Cara Membasmi Virus Shorcut pada Komputer

| Label: , , | |
Bagi agan-agan yang komputernya terserang virus shorchut atau virus yang mengubah folder/file menjadi sebuah shorcut berikut langkah-langkah menghapus Virus Shortcut tersebut pada Komputer kita:

1. Booting Windows di Safe Mode

2. Seperti lazimnya virus lainnya di Windows, periksalah entri-entri startup Windows melalui MSconfig, periksa dari entri yang tidak biasa yang potensial sebagai jalan masuk virus. Kalau anda sudah hafal jeroannya Windows, pasti anda akan hafal bila ada yang tidak biasa di entri startup Msconfig ini. Bila anda masih awam, anda bisa lewati poin pertama ini, atau silakan mencari artikel-artikel di Blog ini yang berhubungan dengan virus.

W32/Ramnit memasuki sistem Windows sejak pertama kali user login, oleh karena itu, bukalah Registry Editor untuk melihat entri Registri. Klik Start>>Run>>Regedit>>Enter, dan lihat pada hirarki .
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Seperti yang terlihat pada gambar, entri Userinit standar Windows seharusnya hanya C:Windows\System32\Userinit.exe. Bila ada entri tambahan seperti diatas, itu adalah induk virusnya! Jadi pada saat user login seharusnya hanya memanggil userinit.exe saja, tapi dengan adanya tambahan entri di Userinit, maka file virus yang berlokasi di C:\Program Files\xxx\xxx.exe ikut terpanggil juga.

Contoh entri tambahan pada entri Userinit diatas bisa jadi berbeda dengan virus Ramnit yang menginfeksi komputer anda, karena sifatnya yang membuat nama folder dan nama file acak.

3. Lokasikan entri file tambahan yang terdapat pada entri Userinit diatas:

Seperti gambar diatas, sudah jelas file iyayctib.exe diatas adalah virusnya, karena saya yakin anda tidak punya folder dan nama file acak kan? Windows juga begitu.

Jangan terburu nafsu menghapus file .exe diatas, karena sudah pasti file .exe tersebut masih aktif di sistem, dan sudah pasti akan sulit menghapusnya.

4. Pastikan Utility Unlocker sudah terinstal, klik kanan pada file .exe yang dicurigai sebagai cecunguknya, klik Unlocker.

Bagusnya Unlocker, setelah anda klik Unlocker, dia akan memberitahukan proses mana yang aktif terkait dengan file .exe tersebut. Pada contoh kasus saya, file iyayctib.exe berkaitan dengan proses Firefox.exe, yang artinya virus tersebut aktif dengan cara mengelabui user dan sistem, bahwa ada browser Mozilla Firefox sedang berjalan, padahal saya sendiri tidak sedang menjalankan browser Mozilla, saya sedang menjalankan browser Chrome!

5. Aktifkan ProceXp, matikan proses Firefox.exe dengan cara klik kanan entri Firefox.exe dan klik End Process Tree.

6. Kembali ke folder lokasi virus kita, sekarang sudah aman untuk menghapusnya dari harddisk. Gunakan fungsi Delete biasa, atau gunakan fitur Force Delete dari Unlocker. Klik kanan file virusnya, pilih Unlocker, pilih drop down menu delete lalu OK.

7. Normalkan entri Userinit di Registy dengan menghapus entri tambahan dibelakang userinit.exe


8. Scan keseluruhan sistem dengan antivirus favorit anda, apa saja boleh, yang penting database virusnya up to date!

9. Restart komputer ke normal mode, dan periksa sekali lagi seperti langkah-langkah diatas, apakah si virus tadi masih kembali lagi? Mudah-mudahan tidak yah!

Well, itulah informasi tentang Cara Menghapus Virus Shortcut di Komputer Sampai Bersih. Semoga bermanfaat buat anda yang mempraktekannya.

Link Download :

0 komentar:

Posting Komentar

Posting Baru Posting Lama Home

Baca Artikel Lainnya

 
Copyright © 2020 OviexNET All Right Reserved