Cara terampuh Menghapus virus shortcut di komputer

tutorial blog MbahyarSelamat pagi semua sobat, ada apa? oke mudah-mudahan. Saya berharap puasa sebelumnya untuk menjalankan sobat :). Hari kedua puasa Oke, saya ingin berbagi 2 Tips & Trik menghapus virus shortcut. Mungkin untuk sobat & flashdisknya komputer rumah tangga penuh dengan virus shortcut, tutorial ini mungkin berguna. Ok hanya mendengarkan dan dipraktekkan secara langsung :)

CARA 1

Berikut 8 langkah praktis untuk membekukan virus dapat mengubah folder dalam USB flash disk menjadi shortcut tersebut:

1. Nonaktifkan 'System Restore' untuk sementara selama proses pembersihan.

2. Putuskan hubungan komputer yang akan dibersihkan dari jaringan.

3. Matikan proses virus yang aktif di memori dengan menggunakan tools 'Ice Sword'. Setelah alat dipasang, pilih file yang memiliki icon "Microsoft Visual Basic Project 'kemudian klik' Hentikan Proses '. Silahkan download tools tersebut di http://icesword.en.softonic.com/

4. Hapus registri yang dibuat oleh virus dengan cara:

-. Klik tombol [Start]

-. Klik [Run]

-. Tekan Regedit.exe, lalu klik [OK]

-. Dalam aplikasi Registry Editor, cari key [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run]

-. Kemudian hapus kunci yang memiliki data [C: \ Document and Settings \% pengguna%].

5. Nonaktifkan autoplay / autorun pada Windows. Copy script di bawah ini di notepad dan menyimpan program dengan nama REPAIR.INF, install file tersebut dengan cara: klik kanan REPAIR.INF -> INSTALL

[Version]
Signature=”$Chicago$”
Provider=Vaksincom
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1″” %*”
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255
6. Hapus File induk dan file duplikat yang dibuat oleh virus termasuk di flash disk. Untuk mempercepat proses pencarian, Anda dapat menggunakan 'Search'. Sebelum melakukan pencarian sebaiknya tampilkan semua file yang tersembunyi di Folder Options untuk mengubah pengaturan.

Jangan menunggu sampai sesuatu yang tidak beres pada saat master file atau menghapus file duplikat yang dibuat oleh virus. Kemudian hapus file induk virus fitur:

-. Icon 'Microsoft Visual Basic Project'.

-. Dimensi Berkas 128 KB (untuk varian lain akan memiliki berbagai ukuran).

-. File Ekstesi. 'Exe' atau. 'SCR'.

-. Jenis file 'Application' atau 'Screen Saver'.

Kemudian hapus file shortcut duplikat yang memiliki fitur ini:

>. Icon folder atau icon

>. Extension. LNK

>. File Type 'Shortcut'

>. Ukuran file 1 KB

Juga menghapus file. DLL (misalnya ert.dll) dan file Autorun.inf di flash disk atau folder yang di-share. Sementara untuk menghindari virus tersebut aktif kembali, hapus file induk memiliki EXE atau SCR terlebih dahulu ekstensi baru dan berkas Shortcut delete (LNK.).

7. Folder Unhide telah disembunyikan oleh virus. Untuk mempercepat proses tersebut, silahkan download tools UnHide File and Folder di http://www.flashshare.com/bfu/download.html.

Setelah diinstall, pilih direktori [C: \ Documents dan pengaturan] dan folder di flash disk dengan cara menggeser ke kolom yang sudah tersedia. Pada [Attributes] kosongkan semua pilihan, kemudian klik tombol [Change Attributes].

8. Instal patch keamanan Microsoft Windows Shell shortcut penanganan kode jauh-eksekusi kerentanan MS10-046 '. Silahkan download patch keamanan di http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx

Seperti biasa, untuk pembersihan yang optimal dan infeksi menecegah ulangi, harus menginstal antivirus dan scan dengan up-to-date dan mampu mendeteksi virus ini dengan baik.

CARA 2

Shortcut karakteristik virus:

- Pertama-tama, setelah menginfeksi komputer, ia akan membuat file induk database.mdb di My Documents

- Yang kedua adalah virus akan membuat file autorun.inf di setiap drive hard disk, flash disk, dan folder tanpa kecuali.

- Yang ketiga adalah bahwa ia akan membuat file yang Thumb.db (hati-hati, harus menyadari bahwa file ini tanpa huruf s ketika thumbnail cache yang asli pada komputer dengan huruf s alias thumbs.db tambahan) di setiap folder

Memancing pengorbanan, ia akan membuat file Microsoft.lnk dan New Harry Potter and .... lnk di setiap folder jika dilaksanakan akan langsung mengaktifkan virus. Seperti virus lokal lainnya, ia akan membuat duplikat dari setiap folder, tapi kali ini bukan dengan ekstensi. Exe kecuali extensi. Alias ​​tinta pintas.

Di task manager ada proses yang menjalankan layanan wscript.exe. Dalam kondisi normal, tidak ada proses seperti itu.

Langkah-langkah untuk menghapus virus shortcut:

1. Matikan System Restore. Sejak saya selalu mematikan system restore jendela segera setelah instalasi. Untuk backup dan persyaratan sistem pencitraan, saya lebih memilih untuk menggunakan pihak ketiga seperti Acronis atau Norton Ghost (baca dan dowload: Norton Ghost 15.0.0.35659 (2010) Full Serial Crack)

2. Matikan wsrcipt.exe virus (C: \ WINDOWS \ System32 \ wscript.exe) Bisa menggunakan Process Explorer atau misc. alat HijackThis (baca dan men-download: HijackThis 2.0.2).

3. Hapus file dalam My Documents virus database.mdb ..

4. Hapus file virus duplikat ..

Untuk proses penghapusan, Anda dapat menggunakan fasilitas pencarian di Windows .. Pada "Opsi lainnya maju", pastikan opsi "Cari folder sistem" dan "Cari file dan folder tersembunyi" keduanya diperiksa.

    Cari dengan nama autorun.inf ukuran file 8 KB

    Cari file dengan nama Thumb.db ukuran 8 KB

    Cari file dengan ekstensi. Lnk.lnk ukurannya 1 KB

    Hapus semua file yang ditemukan.

Untuk lebih menyederhanakan proses pencarian sehingga menghapus file yang ditemukan, Anda dapat menggunakan utool perangkat lunak, freeware yang dapat Anda download secara gratis. Program ini akan secara otomatis mencari dan kemudian menghapus file yang Anda inginkan (lihat gambar).

5. Hapus registri Autorun yang dibuat virus dengan menggunakan HijackThis.

Cari di bagian HKCU \ .. \ Run: yang berhubungan dengan mengajukan database.mdb

regedit_run

Untuk lebih memantabkan proses pencegahan dan melindungi komputer kita dari serangan virus lokal yang sangat gilirannya ini, Anda dapat melakukan hal-hal berikut:

1. Setelah proses instalasi windows, segera matikan system restore.

2. Misalnya perangkat lunak pihak ketiga untuk menginstal atau Sihir Tweak Tweak UI untuk mendisable autorun dan mencegah teraktivasinya file. Inf. Mungkin pada Windows XP Professional, menonaktifkan proses autorun bisa dilakukan dengan mudah, tetapi dalam versi Win XP Home, Anda membutuhkan software ini. Informasi tambahan, serta program kerja MagicTweak menonaktifkan autorn juga dapat digunakan untuk mencegah membawa file Anda. Inf file autorun.inf yang biasanya merupakan awal dari berjangkitnya virus secara otomatis diubah menjadi murni alias notepad txt file dengan program ini dan dia tidak lagi bisa dieksekusi. Hal ini sangat membantu jika kita sengaja mengaktifkan atau mengeksekusi autorun.inf proses autorun sudah didisable meskipun untuk semua drive (termasuk flash disk).

3. Setelah semua proses instalasi windows, driver, program, dan lain-lain telah selesai, segera backup image system anda menggunakan software macam Acronis True Gambar atau Norton Ghost, sehingga jika ada masalah kemudian Anda tidak bisa memecahkan mudah, Anda dapat mem-backup sistem merestoreasi mengatakan .

4. Jika perlu, instal Deep Freeze bahkan ketika komputer Anda digunakan oleh banyak orang, sehingga komputer settingan tidak akan berbeda.

5. Update info: Fitur ketersediaan virus virus shortcut pada untuk dicatat perbedaan flashdisk flashdisk icon, yang biasanya berbentuk seperti icon drive yang akan berubah sebagai ikon folder. Jika ikon seperti ini ditemukan, itu berarti ada virus di flashdisk. Gunakan flashdisk akhir explorer dan buka explorer (jangan klik 2x dari komputer saya) dan menghapus file autorun dan virus lainnya menduga file2 secara manual dengan menekan shift + DEL (supaya tidak terjebak di recycle bin). Rata-rata virus lokal dapat dicegah dengan cara manual ini asalkan OPSI disable Autorun di windows dan / atau MagicTweak telah diaktifkan, dan DISABLE PILIHAN. FILES INF pada MagicTweak telah diaktifkan.

Oke, itu mungkin sedikit tips tentang cara untuk menghapus virus shortcut dan komputer sobat baik setelah mengikuti petunjuk pada virus komputer dilepaskan pintas deh. Sebelumnya mohon maaf jika ada salah kata, kata akhir Jauhkan Sharing & Smile :)).

Sumber: vaksindotcom 

2 comments:

  1. mas sya instal REPAIR.INF, malah shortcut aplikasi saya semua g bsa di run,
    shorcut windows explorer jg tidak bisa d buka, pokonya semua g berhubungan dengan system32.
    kenapa ya?

    BalasHapus
  2. mas sya instal REPAIR.INF, malah shortcut aplikasi saya semua g bsa di run,
    shorcut windows explorer jg tidak bisa d buka, pokonya semua yg berhubungan dengan system32.
    kenapa ya?
    gimana cara mengembalikannya seperti semula, tanpa instal ulang.

    BalasHapus

berikan komentar anda disini...
Terimakasih atas komentar anda...