Album Keluarga

Virus lokal seperti : Kangen, Riyani Jangkaru, Brontok, trus Romantic Devil dapat kita hapus tanpa menggunakan anti virus.

Caranya adalah siapkan :

* Virusnya

* Hijack Tools ( Search di Google )

* Tidak diperlukan keahlian yang amat sangat.

Ternyata virus-virus local emang memiliki ciri yang sangat khas diantaranya mendisablekan run, regedit, task manager, sama search. Untuk brontok penduplikatan diri hanya berbatas penduplikatan file .EXE tapi kalo Romantic Devils lebih canggih, virus ini selain menduplikatkan diri juga mengirimkan string ke registry seiring penduplikatannya itu, dan hanya membutuhkan waktu 10 menit

Oke langsung saja :

1. Aktifkan HijackThis

2. Trus cari :

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies,DisableRegedit=1, langsung klik [Fix checked], ini buat balikin fungsi regedit. Trus Cari yang sekiranya mencurigakan, contoh bron-spizaetus, empty.pif, bronstab.exe. kalo kangen ccapps, kalo romantic devil sysria dll.

3. Sekarang masuk ke regedit (kita belum ngaktifin run, jadi lewat manual ke windows\regedit), trus cari yang aneh-aneh misal kalo brontok cari values : bron-spizaetus, tok-cirrhatus, dll. Trus langsung hapus

Nah buat balikin fungsi yang di matiin (Run, Search, Folder Options) cari di HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, trus langsung delete aja, atau ubah stringnya jadi (0). Misalnya NoRun Reg_dword 0×00000000 (1) di ubah jadi NoRun Reg_dword 0×00000000 (0). Arti dari 1 adalah true dan 0 adalah false.

Kemudian search *.exe, cari yang ukuran filenya sama dan ikon berbentuk folder tanpa dosa (20 kb, 40 kb, 80kb tergantung variantnya). Trus dihapus


Sumber : http://syahakba.wordpress.com/2008/11/03/cara-mudah-melawan-semua-virus-local-tanpa-anti-virus/

0 Comments:

Post a Comment