Admin :
Farid P
Author :
Ellynaa
Author :
??????
Author :
??????
Author :
??????
Author :
??????
Kami akan berusaha memberikan postingan yang terbaik dan bermanfaat bagi Anda
Yang berminat menjadi author blog ini silahkan klik di sini
Author : cHR!$ is $!RHc | Ellynaa | Author | Author | Author | Author

  • Pengumuman
  • Info Artikel
  • Trafik Blog
  • Komentar Terbaru
  • Artikel terbaru
Blog ini menggunakan moderasi komentar untuk menghindari SPAM.
Silahkan baca tata cara berkomentar
Artikel Blog ini telah diupdate.
Terima Kasih

Review farid-complete.blogspot.com on alexa.com
blog-indonesia.com
Submit Your Site To The Web's Top 50 Search Engines for Free!
Active Search Results
Sonic Run: Internet Search Engine

Powered by  MyPagerank.Net

Page Rank Check


Menghapus Virus Shortcut



Berikut adalah cara menghapus virus shortcut :
*Nonaktifkan ‘System Restore’ untuk sementara selama proses pembersihan.
*Putuskan komputer yang akan dibersihkan dari jaringan.
*Matikan proses virus yang aktif di memori dengan menggunakan tools ‘Ice Sword’. Setelah tools tersebut terinstal, pilih file yang mempunyai icon ‘Microsoft Visual Basic Project’ kemudian klik ‘Terminate Process’. Silahkan download tools tersebut di http://icesword.en.softonic.com/
*Hapus registri yang sudah dibuat oleh virus dengan cara:
-. Klik menu [Start]
-. Klik [Run]
-. Ketik REGEDIT.exe, kemudian klik tombol [OK]
-. Pada aplikasi Registry Editor, telusuri key [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
-. Kemudian hapus key yang mempunyai data [C:\Document and Settings\%user%].
*Disable autoplay/autorun Windows. Copy script di bawah ini pada program notepad kemudian simpan dengan nama REPAIR.INF, install file tersebut dengan cara: Klik kanan REPAIR.INF –> INSTALL
[Version]
Signature=”$Chicago$”
Provider=Vaksincom
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1″” %*”
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255
*Hapus File induk dan file duplikat yang dibuat oleh virus termasuk di flash disk. Untuk mempercepat proses pencarian, Anda dapat menggunakan fungsi ‘Search’. Sebelum melakukan pencarian sebaiknya tampilkan semua file yang tersembunyi dengan mengubah pada setting Folder Options.
Jangan sampai terjadi kesalahan pada saat menghapus file induk maupun file duplikat yang telah dibuat oleh virus. Lalu hapus file induk virus yang mempunyai ciri-ciri:
-. Icon ‘Microsoft Visual Basic Project’.
-. Ukuran File 128 KB (untuk varian lain akan mempunyai ukuran yang bervariasi).
-. Ekstesi file ‘.EXE’ atau ‘.SCR’.
-. Type file ‘Application’ atau ‘Screen Saver’.
Kemudian hapus File duplikat shortcut yang mempunyai ciri-ciri:
>. Icon Folder atau icon
>. Ekstensi .LNK
>. Type File ‘Shortcut’
>. Ukuran file 1 KB
Hapus juga file yang .DLL (contoh: ert.dll) dan file Autorun.inf di flash disk atau folder yang di-share. Sementara untuk menghindari virus tersebut aktif kembali, hapus file induk yang mempunyai ekstensi EXE atau SCR terlebih dahulu baru kemudian hapus file Shortcut (.LNK).
*Tampilkan kembali folder yang telah disembunyikan oleh virus. Untuk mempercepat proses tersebut, silahkan download tools UnHide File and Folder di http://www.flashshare.com/bfu/download.html.
Setelah diinstall, pilih direktori [C:\Documents and settings] dan folder yang ada di flash disk dengan cara menggeser ke kolom yang sudah tersedia. Pada menu [Attributes] kosongkan semua pilihan yang ada, kemudian klik tombol [Change Attributes].
*Install security patch ‘Microsoft Windows Shell shortcut handling remote code execution vulnerability-MS10-046′. Silakan download security patch tersebut di http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx

Cara Menghapus Virus Shortcut di Flashdisk
Random8 Salah satu worm yang paling banyak beredar di masyarakat saat ini. Worm ini dibuat dengan menggunakan bahasa pemrograman Visual Basic tanpa di-pack dan memiliki icon standar aplikasi Visual Basic. Walaupun varian-varian yang ditemukan sampai saat ini tidak menunjukkan payload yang destruktif, tetapi munculnya varian-varian baru dan penyebarannya yang cepat perlu diwaspadai.

Random8 memiliki kemampuan polymorphic untuk mengacak tubuhnya, berbagai antivirus mengenalinya dengan nama yang beragam, seperti Poly.Agent, VB-PTV, Vobfus, Worm.VB.NZJ, dan lain-lain. PCMAV mengenalinya sebagai Random8 (sampai saat ini Random8 yang dikenali mencapai 12 varian), mengambil salah satu karakteristik worm saat menduplikasikan dirinya, yaitu menghasilkan string yang selalu acak pada bagian tertentu, dimana string tersebut terdiri dari 8 karakter alfabet.

Random8 memanfaatkan removable disk sebagai metode penyebarannya, waspadai jika removable disk Anda memiliki ciri-ciri antara lain:

* Semua folder di-hidden.
* Banyak file shortcut dengan nama folder yang di-hidden dan menambahkan shortcut dengan nama Documents, Music, New Folder, Passwords, Pictures, dan Video.
* Terdapat 4 (empat) file dengan attribut Hidden, System dan Read Only yaitu : Autorun.inf, dua file *.exe dengan nama acak dan 1 file dengan tipe Dinamic Link Library (.dll). Varian tertentu juga membuat file dengan nama x.exe.
* Semua shortcut yang di buat mengarah pada file worm yang berekstensi *.scr.
* Beberapa varian mengubah icon removable disk menjadi icon Folder.

Artikel Terkait:

0 komentar:

Bagaimana Pendapat Anda?

Silahkan memberikan komentar...
Kemajuan blog ini juga bergantung pada komentar yang Anda berikan, tapi jangan asal memberikan komentar.
Silahkan baca Tata Cara Berkomentar yang Baik

Bagi yang ingin bertukar link silahkan komentar di halaman tukar link

 

Lower

Cetak  Cetak Halaman ini


[Homepage]
Dapatkan informasi mengenai tips & trik Windows, belajar komputer dan artikel menarik lainnya.
Serta pasang iklan GRATIS hanya di COMPLETE - ALL in One Blog
[Kembali ke atas]

Pasang URL/Banner Blog ini di Blog Anda
(DILARANG MERUBAH KODE)
COMPLETE - ALL in One Blog


Anda suka menulis?? Anda bisa jadi author di Blog ini. klik di sini jika Anda tertarik.
Nama Admin
Lahir
Email
di Blogger
:
:
:
:
Farid Panduwinata
30 Oktober 1992
farid.panduwinata@gmail.com
Juni 2010


Klik di sini untuk Panduan Tukar Link
Hanya diisi untuk konfirmasi tukar link/banner atau klik di sini. Kalau ingin meninggalkan jejak silahkan menuju buku tamu jangan di sini


Profil Admin



Login ke blogger
Author COMPLETE - ALL in One Blog


Klik Icon di bawah ini untuk mengirim e-mail ke Admin


Bila ada yang mengatasnamakan Admin mohon dicek e-mailnya.
E-mail Admin asli adalah farid.panduwinata@gmail.com

COMPLETE © 2010 - Sponsor Oleh Google Adsense|Blogger|Picasaweb - Template New Nero's Style di edit oleh cHR!$ is $!RHc

Tips & trik komputer (Windows) | Belajar komputer | Artikel Menarik | Artikel Kesehatan | Pasang iklan gratis
[Banner Teman]Blog ini sudah dofollow, jadi sangat disarankan untuk berkomentar (SANGAT TIDAK MENERIMA SPAM)[Author]