambahan utk wmi? Gmn cara cek wmi manual tanpa lewat software? Ane butuh baca2 lbh jauh ttg ini.
numpang tanya nih agan2, dokumen ane hilang setelah ane kunci menggunakan aplikasi SecretFolder. tadinya ane lock, trus ane Unlock, setelah di buka dokumennya menghilang, ada yang muncul, tapi ada juga yang gak muncul. ane sudah cari di folder penginstalan tapi juga tidak ada. jika agan2 bisa m...
malware ini harusnya bisa kedetek pake autoruns. di tab wmi pasti keliatan auto start entry point malware nya. https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns Respect besar dari Saya untuk Anda. Terima kasih..
Jangan sama ane gan, sama agan aspect ratio. Ane cm ikutin instruksinya d saat instruksi ane tidak menghasilkan apa2. Dialah yang menolong, tanpa dia, ane jg kewalahan. Dia selalu memonitoring trit2 yang ane coba bantu, membantu mencari celah yang ane lewatkan.
ga usah dah. lagi puyeng nyiapin unbk :ngakak tapi menarik juga ya virus ini. thank utk infonya Semoga dilancarkan aktivitasnya
https://www.sendspace.com/file/wvdm9y --> ini gan log nya Buka tab WMI, klik kanan dan delete kedua entry powershell dan restart sistem. Kabari lagi apakah powershell masih jalan?
ini gan link nya https://www.sendspace.com/file/j4cs50 Download dan jalankan autoruns dengan klik kanan dan pilih run as administrator. Tunggu sampai selesai loadingnya, pilih file, save. Uplaod ke sini hasil savenya.
betul gan.. ada disk0 dan disk1 ya.. itu ada huruf 'x' dibelakang u/ disk yg kedua https://sites.google.com/site/cannedfixes/malwarebytes-anti-malware/51a46ae42d560-malwarebytes_anti_malware.png Scan Dengan Malwarebytes' Anti-Malware Download Malwarebytes Anti-Malware dan save ke desktop. Klik g
Terimakasih gan... ini link untuk ketiga file tsb https://www.sendspace.com/filegroup/xvLgpPWdkaz7TgI8bgZ%2FdkBuFqxvao2h Ini yang dari mbrbackup, beneran dari disk yang berbeda kan? sudah save dan ganti drive trus save gitu?
Aswmbr dan Gmer mencurigai sistem anda terkena Bootkit, yaitu Rootkit yang menginfeksi MBR. Download dan jalankan MBRBackup. Backup MBR kedua Disk di sistem Anda dan uploadkan kemari. Coba upload juga MBR.dat yang dihasilkan aswmbr.
https://www.virustotal.com/#/file-analysis/YjFjNGJjZGM2NzA4OTZmN2U3YzRkNTM3YzMyZGEzM2M6MTU1MjI5NTgyMA== Mau sekalian sampelnya? Sebenarnya virus ini bukan menginfeksi aplikasi, tapi menelan dan memuntahkannya kembali jika dijalankan. Hasil muntahannya tersebut adalah file asli tanpa terinfeksi. ...