Info

SELAMAT DATANG

Selamat datang di Coretan Bhujank - saya senang Anda berada di sini, dan berharap Anda sering datang kembali. Silakan Berlama - Lama di sini dan membaca lebih lanjut tentang artikel dunia teknik (Teknologi, aplikasi, Unik, Download, Trik" handphone Dan Lain Lain) yang Kami susun. Ada banyak hal tentang kami, Anda mungkin akan menemukan sesuatu yang menarik..

Sekilas Tentang Bhujank K'phiceunan

Saya hanya seorang penikmat dunia IT bukanlah seorang yang hebat. Hari-hariku hanya bisa berinternetan karena aku orangnya yang kurang suka jalan-jalan dan ngumpul dengan kawan-kawan jadi ya selain kerja waktu saya hanya didepan monitor Hidup pintar tidak menjamin masa depan, namun jika punya kelebihan harap untuk bisa saling berbagi. Jika di blog ini ada salah penulisan atau mungkin ada salah dalam tutorialnya mohon di perbaiki bukan dimaki. .....Salam Dunia..__ "Bhujank_27"

0 "WELCOME TO MY BLOG .. Bhujank K'phiceunan~ " 1 2 3 4

Bhujank K'phiceunan
......Lebak Herang Lembur Aing......

Move your mouse to go back to the page!
Gerakkan mouse anda dan silahkan nikmati kembali posting kami!(Bhujank)

Copyright 2010 Bhujankgmc.blogspot.com - All rights reserved
Tempatnya berbagi segala jenis Informasi dan Berita
Indeksportalhttp://gmc-27.blogspot.com/download kontak Link bhujank Pasang Iklan Pasang Iklan Tools bhujank

Friday, September 23, 2011

TIPS MENGHAPUS VIRUS SHORTCUT

Ciri-ciri virus shortcut :
  1. setelah menginfeksi komputer, dia akan membuat file induk database.mdb di My Documents
  2. virus tersebut akan membuat file autorun.inf di setiap drive harddisk, flash disk, dan folder tanpa kecuali.
  3. dia akan membuat file Thumb.db (hati-hati, perhatikan bahwa file ini tanpa huruf s sedangkan thumbnail cache yang asli di komputer memiliki tambahan huruf s alias thumbs.db) di setiap folder
Untuk memancing korban, dia akan membuat file Microsoft.lnk dan New Harry Potter and….lnk di setiap folder yang jika dieksekusi akan langsung mengaktifkan virus tersebut. Seperti halnya virus-virus lokal lainnya, dia akan membuat duplikat setiap folder namun kali ini bukan dengan ekstensi .exe melainkan extensi .ink alias shortcut. Pada task manager terdapat proses services wscript.exe yang sedang berjalan. Dalam kondisi normal, tidak ada proses seperti ini. 

Langkah-langkah menghapus virus shortcut :
 

1. Matikan System Restore. Sejak dulu saya selalu mematikan system restore segera setelah proses instalasi windows. Untuk keperluan backup dan imaging system, saya lebih memilih menggunakan third party seperti acronis ataupun Norton Ghost dowload : Norton Ghost 

2. Matikan proses virus wsrcipt.exe (C:\WINDOWS\System32\wscript.exe)
    Bisa menggunakan Process Explorer atau misc. tool pada HijackThis 
    download : HijackThis 2.0.2 

3. Hapus file virus database.mdb di My Documents..

4. Hapus file duplikat virus..

Untuk proses penghapusan, anda bisa menggunakan fasilitas search pada Windows.. Pada “More advanced options”, pastikan option “Search system folders” dan “Search hidden files and folders” keduanya telah dicentang.

Search file dengan nama autorun.inf ukurannya 8 KB

Search file dengan nama Thumb.db ukurannya 8 KB

Search file dengan ekstensi .lnk.lnk ukurannya 1 KB

Hapus semua file yang ditemukan..

Untuk lebih memudahkan proses pencarian yang sekaligus menghapus file yang ditemukan, agan bisa menggunakan software UTool, sebuah freeware yang dapat agan download secara gratis. Program ini akan secara otomatis mencari dan kemudian menghapus file-file yang diinginkan.

5. Hapus registry Autorun yang dibuat virus dengan menggunakan HijackThis..

Cari di bagian HKCU\..\Run: yang berhubungan dengan file database.mdb 
  regedit_run 

Untuk lebih memantabkan proses pencegahan dan melindungi komputer kita dari serangan virus lokal yang lumayan menguras otak ini, anda dapat melakukan hal-hal berikut:
 

1. Setelah proses instalasi windows, segera matikan system restore.
 

2. Install software third party misal Tweak UI atau Magic Tweak untuk mendisable autorun dan mencegah teraktivasinya file-file .inf. Mungkin pada Windows XP Professional, proses menon-aktifkan autorun bisa dilakukan dengan mudah, namun pada versi Win XP Home, anda memerlukan software ini. Tambahan informasi, program MagicTweak selain berfungsi menon-aktifkan autorn dapat juga digunakan untuk mencegah dijalankannya file-file .inf File autorun.inf yang biasanya merupakan awal dari berjangkitnya virus akan secara otomatis diubah menjadi murni file txt alias notepad oleh program ini dan dia tidak lagi bisa dieksekusi. Ini sangat membantu jika memang secara tidak sengaja kita mengaktifkan atau mengeksekusi autorun.inf meski proses autorun sudah didisable untuk semua drive (termasuk flash disk).

3. Setelah semua proses instalasi windows, driver, program, dan lain-lain telah selesai, segera backup image system anda menggunakan software macam Acronis True Image atau Norton Ghost, sehingga jika nanti ada masalah yang tidak dapat anda selesaikan dengan mudah, anda dapat merestoreasi backup system tersebut.

4. Jika perlu, instal juga Deep Freeze apabila komputer anda digunakan oleh banyak orang, sehingga settingan komputer tidak akan berubah-ubah.


NB :Ciri-ciri virus terdapatnya virus shortcut pada flashdisk dapat diketahui dengan perbedaan icon flashdisk tersebut yang biasanya berbentuk seperti icon drive menjadi berubah seperti icon folder. Jika menemui icon seperti ini, berarti dalam flashdisk tersebut terdapat virus. Gunakan explorer dan buka flashdisk lewat explorer (jangan klik 2x dari my computer) dan hapus file autorun dan file2 tersangka virus lainnya secara manual dengan menekan shift + DEL (supaya tidak tersangkut di recycle bin). Rata-rata virus lokal dapat dicegah dengan cara manual seperti ini asalkan OPSI DISABLE AUTORUN pada windows dan/atau MagicTweak telah diaktifkan, dan juga OPSI DISABLE .INF FILE pada MagicTweak telah diaktifkan.
semoga bermanfaat......

| Free Bussines? |


web traffic