Tampilkan postingan dengan label Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Virus. Tampilkan semua postingan

3
Basmi Virus Lewat command prompt [ batch ]

Kebanyakan orang yang kita ketahui untuk menghapus virus umumnya menggunakan software anti virus mulai dari yang gratisan hingga berbayar. Namun tak selamanya anti virus itu bisa berjalan dengan baik yang dikarenakan bisa nonaktif atau di disable oleh virus yang masuk menyerang. Nah alternatif kita selain menggunakan anti virus, kita juga bisa menggunakan program yang sudah ada dalam windows yaitu dengan command prompt yang perintahnyapun tidak terlalu sulit untuk dijalankan.

Berikut adalah perintah membunuh virus yang sekarang lagi gencarnya memangsa korban:

Buka START > RUN > ketik CMD trus tinggal mengetikkan satu persatu pada tampilan Command Prompt tersebut:
ATTRIB -R -H -S C:\PROGRA~1\*.EXE
ATTRIB -R -H -S C:\WINDOWS\SYSTEM\WINK*.EXE
ATTRIB -R -H -S C:\WINDOWS\SYSTEM\SYSTASK.EXE
ATTRIB -R -H -S C:\WINDOWS\SYSTEM32\WINK*.EXE
ATTRIB -R -H -S C:\WINDOWS\SYSTEM32\SYSTASK.EXE
ATTRIB -R -H -S D:\WINDOWS\SYSTEM32\WINK*.EXE
ATTRIB -R -H -S D:\WINDOWS\SYSTEM32\SYSTASK.EXE
ATTRIB -R -H -S G:\WINDOWS\SYSTEM32\WINK*.EXE
ATTRIB -R -H -S G:\WINDOWS\SYSTEM32\SYSTASK.EXE
ATTRIB -R -H -S C:\WIN\TEMP\*.*
ATTRIB -R -H -S C:\WINDOWS\TEMP\*.*


Dan untuk menghapusnya, tinggal ketikkan tulisan berikut satu-persatu pada Command Prompt:
DEL C:\PROGRA~1\*.EXE
DEL C:\WINDOWS\SANVAL~1.*
DEL C:\WINDOWS\SYSTEM\WINK*.EXE
DEL C:\WINDOWS\SYSTEM\SYSTASK.EXE
DEL C:\WINDOWS\SYSTEM32\WINK*.EXE
DEL C:\WINDOWS\SYSTEM32\SYSTASK.EXE
DEL D:\WINDOWS\SYSTEM32\WINK*.EXE
DEL D:\WINDOWS\SYSTEM32\SYSTASK.EXE
DEL G:\WINDOWS\SYSTEM32\WINK*.EXE
DEL G:\WINDOWS\SYSTEM32\SYSTASK.EXE
ECHO Y | DEL C:\WIN\TEMP\*.TMP
ECHO Y | DEL C:\WINDOWS\TEMP\*.TMP


Alternatif
Kalau diikuti cara diatas pasti akan kelamaan karena menjalankan satu persatu, berikut cara cepatnya menggunakan file BATCH:

Copy text yang di blok di bawah ini trus pastekan di NOTE PAD ++
C:
CD\
ATTRIB -R -H -S C:\PROGRA~1\*.EXE
ATTRIB -R -H -S C:\WINDOWS\SYSTEM\WINK*.EXE
ATTRIB -R -H -S C:\WINDOWS\SYSTEM\SYSTASK.EXE
ATTRIB -R -H -S C:\WINDOWS\SYSTEM32\WINK*.EXE
ATTRIB -R -H -S C:\WINDOWS\SYSTEM32\SYSTASK.EXE
ATTRIB -R -H -S D:\WINDOWS\SYSTEM32\WINK*.EXE
ATTRIB -R -H -S D:\WINDOWS\SYSTEM32\SYSTASK.EXE
ATTRIB -R -H -S G:\WINDOWS\SYSTEM32\WINK*.EXE
ATTRIB -R -H -S G:\WINDOWS\SYSTEM32\SYSTASK.EXE
ATTRIB -R -H -S C:\WIN\TEMP\*.*
ATTRIB -R -H -S C:\WINDOWS\TEMP\*.*

DEL C:\PROGRA~1\*.EXE
DEL C:\WINDOWS\SANVAL~1.*
DEL C:\WINDOWS\SYSTEM\WINK*.EXE
DEL C:\WINDOWS\SYSTEM\SYSTASK.EXE
DEL C:\WINDOWS\SYSTEM32\WINK*.EXE
DEL C:\WINDOWS\SYSTEM32\SYSTASK.EXE
DEL D:\WINDOWS\SYSTEM32\WINK*.EXE
DEL D:\WINDOWS\SYSTEM32\SYSTASK.EXE

DEL G:\WINDOWS\SYSTEM32\WINK*.EXE
DEL G:\WINDOWS\SYSTEM32\SYSTASK.EXE

ECHO Y | DEL C:\WIN\TEMP\*.TMP
ECHO Y | DEL C:\WINDOWS\TEMP\*.TMP


Setelah itu save/simpan dalam format "BATCH" dengan nama "apasaja.bat"
Kalau sudah ya tinggal di double klik aja, jalan deh..

Met mencoba, semoga berhasil...!!!

1
Hapus Virus di Flasdisk Lewat CMD

Disini saya coba untuk menjelaskan sedikit cara menghapus virus yang ada di flashdisk melalui Command Prompt. Ini juga dari hasil penelusuran saya di halaman rumah om google dan menemukan beberapa forum yang membahas ini yang akhirnya saya satukan untuk bisa lebih jelas dan ringkas untuk dipahami. Sebenarnya sih untuk menghapus bisa aja menggunakan anti virus yang kebanyakan orang pake. Tapi ya sudahlah langsung aja kita bahas cara menghapus virus lewat CMD berikut..

1. Colok Flash Ddisk yg terinfeksi.
>> Pas nyolokin flash disk, langsung tekan+tahan tombol shift kiri untuk menonaktifkan fungsi autorun kira-kira 5 detik setelah itu lepasin tombolnya.

2. lihat di my computer, flash disknya ada di mana ..misal di F:\

3. start -> run -> ketik cmd

4. masuk ke direktori flash disk misal direktori ada di F:\
Anda tinggal mengetik "F:" (tanpa kutip)

5. ketik "attrib" (tanpa kutip)

6. biasanya virus di flash disk punya file yg namanya "autorun.inf" &
biasanya attributnya system, hidden, read only (SHR)
untuk melepas attribut itu anda ketik "attrib -s -h -r autorun.inf" (tanpa kutip)

7. setelah attribut terlepas,, baru deh di hapus..
"del autorun.inf" (tanpa kutip)

8. Nah sekarang tinggal cari virusnya (yg ini kudu pake naluri,,
karena masing-masing virus berbeda namanya.
misal nama virusnya abc.exe

9. Anda ikutin langkah no 6 tadi tapi autorun.inf nya di ganti dengan nama virus
trus di hapus pake langkah no 7 (del namavirus.exe)

Remove flash disk dan colokin lagi, kalau masih ada juga berarti komputer anda sudah dihuni oleh virus juga sebelum flash dick anda colokin.


ALTERNATIF
Selain menngunakan perintah "attrib" jg bisa menggunakan perintah "taskkill" yg gunanya untuk mematikan proses file, contoh pada kasus virus Kang.O pd tahun 2006 yg berjalan pada system.exe

Klik [Start] [Run]
Ketik [cmd]
Matikan proses ”system.exe” dengan menggunakan perintah Taskkill dengan mengetikkan [taskkill /f /im system.exe], dan tekan enter

Dah cukup sekian dulu..., sampe ketemu di trik berikutnya ya...hehe


1
E-mail Undangan Nobel Prize Ditunggangi Virus

Sebuah e-mail undangan palsu ke acara Nobel Peace Price 2010 baru-baru ini beredar dan membawa virus yang bisa menginfeksi komputer siapapun yang membukanya.

Berasal dari Oslo Freedom Forum, sebuah kelompok yang tidak ada sangkut pautnya dengan panitia acara Nobel, e-mail yang sudah termasuk sebuah attachment file PDF tersebut, bisa membuat para hacker mengambil alih komputer 'korban'. Demikian laporan blog keamanan internet Contagio, Kamis (11/11/2010).

"Yang terhormat Bapak/Ibu di tempat, saya lampirkan sebuah surat dari pendiri Oslo Freedom Forum, Thor Halvorseen, mengundang anda untuk bergabung dengannya pada 11 Desember
untuk acara pemberian penghargaan. Tolong beritahu saya apabila anda memiliki pertanyaan," begitu tulis e-mail tersebut.

Seremoni pemberian Nobel Peace Prize 2010, yang dipersembahkan untuk Liu Xiaobo, aktivis HAM asal China yang sedang dipenjara oleh pemerintahnya, akan digelar di Oslo pada tanggal 10 Desember.

"Kami tidak tahu siapa yang melancarkan serangan cyber tersebut, atau siapa sasaran mereka," ujar computer security group F-Secure di website nya.

Menurut harian online Aftenposten, sementara ini Geir Lundestad, dirut dari Nobel Institute, menjadi sasaran serangan cyber melalui sebuah e-mail. E-mail tersebut dilaporkan memiliki link yang meminta Lundestad untuk mengetik nama dan password-nya, akan tetapi Lundestad curiga dan memperingatkan pihak keamanan data internet di Norwegia yang berwenang.

"Ada seseorang yang mencoba untuk menginfeksi Nobel Institute," ujar Christophe Birkeland, kepala Norwegian Computer Emergency Response Team. "Ada banyak petunjuk bahwa orang yang sama dibalik serangan ini," tambahnya.

Website Nobel Peace Prize (www.nobelpeaceprize.org) juga menjadi sasaran dari serangan cyber dua minggu yang lalu, dengan alamat IP Adress yang berasal dari National Chiao Tung University di Taiwan.

Akan tetapi, tidak mungkin juga serangan cyber tersebut berasal dari sana, karena seorang hacker biasanya menggunakan banyak komputer untuk menyembunyikan jejak mereka.

3
Video McDonald di Facebook Mengandung Virus

Beberapa waktu yang lalu pengguna Facebook di Indonesia dihebohkan oleh undangan berisi link atau tautan yang disingkat melalui alamat di bit.ly untuk menonton video heboh mengenai McDonald. Banyak macam judulnya, ada “The Truth Behind McDonald” dan “Shocking McDonald Video”. Tetapi, bukannya dapat video yang dimaksud, Facebook Anda malah menyebarkan undangan yang sama ke teman-teman dan mengotori inbox.

Hati-hati karena semua itu hanyalah trik orang yang iseng untuk memanfaatkan akun Facebook Anda. Inilah bentuk virus baru di Facebook untuk mencuri data pribadi penggunanya. Jika pelakunya jahat, maka bukan tidak mungkin akun Anda dipakai untuk bermacam penipuan lewat Facebook.

Kalau ditelusuri, Graham Cluley dari perusahaan keamanan internet dan komputer Sophos sudah mengingatkan bahwa penyebaran virus ini sudah berlangsung sejak Agustus 2010. Menurutnya, penyebar virus memang selalu mengubah judul, tetapi semuanya terkait McD. Walau begitu, judul tersebut bisa saja diganti dengan judul menarik apa pun. Facebook pun sudah dihubungi untuk mencegah penyebarannya. Namun, virus itu rupanya masih bisa bocor hingga ke pengguna Indonesia.

Bagaimana sang pelaku mencuri data Facebook Anda? Begini cara kerjanya. Undangan tersebut menyertakan tautan ke alamat situs dengan iming-iming video berisi informasi aneh tentang McDonald. Begitu tautan tersebut diklik, akan muncul aplikasi Facebook dengan nama “Worst McD’s Customer”. Untuk dapat membuka video, halaman tersebut meminta izin Anda untuk mengakses identitas, posting di wall, akses data kapan saja, akses ke informasi kontak, bahkan mengatur halaman di Facebook.

Jika pilihan allow yang diklik, boro-boro dapat video yang diharapkan. Aplikasi tersebut malah mengirimkan secara otomatis undangan yang sama ke semua teman Anda. Bayangkan kalau semua yang diizinkan pengguna dimanfaatkan pelaku. Halaman Facebook Anda bakal diacak-acak.

Jadi, kalau dapat undangan dengan judul terkait McD dan sejenisnya, abaikan saja. Kalau ragu-ragu, cek informasi apa saja yang mereka ingin akses. Jika berlebihan, tinggalkan tautan tersebut. Jangan gadaikan keinginan Anda melihat video aneh-aneh dengan mengorbankan semua akses ke akun Facebook Anda ke orang lain.

Nah, lalu bagaimana kalau Anda telanjur terkena jebakan tersebut? Tenang saja, masih ada cara untuk mengobatinya. Menurut Cluley, hapus semua referensi yang mengarah ke link tersebut, baik di status maupun setting aplikasi. Pastikan tidak ada bagian Facebook Anda yang mengarahkan ke tautan tersebut. (kompas)

0
Virus Removal dan Recovery CD, UBCD for Windows

Beberapa waktu yang lalu pernah disinggung salah satu CD Bootable gratis (CD yang bisa menjalankan sistem operasi tanpa hardisk) yang bisa digunakan untuk menghapus virus secara manual (tanpa anti virus), yaitu UBCD atau Ultimate Boot CD. Bagi sebagian pengguna mungkin menjalankan UBCD ini agak kesulitan karena berbasis DOS, belum lagi beberapa fasilitasnya masih terbatas.

Saat ini, karena banyaknya permintaan agar UBCD berbasis windows, maka dibuatlah UBCD for Windows. Dengan CD ini, sebagian besar fasilitas UBCD sebelumnya masih ada ditambah berbagai fasilitas lain dan sudah berbasis Windows.

Apa sebenarnya Ultimate Boot CD for Windows (UBCD4Win) ?

UBCD4Win merupakan bootable recovery CD yang memiliki bermacam-macam software yang dapat digunakan untuk memperbaiki, restore, atau menemukan dan memecahkan hampir berbagai masalah komputer. Tujuan dibuat UBCD4Win adalah untuk menjadi tools gratis paling lengkap dan mudah digunakan. Hampir semua software yang disertakan adalah freeware atau beberapa merupakan free for personal. UBCD4Win dibuat berdasarkan Bart’s PE©. Bart’s PE© ini mampu membuat Windows® “pre-install” environment CD, yang pada intinya kita bisa menjalankan Windows langsung dari CD (tanpa hardisk)

Apa saja fasilitas UBCD4Win ?

Seperti telah disebutkan diatas, fasilitas yang tersedia antara lain :

* Recovery data karena hardisk rusak atau tidak bisa booting
* Mendiagnosa berbagai masalah komputer
* Menghapus virus yang tidak bisa dihapus antivirus atau windows
* Mendukung jaringan
* Memodifikasi hardisk, termasuk NTFS
* Scan hardisk dari virus
* Mengedit atau Mengubah registry windows
* Mendukung eksternal USB Drive
* Berbagai fasilitas lainnya..

Apa yang diperlukan untuk membuat UBCD4Windows ?

Untuk membuat CD Bootable ini, diperlukan beberapa hal :

* UBCD4Win builder, yang bisa di download disini
* File-file dari CD-Rom Windows® Installation. Windows yang dapat digunakan adalah :
o Windows® XP Home Edition (Service Pack 1 or higher)
o Windows® XP Professional (Service Pack 1 or higher)
o Windows® Server 2003, Web Edition
o Windows® Server 2003, Standard Edition
o Windows® Server 2003, Enterprise Edition
* Software seperti nero burning rom atau sejenisnya untuk membuat Bootable CD dari file iso
* CD-RW, DVD-combo atau DVD-RW dan tentu saja CD/DVD kosong

Download
Download UBCD4Win builder (222MB) DISINI. Informasi selengkapnya bisa dibaca disini.

0
Exe to jpg trojan

Berikut adalah trik untuk menyambunyikan file ber-extensi exe ke Jpg. Juga sekaligus mengirimkan trojan atau keylogger ke korban Anda menggunakan trik ini..?
1. Pertama, membuat folder baru dan pastikan bahwa menampilkan pilihan 'hidden file dan "folder diperiksa dan' menyembunyikan ekstensi untuk jenis file yang dikenal 'tidak dicentang. Pada dasarnya apa yang Anda butuhkan adalah untuk melihat file yang tersembunyi dan melihat perpanjangan semua file Anda pada pc Anda.

2. Tempel salinan server Anda pada folder yang baru dibuat. katakanlah itu disebut 'server.exe' (itu sebabnya Anda memerlukan ekstensi file menunjukkan, menyebabkan Anda harus melihatnya untuk mengubahnya).

3. Sekarang kau akan mengubah nama ini server.exe 'untuk apapun yang Anda inginkan, katakanlah misalnya 'picture.jpeg'.

4. Windows akan memperingatkan Anda jika Anda benar-benar ingin mengubah ekstensi dari exe ke jpeg, klik YES.

5. Sekarang membuat shortcut ini 'picture.jpeg' dalam folder yang sama.

6. Sekarang bahwa Anda memiliki jalan pintas, mengubah nama untuk apapun yang Anda inginkan, misalnya, 'me.jpeg'.

7. Cek ke properties (pada file me.jpeg) dan sekarang Anda perlu melakukan beberapa perubahan di sana.

8. Pertama-tama semua teks menghapus di field 'Mulai Di' dan biarkan kosong.

9. Kemudian di field 'Target' Anda harus menulis path untuk membuka file lain (server dinamakan 'picture.jpeg') jadi anda harus menulis ini: - 'C: \ WINDOWS \ system32 \ cmd.exe / picture.jpeg c'

10. Bagian terakhir, 'c picture.jpeg' selalu nama file pertama. Jika Anda disebut file pertama 'soccer.avi' Anda harus menulis 'C: \ WINDOWS \ system32 \ cmd.exe / c soccer.avi'.

11. Jadi apa yang Anda lakukan adalah ketika seseorang mengklik 'me.jpeg', cmd akan menjalankan file lain 'picture.jpeg' dan server akan berjalan.

12. Pada file 'me.jpeg' (jalan pintas), pergi ke properti dan Anda memiliki pilihan untuk mengubah ikon. Klik itu dan sebuah jendela baru akan muncul dan Anda harus menulis ini: -% SystemRoot% \ system32 \ SHELL32.dll. Lalu tekan OK.

13. Anda dapat me-ngeset properti 'Tersembunyi' untuk file pertama 'picture.jpeg' jika Anda pikir lebih baik untuk mendapatkan koneksi dari seseorang.

14. Tapi jangan lupa satu hal, 2 file ini harus selalu berada dalam folder yang sama dan untuk terkoneksi ke seseorang yang mereka harus mengklik pada shortcut yang dibuat tidak pada file pertama. Jadi mengubah nama file ke apapun yang Anda inginkan mempertimbangkan pribadi dan pengetahuan mereka mengenai hal ini.

15. Bagi Gue misalnya Gue selalu ingin jalan pintas menampilkan terlebih dahulu agar dapat menjadi file pertama akan dibuka. Jadi Gue mengubah nama server untuk 'picture2.jpeg' dan cara pintas untuk 'picture1.jpeg'. Cara pintas ini akan ditampilkan pertama. Jika Anda me-ngeset properties tersembunyi ke server 'picture.jpeg' maka Anda tidak perlu repot-repot dengan detail ini, tetapi Gue peringatan Anda, file yang tersembunyi akan selalu muncul dalam sebuah file Zip atau Rar.

16. Karena itu, cara terbaik untuk mengirim file-file ini sama untuk seseorang kompres mereka ke dalam Zip atau Rar.

Note : moga berguna buat teman-teman semua.

Source: KingofJail

3
Membasmi svchost.exe error

.
Hi. I get the annoying generic host error and after the error, my sound devices wont work so i have to restart to restore the sound. I give below the error detail copied from event viewer and hijack log. Your help will be greatly appreciated.

Event log:

Faulting application svchost.exe, version 5.1.2600.2180, faulting module netapi32.dll, version 5.1.2600.2180, fault address 0x0000a3c0.

Logfile of HijackThis v1.99.1
Scan saved at 23:38:16, on 09.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\hijackthis\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Microsoft Excel'e Gö&nder - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Arastir - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1154560522640
O16 - DPF: {D5D17C21-1719-4640-B0B2-4F3262419920} (JaguarEditControl-ISBANK) - https://www.isbank.com.tr/Internet/l...arEdit4ISB.CAB
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe


Bookmark and Share


0
7 Langkah Bersihkan Virus Conficker

.
Jika komputer terlanjur terinfeksi virus Conficker yang kini momok bagi pengguna komputer di seluruh dunia, tak perlu khawatir. Anda tak sendirian karena diperkirakan sudah ada 12 juta komputer yang terinfeksi di seluruh dunia saat ini. Kalau antivirus pun masih gagal mengatasi, masih ada cara membasminya meski butuh sedikit kerja keras.

Simak 7 langkah membasmi virus Conficker dari Vaksincom berikut ini:

1. Putuskan komputer yang akan dibersihkan dari jaringan/internet. Matikan akses WiFi kalau ada dan cabut kabel ethernet dari jaringan LAN.

2. Matikan system restore (Windows XP/Vista).

Caranya pilih Start>>All Program>>Accesories>>System Tools>>System Restore kemudian pada menu setting pilih off untuk seluruh partisi.

3. Matikan proses virus yang aktif pada services. Gunakan removal tool dari Norman untuk membersihkan virus yang aktif. Program ini tersedia cuma-cuma dan dapat di-download disini

4. Delete service svchost.exe gadungan yang ditanamkan virus pada registry. Anda dapat mencari secara manual pada registry.(Lihat Gambar 3)

5. Hapus Schedule Task yang dibuat oleh virus. (C:-WINDOWS-Tasks)

6. Hapus string registry yang dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry di bawah ini. Salin script ini lalu install.

[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee


[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del



[UnhookRegKey]

HKCU, Software-Microsoft-Windows-CurrentVersion-Explorer-Advanced, Hidden, 0x00000001,1

HKCU, Software-Microsoft-Windows-CurrentVersion-Explorer-Advanced, SuperHidden, 0x00000001,1

HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Explorer-Advanced-Folder-Hidden-SHOWALL, CheckedValue, 0x00000001,1

HKLM, SYSTEM-CurrentControlSet-Services-BITS, Start, 0x00000002,2

HKLM, SYSTEM-CurrentControlSet-Services-ERSvc, Start, 0x00000002,2

HKLM, SYSTEM-CurrentControlSet-Services-wscsvc, Start, 0x00000002,2

HKLM, SYSTEM-CurrentControlSet-Services-wuauserv, Start, 0x00000002,2



[del]

HKCU, Software-Microsoft-Windows-CurrentVersion-Applets, dl

HKCU, Software-Microsoft-Windows-CurrentVersion-Applets, ds

HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Applets, dl

HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Applets, ds

HKLM, SYSTEM-CurrentControlSet-Services-Tcpip-Parameters, TcpNumConnections

Gunakan notepad untuk menyalin, kemudian simpan dengan nama "repair.inf" (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan). Jalankan repair.inf dengan klik kanan, kemudian pilih install.

Catatan : Untuk file yang aktif pada startup, anda dapat men-disable melalui "msconfig" atau dapat men-delete secara manual pada string :

"HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Run"

7. Untuk pembersihan virus W32/Conficker.DV secara optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mampu mendeteksi virus ini dengan baik dan patch komputer anda dengan http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx guna mencegah infeksi ulang.


Bookmark and Share


1
Membasmi Virus Menggunakan Command Windows

.
Saat komputer terjangkit virus, antivirus tentu menjadi jawaban yang paling tepat untuk menghilangkannya. Namun, tahukah Anda bahwa virus komputer juga bisa dilenyapkan tanpa menggunakan antivirus?

Trik membersihkan virus tanpa antivirus ini bertujuan membasmi virus-virus baru dan virus lokal yang kebanyakan tidak dapat dideteksi oleh antivirus. Selain dapat mempersingkat waktu dalam men-scan virus, cara ini terbukti cukup ampuh bagi komputer yang sering terkena virus.

Salah satu cara membersihkan virus tanpa antivirus adalah dengan menggunakan Command Windows. Berikut adalah prosesnya.

1. Matikan virus di memori. Gunakan tools task manager, proses explore untuk menghentikan loading virus ke memori. Cari yang aktivitasnya memakan banyak memori dan resource CPU tinggi, kemudian [Kill Proses].
2. Tahap kedua, non-aktifkan virus di startup. Ini dilakukan agar virus tidak terloading ke memori, sehingga kita perlu membuangnya di startup. Caranya, kita bisa menggunakan perintah MSCONFIG, klik menu [Start] > [Run] > ketik msconfig. Setelah itu akan tampil “System Configuration Utility”. Lalu pilihlah [Startup], jika bingung mana virus dan mana yang bukan, pilih [Disable All]. Lalu aktifkan kembali startup yang diinginkan (jika virus sudah bersih). Namun bila kita mengetahui file yang dianggap virus, sebaiknya membuang tanda check list pada kotak bagian kiri untuk file yang dicurigai sebagai virus. Cara ini akan menonaktifkan virus di startup. Jika msconfig diblok oleh virus, gunakan tools dari ansav (ansav.exe). Pilih plugin, kemudian di registry fx buka menu yang diblok (showrun menu).
3. Hapus file virus dari komputer. Carilah dengan menggunakan fasilitas “search” pada Windows. Klik menu [Start] > [Search], lalu carilah file .EXE virus (contohnya: happy.exe, data.exe, bulubebek.exe, dll.) yang sebelumnya loading di memori atau startup. File ini biasanya disimpan oleh pembuatnya di bagian folder Windows atau System32 dari Windows. Setelah ditemukan, delete atau hapus file tersebut. Jika ada file yang tidak bisa dihapus, cari file apa yang tidak bisa dihentikan, kemudian cari prosesnya menggunakan proses explorer dan kill prosesnya.
4. Hapus virus dari System Registry. Ini adalah tahap terakhir, kita perlu menggunakan perintan REGEDIT untuk mengubah dan men-delete virus dari registry kita. Pilihlah [Start] > [Run] > [Regedit], lalu di menu [Edit], pilihlah [Find] (tekan Ctrl + F). masukkan nama file virus yang ingin dihapus (contohnya: happy.exe, data.exe, bulubebek.exe, dll.), lalu pilih [Find Next]. Apabila ditemukan file virus, hapuslah semua registry yang memuat virus tersebut berikut foldernya (kalau ada). Jika menu regedit diblok juga oleh virus, gunakan lagi tools ansav yang di atas.
5. Kemudian lanjutkan dengan menekan tombol [F3] atau di menu pilih [Edit] terus [Find Next]. Biasanya file virus diletakkan di beberapa tempat registry, jangan sampai ada yang terlewatkan agar registry komputer terbebas dari loading virus tersebut. Sebab jika tidak, pekerjaan ini akan sia-sia.

Tidak sulit kan membasmi virus tanpa antivirus? Meskipun demikian, untuk mengatasi virus-virus macro (word, excel), virus yang merusak file (extension EXE), dan virus yang susah dibersihkan, perlu digabung dengan penggunaan antivirus yang bagus untuk memperbaiki file-file yang terinfeksi.

Selamat mencoba!

Source: Untukku


Bookmark and Share


 
Ujie Caprone | © 2011 Blogger Template by Ujiecaprone.com