RSS

Cara Membersihkan Virus/Trojan

24 Jun

Virus/Trojan merupakan momok bagi para pengguna komputer, karena sebagus apapun spesifikasi komputer yang kita punya jika sudah terinfeksi virus, maka tidak akan berfungsi secara optimal, untuk itu saya ingin berbagi informasi bagaimana cara membersihkan virus/Trojan yang sumbernya saya dapat dari :

http://vaksin.com/2011/0511/webmoner/webmoner.html

Berikut langkah – langkahnya :

1.      Putuskan koneksi komputer dari jaringan/internet.

2.      Matikan dan hapus trojan W32/Webmoner.BNH

Lakukan langkah-langkah berikut :

a.       Download tools untuk membersihkan trojan W32/Webmoner.BNH pada link berikut :

          http://www.freedrweb.com/download+cureit/gr/?lng=en

         Norman Malware Cleaner

         http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe



 

 

 

 

 

 

b.      Setelah selesai, kompress file tersebut hingga menjadi file zip.

c.       Kopi file tersebut dan letakkan dimana saja pada komputer yang terinfeksi.

d.      Klik kanan file zip tersebut, kemudian klik explore.

e.       Klik 2x file yang sudah di-explore tersebut untuk menjalankan, kemudian klik Run.

f.       Jika sudah muncul jendela Dr.Web CureIt, klik OK untuk menjalankan dalam mode EPM (Enhanced Protection Mode).

g.      Klik Start untuk memulai Scan, dan klik Yes untuk memulai.

h.      Biarkan hingga proses scan selesai.

3.      Repair registry yang telah dimodifikasi.

Lakukan langkah-langkah berikut :

  • Salin script dibawah ini dengan notepad :

[Version]

Signature=”$Chicago$”

Provider=Vaksincom Oyee 2011

 

[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del

 

[UnhookRegKey]

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0

HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,”””%1″” %*”

HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,”””%1″” %*”

HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,”””%1″” %*”

HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,”””%1″” %*”

HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe

 

[del]

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, RECYCLER

  • Simpan file dengan nama “repair.inf”. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan.
  • Klik kanan file “repair.inf”, kemudian pilih “install”.
  • Restart komputer.

 

4.      Bersihkan temporary file dari jejak trojan.

Lakukan langkah-langkah berikut :

a.       Klik Menu Start -> Run

b.      Ketik perintah pada kotak open : cleanmgr , kemudian klik OK.

c.       Pada drive system (C) klik OK, biarkan proses scan drive.

d.      Setelah muncul jendela Disk Cleanup, beri tanda file yang akan di hapus (terutama Temporary Files), kemudian klik OK.

e.       Tunggu hingga selesai.

 

5.      Install security patch MS10-046 sesuai dengan versi windows yang anda miliki. Silahkan download pada link berikut :

        http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx

6.      Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali trojan ini dengan baik.

Semoga Bermanfaat……

Maju terus! Vaksin.com

 

 

 

 

 
Tinggalkan komentar

Ditulis oleh pada 24/06/2011 in tip's

 

Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s

 
%d blogger menyukai ini: