Mengatasi Virus Shortcut
Ciri - Ciri :
1. Membuat file induk database.mdb di My Documents
2. Membuat file autorun.inf di setiap drive,flash disk, dan folder
3. Membuat file Thumb.db (hati2 tanpa huruf s) di setiap folder
4. Membuat file Microsoft.lnk dan New Harry Potter and....lnk di setiap folder
5. Membuat duplikat setiap folder dengan extensi .lnk
6. Pada task manager terdapat services wscript.exe
Langkah - Langkah :
1. Matikan System Restore.. (ada di hal 1)
2. Matikan proses virus wsrcipt.exe (C:\WINDOWS\System32\wscript.exe)
Bisa menggunakan Process Explorer atau misc. tool pada HijackThis..
3. Hapus file virus database.mdb di My Documents..
4. Hapus file duplikat virus..
Gunakan fasilitas search pada Windows..
Pada "More advanced options", pastikan option "Search system folders" dan "Search
hidden files and folders" keduanya terpilih..
Search file dengan nama autorun.inf ukurannya 8 KB
Search file dengan nama Thumb.db ukurannya 8 KB
Search file dengan ekstensi .lnk.lnk ukurannya 1 KB
Hapus semua file yang ditemukan..
5. Hapus registry Autorun yang dibuat virus dengan menggunakan HijackThis..
Cari di bagian HKCU\..\Run: yang berhubungan dengan file database.mdb
Semoga bisa membantu..
Kategori:
anti virus,
komputer
8 Langkah Hilangkan 'Hopeless' di Komputer
Sama seperti virus lokal pada umumnya, virus Hopeless part II menyebar melalui media usb flash/external drive. Selain menyertakan 3 file utama virus, Hopeless juga akan menduplikasi file virus pada semua folder.
Simak tips & trik dari Vaksincom, Senin (5/12/2008), untuk membasmi virus ini biar komputer Anda tidak 'hopeless':
1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan.
2. Sebaiknya lakukan pembersihan pada safe mode.
3. Matikan proses virus dengan menggunakan tools pengganti task manager, seperti Itty Bitty Process Manager.
4. Lakukan 'kill process', pada file virus yang aktif yaitu: C:\WINDOWS\system32\spool\idle.exe
5. Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini:
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe ""%1"""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs, 0
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, StartMenuLogoff
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Repair
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Repair
6. Gunakan notepad, kemudian simpan dengan nama 'Repair.inf'. Lalu Save As Type menjadi All Files agar tidak terjadi kesalahan.
7. Jalankan repair.inf dengan klik kanan, kemudian pilih install. Sebaiknya membuat file repair.inf di komputer yang clean, agar virus tidak aktif kembali.
8. Hapuskan file induk serta file duplikat yang telah dibuat oleh virus Hopeless, dimana file tersebut mempunyai ciri-ciri icon folder, ukuran file 247 kb, extension file .exe dan type file 'application'.
Sekadar tambahan, untuk mempermudah penghapusan dapat menggunakan fasilitas search. Selain itu untuk pembersihan yang optimal dan mencegah infeksi ulang, gunakan anti virus yang sudah dapat mengenali virus dengan baik.
sumber:detik
Simak tips & trik dari Vaksincom, Senin (5/12/2008), untuk membasmi virus ini biar komputer Anda tidak 'hopeless':
1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan.
2. Sebaiknya lakukan pembersihan pada safe mode.
3. Matikan proses virus dengan menggunakan tools pengganti task manager, seperti Itty Bitty Process Manager.
4. Lakukan 'kill process', pada file virus yang aktif yaitu: C:\WINDOWS\system32\spool\idle.exe
5. Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini:
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe ""%1"""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs, 0
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, StartMenuLogoff
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoRun
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Repair
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Repair
6. Gunakan notepad, kemudian simpan dengan nama 'Repair.inf'. Lalu Save As Type menjadi All Files agar tidak terjadi kesalahan.
7. Jalankan repair.inf dengan klik kanan, kemudian pilih install. Sebaiknya membuat file repair.inf di komputer yang clean, agar virus tidak aktif kembali.
8. Hapuskan file induk serta file duplikat yang telah dibuat oleh virus Hopeless, dimana file tersebut mempunyai ciri-ciri icon folder, ukuran file 247 kb, extension file .exe dan type file 'application'.
Sekadar tambahan, untuk mempermudah penghapusan dapat menggunakan fasilitas search. Selain itu untuk pembersihan yang optimal dan mencegah infeksi ulang, gunakan anti virus yang sudah dapat mengenali virus dengan baik.
sumber:detik
Kategori:
anti virus,
komputer
CURRICULUM VITAE
DATA PRIBADI
PENDIDIKAN FORMAL
PENGALAMAN ORGANISASI
PENGALAMAN KERJA
KETRAMPILAN KOMPUTER
Nama | : | Ardiansyah. |
Tempat, Tanggal Lahir | : | Jakarta, 11 Juni 1985 |
Jenis Kelamin | : | Laki Laki |
Kewarganegaraan | : | Indonesia |
Agama | : | Islam |
Status | : | Belum Menikah |
Alamat | : | Jl. Pramuka No.18A Rajabasa Bandar Lampung |
No. Telepon Selular | : | 08561282735 |
E-mail | : | ard2i@yahoo.com |
PENDIDIKAN FORMAL
1992 - 1997 SDN 07 Petang Joglo, Jakarta Barat 1997 - 2001 SLTP YMIK Joglo, Jakarta Barat 2001 - 2003 SMU YADIKA 5, Jakarta Barat 2003 - Sekarang Universitas Lampung, Fakultas Teknik, Jurusan Teknik Mesin |
PENGALAMAN ORGANISASI
2004 – 2005 Anggota Forum Silaturahmi dan Studi Islam Fakultas Teknik
2005 – 2006 Anggota Forum Silaturahmi dan Studi Islam Fakultas Teknik bidang penerbitan
PENGALAMAN KERJA
2004 – 2008 Staff Pengurus Laboratorium Komputer Information and Communitation Technology
(ICT) Fakultas Teknik Universitas Lampung yang menangani Jaringan dan Server web
elektro.unila.ac.id dan Hubungan Keluar Laboratorium (Pelatihan dengan lembaga
Universitas Lampung dan luar Universitas Lampung)
(ICT) Fakultas Teknik Universitas Lampung yang menangani Jaringan dan Server web
elektro.unila.ac.id dan Hubungan Keluar Laboratorium (Pelatihan dengan lembaga
Universitas Lampung dan luar Universitas Lampung)
2007 – Sekarang Operator warnet Config Net, menangani masalah komputer dari segi maintenance
dan update game
dan update game
KETRAMPILAN KOMPUTER
- Operating System (OS)
Windows XP (Advance)
Linux (Basic)
FreeBSD (Basic)
- Pengolah Kata dan data
Microsoft Office (Advance)
Open Office (Basic)
- Manipulasi Gambar
Adobe Photoshop (Advance)
Kategori:
ardi
Subscribe to:
Posts (Atom)
