Sabtu, 22 September 2012

Membasmi Virus RECYCLER Tanpa Antivirus

Membasmi Virus RECYCLER Tanpa Antivirus
Posted by Dicky Zulfikar



Pernah kena virus RECYCLER?
Tiba-tiba komputer jadi lemot?

Ini dia cara ngilangin manual, tanpa antivirus.
Loh, kok ga pake antivirus?
Iya. kan sekarang jaman sudah canggih
Jadi nggak perlu repot-repot kayak dulu lagi
Na, silakan baca penjelasan BrOTHeR BLuemanjAro berikut.


Bagaimana virus menginfeksi
---------------------------
Paling umum adalah dari removable media seperti flash disk. Saat kita dobel-klik flash disk yang terinfeksi, kita secara tidak sadar menjalankan autorun.inf milik sang virus.
Ini adalah contoh trik "social engineering"-nya para pembuat virus, yaitu memanfaatkan kebiasaan dan ketidaktelitian pengguna.

Repotnya, dengan men dobel-klik tersebut, pengguna mamberi wewenang pada windows untuk melakukan batch operation, yang perintah-perintah nya seakan-akan "tidak membahayakan" sistem, sehingga sangat sering virus autorun / double-klick mem-bypass antivirus.
Karena dianggap bukan virus, saat kita lakukan scan virus, maka hasilnya akan negatif. Ataupun jika ketemu belum tentu bisa menghapus, karena itu, diperlukan cara manual untuk menghilangkannya.


Apa yang dia (virus) lakukan?
--------------------

    Saat running dia akan membuat file autorun.inf di drive yang aktif
    Virus tersebut akan menyalin file "boot.com" ke folder-folder system
    Melakukan penambahan entry pada registry



Cara manghilangkan virus recycler:
---------------------------------

    Restart komputer
    Masuk safe mode (tekan F8 saat booting, pilih safe mode)
    Buka explorer

        Penting: selama proses JANGAN membuka drive/folder dengan dobel-klik

    Masuk menu Tools --> folder Options... --> View
    Pilih "Show hidden files and folders"
    Hilangkan centang pada pilihan berikut:
    --> * Hide extensions for known file types --> * Hide protected operating system files
    Dengan menggunakan explorer tree, temukan dan hapus file "autorun.inf"
    Lakukan langkah 07 pada semua drive, bisa manggunakan search, tapi hati-hati, ada file      
    autorun yang memang diperlukan.
    Periksa folder-2:
    --> c:\windows\system32\dllcache --> c:\windows\prefetch cari file "boot.com", jika ketemu, 
    hapus
    Buka folder-2:
    --> c:\windows\temp --> c:\Documents and Settings\[USER PROFILE]\Local Settings\Temp 
    hapus semua isinya, ada beberapa file yang menolak dihapus, biarkan saja
    Jalankan REGEDIT
    Pilih File --> search
    Cari entry "boot.com", jika ketemu hapus. Tekan F3 untuk mengulang pencarian sampai 
    akhir registry
    Kembali pada entry pertama, lakukan seperti langkah 13 untuk entry "recycler"
    Tutup semua aplikasi, restart komputer
    Buka explorer, cari dan hapus semua folder "recycler"
    Untuk jaga-jaga lakukan kembali langkah 07 dan 08

-- Selamat, kompi anda sudah bebas dari virus recycler --

TIPS:
- Jangan buka flash disk / drive dengan double-click, pake explorer tree saja
- Gunakan opsi show hidden files pada folder options
- Gunakan opsi show extention pada folder options
- Waspada jika ada nama file / folder berganda
- Waspada jika file kerja anda berekstensi .com atau .exe
- Jangan klik file yang tiba-tiba muncul / tidak pernah anda bikin, apalagi kalo namanya aneh-aneh
- Gunakan antivirus, lakukan update rutin
- Selalu hati-2 dan teliti, terutama waktu lagi buru-buru

Semoga dapat berguna bagi mereka yang kena virus ini dan udah nyerah sampe mau install ulang.

sumber : http://paankbilang.blogspot.com

Tidak ada komentar:

Posting Komentar