Pages

Tampilkan postingan dengan label Cara Membasmi Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Cara Membasmi Virus. Tampilkan semua postingan

Kamis, 06 Desember 2012

Cara Mengatasi Virus Pendekar Blank Dan Virus Brontok | Tips Komputer | Cara Mengatasi Virus Brontok Blankonan



Cara Mengatasi Virus Pendekar Blank Dan Virus Brontok | Tips Komputer | Cara Mengatasi Virus Brontok Blankonan - Ribuan komputer di Indonesia terinfeksi oleh virus pendek, kekar, pakai blankon alias Pendekar Blank. Mungkin terinspirasi Sinetron Indonesia yang kalau sukses langsung keluar seri ke dua, seri ke tiga dan seterusnya kelihatannya pembuat virus ini sudah bersiap - siap untuk mengeluarkan versi berikutnya karena dia mengidentifikasikan dirinya sebagai Pendekar Blank. Mengklaim dirinya sebagai Pahlawan Bertopeng dan ingin memberantas kejahatan di muka bumi, memberantas dan mengamankan komputer dari virus lokal. Padahal kejahatan di mukanya sendiri dia biarkan, terbukti dengan dirinya membuat virus dan menyusahkan pengguna komputer. Virus ini kemungkinan dibuat dengan menggunakan bahasa Visual Basic dengan ukuran sekitar 34 KB. Untuk mengelabui user ia akan menggunakan icon dengan bentuk “Folder” dengan ekst. EXE, Untuk mempertahankan dirinya ia akan membuat beberapa file induk yang akan disebarkan di beberapa lokasi serta disembunyikan sehingga user akan kesulitan untuk menghapus file tersebut, beberapa file induk yang akan dibuat :








Pembuat Virus juga belajar melakukan Back Up dirinya agar lolos dari pembasmian. Hati-hati jika komputer sobat terinfeksi VBWorm. MPT sebaiknya jangan sering kali menjalankan file dengan ekstensi txt atau com karena jika user menjalankan file yang mempunyai ekstensi tersebut maka secara otomatis akan mengaktikan VBWorm.MPT merubah string registry berikut :













  1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan.

  2. Matikan “System Restore” selama proses pembersihan [ jika sobat menggunakan Windows ME/XP ].

  3. Matikan proses virus yang aktif dimemori. Untuk mematikan proses virus ini sobat dapat menggunakan tools “currprocess”.

  4. atikan proses virus yang mempunyai nama : § Blank.doc§ Empty.jpg§ Hole.ZIP§ msvbvm60.dll§ Zero.txt§ Unoccupied.reg.

  5. Gunakan CurrProcess untuk mematikan proses VBWorm.MPT yang aktif pada memory sobat.


  6. Hapus file induk yang dibuat oleh virus dengan terlebih dahulu option “Show hidden files and folders” dan menghilangkan pilihan “Hide extension for known file types” dan “Hide protected operating system files (recommended)” pada Folder Option, Kemudian hapus file induk berikut :


    - C:\(Read Me)Pendekar Blank- C:\WINDOWS\system32\dllChache§ blank.doc§ Empty.jpg§ Hole.ZIP§ msvbvm60.dll§ Zero.txt§ Unoccupied.reg


    - C:\AUT0EXEC.BAT- C:\msvbvm60.dll- C:\WINDOWS\system32§ dllchache.exe§ M5VBVM60.EXE§ rund1132.exe§ Regedit32.com§ Shell32.com


  7. Jangan lupa untuk menghapus file duplikat yang telah dibuat oleh virus pada Disket/Flash Disk sobat dengan ciri-ciri Menggunakan icon “Folder”§ Ukuran 34 KB§ Ekstensi EXE§ Type file “Application”.


  8. Hapus string registry yang sudah dibuat oleh virus dengan menyalin script dibawah ini pada program Notepad dan simpan dengan nama repair.inf jalankan file dengan Klik kanan repair.inf  Klik Iinstall.









  9. Untuk pembersihan optimal dan mencegah infeksi ulang gunakan antivirus yang sudah dapat mengenali virus ini dengan baik.



  10. Tampilkan kembali folder C:\Windows\system32 dan folder/subfolder yang ada di Fash Disk yang telah disembunyikan dengan menulis perintah berikut pada Dos Prompt.


    ATTRIB –s –h System32 — > untuk menampilkan folder System32 di direktori C:\Windows§ ATTRIB –s –h /s /d — > untuk menampilkan folder/subfolder yang ada di Flash Disk.





Minggu, 02 Desember 2012

6 Langkah PRAKTIS Membasmi VIRUS CNN




Langkah PRAKTIS Membasmi VIRUS CNN - Lakukan proses pembersihan pada mode “safe mode” Matikan service virus yang aktif. Untuk mematikan service virus lakukan langkah berikut : Klik [ start ] - Klik [ Run ] - Ketik [ Services.msc ] - Klik kanan service CbEvtSvc.exe kemudian pilih Properties - Pastikan pada menu “Services status” = Started - Pada kolom [ startup type ] pilih “Disable” - Klik “Ok”. Perbaiki registry windows yang telah diubah oleh virus, Silahkan salin script di bawah ini pada program notepad kemudian simpan dengan nama repair.inf, jalankan file tersebut dengan cara sebagai berikut ini : Klik kanan repair.inf - Klik Install,....


[Version]

Signature=”$Chicago$” 

Provider=Vaksincom Oyee


[DefaultInstall]  AddReg=UnhookRegKey  DelReg=del  [UnhookRegKey]  HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1?” %*”  HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1?” %*”  HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1?” %*”  HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1?” %*”  HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1?”  HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1?” %*”  HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”  HKCU, Control Panel\Desktop, ConvertedWallpaper,0, “”  HKCU, Control Panel\Desktop, OriginalWallpaper,0, “”  HKCU, Control Panel\Desktop, SCRNSAVE.EXE,0, “”  HKCU, Control Panel\Desktop, Wallpaper,0, “”  HKCU, Software\Microsoft\Internet Explorer\Desktop\General, BackupWallpaper,0, “”  HKCU, Software\Microsoft\Internet Explorer\Desktop\General, Wallpaper,0, “” 


[del]  HKLM, Software\Microsoft\Windows\CurrentVersion\Run, lphc7nvj0e52e  HKLM, Software\Microsoft\Windows\CurrentVersion\Run, services  HKLM, Software\Microsoft\Windows\CurrentVersion\Run, SMrhc3nvj0e52e  HKLM, Software\Microsoft\Windows\CurrentVersion\Run, rhc3nvj0e52e.exe  HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, NoDispBackgroundPage  HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, NoDispScrSavPage  HKLM, SYSTEM\CurrentControlSet\Services\6127a5e3  HKLM, SYSTEM\ControlSet002\Services\6127a5e3  HKLM, SYSTEM\ControlSet001\Services\6127a5e3  HKLM, SYSTEM\ControlSet001\Services\CbEvtSvc  HKLM, SYSTEM\ControlSet002\Services\CbEvtSvc  HKLM, SYSTEM\CurrentControlSet\Services\CbEvtSvc  HKLM, SYSTEM\ControlSet001\Services\CbEvtSvc  HKLM, SYSTEM\CControlSet002\Services\CbEvtSvc  HKLM, SOFTWARE\Microsoft\software notifier  HKLM, software\Microsoft\Windows\CurrentVersion\Uninstall\rhc3nvj0e52e  HKLM, software\rhc3nvj0e52e  HKLM, software\Microsoft\Windows\CurrentVersion, rhc3nvj0e52e  HKLM, software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform  HKLM, SOFTWARE\Microsoft\Software Notifier  HKLM, SYSTEM\ControlSet001\Services\125c1fb5  HKLM, SYSTEM\ControlSet002\Services\125c1fb5  HKLM, SYSTEM\CurrentControlSet\Services\125c1fb5








Hapus file virus berikut ini :



    * C:\WINDOWS\system32\CbEvtSvc.exe    


    * C:\Documents and Settings\Elvina\Local Settings\Temp\lfq0kzgs.exe

    * C:\Documents and Settings\Elvina\Local Settings\Temp\.xx1.tmp.vbs 


       ( xx menunjukan karakter acak ).

    * C:\Documents and Settings\All Users\Start Menu\Programs\Startup


       \smss.exe

    * C:\WINDOWS\system32\lphc7nvj0e52e.exe

    * C:\WINDOWS\system32\phc7nvj0e52e.bmp

    * C:\WINDOWS\system32\phc7nvj0e52e.bmp

    * C:\WINDOWS\system32\blphc7nvj0e52e.scr

    * C:\WINDOWS\system32\phc7nvj0e52e.bmp

    * C:\windows\system32\drivers\xxx.sys (xxx menunjukan karakter acak

       dengan ukuran 108 KB, contohnya 6127a5e3.sys atau 125c1fb5.sys)

    * C:\Documents and Settings\LocalService\Application Data\584289103.exe

    * C:\Program Files\rhc3nvj0e52e

    * C:\Windows\system32\pphc7nvj0e52e.exe

    * C:\Documents and Settings\LocalService\Application Data\rhc3nvj0e52e

    * C:\Documents and Settings\Elvina\Application Data\rhc3nvj0e52e.exe

    * C:\Documents and Settings\All Users\Start Menu\Programs\Antivirus XP 2008

    * C:\Documents and Settings\Elvina\Application Data\Microsoft\Internet Explorer

       \Quick Launch\Antivirus XP 2008.lnk

    * C:\Documents and Settings\All Users\Start Menu\Programs\Antivirus XP 2008.lnk

    * C:\Documents and Settings\All Users\Desktop\Antivirus XP 2008.lnk






Hapus file temporary dengan menggunakan tools ATF Cleaner untuk Windows XP, Silahkan download tools berikut di alamat: ATF Cleaner ]>> Pembersihan optimal dan mencegah infeksi ulang silahkan gunakan antivirus yang up-to-date dan dapat mengenali virus ini dengan baik,...



Minggu, 08 Juli 2012

Cara AMPUH Membasmi Dan Mengatasi Virus Ganas Trojan | Tips Komputer | Membasmi Dan Mengatasi Virus Trojan

Cara Membasmi Virus Trojan - Trojan, seperti namanya, berwujud seperti program-program yang menarik dan dibutuhkan, seperti archiver, image-viewer, ato game-game kecil, namun ketika program tersebut dijalankan maka akan menjalankan sub-program yang ada didalamnya, bayangkan kalo sub-programnya bisa mencuri data penting perusahaan, bahaya kan? makanya jangan sekali-sekali maen game atau men-download dan menjalankan program yang aneh-aneh di internet, apalagi dari situs pembajak, Trojan? Trojan adalah salah satu jenis virus yang mencuri informasi berharga dari komputer yang terinfeksi karena ulah virus tersebut seperti password, nomor kartu kredit, serta informasi penting lain sesuai keinginan si pembuat virus tersebut. Virus trojan sangat ganas dan ini lebih berbahaya dari virus biasa lainnya, Sialnya virus ini sangat sulit dibasmi meskipun menggunakan antivirus terkenal. Norton Antivirus yang sudah diupdate virus signaturenya memang berhasil mengenali virus ini, namun gagal menghapusnya. Symantec Trojan.Vundo Removal Tool, AVG dan AVG Antispyware juga mengalami nasib yang sama.




Membasmi virus ini sangat mudahdan memang tidak sulit. Langsung saja Ikuti langkah - langkah Cara Membasmi Virus Trojan berikut :
  1. Booting PC dengan menggunakan CD instalasi Windows XP

  2. Setelah menu muncul, tekan R ( Recovery Console ).

  3. Lalu sobat Tekan angka yang sesuai nomor partisi Windows, biasanya 1 ( di C:\Windows ).

  4. Berturut-turut ketikkan perintah berikut pada layar command : 
    chdir system32 dir nafmhhti.dll ( Windows akan menampilkan file tersebut yaitu file virus yang masih bercokol di sistem ) del nafmhhti.dll ( menghapus file tersebut, hal ini tidak bisa dilakukan jika Windows di boot dalam keadaan normal maupun safe mode ) attrib -s -h nafmhhti.dllbox (merubah attribut file nafmhhti.dllbox supaya dapat dihapus) del nafmhhti.dllbox (menghapus file nafmhhti.dllbox) exit (merestart windows, keluarkan CD instalasi Windows XP).

  5. Setelah windows restart, masuklah ke command prompt untuk memastikan bahwa file nafmhhti.dll telah benar-benar terhapus, caranya :

    1. Klik Start > Run

    2. Ketik cmd, tekan Enter, lalu pada layar command prompt ketik command berikut

        cd c:\windows\system32

        dir nafmhhti.dl

        dir nafmhhti.dllbox

  6. Pastikan bahwa kedua file tersebut tidak ditemukan Windows, artinya proses penghapusan telah berhasil.

  7. Selanjutnya membersihkan registry Windows. Langkahnya :

    1. Klik Start > Run

    2. Ketik regedit, tekan Enter

    3. Klik My Computer, tekan F3

  8. Lalu ketiklah nafmhhti.dll pada box Search.

  9. Hapuslah entri-entri registri yang dtemukan untuk file tersebut. Entri bercokol di ( Default ) dengan Value c:\windows\system32\nafmhhti.dll.

  10. Anda tidak perlu menghapus folder induk entri tersebut, cukup hapus saja entri (Default) tadi.

  11. Restart komputer.

  12. Insya Allah virus telah musnah.


Semoga Komputer sobat kembali normal tidak terserang virus lagi sobat, dan jangan lupa tambahkan jaringan teman sobat dikolom blog gratis ( follow up me ) sebagai tanda pertemanan sobat dengan Kolom Blog GRATIS.