Selasa, 27 September 2011

Menghadapi File Tak Diundang

Sebel banget ketika gak sengaja nemuin file yang tak diundang apalagi jika file itu mengganggu proses komputer. Kenapa ya…? koq g’ ada virus yang membatu memaksimalkan  proses komputer, kan bisa saja program yang menakutkan diubah jadi membatu komputer, seperti di dunia biologi  virus dijadikan obat.
Trus apa yang bisa kita buat tuk mengamankan komputer dari file yang tak diundang tersebut? sabar teman, itu dia yang akan kita bahas disini
1.      Pemeriksaan
2.      Pencegahan
3.      Perlawanan


1.      pemeriksaan
Periksa dulu drive di komp u apa ada file yang ta’ diundang, biar maxsimal hiden protectednya diaktifin, buat yang g’ tau ini aku kasih tau caranya gimana…

Masuk Exploler\Tools\Folder Option\View\Hide protected…dan hide extension buang centang yang ada  di Hide protected…. dan hide extension Trus liat di drive tu apa ada autorun.inf ato comment.htt
Dan liat juga apa ada  icon folder ato file yang berextensi vbs ato exe

2. Pencegahan
Jika g’ ada kalian boleh berbangga diri karna komp kalian aman dr virus yang pake autorun kalian juga bisa mencegahnya dan membuat icon pada drive ato USB dengan membuka notepad dan tuliskan

[Autorun]
Icon=(letak icon yang ingin kamu pasang di drive mu)    

trus simpan di drive kamu dengan nama autorun.inf inggat…!!! tempat penyimpanannya jangan dimaksukkan pada folder   

3. Perlawanan
Jika komputer mu positif kena virus jangan sedih karna di bab ini yang lumayang agak menyenangkan sebelumnya siapkan dulu peralatannya diantaranya

- Hijack This klo g’ punya cari di google dan download dech
- kemauan yang besar untuk belajar
- ga’ mudah menyerah

oke  kamu suda siap …?
Aktifkan Hijack This  trus scan kalau sudah di scan cari
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies,DisableRegedit=1
 Buang centangnya dan klik [Fix checked], ini buat mengembalikin fungsi regedit

Trus Cari yang sekiranya mencurigakan, contoh bron-spizaetus, empty.pif, bronstab.exe. kalo kangen ccapps, kalo romantic devil sysria dll.

Trus masuk ke start\ run dan kettikkan regedit dan ok jika masih g’ bisa kamu  bisa memakai cara manual yaitu masuk ke C:\Windows  dan cari regedit.exe

Nah buat balikin fungsi yang di matiin (Run, Search, Folder Options) cari di
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, trus langsung delete aja, atau ubah stringnya jadi (0). Misalnya
NoRun Reg_dword 0x00000000 (1) di ubah jadi NoRun Reg_dword 0x00000000 (0). Arti dari 1 adalah true dan 0 adalah false

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”, “1” HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”, “1’
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”, “1” HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, “1”
 “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”, “1”
Disable klik kanan
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu”, “1”

Semua angka 1 kalian ganti dengan angka 0

Munculkan Pesan Setiap Windows Startup
 “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption”, “bla-bla-bla” ini kalian delete aja

Aktif setiap Windows HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Systemdir”, windowpath & “\(namavirus) kalian delet aja
Ubah RegisteredOwner dan Organization
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization”, “organisasi virus”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner”,”nama  edan”
Kalian delet aja ke dua  file itu

Kemudian search *.exe, cari yang ukuran filenya sama dan ikon berbentuk folder tanpa dosa (20 kb, 40 kb, 80kb tergantung variantnya). Trus hapus deh

Sekian dari aku……

Tidak ada komentar:

Posting Komentar