Selasa, 18 Maret 2008

Jejak-Jejak Virus Membekas

Virus Hidden Folder dan File

Gw rada-rada kesel soalnya kadang-kadang walaupun komputer dah bersih dari virus, masih ada beberapa bagian registry yang ke ubah. Salah satunya hidden folder or file. Cara awam dengan pergi ke tools, pilih folder option trus pilih "show hidden files or folder" pada menu view sama sekali tidak akan membantu. Jangan biarkan tuh file or folder tetap aja teronggok dalam posisi hidden. Makanya, biasanya neh gw masuk registry juga.

1.Masuk ke Run Secara Manual.
-Klik Start, pilih Run/ Ctrl+R
-Ketik "regedit"
-Masuk ke alamat ini: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advance\Folder\Hidden\SHOWALL
-Di CheckedValue, lo ganti nilainya dengan "1" jika masih "0" yang tempil di situ.

ato,

2.Copy ney script di notepad truz lo save as repair.inf

Version]
Signature="$Chicago$"
Provider=Vaksincom

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"


[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableCMD
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, System Monitoring
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System,DisableRegistryTools
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System,DisableTaskMgr
HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions


Jangan lupa setelah membuat file ini , klik kanan file repair.inf. Klik Install...

[Sebelumnya saya ingin berterimakasih kepada Pak Robby (panglimaperang.wordpress.com) yang telah memberikan saran supaya informasi yang tersedia dia blog ini menjadi lebih berguna bagi generasi penerus bangsa dan negara, memajukan dunia informasi Indonesia membantu, perekonomian negara, ... (maaf, pidatonya Pak SBY saya corrupt)]

Thank's buat vaksin.com
Thank's buat Pak Robby

***