Iklan

Sabtu, 03 Oktober 2009

Awas banjir SHORTCUT

Virus yang satu ini emang nyebelin soalnya dia menggandakan setiap folder yang ada di harddisk menjadi shortcut semua. so memperlambat proses yang dilakukan oleh komputer.
berikut ini adalah 6 cara jitu dari analisis virus vaksincom MG Lat untuk menghentikan banjir shortcut yang diakitbatkan virus ini:


1. Sebelum matikan dulu proses system restore.
2. Matikan proses dari file Wscript yang terletakdi C:\Windows\System32, dengan cara menggunkan tool seperti Cproses, hijackthis atau dapat juga menggunakan TaskManager pada windows

3. Setelah dimatikan proses dari Wscript tersebut, kita harus men-delete atau merename dari file tersebut. Sebagai catatan, kalau kita rename dari file Wscript.exe tersebut dengan otomatis, akan dikopikan lagi di folder tersebut. Oleh sebab itu, kita harus mencari dimana file WScript.exe yang lainnya, biasanya ada di C:\Windows\$NtservisePackUninstall$, C:\Windows\ServicePackFiles\i386. Tidak seperti virus-virus VBS lainnya, kita bias mengganti Open With dari file VBS menjadi notepad, virus ini berexetensi MDB yang berarti adalah file Microsoft Access. Jadi Wscrpt akan dijalankan file DATABASE. MDB seolah-olah dia adalah VBS.
4. Delete file induknya yang ada di C:\Documents and Settings\My Documents\database.mdb, agar setiap kali computer dijalankan tidak akan meload file tersebut dan jangan lupa kita buka MSCONFIG, disable perintah yang dijalankan.
5. Sekarang kita akan men-delete file-file Autorun.INF, Microsoft.INF dan Thumb.db. caranya klik tombol Start, klik run lalu ketikkan CMD, pidah ke drive yang akan dibersihkan misalnya drive c:\, maka yang harus kita lakukan adalah : ketik C:\del Microsoft.inf /s, perintah ini akan men-delete semua file Microsoft.inf di seluruh folder di Drive C:, sementara kalau mau pindah drive tinggal diganti nama drivenya aja contoh d:\. Untuk dile autorun.inf ketik C:\del autorun.inf /s /ah /f, perintah ini akan mendelete file autorun.inf (syntax /ah /f) digunakan karena file tersebut memakai attrib RSHA, begitu juga file Thumb.db lakukan juga hal yang sama.
6. Untuk mendelete file-file selain 4 file terdahulu, kita harus mencarinya dengan cara search file dengan ekstensi .ink ukurannya 1 kb. Pada more advanced options pastikan option Search system folders dan search hidden files and folders keduanya telah dicentang.

Sumber: Pembisnis indonesia

0 komentar:

Posting Komentar

Silahkan isi komentar anda disini!!!