Teringat ilmu lama yang mungkin masih berguna dan dapat digunakan sampai sekarang ini. Ini mengenai membasmi Virus tanpa anti virus yang sebenarnya sudah saya dapat dan praktekan dari 2 tahun yang lalu. Namun saya pikir masih akan berguna sampai sekarang karena semakin banyaknya pengembang virus lokal yang sebenarnya skenario dan cara penyerangannya identik sama dengan virus-virus yang dulu.
Untuk awal-awal mari kita bahas tentang virusnya dulu, mari disimak dulu:
Ciri-ciri Virus
-virus selalu membuat start up file
-virus memiliki file induk dan anak
-virus biasanya menyatu dengan file system
-virus mempunyai nama-nama file yang aneh atau bahkan hampir mirip dengan file system
-anak virus akan menjadi induk virus jika di exekusi
Cara Kerja Virus
- Virus aktif dengan memanfaatkan start up file
- Virus menonaktifkan utility untuk maintenance
- Virus aktif dan sulit dihapus
Langkah Penanggulangan
1. nonaktifkan startup file milik virus
- Lihat di "run -> msconfig -> startup" kira2 ada ga yang mencurigakan
- Cirinya :
a. namafilenya aneh
b. berada pada path c:\windows, c:\windows\system32, atau
c:\users\namauser\...(win7), c:\document and setting\namauser...(xp)
-kalau ada hapus saja
2. nonaktifkan startup registry virus
-buka run -> regedit
-buka pada path " HKLM\software\microsoft\windows\currentversion\run "
-catat path virus sebelum dihapus
-kalau ada yang mencurigakan hapus saja cirinya seperti yang tadi
-buka juga path " HKCU\software\microsoft\windows\currentversion\run "
-hapus juga yang mencurigakan
-kemudian coba refresh kalau muncul lagi
-coba hapus lagi
-kalau masih tidak mau hilang jalankan langkah selanjutnya
3. Cari juga file yang mencurigakan di folder startup pada start menu
(ingat virus bisa dalam bentuk hidden )
4. Matikan proses virus pada taskmanager
-namafile bisa dilihat pada registry yang dihapus tadi
-kalau tidak bisa gunakan cmd
-ketik "tasklist" untuk daftar proses
-ketik "tskill namaproses" untuk mematikan proses
5. Cari file virus
-gunakan search, explorer, sama cmd
-kalau sudah tau tempatnya bisa langsung pake explorer atau cmd
6. Hapus file virus
-Anda bisa memakai explorer atau cmd untuk menghapus
-ketik "del namafile /f /q" untuk file tidak hidden
-ketik "del namafile /f /q /a:h" untuk file hidden
7. Pastikan file virus tidak muncul lagi
-pada explorer masuk path virus tadi kemudian refresh
-kalau masih muncul
a. kemungkinan ada virus anak/induk yang masih aktif
b. virus menyatu dengan file system yang aktif
-kalau masih muncul caranya
-siapkan cmd pada path virus kemudian ketik "md namavirus.extensinya"
-siapkan cmd lagi/explorer pada path virus
-hapus file virus dan kemudian dengan cepat masuk cmd dengan
perintah "cmd" tadi kemudian langsung tekan enter
-maka akan muncul folder dengan nama virus tadi
-isi folder tersebut dengan data
(agar virus tidak bisa menghapus folder tersebut)
8. Sekarang cek komputer anda dengan cara restart
-kalau masih ada effect virus tapi virus yang di hapus tadi tidak muncul
berarti Cara ini kurang mempan, hehehehe
-cek langkah 1,2,3
Yah, semoga trik ini masih berguna dan dapat membantu Anda. oia, tinggalkan jejak di kotak komentar ya ^_^
Artikel yang Siap Dinikmati
1 comment:
I've used AVG protection for a number of years now, and I would recommend this solution to all of you.
Post a Comment