Friday, November 21, 2008
Tips mengusir virus Lokal
Bosan dengan komputer yang berjalan lambat? Mungkin saja hal itu disebabkan karena komputer Anda sudah terinfeksivirus lokal. Jika hal itu dibiarkan terus menerus, bukan tidak mungkin jaringan virus akan makin berkembang sehingga membuat komputer Anda error. Berikut ini tips untuk mengusir virus lokal:
Tool pihak ketiga
Salah satu hal yang fatal dilakukan oleh pengguna komputer adalah melakukan pembersihan virus komputer saat virus dalam keadaan masih aktif. Hal ini dapat dipastikan akan membuat proses pembersihan tidak dapat dilakukan sampai tuntas atau malah tidak dapat dilakukan. Ini terjadi karena proses virus masih berjalan. Belum lagi kebanyakan dari varian virus lokal melakukan pemblokiran suatu program berdasarkan window caption dan atau nama file. Sangat disarankan untuk menggunakan tool pihak ketiga dalam menghentikan proses virus, dimana biasanya komputer yang sang virus melakukan aksi blokir terhadap Windows Task Manager dengan membuat key "DisableTaskMgr".
Matikan semua services
Agar dapat melakukan pembersihan secara lebih cepat dan optimal, harap lakukan pembersihan dalam keadaan diagnostic mode atau dalam keadaan safemode. Hal ini sangat dianjurkan, karena pada keadaan tersebut komputer menanggung proses dan services yang lebih sedikit.
Gunakan AntiVirus yang up to date
Ini merupakan langkah yang amat penting yakni Anda harus menggunakan AntiVirus yang up to date dalam menangani komputer yang sudah terinfeksi virus. Walaupun kebanyakan AntiVirus sudah mengimplementasikan source scanning dengan baik, tetapi Database/signatures based scanning juga menjadi hal yang penting.
Hapus Startup virus
Hal yang juga penting dilakukan setelah komputer benar-benar bersih adalah menghapus startup virus baik melalui registry pada alamat "HKLM\Software\Microsoft\Windows\CurrentVersion\Run", maupun pada System Configuration Editor (msconfig). Pada Registry Editor coba masuk ke folder key "HKLM\Software\Microsoft\Windows\CurrentVersion\Run", lalu cari key yang memiliki value-value yang mencurigakan atau yg mengarah ke virus. Anda juga dapat mematikan startup melalui msconfig (jika tidak di blok virus tentunya) dengan menghilangkan tanda centang terhadap item startup yang mencurigakan.
Safemode
Pastikan value keyshell pada "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" adalah explorer.exe tanpa ada tambahan lainnya. Di sinilah biasanya para pembuat virus menyisipkan alamat keberadaan sang virus yang menyebabkan file virus ikut dijalankan pada saat explorer.exe di jalankan. Sangat disarankan untuk melakukan editing registry tanpa melalui Registry Editor bawaan Windows atau menggunakan Registry Editor pihak ketiga karena kebanyakan dari virus lokal melakukan aksi blok Registry Editor (regedit.exe) bawaan Windows.
Subscribe to:
Post Comments (Atom)
No comments:
Post a Comment