8:04 pm - Thursday October 23, 2014

Cara Menghapus Virus Shortcut di Komputer

virus komputer

Yang namanya virus komputer pasti bikin males…apa lagi yang sedang popular (kaya lagu dangdut aja hehehe) salah satu yang lagi on demand adalah sality.INI atau yang kita kenal dengan virus yang membuat file atau folder menjadi Shortcut

Sekarang aku akan membuat beberapa cara menghapus virus ini dari laptop, PC, Handphone, Flash Disk yang belum mengerti bisa Tanya kakak, atau ketua remasnya masing – masing ( hehehe :’p)

Ciri-ciri virus shortcut :
Pertama-tama, setelah menginfeksi komputer, dia akan membuat file induk database.mdb di My Documents
Yang kedua adalah virus tersebut akan membuat file autorun.inf di setiap drive harddisk, flash disk, dan folder tanpa kecuali.
Yang ketiga adalah dia akan membuat file Thumb.db (hati-hati, perhatikan bahwa file ini tanpa huruf s sedangkan thumbnail cache yang asli di komputer memiliki tambahan huruf s alias thumbs.db) di setiap folder
Untuk memancing korban, dia akan membuat file Microsoft.lnk dan New Harry Potter and….lnk di setiap folder yang jika dieksekusi akan langsung mengaktifkan virus tersebut.
Seperti halnya virus-virus lokal lainnya, dia akan membuat duplikat setiap folder namun kali ini bukan dengan ekstensi .exe melainkan extensi .ink alias shortcut.
Pada task manager terdapat proses services wscript.exe yang sedang berjalan. Dalam kondisi normal, tidak ada proses seperti ini.
Dan ini langkah-langkah menghapus virus shortcut :
1. Matikan System Restore. Sejak dulu aku selalu mematikan system restore segera setelah proses instalasi windows. Untuk keperluan backup dan imaging system, aku lebih memilih menggunakan third party seperti acronis ataupun Norton Ghost
2. Matikan proses virus wsrcipt.exe (C:\WINDOWS\System32\wscript.exe)
Bisa menggunakan Process Explorer atau misc. tool pada HijackThis
3. Hapus file virus database.mdb di My Documents..
4. Hapus file duplikat virus..
Untuk proses penghapusan, kita bisa menggunakan fasilitas search pada Windows.. Pada “More advanced options”, pastikan option “Search system folders” dan “Search hidden files and folders” keduanya telah dicentang.
Search file dengan nama autorun.inf ukurannya 8 KB
Search file dengan nama Thumb.db ukurannya 8 KB
Search file dengan ekstensi .lnk.lnk ukurannya 1 KB
Hapus semua file yang ditemukan..
Untuk lebih memudahkan proses pencarian yang sekaligus menghapus file yang ditemukan, bisa menggunakan software UTool, sebuah freeware yang dapat download secara gratis. Program ini akan secara otomatis mencari dan kemudian menghapus file-file yang diinginkan
5. Hapus registry Autorun yang dibuat virus dengan menggunakan HijackThis..Cari di bagian HKCU\..\Run: yang berhubungan dengan file database.mdb di regedit_run
Untuk lebih memantabkan proses pencegahan dan melindungi komputer kita dari serangan virus lokal yang sangat memusingkan ini, kita dapat melakukan hal-hal berikut:
1. Setelah proses instalasi windows, segera matikan system restore.
2. Install software third party misal Tweak UI atau Magic Tweak untuk mendisable autorun dan mencegah teraktivasinya file-file .inf. Mungkin pada Windows XP Professional, proses menon-aktifkan autorun bisa dilakukan dengan mudah, namun pada versi Win XP Home, kita memerlukan software ini. Tambahan informasi, program MagicTweak selain berfungsi menon-aktifkan autorn dapat juga digunakan untuk mencegah dijalankannya file-file .inf File autorun.inf yang biasanya merupakan awal dari berjangkitnya virus akan secara otomatis diubah menjadi murni file txt alias notepad oleh program ini dan dia tidak lagi bisa dieksekusi. Ini sangat membantu jika memang secara tidak sengaja kita mengaktifkan atau mengeksekusi autorun.inf meski proses autorun sudah didisable untuk semua drive (termasuk flash disk).
3. Setelah semua proses instalasi windows, driver, program, dan lain-lain telah selesai, segera backup image system kita menggunakan software macam Acronis True Image atau Norton Ghost, sehingga jika nanti ada masalah yang tidak dapat selesaikan dengan mudah, dan dapat merestore backup system tersebut.
4. Jika perlu, instal juga Deep Freeze apabila komputer digunakan oleh banyak orang, sehingga settingan komputer tidak akan berubah-ubah.
5. Update info: Ciri-ciri virus terdapatnya virus shortcut pada flashdisk dapat diketahui dengan perbedaan icon flashdisk tersebut yang biasanya berbentuk seperti icon drive menjadi berubah seperti icon folder. Jika menemui icon seperti ini, berarti dalam flashdisk tersebut terdapat virus. Gunakan explorer dan buka flashdisk lewat explorer (jangan klik 2x dari my computer) dan hapus file autorun dan file2 tersangka virus lainnya secara manual dengan menekan shift + DEL (supaya tidak tersangkut di recycle bin). Rata-rata virus lokal dapat dicegah dengan cara manual seperti ini asalkan OPSI DISABLE AUTORUN pada windows dan/atau MagicTweak telah diaktifkan, dan juga OPSI DISABLE .INF FILE pada MagicTweak telah diaktifkan.
Nah, itu mungkin sedikit cara – cara menghapus virus shortcut dan semoga komputer kita setelah hapus virus shortcut jadi bebas dari virus shortcut.

allhamdulilah jazza kumulloh khoirro
semoga bermanfaat

source untuk tutorial
1. http://tofikonline.com/cara-menghapus-virus-shortcut.html
2. http://astermonik.blogspot.com/
3. http://triwahyu.com/

Filed in: Gudang Komputer, Tips

3 Responses to “Cara Menghapus Virus Shortcut di Komputer”

  1. idris wibiyanto
    November 2, 2011 at 10:04 pm #

    makasih mas infonya, tp saya masih bingung , mungkin saya blm blajar komputer lbih mndalam kale., HEHE

  2. sumanto
    April 18, 2012 at 2:36 pm #

    maju terus si duta…… ternyata keberadaanmu bermanfaat bagi orang lain, lebih berkreasi dan ber enovasilah engkau, agar berkembang dan banyak membawa manfaat, kali ini aku dapat manfaat cara menghapus virus yang bkikin pusing itu. salam

  3. ochiems
    June 4, 2012 at 10:27 am #

    amsol lo ada artikel yg baru kirim ke email saya ,…. tak tgg u pokok e
    allhamdulilah jazza kumulloh khoirro

Leave a Reply