Cara manual cleaning virus "resycled"
Bagaimana virus menginfeksi
---------------------------
Paling umum adalah dari removable media seperti flash disk.
Saat kita dobel-klik flash disk yang terinfeksi, kita
secara tidak sadar menjalankan autorun.inf milik sang virus.
Ini adalah contoh "social engineering" para pembuat virus,
yaitu memanfaatkan kebiasaan dan ketidaktelitian pengguna.
Repotnya, dengan men dobel-klik tersebut, pengguna mamberi
wewenang pada windows untuk melakukan batch operation, yang
perintah-2 nya seakan-akan "tidak membahayakan" sistem, sehingga
sangat sering virus autorun / dobel-klik, mem-bypass antivirus.
Karena dianggap bukan virus, saat kita lakukan scan virus,
maka hasilnya akan negatif. Ataupun jika ketemu belum tentu bisa
menghapus, karena itu, diperlukan cara manual untuk menghilangkannya.
Apa yang dia lakukan
--------------------
- Saat running dia akan membuat file autorun.inf di drive yang aktif
- Virus tersebut akan menyalin file "boot.com" ke folder-2 system
- Melakukan penambahan entry pada registry
Cara manghilangkan virus resycled
---------------------------------
01 Restart komputer
02 Masuk safe mode (tekan F8 saat booting, pilih safe mode)
03 Buka explorer
Penting: selama proses JANGAN membuka drive/folder dengan dobel-klik
04 Masuk menu tools --> folder options --> view
05 Pilih "Show hidden files and folders"
06 Hilangkan centang pada pilihan berikut:
--> * Hide extensions for known file types
--> * Hide protected operrating system files
07 Dengan menggunakan explorer tree, temukan dan hapus file "autorun.inf"
08 Lakukan langkah 07 pada semua drive, bisa manggunakan search, tapi
hati-2 ada file autorun yang memang diperlukan.
09 Periksa folder-2:
--> c:\windows\system32\dllcache
--> c:\windows\prefetch
cari file "boot.com", jika ketemu, hapus
10 Buka folder-2:
--> c:\windows\temp
--> c:\Documents and Settings\[USER PROFILE]\Local Settings\Temp
hapus semua isinya, ada beberapa file yang menolak dihapus, biarkan saja
11 Jalankan REGEDIT
12 Pilih File --> search
13 cari entry "boot.com", jika ketemu hapus. Tekan F3 untuk mengulang pencarian
sampai akhir registry
14 Kembali pada entry pertama, lakukan seperti langkah 13 untuk entry "resycled"
15 Tutup semua aplikasi, restart kompi
16 Buka explorer, cari dan hapus semua folder "resycled"
17 Untuk jaga-2 lakukan kembali langkah 07 dan 08
-- Selamat, kompi anda sudah bebas dari virus resycled --
TIPS:
- Jangan buka flash disk / drive dengan dobel-klik, pake explorer tree saja
- Gunakan opsi show hidden files pada folder options
- Gunakan opsi show extention pada folder options
- Waspada jika ada nama file / folder berganda
- Waspada jika file kerja anda berekstensi .com atau .exe
- Jangan klik file yang tiba-2 muncul / tidak pernah anda bikin, apalagi kalo namanya aneh-2
- Gunakan antivirus, lakukan update rutin
- Selalu hati-2 dan teliti, terutama waktu lagi buru-2
Semoga dapat berguna bagi mereka yang kena virus ini dan udah nyerah sampe mau
install ulang.
---------------------------
Paling umum adalah dari removable media seperti flash disk.
Saat kita dobel-klik flash disk yang terinfeksi, kita
secara tidak sadar menjalankan autorun.inf milik sang virus.
Ini adalah contoh "social engineering" para pembuat virus,
yaitu memanfaatkan kebiasaan dan ketidaktelitian pengguna.
Repotnya, dengan men dobel-klik tersebut, pengguna mamberi
wewenang pada windows untuk melakukan batch operation, yang
perintah-2 nya seakan-akan "tidak membahayakan" sistem, sehingga
sangat sering virus autorun / dobel-klik, mem-bypass antivirus.
Karena dianggap bukan virus, saat kita lakukan scan virus,
maka hasilnya akan negatif. Ataupun jika ketemu belum tentu bisa
menghapus, karena itu, diperlukan cara manual untuk menghilangkannya.
Apa yang dia lakukan
--------------------
- Saat running dia akan membuat file autorun.inf di drive yang aktif
- Virus tersebut akan menyalin file "boot.com" ke folder-2 system
- Melakukan penambahan entry pada registry
Cara manghilangkan virus resycled
---------------------------------
01 Restart komputer
02 Masuk safe mode (tekan F8 saat booting, pilih safe mode)
03 Buka explorer
Penting: selama proses JANGAN membuka drive/folder dengan dobel-klik
04 Masuk menu tools --> folder options --> view
05 Pilih "Show hidden files and folders"
06 Hilangkan centang pada pilihan berikut:
--> * Hide extensions for known file types
--> * Hide protected operrating system files
07 Dengan menggunakan explorer tree, temukan dan hapus file "autorun.inf"
08 Lakukan langkah 07 pada semua drive, bisa manggunakan search, tapi
hati-2 ada file autorun yang memang diperlukan.
09 Periksa folder-2:
--> c:\windows\system32\dllcache
--> c:\windows\prefetch
cari file "boot.com", jika ketemu, hapus
10 Buka folder-2:
--> c:\windows\temp
--> c:\Documents and Settings\[USER PROFILE]\Local Settings\Temp
hapus semua isinya, ada beberapa file yang menolak dihapus, biarkan saja
11 Jalankan REGEDIT
12 Pilih File --> search
13 cari entry "boot.com", jika ketemu hapus. Tekan F3 untuk mengulang pencarian
sampai akhir registry
14 Kembali pada entry pertama, lakukan seperti langkah 13 untuk entry "resycled"
15 Tutup semua aplikasi, restart kompi
16 Buka explorer, cari dan hapus semua folder "resycled"
17 Untuk jaga-2 lakukan kembali langkah 07 dan 08
-- Selamat, kompi anda sudah bebas dari virus resycled --
TIPS:
- Jangan buka flash disk / drive dengan dobel-klik, pake explorer tree saja
- Gunakan opsi show hidden files pada folder options
- Gunakan opsi show extention pada folder options
- Waspada jika ada nama file / folder berganda
- Waspada jika file kerja anda berekstensi .com atau .exe
- Jangan klik file yang tiba-2 muncul / tidak pernah anda bikin, apalagi kalo namanya aneh-2
- Gunakan antivirus, lakukan update rutin
- Selalu hati-2 dan teliti, terutama waktu lagi buru-2
Semoga dapat berguna bagi mereka yang kena virus ini dan udah nyerah sampe mau
install ulang.
0 comments:
Posting Komentar