Senin, 20 Januari 2014

Cara Menghilangkan Virus Shortcut

Setelah sekian lama blog ini terbengkalai, iseng-iseng mau ngepost cara ngilangin virus. kebanyakan mungkin mikir saya yang bikin virus shortcut gara2 saya bisa ngebersihinnya sebenernya sih enggak juga. bisa dibilang kebetulan juga sih saya nemu induknya yang awalnya saya juga gak tahu ada dimana. awalnya cuma ngebersihin virus ini di laptop temen, udah di full scan tetep aja gak mau ilang. nyoba ngulik ketemu cara ngilanginnya. bisa dijamin 99% cara berhasil sesuai kemampuan tentang pengetahuan komputer yang dimiliki karena mungkin ada beberapa istilah yang bakal sulit dimengerti sama orang awamgaptek. langsung aja deh saya kasih tahu cara menghilangkan virus camfrog.vbs tanpa antivirus. Untuk komputer atau laptop yang sudah terinfeksi.
  1. Pertama buka task manager atau bisa juga restart windows ke safe mode. kalo pilih yang safe mode langsung ke langkah 3 tapi kalo buka task manager, lakuin dulu langkah 2.
  2. cari proses visual basic yang sedang berjalan dan end task prosesnya, cirin yang gampang dilihat dari proses yang harus di matikan yaitu ada huruf vb di name process-nya. kalau di Windows 8 ada di deskripsinya Visual Basic Host.
  3. buka folder startup di start menu dengan cara :
    1. untuk XP C:\Document & Settings\[Nama User]\Start Menu\Startup
    2. untuk 7/8 C:\Users\[Nama User]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
  4. Setting pengaturan explorer agar dapat melihat berkas yang di-hidden dengan cara masuk ke Folder Options(WinXP) atau Folder and Search Options(Win7/8). hilangkan centang pada hide protected operating system files dan pada hidden files and folder pindahkan ke show hidden files and folders.
  5. setelah mengatur langkah 4, akan terlihat file camfrog.vbs yang merupakan berkas virus, hapus berkas tersebut.
  6. buka folder temporary, cara tercepat untuk menuju folder tersebut dengan buka menu run(bisa Ctrl +R) dan masukkan %TEMP% lalu enter.
  7. cari file yang bernama camfrog.vbs lalu delete.
  8. buka regedit lalu cari key camfrog di HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run lalu delete. 
    setelah selesai urutan langkah-langkah di atas, periksa komputer/laptop anda dengan memasukan flash disk yang minimal terdapat 1 file atau folder, jika tidak muncul shortcut lagi berarti virus sudah berhasil di bunuh. jika ingin menghindari file shortcut secara sementara seperti saat kita hendak mencetak dokumen di warnet dan sebagainya cukup lakukan langkah ke-1 sampai ke-2.
    setelah selesai menghilangkan virusnya, berkas-berkas yang tersembunyi tidak secara otomatis muncul kembali. beberapa file yang dimodifikasi oleh virus ini mendapat atribut system dan hidden, sehingga tidak dapat di unhidden secara biasa. untuk menghilangkan atribut tersebut dapat menggunakan antivirus lokal smadav tapi jika anda tidak menginstal smadav dan tidak memiliki mentahannya, terdapat 1 cara yang cukup expert untuk menghilangkan atribut system tanpa antivirus smadav yaitu dengan cara :
    1. buka command prompt atau cmd dengan menekan Ctrl + R lalu ketik cmd.
    2. masuk ke partisi tujuan, misalkan Volume flash disk terdaftar sebagai F: maka masukan perintah cd /d F:
    3. masukkan perintah selanjutnya attrib -h -s, jika berhasil maka semua file dan folder yang ter-hidden akan menjadi normal.
jika flash disk anda di masukkan proteksi autorun.inf yang dibuat oleh Panda Antivirus atau antivirus lain, proses di atas akan gagal karena berkas autorun.inf tidak dapat diakses. satu-satunya cara agar dapat menghilangkan atribut hidden adalah dengan menambahkan nama file lengkap dengan ekstensinya dan nama folder pada proses cmd di atas. jika dalam nama file terdapat karakter spasi, gunakan tanda "(Kutip dua) untuk membatasi nama file yang ingin di unhidden. contoh terdapat nama file cover praktikum.docx, maka di perintah yang dimasukkan menjadi attrib -h -s "cover praktikum.docx". jika berkas yang ada di dalam flash disk sedikit mungkin cara ini tidak dianggap sulit, namun jika ada 20 berkas atau lebih kita harus mengulangi perintah tersebut sebanyak jumlah berkas yang ada. Jadi gunakan cara ini jika berkas yang akan di munculkan sedikit kecuali anda masokis yang suka mengerjakan sesuatu yang sulit.
untuk virus shortcut lain yang menggunakan format .vbs kemungkinan ada kemiripan sedikit namun alangkah baiknya kita memproteksi komputer/laptop kita dengan antivirus yang up to date, ringan dipakai dan tidak terlalu sulit digunakan. semoga sedikit pengetahuan yang saya dapat baru-baru ini dapat membantu menghilangkan virus yang menurut saya sudah populer di kalangan mahasiswa ini.
Kalau ada pertanyaan jangan sungkan2 untuk berkomentar. Selamat mencoba.

0 komentar:

Posting Komentar