1. Buka “Task Manager” dengan cara menekan “Ctrl+Alt+Del”
2. Pada Tab “Process” cari “svchost.exe” yang usernamenya nama komputer anda, bukan svchost LOCAL SERVICE, SYSTEM atau NOTWORK SERVICE. Kalo ga salah svchost dengan username komputer anda ada 2, lalu 22 nya di “End Process” satu per satu.
3. Biarkan “Task Manager” terbuka (jangan di close dulu)
4. Kemudian buka “cmd”, START-ALL PROGRAMS-ACCESSORIES-COMMAND PROMPT, atau START-RUN lalu ketik “cmd” dan tekan “enter”
5. Semua tanda kutip tidak dipakai, Pada Command Prompt ketik: “CD..” lalu enter, ketik lagi “CD..” lalu enter lagi hingga pada Command Prompt tinggal terlihat “C:/” saja.
6. Kemudian ketik “cd program files/microsoft” lalu tekan enter
7. Kemudian ketik “del WaterMark.exe /a /s” lalu tekan enter
8. Masih di C:/Program Files/Microsoft, ketik “md watermark.exe”, lalu tekan enter.
9. Kemudian ketik “cd watermark.exe” dan tekan enter
10. Lalu ketik “md con\\” lalu tekan enter dan
11. Restart windows
12. Buka Registry Editor, START – RUN, lalu ketik “regedit” dan tekan enter
13. Pada Registry editor, Cari “Userinit” di [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon], scroll bar nya di drag ke bawah… soalnya userinit nya ada di bawah.
14. Klik 2 kali pada “Userinit” itu, lihat value Data nya “c:\windows\system32\userinit.exe, c:\program files\microsoft\WaterMark.exe” ganti dengan “c:\windows\system32\userinit.exe” atau hapus text dibelakang tulisan tersebut.
15. Represh Registry Editor, lalu lihat pakah userinitnya berubah lagi atau tidak?
16. Jika value data dari userinit ini tidak berubah… berarti virus WaterMark.exe sudah tidak berfungsi karena sudah diganti dengan folder watermark.exe
17. udah tuh , kwkwkw... serius udah..