Recent Posts

Senin, 17 Oktober 2011

Cara Mengembalikan Registry Yang Terinfeksi Virus

Mungkin teman-teman udah gak asing lagi kan dengan yang namanya virus... Program ini sangatlah mengganggu aktifitas teman betul kan. Yang paling parah ketika akan menghentikan kinerja virus eh... task manager malah di disable ama tuh virus.. Mau aktifin lagi lewat regedit eh regeditnya juga malah ikutan gak aktif..





Wel.. itulah kerjaan virus jaman sekarang. Selain meninfeksi komputer juga virus tersebut mengubah beberapa key pada registry. Tujuannya buat apa sih.. Ya tentu saja agar virus tersebut sulit untuk dihapus..

Ok pada artikel kali ini saya akan sedikit membagi pengetahuan tentang mengembalikan beberapa registry yang umum dirusak oleh virus..ok deh langsung saja ini dia :

A.Mengaktifkan kembali system restore 
  1. Masuk ke-Run ketikkan Regedit lalu tekan enter sampai muncul form Registry.
  2. Masuk ke ” HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore ” klik dua kali pada DisableSR rubah value datanya menjadi angka 0 sehingga menjadi 0×00000000(0) 
  3. Restart Komputer teman 
  4. Sekarang silahkan cek kembali apakah system restore sudah kembali semula atau belum 
Kalau berhasil saya ucapkan selamat buat teman karna bisa menggunakan system restore lagi...

B.Mengaktifkan kembali Shutdown
  1. Masuk ke-Run ketikkan Regedit lalu tekan enter sampai muncul form Registry.
  2. masuk ke ” HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon ” klik dua kali pada AutoRestartShell dan rubah valuenya menjadi angka 1   yang tadinya dirubah virus menjadi angka 0 dan rubah juga value pada ShutdownWithoutLogon menjadi angka 0
  3. Restart komputer dan lihatlah perubahannya
Saya ucapkan selamat karna teman sudah dapat menggunakan shutdown seperti biasa lagi..

C.Mengembalikan hidden folder 
  1. Masuk ke-Run ketikkan Regedit lalu tekan enter sampai muncul form Registry.
  2. Masuk ke ” HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN ” klik 2 kali pada CheckedValue rubah valuenya  menjadi angka 2              dan lakukan hal yang sama pada DefaultValue.
  3. Masuk ke ” HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\FolderHidden\SHOWALL “ 
  4. klik 2 kali pada CheckedValue rubah valuenya menjadi angka 1 dan untuk DefaultValue lakukan seperti pada langkah ke 2.
  5. Untuk SuperHidden silahkan masuk ke ” HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersionExplorer\Advanced\Folder\SuperHidden ” Klik dua kali pada CheckedValue rubah valuenya menjadi 0, lakukan juga hal yang sama pada DefaultValue, UncheckedValuenya dirubah menjadi angka 1.
  6. Hapus dulu file-file yang teman curigai sebagai virus biasanya menyamar sebagai Autorun.inf(namanya persis yang digunakan oleh autorun.inf windows)yang mengkonfigurasi dirinya dengan Folder Recycler yang didalamnya banyak virus ” .exe “, ” .vb ” dan sejenisnya yang akan dijalankan secara otomatis oleh Autorun.inf ini. (Catatan: cara kerja virus ini adalah meng-hidden folder dan menonaktifkan ” Hidden files and folders ” pada tool ” Folder option ” termasuk menyembunyikan virus tersebut agar tidak terlihat serta menginfeksi ” setup.exe ” dan bagian lainnya yang vital) apabila teman temukan virusnya langsung delete dengan menggunakan tombol shift+del biar tidak masuk ke Recycle bin, karena kalau masuk lagi bisa menyebabkan virus tadi aktif kembali. tapi teman harus hati-hati juga jangan sampai salah delete menyebabkan System windows teman rusak.
  7. Restart komputer biar terlihat perubahannya
Saya ucapkan selamat kepada teman karena pengaturan Hidden files and folders teman kembali seperti semula.

Emmm kaynya cukup segini dulu ya.. karena itu adalah key yang sering diubah oleh virus.. kalau yang lainnya insyaallah ada di artikel selanjutnya... Oh ya.. kalau ada pertanyaan atau permasalahan seputar komputer silahkan tanya lewat komentar.. 

Selamat mencoba dan wassalamualaikum

0 komentar:

Posting Komentar