August 21, 2010

Menghapus Virus menggunakan Regedit windows

Sulit untuk menghapus virus di Windows Registry Sistem (regedit), karena tidak mudah menemukan virus di dalam regedit (registry). Jika Anda salah memasukkan atau menghapus tombol, data atau nilai, Windows mungkin tidak dapat berjalan setelah itu (windows anda mengalami kerusakan). Di sini tips belajar seo blog tutorial, hanya menunjukkan cara untuk memeriksa semua program tidak diinginkan yang masuk ke memori komputer ketika Windows pertama kali dioperasikan (Windows start). Untuk mengubah data di dalam registry, Anda perlu menjalankan Microsoft Registry Editor - RegEdit.exe. Anda dapat memakai langkah mudah dengan Klik Tombol Start, kemudian klik dan pilih Run. Ketika jendela Run telah muncul, kemudian ketik 'RegEdit' ada kotak yang telah disediakan, dan klik tombol OK.

Anda mungkin tidak dapat membuka regedit, disebabkan virus telah memblok pintu keluar masuk regedit tersebut. Untuk kasus diman regedit tidak bisa dibuka, Anda perlu membuka windows dengan melalui Safe Mode agar regedit bisa jalan. Biasanya anda perlu login account Administrator. Karena itu, anda perlu mengetahui Nama Administrator account dan password anda, jika anda adalah pengguna komputer baru (baru memiliki komputer).

Microsoft System Configuration Utility atau biasa disingkat dengan MSConfig.exe akan keeps entries of Start-Up programs. Dan langkah pertama adalah Anda harus memeriksa setiap program yg ada di dalam HEKY_LOCAL_MACHINE.

Buka, HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion, Periksa program yang ada di dalamnya. RunOnce dan RunOnceEX. Jika anda melihat sesuatu yg mencurigakan dan tidak mengetahuinya, cari tahu mengenai seluk beluk program tersebut dengan cara mengetikkannya di Google untu memperoleh informasi yang akurat. Jika file .exe tersebut adalah virus atau spyware, Jangan tunggu lama untuk menghapusnya, lebih cepat lebih baik. Langkah sederhana diatas dapat anda coba pada HEKY_CURRENT_USER.

Selanjutnya, buka HEKY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion, kemudian cek data yang tak dibutuhkan (.exe programs) yang sedang berjalan. RunOnce and RunOnceEX. Jika menemukan kejanggalan, lakukan langkah diatas, dan jika terbukti virus atau spyware, langsung hapus saja.

Beberapa virus akan mengembalikan entri atau kembali lagi, meskipun Anda menghapus data virus tersebut dari System Registry Editor (Regedit). Virus dengan jenis ini perlu tools khusus untuk menghilangkannya.

Tips membasmi virus yang bandel

Tulisan ini ditujukan untuk membasmi virus-virus baru dan virus Indo yang tidak terdeteksi oleh antivirus yang dipakai pada komputer. Dan juga buat yang bete kalau harus scan komputer cari virus berjam-jam padahal dengan cara ini paling 10 menit beres. Semoga bisa berguna dan bermanfaat.

Bagi netter yang komputernya suka terkena virus, mungkin panduan berikut di bawah ini bisa berguna. Secara teori cara ini bisa membunuh 90% yang beredar, hanya virus macro (word, excel) dan virus yang merusak file (extension EXE) yang susah dibersihkan dengan cara ini, walau bisa dicegah penularannya.

Membasmi Virus Dengan Command Windows

Bila netter merasakan komputer terkena virus, trojan dan spyware (dalam hal ini kita kategorikan semuanya sebagai virus aja), yang biasanya dengan indikasi ada tampilan yang tidak biasanya pada desktop, program yang digunakan dan browser. Sebaiknya langsung menempuh langkah berikut ini:
1. Tahap Pertama, Matikan Virus di Memori

Tekan Ctrl + Alt + Del untuk menampilan Windows Task Manager - Lalu ke bagian "Processes", terus klik bagian "User Name" untuk mengurutkan file yang diproses pada memori. Setelah itu, lihat ada bagian yang mencurigakan atau tidak. Bila banyak yang di-loading pada memori, sebaiknya dimatikan dahulu startup yang otomatis ter-loading pada bagian bawah kanan (ikon speaker dan jam). Matikan semua ikon-ikon tersebut dengan cara "quit" atau "exit" dari programnya.

Loading virus ke memori biasanya berupa EXE file. Langkah ini untuk mencegah virus untuk menyebar terlebih dahulu lewat memori kita. Matikan semua file EXE yang loading di memori kita yang sudah kita urutkan sebelumnya berdasarkan "User Name". Jangan mematikan file yang kategori "System", "Local Service", dan "Network Service", karena bisa membuat sistem kita Hang atau Freeze.

2. Tahap Kedua, Non-aktifkan Virus di Startup
Untuk menon-aktifkan virus supaya tidak terloading ke memori, kita harus membuangnya di startup. Caranya kita bisa menggunakan perintah MSCONFIG, klik menu Start>Run>msconfig - setelah itu akan tampil "System Configuration Utility". Lalu pilihlah "Startup", dalam kasus ini sebaiknya netter yang tidak mengerti mana yang loading virus mana yang bukan, sebaiknya pilih "Disable All". Nantinya netter baru aktifkan kembali startup yang diinginkan kalau virus sudah bersih.

Bila netter yang mengerti file yang loading mana file yang diperlukan, dan mana yang tidak, atau mana yang virus atau bukan, sebaiknya menbuang conteng (check box) pada kotak bagian kiri untuk yang dicurigai sebagai virus. Cara ini akan menonaktifkan virus di startup kita.

3. Tahap Ketiga, Hapus File Virus dari Komputer
Carilah dengan menggunakan fasilitas "search" pada WIndows, klik menu Start>Search, lalu carilah file EXE virus (contoh: Happy.exe) yang sebelumnya loading di memori atau startup. File ini biasanya disimpan oleh pembuatnya di bagian folder Windows atau System32 dari WIndows. Setelah ditemukan, delete atau hapus file tersebut.

4. Tahap Keempat, Hapus Virus dari System Registry
Tahap ini adalah tahap terakhir. Kita harus menggunakan perintah REGEDIT untuk mengubah dan men-delete virus dari registry kita. Pilihlah Start>Run>regedit - lalu ke menu "Edit" pilihlah "Find" (atau tekan Ctrl+F). Masukkan nama file virus yang ingin kita hapus (contoh: Happy.exe), lalu pilih "Find Next". Apabila ditemukan file virus, hapuslah semua registry yang memuat virus tersebut (berikut dengan foldernya kalau ada).

Kemudian lanjutkan dengan menekan tombol "F3" atau di menu pilih "Edit" terus "Find Next". Biasanya file virus diletakkan pada beberapa tempat di registry. Jadi pastikan netter menghapus semuanya sampai bersih, dalam arti registry komputer bebas dari loading virus tersebut. Karena kalau tidak pekerjaan ini akan sia-sia.
Membasmi Virus Dengan Bantuan Program Lain

Ada beberapa tools yang sangat berguna bagi netter untuk mempermudah pembasmian virus, antara lain:

CProcess - Tools ini fungsinya seperti "Windows Task Manager" (Ctrl + Alt +Del). Tools ini sangat bagus sekali untuk mengenali mana yang virus atau bukan karena mengandung informasi detil mengenai file yang terloading di memori. Seperti contoh file yang benar (bukan virus) selalu tertulis nama perusahaan pembuatnya (contoh: Windows buatan Microsoft Corp).

Hijack This - Tools yang sangat bagus sekali sebagai pengganti command MSCONFIG. Sering kali virus mematikan hak akses kita terhadap MSCONFIG supaya kita tidak bisa menghapus file virus yang ter-loading ketika Startup. Nah program ini berfungsi untuk menggantikan MSCONFIG yang tidak bisa aktif. Selain itu program ini bisa mendeteksi lebih mendetil seperti spyware yang inject di dalam browser kita (BHO), dan bisa menonaktifkannya..

CCleaner - Tools yang satu ini selain berguna untuk menggantikan command REGEDIT, juga bisa membersihkan virus di registry secara otomatis. Selain itu CCleaner juga bisa mempercepat akses Windows kamu dengan membersihkan semua sampah-sampah di dalam registry kamu.

PCMAV - Program antivirus buatan PC Media ini terbukti sangat ampuh untuk menghapus virus-virus Indo yang kadang-kadang suka rese.

AVG 8 Free Edition - Program antivirus gratis yang sangat powerful untuk mengatasi virus dari luar negeri.

Software ini Process Explorer... sama seperti CProcess. Tiap proses diberi warna tertentu supaya mudah dalam mendeteksi dan membedakan antar proses. Tidak perlu diinstall, bisa langsung jalan.