Showing posts with label Tips Antivirus. Show all posts
Showing posts with label Tips Antivirus. Show all posts

Friday, March 26, 2010

ASAL MUASAL VIRUS

ASAL MUASAL VIRUS Virus komputer pertama kalinya tercipta bersamaan dengan komputer. Pada tahun 1949, salah seorang pencipta komputer, John von Newman, yang menciptakan Electronic Discrete Variable Automatic Computer (EDVAC),memaparkan suatu makalahnya yang berjudul “Theory and Organization of Complicated Automata”. Dalam makalahnya dibahas kemungkinan program yang dapat menyebar dengan sendirinya. Perkembangan virus komputer selanjutnya terjadi di AT&T Bell Laboratory salah satu laboratorium komputer terbesar didunia yang telah menghasilkan banyak hal, seperti bahasa C dan C++.1 Di laboratorium ini, sekitar tahun 1960-an, setiap waktu istirahat para peneliti membuat permainan dengan suatu program yang dapat memusnahkan kemampuan membetulkan dirinya dan balik menyerang kedudukan lawan. Selain itu, program permainan dapat memperbanyak dirinya secara otomatis. Perang program ini disebut Core War, yaitu pemenangnya adalah pemilik program sisa terbanyak dalam selang waktu tertentu. Karena sadar akan bahaya program tersebut, terutama bila bocor keluar laboratorium tersebut, maka setiap selesai permainan, program tersebut selalu dimusnahkan. Sekitar tahun 1970-an ,perusahaan Xerox memperkenalkan suatu program yang digunakan untuk membantu kelancaran kerja. Struktur programnya menyerupai virus, namun program ini adalah untuk memanfaatkan waktu semaksimal mungkin dan pada waktu yang bersamaan dua tugas dapat dilakukan. Pada tahun 1980-an, perang virus di dunia terbuka bermula atas pemaparan Fred Cohen, seorang peneliti dan asisten profesor di Universitas Cincinati, Ohio. Dalam pemaparannya, Fred juga mendemonstrasikan sebuah program ciptaannya, yaitu suatu virus yang dapat menyebar secara cepat pada sejumlah komputer. Sementara virus berkembang, Indonesia juga mulai terkena wabah virus. Virus komputer ini pertama menyebar di Indonesia juga pada tahun 1988. Virus yang begitu menggemparkan seluruh pemakai komputer di Indonesia, saat itu, adalah virus ©Brain yang dikenal dengan nama virus Pakistan.

PENGERTIAN VIRUS "A program that can infect other programs by modifying them to include a slighty altered copy of itself. A virus can spread throughout a computer system or network using the authorization of every user using it to infect their programs. Every programs that gets infected can also act as a virus that infection grows“ ( Fred Cohen ) Pertama kali istilah “virus” digunakan oleh Fred Cohen pada tahun 1984 di Amerika Serikat. Virus komputer dinamakan “virus” karena memiliki beberapa persamaan mendasar dengan virus pada istilah kedokteran (biological viruses). Virus komputer bisa diartikan sebagai suatu program komputer biasa. Tetapi memiliki perbedaan yang mendasar dengan program-program lainnya,yaitu virus dibuat untuk menulari program-program lainnya, mengubah, memanipulasinya bahkan sampai merusaknya. Ada yang perlu dicatat disini, virus hanya akan menulari apabila program pemicu atau program yang telah terinfeksi tadi dieksekusi. Virus yang terdapat pada komputer hanyalah berupa program biasa, sebagaimana layaknya program-program lain. Tetapi terdapat perbedaan yang sangat mendasar pada virus komputer dan program lainnya.
KRITERIA VIRUS Suatu program dapat disebut sebagai suatu virus apabila memenuhi minimal 5 kriteria berikut :
1. Kemampuan untuk mendapatkan informasi
2. Kemampuan untuk memeriksa suatu program
3. Kemampuan untuk menggandakan diri dan menularkan diri
4. Kemampuan melakukan manipulasi
5. Kemampuan untuk menyembunyikan diri.






read more...

Tips Melindungi Flashdisk Dari Virus



Virus.. Makhluk menakutkan dari dunia digital yang kerjaannya merusak dan menghancurkan data. Emang repot gan kalo perangkat kita sudah terinfeksi oleh yang satu ini. Salah satu perangkat elektronik yang riskan terinfeksi virus adalah flash disk, terutama bagi yang flash disknya suka jajan (berganti-ganti pasangan), hehehe..
Nah untuk melindungi flash disk dari virus ada sedikit tutorial untuk membuat flash disk agan kebal terhadap virus.. Mau coba ??
Ayo langsung praktek :

1. Buatlah sebuah folder dalam flash disk agan, beri nama “autorun.inf” (tanpa tanda kutip).



2. Di dalam folder yang baru saja agan buat tadi, buatlah sebuah dokumen notepad. Untuk membuatnya klik kanan, pilih NEW, TEXT DOCUMENT, dan berikan sembarang nama (apa saja) untuk file yang agan buat tadi. Nama ini nantinya akan kita ganti dengan beberapa karakter khusus.



3. Setelah itu, buka program CHARACTER MAP yang ada di START, ALL PROGRAMS, ACCESORIES, SYSTEM TOOLS, dan CHARACTER MAP.



4. Setelah CHARACTER MAP terbuka, pilih font yang embel2nya Unicode, seperti Arial Unicode atau Lucida Sans Unicode. Scroll kebawah sampai agan melihat huruf2 Jepang, Korea, Cina, ato karakter2 yang aneh.




5. Pilih 4 atau 5 karakter yang agan inginkan, trus klik copy.




6. Ubah nama ato rename file teks yang telah agan buat pada langkah ke-2 diatas. Klik kanan pada file tersebut, pilih rename, selanjutnya tekan [CTRL] + [V]. Jangan kaget bila nantinya agan akan melihat karakter berbentuk tanda kotak2 saja. Ga papa kok, itu normal kok.



7. Selesai...


Mungkin agan agan semua bertanya2, kok bisa cara sesederhana itu, dan flash disk kita kebal virus?? Begini, Windows ga akan terima kalo ada 2 file yang mempunyai nama yang sama. Nah, karena di flash disk kita uda ada nama autorun.inf, file lain ga boleh lagi pake itu nama. Istilahnya sudah di hak patenkan, jadi, ga bisa di pake oleh yang lain.. Dengan begitu virus udah ga bisa pake nama autorun.inf lagi

Lho, kalo ga bisa dipake, kan virus bisa menghapus sendiri file itu ? Trus buat lagi deh autorun.inf yang sesuai sama maunya itu virus ?? Nah, itulah gunanya file teks yang kita buat pake nama aneh tadi. Nama2 aneh itu dianggap virus sebagai karakternya Windows, padahal itu kan karakter unicode. Dan virus sendiri rata2 belum mendukung karakter unicode itu.




read more...

Monday, June 22, 2009

Computer Virus Security 101

What is a computer virus? What does it mean to be protected with security software? It is meant to protect your PC, as well as corporate ones. There are a lot of options for virus protection on the market today, so how do you know which is best for you?

A consumer needs to ask some questions like what can I afford? Does it have real time protection? Is the virus database updated on a regular basis?


A virus is a malicious program that invades computers and is known as malware, Trojans, Worms, spyware, adware and their primary function is to destroy the inner workings and data that is on the PC.

Viruses come from pop ups while surfing the web, or banners, they also interrupt web surfing, slow down browsers and hinder performance general. In many cases they can completely disable web browsers and important computer functions where a full reinstall of the operating software maybe required or a new computer all together.

They can also infect you without you even knowing it, via what is a called a drive-by, which is malware that downloads itself to your system just by visiting an infected website. A pop up can also come in a warning fashion which is really a trick to get you to download a virus, it is a trap and you should never download anything from untrusted sources or from pop ups. Most viruses will cause major slow downs in functioning and is a sure sign you have been infected.

If you are seeing these symptoms, chances are you have been infected. You can purchase an anti-virus clean up software to remove the infections. The best security software is one that can prevent infections as well as clean up any that may occur, prevention is often key as there are security risks are all over the net and having an effective and accurate virus software that has an up to date virus database can prevent damage and significant expense of fixing an infected computer.

There are many programs with a range of costs, some as low as $20.00 dollars and up to $100 or more. It really depends on your need and with this type of software a higher price does not always guarantee the best protection. It is also a good idea to see if the program offers a firewall, and real time protection which will help to defend against the very tricky drive-by malware that lurks on websites you may visit.

By: JR Lang

Article Directory: http://www.articledashboard.com

read more...

Tuesday, June 02, 2009

Rundll32 Exe Virus - Easy Elimination

You can see missing rundll32 message when you simply endeavour to open some system folders or drive. A malicious programs is a common cause of Windows rundll32 virus error in your Windows. Further work will be permanently disturbed by exe errors. The only place where rundll32 exe virus doesn’t appear in most cases is Safe Mode. An error message window about rundll32 exe virus can occur when you try to access your Control Panel.

Side effect of rundll32 exe virus error is loss of resources and insecure Windows work. To escape some new errors connected with deleting rundll32 exe virus you should make a backup point before doing any changes. If by accident you erased valid file which you thought was from rundll32 exe virus, you can repair it from your operating system CD treatment sfc.exe utility. Competition with the trojan in speed may give you a sad result. After you get sure that rundll32 exe virus virus has displayed on your system it is recommended to terminate its process.


Unfortunately, the malware is faster than you in most of cases. If your Windows is already infected you should take measures for fixing the error as soon as possible. A kind firewall can secure your work and your Windows against rundll32 exe virus virus and you don’t have to refuse from its treat. Manual treatment of matter is strongly not recommended. Analyzed the situation Security Stronghold made a decision to create a new product which would become the best program for fixing rundll32 exe virus error.

Attempts to find manual treatment can bring your Windows to unsteady and unpredictable results that can become a cause of even more new serious errors. The advance of eliminating your rundll32 exe virus is simple and straightforward after you get Rundll Fix Wizard. Rundll Fix Wizard is the most available tool for everybody who encountered with rundll32 exe virus virus. We do guarantee that your Windows will recover from rundll32 exe virus by only several clicks. You needn’t be an mature professional to treat Rundll Fix Wizard.

Our treatment for rundll32 exe virus is accomplished by our free online backing. You’ll get a complete refund if our Fix Wizard doesn’t help you in solving your rundll32 exe virus.

By: Konstantino Artemev
http://www.articledashboard.com
read more...

Friday, May 15, 2009

PCMAV 2.0 Beta



Sesuatu yang baru dari PCMAC antivurus dengan berbagai vitur baru seperti Automatic Update, Virus Quarantine, Virus Submit, RTP for Windows Vista & 7, iScan for ClamAV engine, integrated Cleaner & RTP module, dan Tampilan baru nan segar dan menyenangkan

KLIK PC MAC 2.0 Beta






read more...

Thursday, April 30, 2009

Mengembalikan folder yang hilang akibat virus berekstensi .scr

Waduh bingung neh file folder dukument dan file-file penting yang ada dikomputer dan flasdisk pada kehapus semua. Padahal itu dukument-dokument penting semua, mau pingsan nih..."kedubrak!!!"
Hehehex..Yang ditas tadi cuma akting "sapa tau aja ada produser yang baca tulisan ini. :D". Tapi bayangin kalau saja kejadian diatas tadi benar-benar terjadi sama anda. Tiba-tiba folder file2 dokument anda hilang dari pandangan dikomputer anda. Bahkan folder file yang ada didalam flasdiks juga ikut ikutan menghilang ga tau kemana. Padahal anda pikir ga ada lagi yang make komputer selain anda sendiri. Pasti deh anda bakalan pusing 77 keliling, apalagi file yang hilang berupa dokument sangat penting atau folder film-film bokep kesayangan anda juga ikutan hilang "upss!! pengalaman nih.. :)". Apabila itu benar-benar terjadi..eitss!! tenang dulu hentikan kepanikan anda!! Bikin segelas kopi, rokok sebatang biar pikiran jadi lancar.
Kalau sudah tenang taruh kopinya disamping anda, kita masuk episode "pertualangan mencari folder yang hilang". Ucapkan Basmallah "tuh bagi anda yg beragama islam".
Untuk pertama kita cek dulu tools hidden yang ada pada windows explorer, caranya :
Masuk dalam windows explorer pilih menu Tools , kemudian click pada sub menu folder option. maka akan mucul seperti ini

Kemudian Masuk pada tab view lakukan hal berikut
  • Berikan chek list pada show hidden file and folder
  • unchek list hide extensionsfor known file type.
  • unchek list Hide protected operating system file
  • Klik OK

"Ko masih hilang yang folder bokep saya, eh ga deh semua folder yang hilang masih belum kembali". Wah kemungkinan besar komputer anda terkena virus. Biasanya dapat disimpulkan komputer tersebut terinveksi virus yang berekstensi *.scr . Sedikit Pengertian tenang virus *.scr, Cara kerja virus ini sangat sederhana, yaitu merubah setiap folder yang ada di komputer (baik local harddisck maupun removable disck) menjadi file applikasi dengan kapasitas yang digandakan sebesar 32 Kb. dan ketika coba di bersihkan (scaning) menggunakan antivirus dari salah satu vendor, virus tersebut dapat di hilangkan namun effect yang ditimbulkan dari proses scanning tersebut adalah folder-folder yang terserang virus ini menjadi hilang.
Trus kemana dong folder-folder yang hilang tadi. "sebelumnya kn saya sudah bilang take easy man, jangan panik."
Sebenarnya folder tersebut tidak hilang, namun hanya disembunyikan saja (hidden). Apabila cara diatas tadi tidak berhasil, berikut ini adalah cara yang dijamin ampuh buat menampilkan file hidden. Ikutin langkah berikut ini :
  • KLik Menu START -> Run (CTRL+R).
  • Ketik CMD, kemudian tekan enter.


  • setelah masuk jendela DOS command prompt, ketikkan attrib /?, maka akan mucul seperti dibawah ini.


  • itu adalah perintah untuk menset attribute file atau folder.
  • Untuk memunculkan folder yang hilang tadi ketikan tempat folder yang hilang
  • Contoh ketik D:> atau D:>, tekan enter. Kemudian Ketikan attrib –s –h *.* /S /D
  • Keluar dari jendela command prompt, refresh komputer anda (tekan F5).

  • Coba periksa lagi pada Windows Explorer,dijamin Kekasih anda "eh Bukan..!!" folder anda yang hilang telah kembali. Kalaupun ternyata folder tersebut masih hilang, kemungkinan besar komputer anda habis kemalingan. "Kalau gitu laporin kepolisi aja..piss"


read more...

Tuesday, April 28, 2009

Bungas.vbs

MEMILIKI UKURAN file sebesar 7222 bytes. Virus ini dikenal oleh PC Media Antivirus 1.9 sebagai Bungas.vbs. Virus berjenis VBScript seperti yang kita kenal memang sangat mudah untuk dilihat source code-nya. Hanya dengan membuka file virus dengan Notepad contohnya. Jikalau virus tersebut dienkripsi, pada tubuhnya pun kita dapat melihat source code dari rutin decryptor untuk membuka enkripsinya. Namun terlihat dari virus ini, sepertinya sang pembuatnya mencoba sebisa mungkin untuk menyembunyikan decryptor dari virusnya, yang kemungkinan besar bertujuan untuk mempersulit proses pendeteksian dan analisis.

Sampai tulisan ini dibuat, dari pengujian yang kami lakukan terhadap 36 antivirus luar, hanya 3 yang berhasil mendeteksi keberdaan virus ini. Walaupun baru suspected, artinya yang mendeteksi adalah engine heuristic-nya saja. Logikanya, virus VBScript bisa lebih mudah dideteksi oleh heuristic. Jadi, apa saja dan bagaimana yang dilakukan oleh virus ini?


Tubuh Terenkripsi

Saat kali pertama membuka jeroan virus ini, terlihat sekilas string–string yang dienkripsi. Bagaimana mengetahuinya? VBScript biasanya merupakan teks murni, jika Anda melihat terdapat karakter–karakter ASCII aneh, kemungkinan besar VBScript tersebut dienkrispi. Lalu, bagaimana cara mendapatkan plaintext (keadaan sebelum terenkripsi)?

Kebanyakan virus VBScript (VBS) yang menggunakan teknik enkripsi yang kami miliki, juga akan terdapat rutin dekripsi pada tubuhnya. Namun, kalau dilihat sekilas dari virus ini, kita tidak akan melihat rutin decryptor-nya. Bagaimana bisa?

Secara visual, jika dilihat di baris bagian tengah source code tersebut terdapat beberapa string yang ditulis terbalik seperti penggalan berikut ini “))1,I,nillA(diM(csA=orplA”, yang jika dibalik akan menjadi seperti ini “Alpro=Asc(Mid(Allin,I,1))”. Terlihat sepertinya ini merupakan permainan karakter, kemungkinan bagian dari rutin decryptor. Untuk mencoba membuktikannya, maka file virus tersebut kami jalankan. Dengan sekejap, setelah dijalankan, ia membuat sebuah file baru dengan nama Strukdat.bgs, tak lama kemudian file tersebut dihapus kembali olehnya. Untuk itu, kami coba menangkap isi dari file tersebut dan benar seperti yang diduga, isinya meru-pakan rutin decryptor.

File tersebut hanya berisi sebuah function yang ia namakan MPC yang tak lain adalah function untuk melakukan deskripsi. Teknik yang ia gunakan sederhana saja, pertama dia akan mendapatkan nilai ordinal karakter per karakter, pada visual basic instruksinya dikenal dengan nama Asc. Yang kedua, nilai tersebut lalu di-mod (modulus, fungsi numeric sisa pembagian) dengan 2, jika hasil mod habis dibagi dengan nol, maka geser karakter ke kiri sebanyak 1, misalkan C menjadi B, dan sebaliknya. Setelah semua karakter ter-decrypt, terakhir ia akan melakukan string reverse, yakni membalikan string tersebut untuk mendapatkan string asal.

File Strukdat.bgs yang merupakan decryptor tersebut, setelah di-extract akan langsung ia execute, jadi rutin utama tubuh virus tersebut dapat memanfaatkan rutin decryptor-nya, pada VBScript hal tersebut memang dapat dilakukan. Cara yang ia gunakan memang ribet, tapi cukup untuk sedikit mengelabui pendeteksian beberapa antivirus.

Membelah Diri

Bukan hanya file decryptor saja yang ia keluarkan dari dalam tubuhnya, namun ada beberapa fi le lain yang ia extract. Ada dua file lainnya, yakni statistics.bgs, 2656 bytes, dan Molin.bgs yang memiliki ukuran sebesar 3413 bytes. Kedua file tersebut sudah dalam kondisi ter-decrypt. Di kedua fi le tersebut lah sebenarnya inti dari virus tersebut. Intinya, pada file virus utama, tidak ditemukan atau mencirikan adanya rutin yang membahayakan, dan lagi pada file virus utama kebanyakan string dalam keadaan terenkripsi.

Autorun

File statistics.bgs dan Molin.bgs yang bertugas melakukan infeksi. Pertama, virus tersebut akan membuat file induk pada direktori Windows dengan nama bungas.vbs dan Virusmaker.bat. Selain itu, pada direktori Temp user, C:\Documents and Settings\%username%\Local Settings\Temp, juga akan ada 3 file virus lainnya, yakni bungas.vbs, Virusmaker.bat, dan Virusmaker.bgs. Kesemua file tersebut ber-attribut hidden, read-only, dan system. Jadi, pada setting-an Windows default tidak akan terlihat.

Agar aktif otomatis, ia masuk ke registry dengan mencoba membuat item Run baru pada HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run dengan nama bungas, yang diarahkan pada file induknya yang terdapat pada direktori Temp. Lalu, ia juga mengubah nilai shell explorer, yang juga diarahkan pada file induknya bungas.vbs yang terdapat pada direktori Windows.

Restriction

Untuk mendukung kelangsungan hidupnya, ia akan melumpuhkan dan men-disable beberapa fungsi Windows. Diawali dari setingan Folder Options, ia akan mengeset untuk tidak menampilkan file hidden dan system. Selanjutnya, Regedit (regedit.exe) dan Task Manager (taskmgr.exe) pun tidak luput dari serangannya. Tapi tidak hanya itu saja, beberapa program lain pun tidak dapat dijalankan, seperti rstrui.exe, msconfi g.exe, notepad.exe, wordpad.exe, agentsvr.exe, dan winword.exe.

Jika user mencoba menjalankan program yang diblok oleh virus tersebut, yang terjadi adalah muncul kotak Command Prompt yang berisi pesan “Bungas Operating System”, yang tentunya dibuat oleh si pembuat virus. Dan selanjutnya, program yang dituju tidak dapat diakses.

Ia melakukan tersebut dengan cara meregisterkan nama file program – program tersebut pada registry HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\, untuk dialihkan ke file pesan virus, yakni Virusmaker.bat yang berada di direktori Windows.

Infeksi Flash Drive

Ia akan mencoba untuk meng-copy-kan dirinya ke removable drive, seperti flash disk dengan menggunakan nama random yang menggunakan kombinasi dari Tanggal+Bulan+Tahun, misalkan 29112008.vbs. Selanjutnya, tak lupa ia pun membuat sebuah file autorun.inf, untuk mempermudah virus tersebut menyebar hanya dengan mengakses drive yang dituju. Namun pada file autorun.inf, ia menggunakan cara lain. Beberapa virus yang memanfaatkan file autorun.inf, biasanya akan ada menu baru jika user mengklik kanan drive flash disk yang terinfeksi dengan nama Autoply. Pada virus ini, autorun-nya didesain menggunakan field “shell\Properties\command”. Jadi, saat user mengklik kanan drive terinfeksi, dan memilih Properties, virusnya akan aktif.

Dan seperti yang terlihat pada source code-nya, virus tersebut juga akan mencoba mendapatkan sharing object yang ada pada jaringan setempat, jika berhasil, ia akan meng-copy-kan file bungas.vbs.

Basmi!

PC Media Antivirus terbaru sudah dapat mendeteksi dan membasmi virus Bungas.vbs. Untuk hasil maksimal, scan seluruh harddisk di komputer Anda termasuk flash disk yang dimiliki.

read more...

Wednesday, April 01, 2009

VIRUS HARRY POTTER

Beberapa waktu yang lalu teman–teman kosan saya direpotkan dengan virus yang ada dikomputer mereka, karena virus yang mereka maksud membuat tampilan explore terlihat semeraut. Setelah saya perhatikan ternyata virus tersebut membuat duplikat-duplikat folder yang berupa shotcut dan membuat shortcut sendiri yang berupa shortcut folder harry potter.ink dan Microsoft.ink.

virus ini tidak tergolong virus yang berbahaya karena hanya membuat duplikat-duplikat folder tanpa merubah atau menghilangkan file yang ada dikomputer. Namun virus ini tetap saja membuat pengguna computer terasa terganggu karena duplikat-duplikat folder yang dia buat.

Bagi anda yang sekarang komputernya lagi terjangkit virus ini atau bisa disebut virus Harry potter jangan kuatir karena virus ini dapat dimusnahkan secara manual atau tanpa antivirus. Pada dasarnya virus ini bekerja dengan bahasa vb, ini terlihat dengan adanya file-file berupa database dari virus tersebut.

Secara garis besar virus ini mempunyai file-file induk untuk menjalankan virus tersebut yaitu berupa file thumb.db, autorun.inf, shortcut folder harry potter.inf shortcut folder Microsoft.inf, shortcut folder new folder yang terletak di my document dan juga di duplikat di folder-folder yang telah terinfeksi oleh virus tersebut. Dan semua file tersebut saling berkaitan.

Cara kerja dari virus ini sendiri apabila anda membuka shortcut folder folder tadi maka virus akan mengaktifkan wscript.exe dan file thumb.db yang berda pada folder system32 di windows. Intinya tanpa berpanjang lebar, virus ini akan memenuhi semua drive yang ada dikomputer anda dengan shortcut shortcut yang dia buat.

Nah berikut berapa tips untuk memusnahkan virus ini dari kompi anda.

1. anda dapat menggunakan antivur yang dapat mengenali virus ini. Antivirus yang pernah saya coba dan dapat mengenali virus ini yaitu.

AVG : mendeteksinya sebagai VBS Worm. AVG akan menghapus semua duplikat shortcut folder dan file-file utama virus tadi.

Norton Antivirus 2009 : mendeteksinya sebagai VBS Runauto. Norton akan menghapus file thumb.db di seluruh drive C. Anda bisa menghapus file Autorun.inf dan semua duplikat shortcut folder secara manual.

Antivir Avira Premium : mendeteksinya sebagai malware DR/Agent.JP.4. Antivir akan menghapus file thumb.db di seluruh drive C. Anda bisa menghapus file Autorun.inf dan semua duplikat shortcut folder secara manual

PCmac : mendeteksinya sebagai VBS Worm. akan menghapus semua duplikat shortcut folder dan file-file utama virus tadi.

2. anda dapat melakukannya dengan tangan kosong (tanpa antivirus), berikut tipsnya :

- Matikan system restore.

- Matikan proses virus wscript.exe dengan task manager atau menggunakan tool CProcess / CurrProcess (anda bisa download melalui google). Dan kill prosser dari wscript.exe

- Buka windows explorer. Trus klik Tools > Option, klik tab folder option, view, klik show hidden files and folders, klik / hapus tanda centang pada Hide extensions for known file types dan juga Hide protected operating system files.Klik OK.

- Buka my documents. Hapus file database.mdb.

- Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik : thumb.db, pada bagian Look in klik my computer. Hapus semua file yang telah ditemukan. Ulangi langkah di atas dan hapus semua file yang ditemukan lagi.

- Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik : Autorun.inf, pada bagian Look in klik my computer. Hapus semua file yang telah ditemukan. Ulangi langkah di atas dan hapus semua file yang ditemukan lagi.

- Sebenarnya virus sudah hilang atau tidak aktif lagi tapi masih ada sisa shortcut duplikat folder yang dibuat oleh virus/malware tadi.Kalau anda ingin menghilangkannya juga, anda harus hati-hati sekali antara shortcut yang dibuat oleh virus dengan shortcut pada bawaan windows. Ciri dari shortcut folder yang dibuat oleh virus yaitu ketika kita menunjuk folder tersebut maka akan muncul link dari shortcut tersebut yaitu ke arah windows/system32. Itulah shortcut yang harus kita hapus. 9. Cara mencari shortcut folder yaitu : Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik : *.lnk, pada bagian Look in klik my computer. Anda harus pilih berdasarkan dari ciri-ciri dari shortcut folder yang dibuat oleh virus di atas tadi.

Semoga tips di atas tadi dapat membantu anda dan membawa kebaikan buat anda. Amin..

read more...
Sobat-sobat semua sudah punya rekening virtual gak buat transaksi di internet. Kalo belum daftar di PAYPAL, Klik aja Icon dibawah Ini

Sign up for PayPal and start accepting credit card payments instantly.