a. start-run-tulis “gpedit.msc”
b. pilih “computer configuration/administrative templates/system
c. click “turn off autoplay/pilih enabled”
d. pada drop down menu pilih ” all drives”
e. tekan “apply dan OK”
Sebenarnya cara yang saya gunakan ini akan berlaku bagi segala jenis virus, sehingga anda
dapat menangani virus-virus sederhana secara manual.
alat-alat
Persiapan.
2. Mematikan wscript.exe.
4. buka drive flash disk anda, misal “e:/” lihat di root folder apakah ada file autorun.inf yang
ada tanda seru berwarna merahnya
4. untuk memastikan autorun.inf anda adalah virus, maka lihat isinya. caranya . klik KANAN
autorun.inf.
b. TEKAN ctrl+Q
c. lihat isi kolom sampingnya. bila ada tulisan thumb.db atau tulisan ngaco lainnya
yang bukan milik anda “lain ceritanya kalau anda memang pembuat virus”, berarti itu virus.
Kalau nggak salah virus ini ada tulisannya “yuyun v.1″ atau “www.muslimah.or.id”
d. kalau ada virusnya berarti anda teruskan ke langkah 5. kalau nggak ya… selesai.
7. centang “find text:” isi dengan “Wscript.exe //e:VBScript” INGAT!. ini harus diisi, sebab
kalau tidak file penting anda akan HILANG
membersihkan registry
11. langkah terakhir adalah membersihkan registry. Buka registry dari start/run tulis: regedit.
Kalau di disable, silahkan hidupkan dengan cara yang telah dijelaskan di bagian lain blog
ini. Tekan CTRL+F untuk mencari kata “Wscript.exe //e:VBScript ”. Delete lah key yang ada
tulisannya tersebut. dengan menekan tombol F3 sampai seluruh key yang mengandung kata
tersebut habis.
%UserProfile%Local Settings/Temp/[Random].tmp
%UserProfile%Local Settings/Temp/auto.exe
%UserProfile%Local Settings/Temp/Yuyun.Q
UNTUK KETIGA FILE TERSEBUT, DARIPADA SUSAH NYARI LEBIH BAIK DELETE SAJA
SEMUA FILE DI FOLDER TEMP
%UserProfile%My Documents/database.mdb
DELETE FILE INI BILA TIDAK TERDETEKSI DI SEARCH SEBELUMNYA
%UserProfile%Local Settings/Temp/v.doc
FILE INI TIDAK BERBAHAYA, HANYA PESAN YANG DIBUAT OLEH PEMBUAT VIRUS
Sedangkan registry yang diganti, adalah seperti ini:
HKEY_CURRENT_USER/Software/MicrosoftWindows/CurrentVersion/Run/ ”Explorer” =
“Wscript.exe //e:VBScript “%UserProfile%My Documents/database.mdb”"
HKEY_LOCAL_MACHINESOFTWARE/MicrosoftWindows/
CurrentVersion/Run/ “WinUpdate” = “Wscript.exe //e:VBScript “%Windir%:Microsoft
Office Update for Windows XP.sys”"
DELETE REGISTRY TERSEBUT
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
“DisableRegistrytools” = 1
ENABLEKAN REGISTRY DULU DENGAN CARA SEPERTI INI
Kalau nggak mau susah, ternyata McAfee update terbaru sudah mampu menanganinya secara
otomatis. Saya menggunakan AVG dan masih belum mampu.
catatan :
%userprofile% maksudnya di document and settings/username
%windir% maksudnya c:/windows (atau di drive mana anda tempatkan folder
windows)
untuk menghapus yuyun dari flash disk, caranya lebih sederhana, karena yuyun hanya muncul
sebagai file autorun.inf dan thumb.db dan *.lnk di setiap folder. Dengan demikian caranya
sebagai berikut:
Pastikan bahwa komputer anda sudah bebas virus, atau kalau mau membiarkan
komputernya ditangani oleh orang lain, minimal virusnya tidak jalan di memori.
Matikan wscrip.exe dari memori seperti langkah 2 diatas
Lakukan prosedur 3 sampai 6, tapi di langkah 6, hanya tuliskan di “search for” –
“autorun.inf;thumb.db;*.lnk”.
kerjakan langkah 7-10.
cek ulang dan selesai