Sebelum mengetahui cara menghapus virus shortchut ini, kita harus mengetahui ciri – ciri dari virus yang satu ini. Berikut adalah beberapa ciri virus shortchut
1. Setelah menginfeksi komputer anda, virus ini akan membuat sebuah file indukan yang biasanya bernama ‘database.mdb’ yang berada di folder MyDocuments (jika dikomputer).
2. Kemudian virus ini akan membuat file dengan nama ‘autorun.inf’ pada semua drive dan folder anda, inveksi dari virus ini biasanya berasal dari sebuah flashdisk.
3. Virus akan membuat file ‘thumb.db’ (thumb.db pada dasarnya telah ada pada komputes sebagai file cache, akan tetapi thumb.db yang berupa database biasanya merupakan file yang berasal dari virus shortcut ini
4. Virus membuat file ‘microsoft.ink’ dan ‘extensi.ink’ disetiap drive yang biasanya akan menjebak korban dengan klik yang dilakukan oleh pengguna komputer yang menyebabkan virus tersebut aktif
5. Terdapat file wscript.exe yang berjalan, anda dapat mengeceknya menggunakan task manager, dalam keadaan normal file ini seharusnya tidak ada sehingga kamu dapat menghentikannya saja .
Setelah mengetahu ciri – ciri dari proses infeksi/ kerja virus shortcut, selanjutnya mari kita menghapus/ menghilangkan virus tersebut.
Baca juga 9 Cara menghindari dan mengatasi virus
Cara Menghilangkan dan Menghapus Virus Shortchut
Cara menghapus virus shortchut |
- Download tools Ice Sword di internet (jika belum punya), kemudian matikan proses virus yang aktif di penyimpanan anda dengan klik icon ‘Microsoft Visual Basic Project’, kemudian klik ‘Terminate Process’.
- Hapus Registry yang telah dibuat oleh virus shortcut yang aktif di komputer anda dengan cara:
1. Klik menu Start
2. Buka program Run
3. Ketik ‘REGEDIT.exe’ kemudian tekan tombol ok
4. Pada aplikasi registry editor, telusuri / cari key [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
5. Hapus key yang mempunyai data [C:\Document and Settings\%user%].
- Disbale autoplay/ autorun di windows, kemudian copy script berikut pada notepad anda dan simpan dengan nama ‘REPAIR.INF’, kemudian install file tersebut dengan cara klik kanan pada file yang telah tersimpan tadi dan klik install
-------------------------------------- Script start ---------------------------------------- Hapus file indukan dan file duplikat virus termasuk yang ada pada flashdisk anda. Ciri – ciri filenya adalah sebagai berikut (pastikan jangan salah menghapus file)
[Version]
Signature=”$Chicago$”
Provider=Vaksincom
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1″” %*”
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255
----------------------------------------- End -----------------------------------------
1. Icon ‘Microsoft Visual Basic Project’.
2. Ukuran File 128 KB (tergantung varian).
3. Ekstesi file yaitu ‘.EXE’ atau ‘.SCR’.
4. Tipe file ‘Application’ atau ‘Screen Saver’.
Selanjutnya hapus File duplikat shortcut yang memiliki ciri-ciri:
1. Icon Folder atau icon
2. Ekstensi .LNK
3. Tipe File ‘Shortcut’
4. Ukuran file 1 KB
- Langkah selanjutnya yaitu menampilkan kembali folder yang telah disembunyikan oleh virus shortcut ini, cara mudahnya anda hanya perlu mendownload tools Unhide File and Folder yang dapat anda cari di google
- Langkah terkahir yaitu Update Patch dan Security Windows dengan antivirus update.
Demikian artikel kali ini yang saya rasa cukup membingungkan, karena saya pribadi juga bingung dalam menjelaskannya. Semoga artikel Cara Menghilangkan dan Menghapus Virus Shortchut ini dapat bermanfaat.
0 Response to "Cara Menghilangkan dan Menghapus Virus Shortchut"
Post a Comment