You are on page 1of 5

Mungkin cara ini sudah basi dan ketinggalan zaman, tetapi semoga masih berguna buat kalian karena

sampai sekarang masih ada saja yang bertanya Bagaimana supaya mencegah virus , bla... bla... bla... Disini sama sekali tidak menggunakan bantuan Antivirus, karena menurut saya sehebat apapun Antivirus yang kita miliki kalau dari diri kita sendiri tidak aware hasilnya akan sama saja... Oke langsung saja... Mencegah Virus dari FlashDisk ke Komputer: 1. Matikan Autorunmu... Langkah : Pergi ke Group Policy dengan cara Start Run gpedit.msc Nah buka Administrative Templates pada Computer Configuration dan User Configuration lalu pergi menuju folder System. Pada kedua Folder System tersebut terdapat Setting Turn Off Autoplay Klik 2 kali dan jadikan Enable dan pada pilihan Turn Of Autoplay On pilih All Drives. 2. Bila kalian ingin melakukan browsing pada FlashDisk sebaiknya gunakan Windows Explorer dan lihat pada jendela sebelah kiri. Hal ini untuk mencegah keteledoran User kalau-kalau ada Virus yang memanfaatkan icon berbentuk Folder yang akan mengecoh user. Kalo di sebelah kiri kan gak akan muncul... Contohnya Virus TATI, dkk... 3. Berhati-hati dan selalu perhatikan data2-data di FlashDisk kalian, apakah ada perubahan yang terjadi, misalnya ada folder yang hilang atau apalah... Atau ada keanehankeanehan yang lainnya... Mencegah Virus dari Komputer ke FlashDisk: Autorun.inf. Walah kalau denger nih nama pasti bakalan eneg banget dah, karena pasti kalau colok FlashDisk ke warnet nih barang selalu ada. Apalagi Conficker dengan Folder RECYCLERnya yang ngebetein banget... Oke saya berpikir neh (kalo salah mohon dikoreksi)... Jika kalian ingin melawan FILE gunakan FOLDER atau jika kalian ingin melawan FOLDER gunakan FILE. Pokoknya jangan melawan FILE dengan FILE atau FOLDER dengan FOLDER. Maksudnya apa seh? 1. Untuk mencegah agar FILE autorun.inf tidak masuk ke FlashDisk kalian harus membuat FOLDER autorun.inf. Kalau mau praktek coba saja buat folder autorun.inf di FlashDisk lalu buat file autorun.inf, lalu copy ke FlashDisk. Masih ragu? Oke... Masih inget artikel saya tentang cara membuat folder CON, AUX, NUL... Review sedikit... Tidak tahu kenapa nama-nama diatas tidak bisa dipakai untuk

dijadikan nama folder. Tanya kenapa? Tapi ternyata folder dengan nama tersebut dapat kalian buat dengan menggunakan Command Prompt... Caranya... Buka Command Promt lalu ketik md\\.\\C:\con Liat di drive C maka akan ada folder con... Coba kalian hapus!!! Begitu pula dengan folder aux dan nul... Untuk cara menghapusnya anda bisa menggunakan perintah... rd\\.\\C:\con Intinya dengan mensisipkan folder con, aux dan nul kedalam folder autorun.inf maka tidak akan ada yang bisa menimpanya... Apalagi hapus... Untuk saat ini loh, gak tau kedepannya : ), soalnya banyak banget orang hebat berkeliaran di Internet Caranya adalah (misalkan FlashDisk kalian drive F:) Buka command prompt dan ketik perintah berikut... md\\.\\F:\autorun.inf\con (Enter) md\\.\\F:\autorun.inf\con\nul (Enter) md\\.\\F:\autorun.inf\con\ nul\aux (Enter) Wakakakakakakak... Dengan sarat folder autorun.inf dah dibuat... Nah untuk menghadapi FOLDER RECYCLERnya Conficker kalian gunakan saja file yang kalian beri nama RECYCLER tanpa ekstensi... Kenapa pake FILE? Karena kalo pake FOLDER dengan nama yang sama file di dalam RECYCLERnya conficker akan masuk ke folder yang kita buat... Saya lupa namanya apa... Contoh kita buat folder dengan nama RECYCLER di FlashDisk dan siapkan juga folder RECYCLER yang isinya terserah kamu... Nah copy RECYCLER yang ada isinya ke RECYCLER yang tidak ada isinya... (Ngertikan? Sory kalo ribet) Maka file yang di dalam akan ikut masuk walaupun kita menggunakan jurus folder con, aux dan nul. 2. Proteksi dengan menggunakan folder. Pernah pake SMADAV? Yang terbaru kalau kalian install maka di FlashDisk kalian akan ada folder dengan nama R Smad-Lock R. Dan didalamnya ada tulisan [Instruksi penggunaan folder R Smad-Lock R Smadav] - Folder Smad-Lock ini adalah folder teraman dari infeksi virus. - Virus hampir tidak mungkin dapat memasuki folder ini. - Jadi, semua file yang Anda taruh dalam folder ini SANGAT AMAN dari infeksi virus. - Anda tidak boleh me-rename nama folder ini sedikitpun. - Folder ini sebaiknya hanya diisi dengan file office berjenis DOC, XLS, PPT, dan semua file office sejenisnya.

- Dalam folder ini sebenarnya Anda dapat mengisi file yang bukan berjenis dokumen office, tapi sebaiknya ketika Anda membuka file tersebut jangan langsung di dalam folder ini, Anda dapat memindahkan file tersebut keluar folder ini terlebih dahulu sebelum membukanya. Wew... Keren banget... Karena saya kesulitan membuat gambar f maka saya menggunakan ALT+2+5+5... Wekekekekek... Jadi jika kalian ingin membuat folder misalkan dengan nama Jorok, gunakan ALT+2+5+5 di akhir dan awal... (ALT+2+5+5)Jorok(ALT+2+5+5) Asik kan... : ) Mohon maaf neh kakak-kakak semuanya kalo kata-kata jelek atau tidak berkenan... Newbie baru belajar nulis artikel yang berguna : ) Salam Penuh Kehangatan : )

Aji Kanuragan Menghadapi Virus Shortcut


Agustus 9, 2011 oleh taqdire

Jakarta Virus PIF/Starter atau yang lebih dikenal dengan virus shortcut membuat kesal korbannya dengan banyak sekali shortcut yang dibuat oleh virus tersebut. Repotnya, kalau cara penanganan virus ini tak tepat maka ia malah akan kembali lagi, lagi dan lagi. Oleh sebab itu, simak 7 cara jitu dari analis virus Vaksincom MG Lat untuk menghentikan banjir shortcut yang diakibatkan virus ini: 1. Sebelumnya matikan dulu proses system restore. 2. Matikan proses dari file Wscript yang terletak di C:\Windows\System32, dengan cara menggunakan tools seperti CProcess, HijackThis atau dapat juga menggunakan Task Manager dari Windows.

3. Setelah dimatikan proses dari Wscript tersebut, kita harus men-delete atau merename dari file tersebut agar tidak digunakan untuk sementara oleh virus tersebut. Sebagai catatan, kalau kita me-rename dari file Wscript.exe tersebut dengan otomatis, maka akan dikopikan lagi di folder tersebut. Oleh sebab itu, kita harus mencari di mana file Wscript.exe yang lainnya, biasanya ada di C:\Windows\$NtServicePackUninstall$, C:\Windows\ServicePackFiles\i386. Tidak seperti virus-virus VBS lainnya, kita bisa mengganti Open With dari file VBS menjadi Notepad, virus ini berextensi MDB yang berarti adalah file Microsoft Access. Jadi Wscript akan menjalankan file DATABASE.MDB seolaholah dia adalah file VBS. 4. Delete file induknya yang ada di C:\Documents and Settings\\My Documents\database.mdb, agar setiap kali komputer dijalankan tidak akan meload file tersebut. Dan jangan lupa kita buka juga MSCONFIG, disable perintah yang menjalankannya. 5. Sekarang kita akan men-delete file-file Autorun.INF. Microsoft.INF dan Thumb.db. Caranya, klik tombol START, ketik CMD, pindah ke drive yang akan dibersihkan, misalnya drive C:\, maka yang harus kita lakukan adalah: Ketik C:\del Microsoft.inf /s, perintah ini akan men-delete semua file microsoft.inf di seluruh folder di drive C:. Sementara kalau mau pindah drive tinggal diganti nama drivenya saja contoh: D:\del Microsoft.inf /s. Untuk file autorun.inf, ketik C:\del autorun.inf /s /ah /f, perintah akan men-delete file autorun.inf (syntax /ah /f) digunakan karena file tersebut memakai attrib RSHA, begitu juga untuk file Thumb.db lakukan juga hal yang sama. 6. Untuk men-delete file-file selain 4 file terdahulu, kita harus mencarinya dengan cara search file dengan ekstensi .lnk ukurannya 1 kb. Pada 'More advanced options' pastikan option 'Search system folders' dan 'Search hidden files and folders' keduanya telah dicentang. Harap berhati-hati, tidak semua file shortcut / file LNK yang berukuran 1 kb adalah virus, kita dapat membedakannya dari ikon, size dan tipenya. Untuk shortcut yang diciptakan virus ikonnya selalu menggunakan icon 'folder', berukuran 1 kb dan bertipe 'shortcut'. Sedangkan folder yang benar harusnya tidak memiliki 'size' dan tipenya adalah 'File Folder'. 7. Fix registry yang sudah diubah oleh virus. Untuk mempercepat proses perbaikan registry salin script dibawah ini pada program 'notepad' kemudian simpan dengan nama 'Repair.inf'. Jalankan file tersebut dengan cara: - Klik kanan repair.inf - Klik Install

[Version] Signature=$Chicago$ Provider=Vaksincom Oyee [DefaultInstall] AddReg=UnhookRegKey DelReg=del [UnhookRegKey] HKLM, Software\CLASSES\batfile\shell\open\command,,,"%1 %* HKLM, Software\CLASSES\comfile\shell\open\command,,,"%1 %* HKLM, Software\CLASSES\exefile\shell\open\command,,,"%1 %* HKLM, Software\CLASSES\piffile\shell\open\command,,,"%1 %* HKLM, Software\CLASSES\regfile\shell\open\command,,,regedit.exe %1 HKLM, Software\CLASSES\scrfile\shell\open\command,,,"%1 %* HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, Explorer.exe HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, cmd.exe HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, cmd.exe [del] HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Winupdate HKCU,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, explorer

You might also like