Good Book

Jumat, 17 April 2009

Tips Mengembalikan system windows akibat Virus

Apabila komputer telah terkena serangan virus, instalasi AntiVirus atau memperbaharui data virus tidak akan mengembalikan data yang mungkin dihapus oleh virus. Selain itu, seringkali virus mematikan fungsi beberapa program atau menu sehingga tidak mudah untuk dibersihkan oleh program AntiVirus yang ada. Jika Anda menemukan kejadian tersebut, tips berikut ini semoga dapat membantu Anda menghilangkan virus tanpa menggunakan program AntiVirus.

1. Lihat apakah virus tersebut masih aktif, kita bisa melihat proses virus tersebut masih aktif atau tidak kita bisa menggunakan software seperti “TaskPatrol” [http://www.asmdev.net/products/taskpatrol] atau “Security Task Manager” [http://www.neuber.com/taskmanager/index.html]. Kemudian berhentikan proses yang dianggap sebagai virus dan catat lokasi proses tersebut.

2. Hapus file yang berada pada proses yang telah dijelaskan diatas.

3. Setelah itu mencari file atau perintah yang menyebabkan file – file virus tersebut berjalan di memory / proses.

Macam – macamnya:

- Di register contoh Run, WinLogon
- Di All Program -> StartUp.
- Di Control Panel -> Scheduled Task.
- Dan Masih banyak lagi

4. Apabila virus tersebut menduplikat dirinya kita bisa mencari file tersebut dengan menggunakan fasilitas search di Windows, kita cari file yang dianggap virus tersebut kemudian dihapus. Contohnya virus brontok mempunyai icon folder, maka kita cari saja file exe yang bericon folder dengan search kemudian kita delete.

5. Meski virus sudah terhapus dari komputer pasti akan ada fungsi windows yang tidak berjalan, berikut cara untuk mengembalikan fungsi windows tersebut dengan menggunakan regedit, kita ketikan saja regedit di run. Mungkin ada virus yang menyebabkan regedit atau run tidak dapat berjalan, kita dapat menggunakan administrator untuk membukanya. Ingat jangan sekali-kali menggunakan login administrator ketika virus masih aktif.


- Mengembalikan fungsi Regedit

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
~DisableRegistryTools



- Mengembalikan fungsi Task Manager

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
~DisableTaskMgr


- Mengembalikan Menu Search

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
~NoFind


- Mengembalikan Menu Folder Options

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
~NoFolderOptions /f


- Mengembalikan Menu Run

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
~NoRun


- Mengembalikan Tombol Turn Off Computer

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
~NoClose

Tidak ada komentar: