Bulan Nopember dan Desember
kesibukan q kian banyak sampek tak terasa menjelang Tahun 2010 hufff... ngisi blog aja gak sempet. mau menuangkan cerita kesibukan tapi terlanjur semua foto dokumentasi q hilang di makan virus.....
n kalo bisa d recovery mungkin tak upload cerita seru pada bulan itu :(
Rabu, Desember 23, 2009
Gara-Gara Virus
Minggu, November 15, 2009
Membasmi win32.exe di recycle
alhamdulillah bisa ngisi blog lagi
ok kali ini saya akan share untuk membasmi virus win32.exe yang tersembunyi di dalam recycle.
langkah - langkah yang harus dilakukan :
1. Tenangkan hati (jangan panic)
2. siapkan sesajen buat mendampingi kita dalam proses menyelesaikan misi
*Kopi Hitam
*Rokok Gudang Garam Inter
*Air Putih Secukupnya
*cukup itu sajennya.!!!
3. Kita coba masuk windows lewat safe mode. dengan cara ketika komputer nyala kita tekan f8 dan pilih save mode.
4. Kita masuk ke run dengan cara klik start terus klik run
5. setelah run terbuka kita ketikkan regedit langsung enter.
6. masuk deh di registry editor di situ kita gak usah neliti one by one dalam file/ folder registry untuk mengetahui letak win32.exe itu berada.
7. kita gunakan aja find dengan cara tekan ctrl + f.
8. setelah jendela find terbuka kita ketikkan di dalamnya win32.exe dan enter. maka komputer akan mencari sendiri win32.exe itu berada.
9. ulangi di searching dengan find ber-kali-kali untuk memastikan tidak ada win32.exe.
10 kalo dah ketemu win32.exe langsung di delete aja jangan ragu.
11. biasanya file ini bersembunyi di recycle yang tersembunyi.
12. kalo dah selesai silahkan masuk windows normaly. dan cari di setiap local dish folder recyclenya. dan kita hapus manual aja.
seep hancurkan sekarang juag.!!
ini ada scren shot yang sempat q ambil
ini ada lagi.jpg)
Kamis, November 05, 2009
Scan Virus komputer dengan antivirus smadav
iseng-iseng untuk ngisi blog. ketika memakai komputer ada perasaan yang kurang enak, jangan-jangan komputer yang tak pake kena virus. hmm...... setelah saya ceck dengan smadav antivirus buatan indonesia ternyata enggak mengecewakan. untuk softwarenya bisa download di sini setelah nunggu proses scan sampai selesai q dapat beberapa gambar seperti dibawah ini. mulai dari proses yang sudah 72.7% 
setelah proses selesai 
ternyata mendapatkan 10 virus 
dan 5 regestry yang rusak
hanya itu yang bisa saya share. dah dulu yach mau bobok.
Selasa, Februari 24, 2009
Virus Harry Porter
Metode Membasmi Virus Harry Porter
Cara 1 dengan menggunakan Antivirus yang terupdate. Antivirus yang sudah bisa mengenali virus tersebut (Penulis cuma mempunyai 3 antivirus ini) yaitu :
1. AVG : mendeteksinya sebagai VBS Worm. AVG akan menghapus semua duplikat shortcut folder dan file-file utama virus tadi.
2. Norton Antivirus 2009 : mendeteksinya sebagai VBS Runauto. Norton akan menghapus file thumb.db di seluruh drive C. Anda bisa menghapus file Autorun.inf dan semua duplikat shortcut folder secara manual.
3. Antivir Avira Premium : mendeteksinya sebagai malware DR/Agent.JP.
4. Antivir akan menghapus file thumb.db di seluruh drive C. Anda bisa menghapus file Autorun.inf dan semua duplikat shortcut folder secara manual.
Cara 2 dengan cara manual.
1. Matikan system Restore.
2. Matikan proses virus wscript.exe dengan menggunakan tool CProcess / CurrProcess download di sini. Jalankan CProcess, cari pada tab process name wscript.exe kemudian klik kanan dan klik kill selected procesess.
3. Buka windows explorer, klik menu tool option, folder option, view, klik show hidden files and folders, klik / hapus tanda centang pada Hide extensions for known file types dan juga Hide protected operating system files.Klik OK.
4. Buka my documents. Hapus file database.mdb.
5. Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik : thumb.db, pada bagian Look in klik my computer. Hapus semua file yang telah ditemukan. Ulangi langkah di atas dan hapus semua file yang ditemukan lagi.
6. Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik : Autorun.inf, pada bagian Look in klik my computer. Hapus semua file yang telah ditemukan. Ulangi langkah di atas dan hapus semua file yang ditemukan lagi.
7. Pada langkah 6 sebenarnya virus sudah hilang atau tidak aktif lagi tapi masih ada sisa shortcut duplikat folder yang dibuat oleh virus/malware tadi.
8. Kalau anda ingin menghilangkannya juga, anda harus hati-hati sekali antara shortcut yang dibuat oleh virus dengan shortcut pada bawaan windows. Ciri dari shortcut folder yang dibuat oleh virus yaitu ketika kita menunjuk folder tersebut maka akan muncul link dari shortcut tersebut yaitu ke arah windows/system32. Itulah shortcut yang harus kita hapus.
9. Cara mencari shortcut folder yaitu : Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik : *.lnk, pada bagian Look in klik my computer. Anda harus pilih berdasarkan dari ciri-ciri dari shortcut folder yang dibuat oleh virus di atas tadi.
10. Anda bisa menghapus registry yang dibuat oleh virus tadi dengan menggunakan tool HijackThis. (Bisa download di sini). Klik Scan system only dan cari di bagian HKCU\…\… database.mdb, HKLM\…\…. yang berkaitan dengan cd windowsXP (saya lupa nama panjangnya, juga untuk yang ini kadang ada kadang juga tidak), juga HKCU\…\…. disableregedit=1. klik tombol fixed.
11. Sekarang restart komputer anda. Sebenarnya jika kita tidak menghapus registry tadi (langkah 10) tidak masalah, tapi pada waktu restart windows akan muncul 2 kotak dialog yang intinya yang pertama mencari file database.mdb yang kita hapus tadi, yang kedua diminta memasukkan cd windowsxp. klik Ok aja uda ga masalah. Kemudian kemungkinan regedit kita akan didisable oleh virus tadi. Ini juga ga bermasalah jika anda ga sering otak-atik registry windows. Metode Untuk menangkal virus datang lagi
Virus ini bekerja jika kita klik shortcut folder new harry potter, microsoft. Setelah kita klik shortcut folder tersebut maka dia akan mencari file wsript.exe yang letaknya di folder windows folder system32. Dengan aktifnya wscritp.exe maka virus akan mulai menyebar. Jadi kunci agar virus ini aktif adalah pada file wscript.exe. Untuk itu kita harus mematikan wscript.exe dengan jalan merenamenya.
Caranya yaitu :
1. Buka windows explorer, klik menu tool option, folder option, view, klik show hidden files and folders, klik / hapus tanda centang pada Hide extensions for known file types dan juga Hide protected operating system files.Klik OK.
2. Buka folder C:\Windows\system32\dllcache. Folder tersebut adalah kumpulan file-file cadangan dari file-file di folder system32. Cari file wsript.exe kemudian klik kanan rename misalnya menjadi wscriptx.exe. Kemudian buka C:\Windows\system32, cari file wsript.exe kemudian klik kanan rename misalnya menjadi wscriptx.exe juga.
Insya Allah langkah-langkah di atas bisa membantu anda dalam menghadapi virus ini.
Sabtu, Februari 21, 2009
Virus Generic Host win.32
saya punya pengalaman waktu jaga warnet dan komputer sering eror tuk melihat sharingan file aja ga' bisa dan sering muncul tulisan generic host win 32. trus q googling tuk menemukan solusi he..he..he... dapat deh.
ini caranya q copas dari orang laen
pada status di atas ada Port yang terbuka adalah port 445 dan 135, maka dari itu kita harus segera menutupnya. dan Bagaimana memperbaiki (fix) Error pada “Generic Host for Win32 Process” dan “svchost.exe”?
Tutup Port 445:
* Klik Start >> Run, untuk membuka Run dialog box
* Ketik regedit untuk membuka registry
* Arahkan ke registry key - HKEY_LOCAL_MACHINE >> System >> CurrentControlSet >> Services >> NetBT >> Parameters
* Pada panel sebelah kanan temukan opsi TransportBindName.
* Dobel Klik pada TransportBindName dan hapus nilai default yang ada.
* Klik Ok
Cara diatas adalah menutup port 445 dengan memberikan nilai kosong (blank value) pada TransportBindName untuk NetBT services.
Tutup Port 135:
* Klik Start >> Run, Untuk membuka Run dialog box
* KEtik regedit untuk membuka registry
* Arahkan ke registry key - HKEY_LOCAL_MACHINE >> software >> microsoft >> Ole
* Pada panel sebelah kanan temukan opsi EnableDCOM
* Dobel Klik EnableDCOM dan ganti nilai dari Y ke N
* Klik Ok
* tutup Registry Editor dan Restart Komputer.
Selesai. Semoga cara tersebut dapat membantu menyelesaikan masalah Generic Host Process untuk Win32 Services Error!!!
smoga aja ini dapat membantu
