Cara menghapus virus shortcut secara manual
Sedikit catatan untuk teman2 yang belum mengetahui cara menghapus dan yg merasa terganggu oleh virus shortcut.
Langkah-langkah menghapus virus shortcut :
1. Matikan System Restore
2. Matikan proses virus wsrcipt.exe (C:\WINDOWS\System32\wscript.exe)
Bisa menggunakan Process Explorer atau misc. tool pada HijackThis
3. Hapus file virus database.mdb di My Documents
4. Hapus file duplikat virus, anda bisa menggunakan fasilitas search pada Windows..
Pada “More advanced options”, pastikan option “Search system folders” dan
“Search hidden files and folders” keduanya telah dicentang.
Search file dengan nama autorun.inf ukurannya 8 KB
Search file dengan nama Thumb.db ukurannya 8 KB
(Thumb.db bukan Thumbs.db)
Search file dengan ekstensi .lnk.lnk ukurannya 1 KB
Hapus semua file yang ditemukan..
5. Hapus registry Autorun yang dibuat virus dengan menggunakan HijackThis..
Cari di bagian HKCU\..\Run: yang berhubungan dengan file database.mdb
ato bisa dihapus langsung dengan menggunakan windows portable yang ada di cd Hirenz.
untuk memunculkan hidden filenya:start -> Run -> kemudian ketikan cmd kemudian setelah masuk ke dalam command line biasanya directory defaultnya berada di C:/ tapi jika yang tadi mantan kena virus berada di drive G:/ maka anda tinggal ketikan G:
kemudian secara otomatis dia akan masuk ke dalam drive G:/
kemudian ketik: attrib -r -h -s *.* /s /d enter, tunggu dan biarkan
update terbaru dari semua anti virus dah bisa kok (KAV, McAfee dll) bagi pengguna smadav versi pro 8.2 juga dah bisa.
Sumber: ARYA COMPUTER
0 komentar:
Post a Comment