Diposting oleh ibnu blog on 19.06

Cara yang di gunakan pada artikel ini adalah cara yang sulit dan tidak mudah, namun apabila anda tidak ingin menggunakan cara ini, silahkan lihat cara saya membrantas virus dengan cara YANG INI atau YANG INI, namun saya sarankan pake cara YANG INI saja karena lebih mudah namun kalo gagal silahkan gunakan cara YANG INI. Cara yang akan saya jelaskan di sini adalah untuk sekedar pengetahuan saja.

Pengalaman mengenai komputer terkena virus merupakan hal biasa untuk para pengguna komputer, dan tidak jarang Antivirus yang terpasang tidak bisa mendeteksi virus tersebut, dan beragam cara dari update sampai instal ulang antivirus pun gagal di lakukan karena virus tersebut telah memblokir fungsi dari antivirus tersebut.

Namun, sebenarnya ada cara yang dapat kita gunakan untuk mematikan virus tersebut secara manual, namun cara ini memerlukan program autoruns, untuk memperoleh software ini kita bisa download software autoruns (576KB) tersebut DISINI.

Cara yang akan saya berikan adalah merupakan salah satu cara dari beragam cara untuk mendeteksi dan mematikan sumber virus secara manual tanpa antivirus. Ada 2 garis besar dalam melakukan cara ini yaitu : kita melakukan pendeteksian terhadap file yang kita anggap sebagai file yang mencurigakan (virus), kemudian setelah itu kita baru melakukan penghapusan virus tersebut.

Langkah awal, untuk mendeteksi Virus yang ada di komputer kita:

Mayoritas komputer yang terserang virus dapat kita deteksi sumber virus yang sedang aktif/bekerja di komputer kita dengan program autoruns. Jalankan file autoruns yang sudah di download tadi (autoruns.exe). Namun bila gagal dalam menjalankan autoruns.exe coba ganti nama autoruns.exe ke nama lain, karena terkadang virus sering memblokir file-file tersebut untuk di eksekusi. Namun bila tetap gagal silahkan download program sejenis lain nya.

Ketika program autoruns.exe tersebut berhasil di eksekusi (jalankan), maka bagian yang akan kita manfaatkan untuk mendeteksi virus adalah pada tab logon, pada tab logon semua aplikasi yang berjalan dengan otomatis sewaktu windows berjalan akan di perlihatkan.

tanda cek yang terdapat pada logon menunjukkan bahwa ketika windows dijalankan maka program tersebut ikut juga tereksekusi secara otomatis, namun sebalik nya, apabila tidak ada tanda cek maka program tersebut tidak ikut dijalankan secara otomatis ketika windows dijalankan.

Program Windows yang HARUS AKTIF

Pada bagian ini kita harus teliti untuk menentukan program mana yang seharus nya berjalan dan mana yang tidak mesti di jalankan, untuk melihat program tersebut biasa nya terdapat di posisi atas.

NOTE: JANGAN MENGHILANGKAN TANDA CEK SEMBARANGAN, ATAU BAHKAN MENGHAPUS NYA.

berikut gambar yang memperlihatkan program penting tersebut:

Pada posisi ini yang paling perlu kita perhatikan adalah “autorun entry” dan juga “image path”, virus sering menyamar pada posisi penting tersebut. Image path merupakan letak suatu file namun biasa nya letak posisi tersebut di palsukan sehingga sebenarnya virus tersebut tidak tereletak seperti yang tertera pada “image path”

Mencari Sumber Virus

Langkah untuk mencurigai virus:

  1. Cek akan pada Autorun Entry, lihat di situ apakah ada beberapa program yang memang muncul secara tidak kita ketahui, misal program yang berlokasi di C:Program FilesFlashropfrets_fit/, di program tersebut memiliki nama streyy.exe, namun kita tidak pernah merasa menginstal program tersebut.
  2. Coba Hilangkan tanda cek yang ada di Autorun Entry, namun yang anda hilangkan adalah hanya prohram yang mencurigakan saja, lalu coba di Refresh .Namun Jika tanda cek yang sudah kita hilangkan tersebut aktif lagi atau juga malah muncul yang baru dan dengan nama yang sama dan juga pada program tersebut ada tanda cek nya maka kemungkinan program tersebut adalah virus. Namun kadang kita tidak cukup untuk merefresh saja, namun mesti di matikan dulu program auturuns.exe nya lalu di nyalakan lagi.
  3. Pada daftar Program Windows yang HARUS AKTIF, coba cek tentang kemunculan program baru lainnya pada ketiga tempat, ketiga tempat tersebut sudah saya tandai dengan garis merah pada gambar. Di Windows XP, mesti nya yang muncul hanya 3 file seperti gambar diatas, file tersebut adalah rdpclip, userinit.exe dan explorer.exe dan Image Path pun harus sama seperti gambar yang ada diatas. Bila muncul file tambahan lainya maka dapat kita curigai file tersebut adalah virus. Silahkan gunakan cara pada nomor ke-2.

Bila sudah kita tentukan virus-virus nya maka silahkan terapkan cara berikut ini:

1. Kita tuliskan telebih dahulu nama dan lokasi file yang kita curigai, bisa kita lihat pada keterangan Image Path, kita menuliskan nya di notepad. Biasa nya akan banyak, namun memang seperti itu. jangan berfikir bila kita sudah menghapus file tersebut dari daftar autoruns akan mengahpus file tersebut, anggapan tersebut adalah salah, karena file tersebut sebenarnya tidak terletak di situ (URL Image Path).

Mematikan Sumber Virus

Ketika kita memperoleh file-file yang kita curigai maka langkah selanjut nya adalah mengganti ekstensi dari file-file tersebut, namun ada cara khusus untuk mengganti ekstensi file-file tersebut.

Cara nya adalah kita harus melepas harddisk komputer kita yang terserang virus dan memasangkan nya pada komputer lain, inti dari cara ini adalah kita akan me-rename ekstensi file-file tersebut ketika windows di harddisk tersebut tidak aktif atau hanya sekedar file tersimpan dan tidak sedang di eksekusi.

Setelah memperoleh file tersebut maka hapus saja ekstensi nya, ekstensi terletak di belakang tanda titik, misal virusss.exe, maka ekstensi nya adalah (dot) exe, untuk mengaktifkan mode yang dapat melihat ekstensi dari suatu file adalah masuk ke windows explorer lalu pilih tools->options->views lalu hapus tanda ceklist di pilihan “Hide extensions for known file types”, maksud dari menghapus ekstensi adalah agar virus-virus tersebut tidak dapat aktif.

Untuk cara di atas memang meribetkan, namun sudah saya katakan sebelumnya bahwa tutorial ini hanya untuk pembelajaran saja, kalo ada cara yang mudah kenapa mesti susah? :)

0 komentar:

Arsip Blog

Pengikut

Search