EDISI SPESIAL

Arsip 2008~2014

Cara Menghapus Virus Folder Cinta

with one comment

Virus ‘Folder Cinta’ diketahui telah beredar di Indonesia. Simak beberapa langkah yang bisa dilakukan untuk menghilangkan program jahat ini dari komputer.

Langkah-langkah berikut adalah langkah yang bisa dilakukan untuk menghilangkan virus ‘Folder Cinta’ secara manual. Seperti disampaikan oleh Adi Saputra, analis antivirus dari Vaksincom :

1. Disconnect/putuskan hubungan komputer yang akan dibersihkan dari jaringan.

2. Disable/matikan ‘System Restore’ selama proses pembersihan virus.

3. Gunakan ‘Task Manager’ untuk mematikan proses virus yang aktif.
Kemungkinan besar dengan nama ‘csrsc.exe’). Untuk membuka task manager, dapat dilakukan dengan menekan secara bersama Ctr+Alt+Del, atau dengan klik kanan pada taskbar windows. Selanjutnya matikan proses virus dengan klik [End Process] pada proses csrsc.exe.

4. Hapus file utama dari virus Autorun.QBP, yang terdapat pada C:\WINDOWS\system32, dengan nama csrsc.exe yang berukuran 793 kb dan Autorun.inf yang berukuran 1 kb.Gunakan search/find, untuk mencari file virus duplikat yang lain, terutama pada media sharing atau USB Flash/removable drive, file virus berukuran 793 kb, berextension exe &; ber type application serta file khq di seluruh drive. Jangan lupa untuk menampilkan attribute ‘Show hidden file…’ dan menghilangkan attribute ‘Hide protected operating…’ pada Folder Options.

5. Hapus string registry yang sudah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini.

[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, SOFTWARE\Classes\batfile\shell\open\command,,, “””%1″” %*”
HKLM, SOFTWARE\ Classes \comfile\shell\open\command,,, “””%1″” %*”
HKLM, SOFTWARE\ Classes \exefile\shell\open\command,,, “””%1″” %*”
HKLM, SOFTWARE\ Classes \scrfile\shell\open\command,,, “””%1″” %*”
HKLM, SOFTWARE\ Classes \piffile\shell\open\command,,, “””%1″” %*”
HKLM, SOFTWARE\ Classes \regfile\shell\open\command,,, “regedit.exe “%1”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell, 0,
Explorer.exe
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

Gunakan notepad, kemudian simpan dengan nama ‘repair.inf’. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan. Jalankan repair.inf dengan klik kanan, kemudian pilih [install].

6. Untuk pembersihan secara optimal terhadap virus Autorun.QBP, gunakan Norman Malware Cleaner yang dapat mendeteksi dan membasmi virus ini dengan baik.

Semoga bermanfaat.

Syukron

Written by Hasyim

Agustus 7, 2009 pada 12:32 pm

Ditulis dalam FORUM HASYIM

Tagged with

Satu Tanggapan

Subscribe to comments with RSS.

  1. manstab….😀

    lawliet90

    Agustus 7, 2009 at 1:02 pm


Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s

%d blogger menyukai ini: