- Putuskan koneksi jaringan/internet.
- Non-aktifkan program yang aktif pada start-up.
Lakukan langkah-langkah berikut :
- Klik Menu Start -> Run
- Ketik perintah pada kotak open : MSCONFIG , kemudian klik OK.
- Setelah muncul jendela “System Configuration Utility”, klik pada tab Startup.
- Pada tab startup, klik Disable All (untuk me-non aktifkan semua program yang aktif).
- Kemudian klik Apply, dan klik OK.
- Log-off komputer, kemudian login kembali (maka program pada startup tidak aktif).
- Matikan dan hapus virus.
Lakukan langkah-langkah berikut :
- Download tools untuk membersihkan virus Sality-Shortcut pada komputer yang belum terinfeksi pada link berikut :
- Setelah selesai, kompress file tersebut hingga menjadi file zip.
- Copy file tersebut dan letakkan dimana saja pada komputer yang terinfeksi.
- Klik kanan file zip tersebut, kemudian klik explore.
- Klik 2x file yang sudah di-explore tersebut untuk menjalankan, kemudian klik Run.
- Jika sudah muncul jendela Dr.Web CureIt, klik OK untuk menjalankan dalam mode EPM (Enhanced Protection Mode).
- Klik Start untuk memulai Scan, dan klik Yes untuk memulai.
- Biarkan hingga proses scan selesai.
- Hapus string yang dibuat virus pada SYSTEM.INI.
Lakukan langkah-langkah berikut :
- Klik Menu Start -> Run
- Ketik perintah pada kotak open : SYSTEM.INI , kemudian klik OK.
- Setelah muncul kotak jendela “SYSTEM.INI”, hapus string berikut :
[fje32a1s]
minr = 1
[MCIDRV_VER]
DEVICE=[angka_acak]
- Jika sudah selesai, klik File -> Save , dan klik File -> Exit
- Hapus string yang dibuat virus pada Windows Firewall.
Lakukan langkah-langkah berikut :
- Klik Menu Start -> Run
- Ketik perintah pada kotak open : FIREWALL.CPL , kemudian klik OK.
- Jika muncul jendela konfirmasi untuk mengaktifkan Windows Firewall (Internet Connectin Sharing), klik OK.
- Setelah muncul jendela Windows Firewall, pada tab General, sebaiknya dalam posisi “On (recommended)”.
- Selanjutnya klik pada tab Advanced, kemudian klik tombol “Restore Defaults”.
- Kemudian klik OK.
- Repair registry yang telah dimodifikasi.
Lakukan langkah-langkah berikut :
- Salin script dibawah ini dengan notepad :
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe ""%1"""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, Hidden, 0x10001,0x00000001
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5b7fdd69-e6fd-11df-a9bd-806d6172696f}
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system, EnableLUA
HKLM, System\CurrentControlSet\Services\amsint32
- Simpan file dengan nama “repair.inf”. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan.
- Klik kanan file “repair.inf”, kemudian pilih “install”.
- Restart komputer.
- Repair Safe Mode/Safe Boot yang telah dihapus.
Lakukan langkah-langkah berikut :
- Download file registry untuk Safe Mode pada link berikut :
- Klik 2x salah satu file registry yang disediakan sesuai dengan versi windows yang dimiliki.
- Bersihkan temporary file dari jejak virus.
Lakukan langkah-langkah berikut :
- Klik Menu Start -> Run
- Ketik perintah pada kotak open : cleanmgr , kemudian klik OK.
- Pada drive system (C) klik OK, biarkan proses scan drive.
- Setelah muncul jendela Disk Cleanup, beri tanda file yang akan di hapus (terutama Temporary Files), kemudian klik OK.
- Tunggu hingga selesai.
- Aktifkan “System Restore”
Lakukan langkah-langkah berikut :
- Klik kanan My Computer, pilih Properties.
- Setelah muncul jendela System Properties, klik pada tab System Restore.
- Pada tab System Restore, hilangkan tanda cek pada pilihan “Turn off System Restore on all drives.
- Kemudian klik Apply, dan klik OK.
- Install security patch MS10-46 sesuai dengan versi windows yang anda miliki. Silahkan download pada link berikut :
- Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.
0 Response to "Pembersihan Virus"
Post a Comment