Virus yang sering menyerang yahoo messenger adalah trojan.
Jika komputer terinfeksi virus ini,virus ini akan mengirim nsl-school.org url
ke semua teman Anda daftar id yahoo messenger anda.
Jadi, dalam beberapa hari dengan banyak teman-teman Anda
yang akan terinfeksi dengannya.
Untuk mengatasi masalah ini,harus mengikuti langkah-langkah dibawah ini
dengan hati-hati.
jangan buka url dengan Nsl-school.org atau lainnya.

Jika Anda terkena virus ini apa yang akan terjadi?
1: Penyalahgunaan set default IE ke halaman nsl-school.org,
Anda bahkan tidak dapat mengubah kembali ke halaman lainnya.
Jika Anda membuka IE dari comp beberapa kode akan berbahaya bila dijalankan
secara otomatis ke dalam komputer Anda.

2.virus ini akan menutup task manager anda,jadi anda tidak dapat
membunuh trojan proses lagi.

3:jenis File-file yang diinstal oleh gonaa virus ini adalah
svhost.exe, svhost32.exe, internat.exe.
Anda dapat menemukan file-file ini di jendela / & temp / directories

Bagaimana cara menghapus secara manual dari komputer Anda?

1: Tutup IE browser. Log out messenger / Remove Internet Cable.
2: Untuk mengaktifkan regedit
Klik Start, Run dan ketik perintah ini sama persis seperti yang diberikan di bawah ini
:REG add HKCUSoftwareMic*ftWindowsCurrentVersionPolici esSystem /v DisableRegistryTools /t REG_DWORD /d 0 /f 3:

3.Untuk mengaktifkan task manager:
(Untuk membunuh proses kita perlu mengaktifkan task manager)
Klik Start,Run dan ketik perintah ini persis seperti yang diberikan di bawah ini:

:REG add HKCUSoftwareMic*ftWindowsCurrentVersionPolici esSystem /v DisableTaskMgr /t REG_DWORD /d 0 /f 4:

4.Sekarang kita perlu mengubah default halaman IE though regedit.
Ketik Start–> Run–> regedit
Dari lokasi di bawah ini di regedit change home page default
Anda ke google.com atau lainnya

HKEY_CURRENT_USERSOFTWAREMic*ftInternet ExplorerMain
HKEY_ LOCAL_MACHINESOFTWAREMic*ftInternet ExplorerMain
HKEY_USERSDefaultSoftwareMic*ftInternet ExplorerMain
perhatian : Hanya menggantikan penyerang situs dengan google.com
atau mengaturnya agar halaman kosong.

5:Sekarang kita perlu untuk membunuh proses akhir dari belakang.
Tekan Ctrl + Alt + Del,delete kill proses svhost32.exe.

6:Hapus svhost32.exe, svhost.exe file dari Windows / & temp / directories.
Atau hanya mencari svhost di computer.

7: Buka regedit svhost mencari dan menghapus semua hasil yang Anda dapatkan,
Kode: Start> Run> regedit 8: Restart komputer. Sekarang anda sudah bebas virus.


sumber : http://dwedaz.blog.binusian.org/