Anda di halaman 1dari 4

Cara Menghapus Virus Win32.runonce Atau Win32.

chirB
07:07 | 19 Comments Baru baru ini saya baru mengalami suatu kejadian yang mungkin merupakan kejadian yang sangat dihindari dan dibenci oleh para pengguna Personal Computer. ya yaitu !irus. kurang lebih dua hari lalu saya terkena !irus "rojan #in.$% &unonce. !irus ini akan menyerang komputer kita dengan merusak so't(are yang sudah terinstall dalam PC.)elihatannya &unonce pengen mengikuti jejak sality alman dan lain*lainnya suka mengin'eksi 'ile*'ile +.e,e-. .irus ini cukup terkenal sebenarnya dan hampir semua /. impor sudah bisa mendeteksi !irus ini sekaligus 'ile*'ile terin'eksinya. 0amun sayang tidak semua anti!irus lokal bisa mendetek !irus ini. &unonce sendiri begitu dieksekusi akan mengin'eksi hampir semua 'ile +.e,e- seberapa ia sanggup. 1alu mendrop induknya ke 'older +system$%-. )emudian yang paling menarik lagi si &unonce menyebarkan 'ile*'ile email ke setiap 'older. berikut hal*hal yang ditimbulkan oleh !irus ini : * mengin'eksi semua 'ile yang bertipe 2.e,e sehingga semua aplikasi tidak dapat dijalankan * mengin'eksi semua gile yang bertipe 2.html * menyebarkan 'ile*'ile email ke setiap 'older. padahal 'ile tersebut merupakan !irus !irus ini cukup membuat saya kesal karena hampir semua so't(are yang saya install tidak bisa dijalankan. dan ketika di install ulang !irus ini sering keluar lagi. tapi tenang3 setelah saya bereksperimen akhirnya saya bisa mengatasi !irus tersebut. namun ada beberapa aplikasi yang harus saya install ulang. berikut cara*caranya: 1. )arena .irus ini meng*in'eksi segala lini harap melepas kabel 1/0 dari komputer. bila komputer adalah komputer jaringan.4ehingga tidak tertular lagi dari komputer lain. %. 5atikan 4ystem &64"7&6 karena system restore bisa diman'aatkan .irus untuk kembali meng*in'eksi komputer. $. 8apus atau rename 'ile yang bernama +runouce.e,e- yang berada di +C:9#:0;7#494<4"659runouce.e,e=. 5asuk registry dengan cara ketik regedit di menu &un lalu cari registry: 8)6<>17C/1>5/C8:06947?"#/&695icroso't9#indo(s9Current.ersion9&un9-&u nonce- @ +C:9#:0;7#494<4"659runouce.e,e- bila sudah ketemu silakan dihapus registry ini. atau bisa gunakan mscon'ig ataupun tool seperti hijack this. A. terakhir berikan tugas kepada anti!irus anda untuk membersihkan bekas*bekas 'ile yang terkena !irus tersebut. maka PC anda akan normal seperti biasa.

":P4 untuk terhindar dari !irus #in$%.runonce 1. )arena .irus ini adalah jenis in'ektor 'ile B .htm .html .e,e scr C jika komputer anda ada tanda*tanda terin'eksi .irus ini B ada 'ile readme.eml yang ber*icon amplop ber ukuran 1A kb C harap jangan membuka 'ile dokumen seperti #ord dokumen ataupun e,cel . )arena bila anda membuka maka 'ile dokumen anda akan terin'eksi dan menjadi rusakD. dan yang pasti anda akan kehilangan data anda.. %. backup semua master so't(are kedalam bentuk .rar atau .Eip karena !irus ini tidak bisa mengin'eksi 'ile dengan tipe tersebut $. untuk anti!irus sebaiknya gunakan anti!irus 5orphost. untuk mendo(nload link nya disedikan di akhir artikel =. untuk anda para programmer ada source code untuk mendeteksi !irus tersebut. berikut source codenya: 7ption 6,plicit ;im 0ama.irus as 4tring ?unction ;etect&unonceBlp?ile0ame as stringC as boolean ;im 'iledata as string ;im 5alscr as string ;im :s6,e as string 7pen lp'ilename ?or Binary /s F1 'iledata @ 4paceGB%C Het F1 'iledata CloseF1 :' ucaseB'iledataC @ +5I- then :se,e @ +16lsei' ucaseB'iledataC @ +86- then :se,e @ +%6nd i' :' ise,e @ 1 then :' ?ile1enBlp'ilenameC J 17A0 "hen :' #atch4tringBlp'ilename 17A0 100 +:5:44<7K-C "hen ;etectrunonce @ true 0ama!irus @ +"erin'eksi: &unonce6nd :' 6nd :' 6lsei' ise,e @ % then 5al4cr @ KCaseB?ile"eksB'ilenameCC :' :n4trB5al4cr +:5:44<7K-C J 0 "hen

;etectrunonce@true 0ama!irus@ +?ake 6mail6nd :' 6nd i' 6nd 'unction ?unction ?ile"eksB#here /s 4tringC /s 4tring ;im Bin"eks "emp /s 4tring 7pen #here ?or :nput /s FL 7n 6rror &esume 0e,t ;o #hile 0ot B67?BLCC :nput FL "emp Bin"eks @ Bin"eks M "emp 1oop Close FL ?ile"eks @ Bin"eks 6nd ?unction ?unction #atch4tringB/lama" /s 4tring mulai /s 1ong banyaknya /s :nteger apaygdicari /s 4tringC /s Boolean ;im binBC /s Byte ;im 'iledata /s 4tring #atch4tring @ ?alse 7pen /lama" ?or Binary /s FN 'iledata @ 4paceGBbanyaknyaC Het FN ?ile1enB/lama"C O mulai 'iledata Close FN :' :n4trBKCaseB'iledataC apaygdicariC J 0 "hen #atch4tring @ "rue 6nd ?unction program tersebut merupakan program dengan bahasa pemrograman .B4 L. gunakan registry cleaner untuk menghapus setipa registry yang dianggap aneh oleh PC. untuk registry cleaner yang 'ree saya sarankan gunakan CC cleaner. untuk link do(nload saya sediakan diba(ah. sekian dari saya moga*moga kasus yang saya alami ini tidak terjadi pada anda dan semoga tips dari saya bisa berman'aat thanks regards

link do(nload : do(nload 5orphost /nti.irus link do(nload : do(nload CC cleaner

Anda mungkin juga menyukai