Virus shortcut sangat sering menyerang komputer-komputer
yang kita gunakan tanpa kita sadari. Virus shortcut yang menyerang komputer bisa
menjalar atau menular ke komputer-komputer lain melalui koneksi jaringan atau
pun melalui flashdisk yang saat ini hampir dimiliki oleh setiap orang yang
setiap harinya berinteraksi dengan komputer.
Berikut beberapa hal yang menunjukkan bahwa komputer Anda terinfeksi oleh virus shourtcut:
- Muncul banyak folder dengan nama yang sama (disetiap folder dan subfolder yang ada di Direktori C: ) atau membuat duplikat folder yang memiliki nama yang sama tetapi berektensi .lnk dan bertipe shortcut serta mempunyai link ke windows/system32 .
- Muncul file wscript.exe di folder Windows/Sytem32
- Muncul pesan error "Windows Script Host" setiap Start Up
- Muncul pesan error "Disk Is Not Ready" setiap Start Up
Berkut ini langkah-langkah penanganan terhadap virus shourtcut yang bisa Anda
terapkan:
- Matikan system restore, caranya klik kanan My Computer – pilih Properties – pilih tab System Restore – unchek pada Turn off System Restore on all drives.
- Buka Explore, kemudian pilih Tool lalu klik Folder Options. Klik tab View kemudian Unchek Hide ektensions for known file types dan Hide protected operating system files serta centang Show hidden files and folder pilih Apply dan OK
- Masuk safe mode. Anda pasti sudah tahu kan masuk ke safe mode? Caranya saat komputer booting Anda tekan F8, kemudian tunggu proses sejenak. Jika muncul kotak dialog klik OK, maka tampilan safe mode akan segera mucul.
- Scan dengan Smadav terbaru (full scan)
- Buka Run – ketik gpedit.msc – Pilih User Configuration Administrative templates – System - dobel klik pada Don't run specified Windows application set menjadi enable – klik show pada List of disallowed applications – ketik wscript.exe
- Buka Run – ketik msconfig – klik tab Startup – unchek pada "Explorer"="Wscript.exe //e:VBScript \"C:\Documents and Settings\Administrator\My Documents\database.mdb\" dan "WinUpdate"="Wscript.exe /e:VBScript \"C:\WINDOWS\:Microsoft Office
- Cari file thumb.db, autorun.inf, dan database.mdb (file induk virus) di setiap folder dan subfolder di My Document dan hapus dengan menggunakan shift+Del lalu tekan enter atau supaya lebih simple masuk ke command prompt kemudian ketik C:\del Microsoft.inf /s untuk menghapus file Microsoft.inf disemua direktori C, jika ingin menghapus file Thumb.db atau file yang lain tinggal Anda ganti nama file Microsoft.inf menjadi Thumb.db atau nama file lain yang ingin Anda hapus.
- Cari file wscript.exe di folder Windows/System32 dan hapus(dengan menggunakan shift+Del) lalu tekan enter
- Restart komputer Anda dan coba lihat hasilnya…
Jika belum berhasil silakan tinggalkan coretan
dibawah ini, nanti kita bahas bersama lagi…


Posted in:
0 komentar:
Poskan Komentar