Jumat, 07 September 2007

sangperawan pembawa bencana...

Sang Perawan itu virus lho...

Itu si toetik kemaren sempet stress gara-gara komputer nya mengidap sang perawan yang menyebabkan semua file JPEG/JPG rusak ga bisa di buka. Yang paling menjengkelkan adalah antivirus kebanggaan kita berdua Avast yang udah di update definisi yang terbaru ternyata impoten dan tidak mampu mendeteksi keberadaan Sang Perawan... padahal kata mbah google... virus ini bisa di detek oleh AVG dengan Update pe JULI 2007... gila ni avast...

Dengan segala gundah hati, kesedihan dan stress... diangkutlah CPUnya toetik ke tempatnya tarsio untuk mendapatkan diagnosa lebih lanjut...

Hmm... setelah di teliti lebih lanjut... ternyata selain merusak file JPEG... sang perawan juga menutup akses edit registry, task manager, folder option, run dan search di start menu... oke oke...

Tarsio mulai trik nya membersihkan virus ini secara manual... yang di perlukan adalah: Notepad dan Proces Explorer bisa di download di www.sysinternals.com. Process Explorer ini fungsinya sebagai pengganti task manager... ohya sampe saat ini tarsio belum tau gimana ngembalikan file JPEG/JPG yang udah korup kena virus...

Pertama jalankan Process Explorer... lalu pilih Process yang dicurigai virus... biasanya di bagian Descriptionnya ada tulisan 'Untuk mereka semua yang tidak pernah menghargai aku'... ato semacamnya (tarsio lupa apa yang tertulis di deskripsinya)... kalo udah di select... tekan DELETE untuk mematikan proses nya... ini berfungsi untuk meng-unload virus dari memory... sehingga kalo ada removable storage yang di tancapkan ke USB ato ke port laennya... virusnya tidak menduplikatkan diri dan masuk ke removable storage itu.

Oke? Langkah pertama cukup mudah kan? Sekarang langkah kedua... buka Notepad lalu copy paste berikut:

---MULAI---

REG add HKCU\Software\Policies\Microsoft\Windows\System
/v DisableCMD /t REG_DWORD /d 0 /f

REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
/v DisableRegistryTools /t REG_DWORD /d 0 /f

REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
/v DisableTaskMgr /t REG_DWORD /d 0 /f

REG add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
/v NoFind /t REG DWORD /d 0 /f

REG add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
/v NoRun /t REG DWORD /d 0 /f

REG add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
/v NoFolderOptions /t REG DWORD /d 0 /f

---SELESAI---

simpan filenya pake nama file apa aja terserah tapi ekstensi nya BAT... misal 'SANG_PERAWAN_TAK_LAGI_PERAWAN.BAT'... abis tu bisa langsung di eksekusi dengan cara di dobel klik...

Oke lanjut ke langkah ketiga... buka REGEDIT dari CMD lalu masuk ke
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Hapus SUBKEY yang isinya C:\WINDOWS\system\Spoolsrv.exe
dan C:\WINDOWS\system\Svchost.exe

Trus pindah lagi ke
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Hapus SUBKEY yang isinya C:\WINDOWS\system\Spoolsrv.exe
dan C:\WINDOWS\system\Svchost.exe


Langkah ketiga itu bermaksud untuk mencegah varian file virus yang di samarkan (svchost.exe dan spoolsrv.exe) di load saat booting windows... karna file svchost.exe dan spoolsrv.exe yang asli letaknya bukan di C:\WINDOWS\system... tapi C:\WINDOWS\System32

Ini yang keempat...
Buka Windows Explorer... lalu browse ke folder WINDOWS\System... cari file Spoolsrv.exe dan Svchost.exe kalo udah ketemu... kedua file itu hapus saja... karna itu file virus yang disamarkan sebagai servisnya windows...

Oke sebelum masuk langkah ke lima... silahkan anda tarik nafas panjang-panjang... ato merokok bentar juga boleh... sebab pada langkah ke lima... anda bakal capek banget...

Udah tarik nafasnya? Belum? Yawda tarik nafas aja lagi...

Oke ini langkah terakhir...
Buka Windows explorer... akan lebih mudah dengan tampilan folder di sisi kiri dan isi folder di sisi kanan... lho kenapa? Ya karna kita akan mendelet satu-satu file virus yang udah kesebar ke seluruh folder! *gubrak!*

Ayo gerakan jari-jarimu...

Virusnya menyamar di folder-folder dengan nama folder itu sendiri... semisal di folder C:\WINDOWS... maka anda akan menemukan file WINDOWS.exe dengan icon file JPEG/JPG... itu adalah virus... silahkan di hapus... lakukan hal yang sama pada semua folder...

Capek ya? Sama tarsio juga capek... apalagi si toetik mengorganisir kan file-file nya dengan RAPI! Yap RAPI BANGET! Ada folder dalam folder...bisa sampe 7 level! Makanya lebih enak nyarinya kalo pake Windows Explorer dengan tampilan folder di kiri dan isi folder di kanan...

Oke sekian dulu triknya dari tarsio sambil nungguin update terbaru dari avast impoten... cuih!

Disclaimer: Kerusakan lebih lanjut ngga di tanggung tarsio... tarsio menggunakan trik diatas... toh sampe saat ini fine-fine aja...

2 komentar:

Anonim mengatakan...

Mas Tarsio, sang perawan muncul lagi dengan sang perawan 2 lho...efeknya merusak file JPEG dan file2 exe program yang diinstal. Untuk recover file JPEG bs dengan softwere "hex editor".

Anonim mengatakan...

minitools chanal jpg-splitter buat recover JPG file yang dirusak oleh virus sang perawan;
check this out : http://chanal.biz/blog/?p=58