Skip to main content

Bagaimana mengecek komputer kita bervirus atau tidak

Virus komputer ini salah satu hal yang paling memusingkan bagi siapapun juwa. Bahkan mungkin saking sempat membuat jengkel banyak orang, ane sempet pernah mau ngerental di salah satu rentalan di kampung ane dia tidak mengijinkan menggunakan flasdisk dengan alasan khawatir dengan virus komputer (sampe segitunya....)

saking hebatnya momok IT satu ini sampe juga ane sempet banyak liat komputer yang terpasang lebih dari 2 antivirus, dari avira, norton, dan smadav (biasanya itu antivirus yang banyak terpasang), dan saat di cek last update masyaampuun, ude lebih dari 1 taon kaga diupdate, bahkan ada yang sama sekali belon diupdate (lah kalo begini mah sama aja boong mau dipasang 10 antivirus juga kaga bakal ngaruh), dan saking banyaknya antivirus terpasang sampe yang punya bilang "leptop gue lelet abis, padahal ramnya sudah 1 giga " ya jelas lah... program terberat bagi komputer kan salah satunya antivirus, bayangpun kalau 1 antivirus pada ram 1 giga butuh waktu 20 detik buat proses, bayangkan kalo 5 antivirus? apa lagi yang namanya norton yang super berat. belum lagi dibebani oleh proses aplikasi2 lain yang ada dikomputer, jadi wajar lah tuh leptop sampe bisa ditinggal buat ngapel ke tetangga sebelah dulu.

sebenere virus komputer ndak segitu menakutpun kok, asal tau cara penanganannya, 3 langkah membersihkan virus yang bakal ane share bersumber dari kaskus dan sudah dicoba di komputer secara pribadi dan sukses. Matikan processnya - Cari dan Delete induk beserta pengikutnya - Kembalikan Settingan windows yang dirubah oleh virus. simple kan....?

Tools wajib. hijackthis. ini untuk melihat process apa saja yang sedang berjalan dan startup item apa saja yang berjalan setiap komputer dinyalakan.

contoh log hijackthis di komputer yang bersih dari virus.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:26:14 PM, on 10/25/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Virtual Machine Additions\vmusrvc.exe
C:\Program Files\Rollback\RollbackTray.exe
C:\Program Files\Virtual Machine Additions\vmsrvc.exe
C:\Program Files\Rollback\RollbackClnt.exe
C:\Program Files\Rollback\shdserv.exe
C:\Program Files\Virtual Machine Additions\vpcmap.exe
C:\Program Files\Anti Virus\HiJackThis.exe
C:\Documents and Settings\VirtualVirus\Desktop\slowview\Slowview.ex e

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [Yahoo! Pager] "D:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Orbit.lnk = D:\Program Files\Orbitdownloader\orbitdm.exe

--
End of file - 1304 bytes 
Membongkar penyamaran sang virus

Setelah tau mana process milik system dan mana process virus, selanjutnya anda perlu mengetahui beberapa virus yang menyamarkan dirinya sebagai file mirip file system windows. beberapa process yang sering dijadikan penyamaran adalah smss, svchost, services. Untuk membongkar penyamaran ini anda dapat menggunakan tools process xp ataupun the killer machine.

Dengan bantuan program process xp dapat dilihat mana yang benar-benar process windows dan mana yang merupakan penyamaran virus dengan melihat process yang sedang berjalan. process file system windows selalu memiliki Company Name Microsoft sedangkan virus yang menyamar tidak memiliki Company Name dan icon yang digunakan virus biasanya dalam bentuk icon folder, icon winamp, icon k-lite mega codec atau icon lain yang tidak sama dengan icon file system windows.

Selain process xp tools yang dapat anda gunakan adalah the killer machine. Anda cukup mengklik process, kemudia pilih satu persatu process yang sedang berjalan, di pojok kanan atas dapat dilihat icon masing-masing process yang sedang bejalan, sama seperti menggunakan process xp icon yang digunakan virus biasanya dalam bentuk icon folder, icon winamp, icon k-lite mega codec atau icon lain yang tidak sama dengan icon file system windows.

Comments

Popular posts from this blog

DOXING, TEKNIK LAIN UNTUK HACKING PASSWORD

Doxing adalah proses mendapatkan informasi tentang seseorang dengan menggunakan sumber-sumber di Internet menggunakan skill lainya. Doxing berasal dari kata "Dokumen" yang di singkat yakni pengambilan "Dokumen" pada seseorang atau perusahaan. Ada beberapa cara untuk mendapatkan informasi pribadi secara online. Metode yang paling populer adalah melalui website yang disebut Pipl . Pipl memungkinkan Anda untuk mencari nama lengkap, email, nama pengguna dan bahkan nomor telepon sekalipun. Sehingga membuat Pipl menjadi alat yang sangat berguna untuk hacker. Sumber lain hacker dapat digunakan adalah melalui situs jejaring sosial Facebook . Tetapi kebanyakan hacker tidak menggunakan Facebook untuk pencarian nama, mereka hanya menggunakannya untuk pencarian alamat email-nya, karena nama sering di singkat atau di palsukan. Tujuan utama Doxing adalah untuk menemukan alamat email target. Sebab, Email pada dasarnya berfungsi sebagai paspor saat mendaftar di s...

cara menginstall Video Controller (VGA Compatible) tanpa harus beli baru

cara menginstall Video Controller (VGA Compatible) tanpa harus beli baru ... gw teringat pas gw lagi instal ulang laptop,, pas abis instal gw check semua device2 yg ada...!! ternyata "Video Controller (VGA Compatible) n' Video Controller" gw itu g ada graphics controller na... gara2 saking kesel na mau main game online dan g ada VGA na,, akhir na gw browsing ja buat DL device/driver na,, akhir na gw nemuin juga deh tuh yg buat Win XP...!! gw DL device na,, dan ternyata g harus beli baru...!! ok mau tau kan gmn cara na...?? langsung ja deh....^^ 1. kita browsing dlo lewat google dengan kata kunci: free download VGA compatible for Windows XP/Vista/windows 7 <--- pilih deh tuh salah 1 windows yg dpake ma kalian... nah klo dah ketemu cari yg mau kalian DL,, klo gw sih langsung ambil dr browser download yg dr intel yg muncul lewat google... XP link na: DOWNLOAD CENTER INTEL 2. klo dah ketemu,, kita ambil dan download yg memang untuk windows yg ...

Virus sekaligus Antivirus pertama di Dunia,indo yg buat

Virus sekaligus Antivirus pertama di Dunia,indo yg buat   Indonesia bisa berbangga karena sudah mengenal virus yang sekaligus antivirus yaitu Denzuko virus boot sector yang dibuat oleh orang indonesia yang bernama Denny Yanuar Ramdhani dari Bandung pada bulan Maret tahun 1988. Virus ini Mencari dan menghancurkan virus Brain. Virus ini adalah Salah Satu Nematoda Pertama (virus atau worm yang menghancurkan virus atau worm lain). Cara kerja virus ini adalah Jika ada disket yang terinfeksi oleh virus Brain, maka virus Denzuko akan menghapusnya dan menggantinya dengan virus Den Zuko. Pada disket, Virus Den Zuko biasanya bersembunyi di track 40, namun disket yang berkapasitas 360K normalnya memiliki track 0 sampai 39. Virus ini tidak menginfeksi disket dengan kapasitas 1,2 MB atau disket 3,5" secara sempurna, tetapi akan menghancurkan data di dalamnya. Label volum disket "© Brain" pada disket yang terinfeksi virus Brain akan diganti dengan "Y.C.1.E.R.P...