Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts

June 7, 2012

tips : Cara disable autorun flashdisk

Jika ingin memasukkan flashdisk ke komputermu tapi takut kalo-kalo ada virus yg otomatis jalan karena windowsmu membolehkan autorun, dan kamu malas untuk setting-setting, coba tips ini .

Tekan dan tahan tombol shift ketika memasukkan flashdisk ke port usb, autorun flashdisk tersebut tidak akan jalan untuk sesi tersebut.

selamat mencoba :)

November 26, 2011

Menghapus manual folder autorun.inf yg dilindungi SMADAV

Beberapa waktu lalu ketemu dengan masalah kecil yg menjengkelkan. Mau menghapus folder yg di copy dari flashdisk adik saya, namun folder tersebut tidak bisa dihapus karena "dilindungi" oleh SMADAV anti virus.

Ketika dihapus, muncul pesan error "this autorun.inf is LOCKED by SMADd
V to protect your Flash-Disk from virus infection."

Hahaha... mungkin memang itu cara paling simple dan mungkin efektif untuk mencegah penularan melalui flasdisk. autorun.inf nya diganti oleh smadav, agar tidak bisa direplace dengan cara sederhana oleh virus. Tapi kemudian hal ini jadi cukup mengganggu ketika file autorun.inf tersebut tercopy ke hardisk, dan ketika ingin dihapus jadi menyusahkan.

so.. ini caranya :

X:\Nama Folder\ adalah nama folder hasil kopian dari seluruh isi flashdisk. file lain di folder tersebut sudah bersih, tinggal autorun.inf


Lakukan hal di bawah ini di cmd (Start->Run->cmd)
yg diketik berwarna merah

X:\NamaFolder>dir * /a dhsr /s /o
 Volume in drive X is Blue Pocket
 Volume Serial Number is F6D5-A993
 Directory of X:\NamaFolder
10/24/2011  07:13 PM  
         .10/24/2011  07:13 PM            ..10/22/2011  07:17 AM            autorun.inf               0 File(s)              0 bytes
 Directory of X:\NamaFolder\autorun.inf
10/22/2011  07:17 AM  
         .10/22/2011  07:17 AM            ..01/19/2010  07:42 PM            con               0 File(s)              0 bytes
 Directory of X:\NamaFolder\autorun.inf\con
01/19/2010  07:42 PM  
         .01/19/2010  07:42 PM            ..01/19/2010  07:42 PM            aux               0 File(s)              0 bytes
 Directory of X:\NamaFolder\autorun.inf\con\aux
01/19/2010  07:42 PM  
         .01/19/2010  07:42 PM            ..01/19/2010  07:42 PM            nul.  This autorun.inf is LOCKED by SMADdV to protect your Flash-Disk from virus infection.
               0 File(s)              0 bytes
 Directory of X:\NamaFolder\autorun.inf\con\aux\nul.  This autorun.inf is LOCKED
 by SMADdV to protect your Flash-Disk from virus infection.
01/19/2010  07:42 PM  
         .01/19/2010  07:42 PM            ..               0 File(s)              0 bytes
     Total Files Listed:
               0 File(s)              0 bytes
              14 Dir(s)   1,959,895,040 bytes free
           

           
X:\NamaFolder>rd /s autorun.inf\con\aux\
autorun.inf\con\aux\, Are you sure (Y/N)? y
X:\NamaFolder>rd /s autorun.inf\con\
autorun.inf\con\, Are you sure (Y/N)? y
X:\NamaFolder>rd /s autorun.inf\
autorun.inf\, Are you sure (Y/N)? y
X:\NamaFolder>













January 7, 2011

banyak dll32.exe di task manager

Pernah melihat proses dll32.exe yg banyak sekali di task manager ?

coba cek scheduled task anda.

Start -> Accesoris -> System Tools -> Scheduled Task

Cek apakah ada schedule-schedule yg mencurigakan ?

Delete semua scheduled tas yg seharusnya tidak ada.

Restart komputer, cek shceduler lagi, apakah ada schedule baru yg mencurigakan.

Semoga membantu.

:)

December 31, 2008

Menghapus virus secara manual

Seharian kemarin, aku disibukkan dengan proses menghapus virus dari komputer rumah.
Komputer ini biasa dipake oleh Adikku (yang tentu saja masih belum terlalu ngerti masalah virus-virusan dan gampang dibohongi oleh program-program mengandung virus, virus yang memiliki icon menyerupai folder).

Kompie ini tampaknya sudah dinfeksi dengan hebat oleh beberapa virus sekaligus. Ketika aku tes menggunakan usb flash disk yang masih bersih dan berisi beberapa file .exe, .doc, .txt, .zip, .jpg, .wmv dan folder, ketika flashdisk dihubungkan dengan kompie file-file ini langsung diinfeksi kecuali file .txt, .jpg, dan .wmv.

File exe menjadi rusak (tidak bisa di execute), folder di isi dengan file nama_folder.exe di dalam folder dan menggunakan icon folder, file autorun.inf berubah...

Wiih..

Tidak hanya itu, ada user baru bernama batamHacker di komputer dengan group administrators. Explorer juga sudah rusak, menu untuk menampilkan hidden file and folder sudah hilang, begitu pula untu menampilkan file extension dan unhide system file. Dan bahkan aku curiga si Explorer ini adalah Explorer ang sudah ditunggangi trojan, karena sepertinya dia bisa memanggil kawan-kawannya.

Task manager, hanya bisa dihidupkan kurang dari sedetik, setengah detik dihidupkan, langsung mati.. sepertinya program virus yang membunuhnya.

Selain itu tampil pesan error bahwa drive A not ready terus2an dari program wsct*.exe (lupa namanya).

Problemnya adalah :
1. Tidak punya CD antivirus...
2. Inputan ke kompie ini tinggal dari keyboard, mouse, dan flashdisk, dan flashdisk otomatis tidak bisa digunakan karena tiap file exe langsung diinfeksi.
3. Tidak ada komputer lain yang bisa men-scan harddisk, yang ada hanya laptop ini, dan aku tidak bawa konverter IDE to USB.
4. Tidak bisa masuk ke safe mode, tiap kali masuk ke safe mode, ketika me loar driver ati* windows langsung restart..
5. Virus yang menyerang paling tidak ada 5 jenis dan ada kemungkinan lebih (waku di scan di laptop, AVG antivirus menemukan 5 jenis virus & worm & trojan di flashdisk) menjadikannya lebih susah untuk melakukan penyembuhan.
5. Keterbaasan pengetahuan saya tentang windows dan virus-virus yang beredar. <-- problem paling parah tapi ditaruh di paling akhir :D

so... apa yang bisa kucoba ?
Tadinya sih aku udah menyerah, tapi setelah dikomentari oleh mas Bastyan, jadi semangat lagi deh... komentarnya 'masa creator virus kalah ama virus'. Meski aku bukan creator virus, yang kujadikan semangat adalah, toh paling si creator virus ini orang-orang sepertiku juga, programmer biasa yang lagi iseng... kalo dia bisa bikin, mungkin aku jg bisa (PeDe abiss), berarti ada kemungkinan masih bisa diperbaiki...

so kumulai deh...
seperti biasa, pake metode random, karena memang tidak tau harus mulai dari mana.

Ok, kucoba hidupkan task manager... tapi tiap kali task manager hidup, langsung dibunuh oleh virus sedetik kemudian. Tapi dari sedetik ini, aku bisa melihat beberapa program yang dicurigai sebagai virus dan aku bertekad untuk mem bunuhnya sebelum task manager dimatikan setelah dicoba berpuluh kali (entah dari mana aku mndapat wangsit bahwa task manager ini masih bisa diselamatkan), akhirnya ada kesempatan untuk membuka task manager dan mematikan process bernama AZZA SUNDUS (username komputerku sekaligus nama adikku) dengan kecepatan jari (jari diletakkan di del dan enter, tangan satunya disiapkan untuk meng highlight si program) dan akhirnya si task manager berhasil hidup stabil, HOREEE !!!

ketika task manager udah stabil, kulihat satu-satu process yang sedang jalan, dan tampak banyak sekali process virus yang sudah hidup damai di komputer ini.
Satu-satu kucoba mematikan, namun ketika mematikan beberapa program itu, justru task manager yang dimatikan oleh virus... tandanya masih ada virus yang mengontrol task manager.

So.. task manager kubuka lagi, dan kali ini tidak kucoba untuk mematikan program yang akan membunuh task manager jika kucoba mematikannya (damai dulu ama virusnya).

Dari task manager, kita bisa dapet run.. he he he.. ini yang penting, dari run kita bisa ke mana-mana. Pertama-tama aku langsung ke msconfig (ketik msconfig di run) dan mendisable semua yang ada di startup (di sini terlihat banyak sekali program virus - liat dari pathnya yang aneh yang dijalankan ketika startup, dan harus dimatikan - di uncheck).

Setelah mendisable semua startup, aku juga men disable all service (juga dari msconfig) kecuali beberapa yang secara default tidak bisa dimatikan (essential).

setelah itu, ku close si ms config, dan pilih exit without restart..

Pekerjaan berikutnya, gimana cara menghapus file-file yang ter hidden ? waduh... sebenarnya sih bisa menggunakan command prompt, tapi sayang aku lupa sintaxnya untuk menampilkan file hidden, cuma inget ada 'attrib' nya :p So terpaksa main-main registry windows deh...



---eh kok udah panjang ya, kuterusin di bagian ke dua aja yaa.... :)