Bila Anda sudah mencoba menghilangkan virus dengan antivirus tetapi  tidak kunjung hilang. Anda bisa lakukan dengan cara manual, yang akan  dijelaskan dibawah ini.
1. Matikan process yang dijalankan  oleh virus. Virus yang aktif pasti memiliki process yang berjalan pada  sistem. Process ini biasanya memantau aktifitas sistem dan melakukan  aksinya bila ada kejadian tertentu yang dikenali virus tersebut.  Contohnya pada saat kita memasang flash disk, process virus akan  mengenali aksi tersebut dan menginfeksi flash disk dengan virus yang  sama. Proses ini harusnya bisa dilihat dari task manager yang bisa  diaktifkan dengan tombol Ctrl + Alt + Del namun terkadang virus akan  memblokir aksi ini dengan melakukan log off, menutup window Task  Manager, atau restart sistem. Cara lain adalah menggunakan tool lain  untuk melihat dan mematikan proses virus. Saya biasa menggunakan Process  Explorer dari http://www.sysinternals.com/ . Dengan tool ini anda bisa  mematikan process yang dianggap virus. Pada saat mematikan proses milik  virus perlu diperhatikan terkadang proses milik virus terdiri atas lebih  dari 1 proses yang saling memantau. Bila 1 proses dimatikan maka proses  tsb akan dihidupkan lagi dengan proses lainnya. Karena itu mematikan  process virus harus dengan cepat sebelum proses yang dimatikan  dihidupkan lagi oleh proses lainnya. Kenali terlebih dahulu proses yang  dianggap virus lalu matikan semuanya dengan cepat. Biasanya virus  menyamar menyerupai proses windows tapi tentu ada bedanya seperti  IExplorer.exe yang meniru Explorer.exe. Berikut adalah proses windows  yang bisa dijadikan referensi proses yang dikategorikan aman:
C:\WINDOWS\system32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\Explorer.exe
Selain process explorer anda bisa menggunakan tools lainnya yang  mungkin lebih mudah dan bisa menghapus process sekaligus. Contoh lain  adalah HijackFree. Anda bisa mencari di google tools sejenis.
2.  Setelah proses mematikan virus berhasil lakukan pengembalian nilai  default parameter sistem yang digunakan virus untuk mengaktifkan dirinya  dan memblokir usaha menghapus dirinya. Parameter tersebut berada pada  registry windows yang bisa di reset dengan nilai defaultnya. Simpan file  berikut dengan nama apa saja dengan extention file .reg. Kemudian  eksekusi file tersebut dengan mengklik 2 kali. Bila ada konfirmasi anda  bisa menjawab Yes/Ok. Berikut file registry tersebut:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000000
"SuperHidden"=dword:00000000
"ShowSuperHidden"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot]
"AlternateShell"="Cmd.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot]
"AlternateShell"="Cmd.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot]
"AlternateShell"="Cmd.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
"Userinit"="C:\WINDOWS\system32\userinit.exe,"
[HKEY_CLASSES_ROOT\regfile\shell\open\command]
@="regedit.exe \"%1\""
[HKEY_CLASSES_ROOT\scrfile\shell\open\command]
@="\"%1\" %*"
[HKEY_CLASSES_ROOT\piffile\shell\open\command]
@="\"%1\" %*"
[HKEY_CLASSES_ROOT\comfile\shell\open\command]
@="\"%1\" %*"
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
File registry diatas akan membuka blokir regedit, mencegah virus  mencangkokkan dirinya pada sistem, dan reset parameter lain untuk  mencegah virus jalan lagi.
3. Setelah proses virus dimatikan dan  parameter sistem di reset. Cegah virus aktif kembali dengan menghapus  entry virus pada autorun dan startup Windows. Bisa menggunakan tool  bawaan windows MSConfig atau mengedit langsung pada registry dengan  Regedit. Untuk lebih mudahnya gunakan tools pihak ketiga seperti  autoruns dari http://www.sysinternals.com untuk menghapus entry autorun  dan startup milik virus tsb. Jangan lupa periksa folder StartUp pada  menu Start Menu -> Programs -> Startup dan pastikan tidak ada  entry virus tsb.
4. Download antivirus terbaru dan lakukan full  scanning pada sistem agar antivirus memeriksa keseluruhan sistem dan  menghapus semua virus yang ditemukan. Saya menyarankan avira yang bisa  didownload dari http://www.free-av.com karena sifatnya free dan scanner  virus yang sama tangguhnya dengan antivirus komersil seperti Symantec  atau Kaspersky.
5. Sebelum restart pastikan anda tidak melewatkan  virus baik dari proces atau autorun dan startup sistem. Karena bila  tidak maka pada saat restart maka sistem akan kembali seperti pada saat  terinfeksi virus dan sia-sia semua langkah yang anda lakukan sebelumnya.
6. Setelah restart periksa kembali komputer anda dan perhatikan  apakah gejala yang muncul pada saat komputer terinfeksi masih ada atau  tidak. Bila ada maka anda terlewat beberpa autorun virus atau reset  parameter sistem diatas tidak berhasil. Lakukan langkah diatas dan  periksa lebih cermat tiap langkah anda sebelum melakukan restart sistem.
Itulah  langkah-langkah penghapusan virus pada sistem Windows XP. Untuk  mencegah virus datang kembali sebaiknya anda rajin update antivirus atau  memasang aplikasi pencegah seperti WinPooch atau Comodo Firewall yang  akan memperingatkan pengguna bila ada program lain yang akan  memodifikasi sistem. Jadi walaupun virus tersebut tidak dikenali akan  tetapi sebelum masuk maka pengguna akan diperingatkan oleh aplikasi  pencegah. Bila anda mengenali program yang hendak mengakses sistem anda  maka anda bisa mengijinkan akses tersebut namun bila tidak sebaiknya  tolak dan blokir akses tersebut karena ada kemungkinan program tersebut  adalah virus.
Berhati-hati pada saat membuka flash disk. Jangan  membuka flash disk dengan klik 2 kali. Buka dengan klik kanan lalu pilih  menu Open agar fitur autoplay pada flash disk tidak menjalankan virus  secara ototmatis. Jangan lupa perhatikan file yang anda buka. Walaupun  iconnya sama perhatikan bahwa file yang anda buka buka tipe application  atau program. Pastikan file word adalah betul-betul word dan folder  betul-betul folder bisa dengan melihat detail atau properties dari file  tsb. Semoga artikel ini membantu dan mencegah anda terinfeksi virus  komputer. 

Sword Art Online ALO Sub Indo
                      -
                    
*Sword art online Alf theme online*
Kirigaya Kazuto telah kembali ke dunia nyata. Pada episode ini menjelaskan 
tentang siapa dan bagaimana hubungan *Kirito...
13 tahun yang lalu







0 komentar:
Posting Komentar
Tolong Berikan Komentar Anda Untuk Lebih Memajukan Blog Ini.
Terimakasih ^_^ Telah Berkunjung ^_^ Di Blog Ini ^_^ Semoga Ilmu Yang Anda Dapat Bisa Bermanfaat ^_^