Menghapus Virus shortcut Harry Potter …lnk, Microsoft


Anda yang komputernya (khususnya yang pake windows XP) terserang virus / malware shortcut folder harry potter …lnk, microsoft, new folder Insya Allah langkah-langkah yang akan saya berikan dibawah ini bisa membantu mengatasinya.

Menurut hipotesis saya cara kerja virus / malware ini sebagai berikut :

  • Virus / malware ini akan meletakkan file database.mdb, thumb.db, Autorun.inf, shortcut folder harry potter ….lnk, shortcut folder microsoft, dan shortcut folder new folder pada my document.
  • Virus / malware ini akan mengaktifkan file wscript.exe dan file thumb.db yang berada pada folder system32 pada folder windows untuk menjalankan file database.mdb pada my document.
  • Shortcut folder-folder tadi akan berkaitan dengan file thumb.db.
  • Jika anda membuka shortcut folder-folder tadi maka akan mengaktifkan file wscript.exe dan file thumb.db dan akan membuat duplikat shortcut folder yang ada pada komputer anda, file thumb.db dan file autorun.inf di seluruh drive C.
  • Jika komputer anda terkena virus / malware ini maka seluruh drive C : anda akan terdapat duplikat shortcut folder yang ada pada komputer anda, file thumb.db dan file autorun.inf. Juga akan menscan drive A, CD ROM, flashdisk dan jaringan anda sebagai media penyebaran virus / malware ini.

Ada 2 metode untuk menghapus virus tersebut.

Metode 1 dengan menggunakan Antivirus yang terupdate. Antivirus yang sudah bisa mengenali virus tersebut (Penulis cuma mempunyai 3 antivirus ini) yaitu : 1.  AVG : mendeteksinya sebagai VBS Worm. AVG akan menghapus semua duplikat shortcut folder dan file-file utama virus tadi. 2.  Norton Antivirus 2009 : mendeteksinya sebagai VBS Runauto. Norton akan menghapus file thumb.db di seluruh drive C. Anda bisa menghapus file Autorun.inf dan semua duplikat shortcut folder secara manual. 3.  Antivir Avira Premium : mendeteksinya sebagai malware DR/Agent.JP.4. Antivir akan menghapus file thumb.db di seluruh drive C. Anda bisa menghapus file Autorun.inf dan semua duplikat shortcut folder secara manual. Metode 2 dengan cara manual. 1.  Matikan system Restore. 2.  Matikan proses virus wscript.exe dengan menggunakan tool CProcess / CurrProcess (anda bisa download melalui google). Jalankan CProcess, cari pada tab process name wscript.exe kemudian klik kanan dan klik kill selected procesess. 3.  Buka windows explorer, klik menu tool option, folder option, view, klik show hidden files and folders, klik / hapus tanda centang pada Hide extensions for known file types dan juga Hide protected operating system files.Klik OK. 4.  Buka my documents. Hapus file database.mdb. 5.  Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik : thumb.db, pada bagian Look in klik my computer. Hapus semua file yang telah ditemukan. Ulangi langkah di atas dan hapus semua file yang ditemukan lagi. 6.  Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik : Autorun.inf, pada bagian Look in klik my computer. Hapus semua file yang telah ditemukan. Ulangi langkah di atas dan hapus semua file yang ditemukan lagi. 7.  Pada langkah 6 sebenarnya virus sudah hilang atau tidak aktif lagi tapi masih ada sisa shortcut duplikat folder yang dibuat oleh virus/malware tadi. 8.  Kalau anda ingin menghilangkannya juga, anda harus hati-hati sekali antara shortcut yang dibuat oleh virus dengan shortcut pada bawaan windows. Ciri dari shortcut folder yang dibuat oleh virus yaitu ketika kita menunjuk folder tersebut maka akan muncul link dari shortcut tersebut yaitu ke arah windows/system32. Itulah shortcut yang harus kita hapus. 9. Cara mencari shortcut folder yaitu : Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik : *.lnk, pada bagian Look in klik my computer. Anda harus pilih berdasarkan dari ciri-ciri dari shortcut folder yang dibuat oleh virus di atas tadi. 10. Anda bisa menghapus registry yang dibuat oleh virus tadi dengan menggunakan tool HijackThis. (Bisa download lewat google). Klik Scan system only dan cari di bagian HKCU\…\… database.mdb, HKLM\…\…. yang berkaitan dengan cd windowsXP (saya lupa nama panjangnya, juga untuk yang ini kadang ada kadang juga tidak), juga HKCU\…\…. disableregedit=1. klik tombol fixed. 11.  Sekarang restart komputer anda. Sebenarnya jika kita tidak menghapus registry tadi (langkah 10) tidak masalah, tapi pada waktu restart windows akan muncul 2 kotak dialog yang intinya yang pertama mencari file database.mdb yang kita hapus tadi, yang kedua diminta memasukkan cd windowsxp. klik Ok aja uda ga masalah. Kemudian kemungkinan regedit kita akan didisable oleh virus tadi. Ini juga ga bermasalah jika anda ga sering otak-atik registry windows. Metode Untuk menangkal virus datang lagi

Virus ini bekerja jika kita klik shortcut folder new harry potter, microsoft. Setelah kita klik shortcut folder tersebut maka dia akan mencari file wsript.exe yang letaknya di folder windows folder system32. Dengan aktifnya wscritp.exe maka virus akan mulai menyebar. Jadi kunci agar virus ini aktif adalah pada file wscript.exe. Untuk itu kita harus mematikan wscript.exe dengan jalan merenamenya.

Caranya yaitu :

1. Buka windows explorer, klik menu tool option, folder option, view, klik show hidden files and folders, klik / hapus tanda centang pada Hide extensions for known file types dan juga Hide protected operating system files.Klik OK.

2. Buka folder C:\Windows\system32\dllcache. Folder tersebut adalah kumpulan file-file cadangan dari file-file di folder system32. Cari file wsript.exe kemudian klik kanan rename misalnya menjadi wscriptx.exe. Kemudian buka C:\Windows\system32, cari file wsript.exe kemudian klik kanan rename misalnya menjadi wscriptx.exe juga.

Insya Allah langkah-langkah di atas bisa membantu anda dalam menghadapi virus ini.

Wassalamu’alaikum wr. wb.

(diambil dari cahayainformatika.wordpress.com)

11 Tanggapan to “Menghapus Virus shortcut Harry Potter …lnk, Microsoft”

  1. MANTAAAAAAAAAAAB SUDAH TERATASI. TERNYATA VIRUS RINGAN KOK. BUAT LAGI VARIAN YANG LEBIH HEBATTTT.

  2. nowus boss infone, penting banget coz warnet opium lg kena ni virus…

  3. mayuki oyama Says:

    Thanks!!!!! puassssss! Mantaaap!!!! uhhhhh!

  4. MANTAAB. TENGKIYU BOS.. DETIK INI LAPTOPKU KENA .eL eN Ka (ANJRIT!..SUEBEL POL). SAAT INI MASIH PROSES PENGHAPUSAN PAKE AVIRA PREMIUM. BERES OM. MAKASIH BANGET INFONYA.. ITS SO HELPING.
    SKALI LAGI, TENGKIYU BANGET OM..🙂

  5. Cuuuuuuakeeeeep, thank’s ya…postingnya…akhirnya aku lega……
    dari kamaren aku hapus manual,pie masih muncul dialog pencarian file database.mdb

  6. hidayatullah Says:

    fgfgf

  7. mas…
    klau file database.mdb yang ad di my document tu gak ada, gmana mas???
    Tlong ya……
    Sumpah ne virus bkin q pusing bgt….
    Thanks….

  8. herman candra pardosi Says:

    slmat siang sob
    sory ni saya adah masalah terkena virus di localdisk /D/
    tpi kalau di cek di memory penuh
    tpi folder tidak kelihatan
    itu kenapa ya?
    thq

  9. ko’ tiap kali dklik foldernya brtambah terussssssssssss
    bkin bosan sama saya….
    tlong dberi solusi yang bsa bantu saya nihhhhhhhhhhhhhh……nant krm aja di alamat saya…..’
    terima kasih sblumnya//

  10. saya tadi daah scan pake avg, tapi ko mch kluar folder.ink c??

    klo d vista ngerti ga??

    thx…
    klo bsa bls d e-mail saya a_3andi18@yahoo.co.id

  11. thanks bos atas tipsnya. jadi terbebas dari virus ini deh.🙂

Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s

%d blogger menyukai ini: