detikInet's Community
Berita Lain
-
Senin, 08/02/2010 17:51 WIB
5 Tips Aman Hindari Spam Valentine -
Senin, 08/02/2010 14:12 WIB
Tips & Tricks
Merancang Sistem Keamanan Jaringan yang Tangguh -
Rabu, 20/01/2010 16:40 WIB
Tips & Trik
6 Kiat Menghalau Pembobolan Rekening -
Senin, 18/01/2010 15:04 WIB
Tips & Trick
9 Langkah Membersihkan Virus Yahoo Messenger -
Kamis, 17/12/2009 17:39 WIB
6 Trik Melewati 'Ranjau' UU ITE -
Rabu, 16/12/2009 16:03 WIB
Tips & Trik
9 Langkah Mengusir Pengeksploitasi Google
Indeks Berita
Rabu, 29/07/2009 08:15 WIB
Tips Security
Menghapus 'Cinta' Dari Komputer
Wicak Hidayat - detikinet

Langkah-langkah berikut adalah langkah yang bisa dilakukan untuk menghilangkan virus 'Folder Cinta' secara manual. Seperti disampaikan oleh Adi Saputra, analis antivirus dari Vaksincom, melalui email yang dikutip detikINET, Rabu (29/7/2009):
1. Disconnect/putuskan hubungan komputer yang akan dibersihkan dari jaringan.
2. Disable/matikan 'System Restore' selama proses pembersihan virus.
3. Gunakan 'Task Manager' untuk mematikan proses virus yang aktif.
Kemungkinan besar dengan nama 'csrsc.exe'). Untuk membuka task manager, dapat dilakukan dengan menekan secara bersama Ctr+Alt+Del, atau dengan klik kanan pada taskbar windows. Selanjutnya matikan proses virus dengan klik [End Process] pada proses csrsc.exe.
4. Hapus file utama dari virus Autorun.QBP, yang terdapat pada C:\WINDOWS\system32, dengan nama csrsc.exe yang berukuran 793 kb dan Autorun.inf yang berukuran 1 kb.Gunakan search/find, untuk mencari file virus duplikat yang lain, terutama pada media sharing atau USB Flash/removable drive, file virus berukuran 793 kb, berextension exe & ber type application serta file khq di seluruh drive. Jangan lupa untuk menampilkan attribute 'Show hidden file...' dan menghilangkan attribute 'Hide protected operating...' pada Folder Options.
5. Hapus string registry yang sudah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini.
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, SOFTWARE\Classes\batfile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \comfile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \exefile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \scrfile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \piffile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \regfile\shell\open\command,,, "regedit.exe "%1"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell, 0,
Explorer.exe
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
Gunakan notepad, kemudian simpan dengan nama 'repair.inf'. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan. Jalankan repair.inf dengan klik kanan, kemudian pilih [install].
6. Untuk pembersihan secara optimal terhadap virus Autorun.QBP, gunakan Norman Malware Cleaner yang dapat mendeteksi dan membasmi virus ini dengan baik.
( wsh / rou )
Tetap update informasi di manapun dengan http://m.detik.com dari browser ponsel anda!
Komentar terkini (1 Komentar)
Baca juga:
Klik di sini:
Redaksi: redaksi[at]detikinet.com
Informasi pemasangan iklan
hubungi Vita di vita@detik.com,
telepon 021-7941177 (ext.525).
Informasi pemasangan iklan
hubungi Vita di vita@detik.com,
telepon 021-7941177 (ext.525).




