Rabu, 01 Juli 2015

Langkah-Langkah Membersihkan Virus Shortcut Versi 3.x


 

Virus Shortcut adalah virus yang menampakkan dirinya dalam bentuk shortcut, dalam penyebarannya virus ini menggunakan media penyimpanan dan membuat shortcut di dalam penyimpanan tersebut lalu mengaktifkan dirinya dengan cara memanfaatkan kelemahan pengguna untuk meng klik shortcut tersebut. Tujuan dari virus ini sangat sederhana, hanya ingin menyebarkan dirinya ke komputer korban dan membuat komputer korban menjadi sarangnya, tanpa merusak isi atau file dari komputer korban, maka dari itu virus ini di golongkan menjadi virus junk (baca:virus sampah).
virus shorcut yang terbaru di tandai dengan hilangnya semua file dan folder kita saat pertama kali membuka media penyimpanan seperti flashdisk dan memory card, tetapi ada satu file yaitu file shortcut yang memiliki nama sesuai nama media penyimpanan kita. apabila kita klik shortcut tersebut maka akan muncul window explorer baru dan file kita akan muncul semua.

apabila anda menemui tanda-tanda seperti di atas, maka media penyimpanan anda sedang terinfeksi virus shortcut terbaru. 

Pengalaman saya terkena virus ini sudah hampir 2 bulan sebelum posting ini saya terbitkan, dan baru tadi malem mulai research bagaimana cara membasmi virus shortcut ini. dan alhamdulillah virus shortcut berhasil saya basmi. tanpa berlama-lama lagi, untuk yang ingin tau bagaimana cara membasminya, berikut langkah-langkahnya : 


A. Mencegah Virus shortcut masuk perangkat komputer kita.

hal-hal yang perlu di ketahui apabila media penyimpanan kita terinfeksi virus shortcut sudah say bahas di atas, apabila anda ingin perangkat komputer anda tidak terjangkit virus ini, maka langkah pertama yang harus anda lakukan adalah tidak mengklik shortcut yang ada pada media penyimpanan anda.



lalu bagaimana saya bisa mengambil dan melihat file/folder saya?
yup. pertanyaan itu pasti ada di benak anda, langkah selanjutnya adalah membuat sedikit perubahan di pengaturan file kita.

1. klik options pada tab view di windows explorer.



2. pilih "Show hidden files, and drives", lalu uncheck "hide protected operating system files".

3. dari hasil pengaturan di atas, coba anda buka kembali media penyimpanan anda. maka hasilnya akan terlihat icon drive dengan tanpa nama.


4. agar tidak salah klik, hapus file shortcut nya. apabila ingin melihat file/folder anda , klik drive tanpa nama tersebut.

dari langkah di atas anda sudah di bilang 30% berhasil membasmi virus shortcut dan 100% mencegah virus masuk ke perangkat komputer anda.

selanjutnya kita akan mencoba untuk membasmi virus shortcut yang sudah menginfeksi perangkat komputer korban. berikut langkah-langkah nya :


1. buka "task manager" klik tab startup.



keterangan : dari daftar program yang ada di startup kita bisa melihat ada 2 program dengan nama yang aneh dan tidak bisa di baca. program ini membuat kecurigaan yang besar. dan hal itu membuat saya menyimpulkan bahwa program tersebut adalah virus. dan setelah beberapa penyelidikan, ternyata benar bahwa program tersebut adalah program utama yang bertugas untuk menginfeksi media penyimpanan yang tertancap ke perangkat komputer korban.


keterangan : gambar di atas adalah properties dari program virus shortcut. bisa di lihat pada gambar di atas, bahwa program virus bersarang pada direktori C:\users\bill\appdata\roaming.

2. selanjutnya kita akan melihat ke tab prosses.


keterangan : pada gambar di atas terlihat bahwa ada 2 proses bernama windows installer, proses ini adalah proses hasil binding yang di lakukan oleh virus shortcut kepada program system windows untuk mengelabuhi antivirus agar tidak di anggap sebagai virus. hal tersebut dapat kita lihat pada gambar sebelumnya yaitu pada langkah pertama. terdapat 2 program yang ada di startup tiap program memiliki 2 proses yaitu program virus sendiri dan program windows installer.

3. selanjutnya kita akan mulai melakukan pembersihan. klik pada proses windows installer-> lalu klik tombol end task, agar proses berhenti. apabila ada 2 proses atau lebih windows installer maka akhiri (end task) semua.



4. setelah semua proses berhasil di hentikan sekarang buka tab startup kembali, lalu klik program startup yang di curigai sebagai virus tadi, lalu klik disable.


5. sampai langkah ke 4, anda sudah berhasil menghentikan proses pengembangbiakan virus shortcut tetapi hanya pada saat ini saja. untuk membersihkan secara total akan di lanjutkan ke langkah selanjutnya.

langkah selanjutnya adalah buka task manager->klik tab startup->klik kanan pada program virus tadi-> open location.

dari langkah tersebut lokasi dari virus shortcut akan dapat di ketahui. berikut lokasinya :


keterangan :  dari gambar di atas terlihat bahwa ada 2 file yang memiliki nama sama dengan nama program yang ada di tab startup tadi. kedua file tersebut adalah program yang akan di eksekusi saat windows startup. lalu apa yang harus di lakukan untuk kedua file ini? ya HAPUS saja semua nya secara permanen.



6. setelah berhasil menghapus kedua program virus tadi maka anda sudah berhasil mencapai kesuksesan sekitar 80% dari proses pembasmian. hahaha panjang sekali bukan? nggk kq. tinggal beberapa langkah lagi. selanjutnya kita akan membersihkan sisa sisa file virus yang ada di flashdisk agar tidak aktif dan kembali menginfeksi perangkat komputer anda.

7. buka media penyimpanan anda hingga anda bisa melihat file/folder anda ( merujuk ke langkah-langkah pencegahan virus shortcut ). setelah itu pindah semua file dan folder anda ke luar drive yang tidak ada namanya tadi, apabila ada notifikasi klik skip.






terdapat folder autorun, hapus saja.


8. setelah menghapus folder autorun, silahkan hapus drive yang tidak ada namanya tadi. apabila ada nofifikasi seperti berikut maka klik yes.


apabila ada notifikasi seperti berikut maka centang "do for all this current file". lalu klik yes.


9. setelah anda melakukan semua langkah dengan benar, coba lah untuk menghidupkan ulang perangkat komputer anda. setelah hidup kembali, coba menancapkan media penyimpanan. apabila tidak ada shorcut lagi seperti deskripsi virus sebelumnya. maka anda telah sukses membasmi virus shorcut tersebut. CONGRATULATION  !!!! :D


NB :  Semua langkah-langkah di atas di lakukan di OS Windows 8. maka untuk semua OS Base On Windows bisa di coba, tetapi ada sedikit langkah yang harus beradaptasi untuk OS di bawah windows 8 atau di atasnya.



19 komentar:

  1. good job gan, udah lama nyari jamu ginian :D

    BalasHapus
  2. Gan di task manager saya gak ada tombol startup nya gimana nih please help

    BalasHapus
    Balasan
    1. kalau memakai windows di bawah 8. startup nya di "msconfig", ketik aja "msconfig" di run manager. :) smoga membantu

      Hapus
    2. min kalo gak ada yg mencurigakan tapi tetep ada virus shorcut gimana dong?

      Hapus
  3. mantap nih postnya, thanks sudah sharing...

    BalasHapus
  4. kalo aku pake windows 7 koq task managernya gk spsrti di gmbar? trus apakah caranya jg sama?

    BalasHapus
  5. kalo itu gampang coba dites startup nya di "msconfig", ketik aja "msconfig" di run manager.
    iya kan admin hehehe
    thanks banget ya min artikel nya bagus-bagus
    gooooooooooood job I LIKE IT

    BalasHapus
  6. gan aku pake win7, udah aku cari di startup (pake msconfig dan startup manager punya advance system care) di startup g bisa di disable ya? (disa didisable trus kalo direfresh balik enable lg).. trus kalo yg di startup itu, nama filenya shell32.dll (mau tak hapus takut)...
    trus yg di task manager aku open file location nama file nya msiexec.exe nah itu file g bisa dihapus ini virus apa bukan?.. mohon bantuane gan.. makasih sebelumya..

    BalasHapus
    Balasan
    1. sebelum di disable, programnya virus nya di matikan dulu, baru program di startup di disable. smoga membantu :)

      Hapus
    2. tetep g bisa gan. :/ ane pake win7, ada startup yg mencurigakan, tpi g bisa didisable, :/

      Hapus
  7. thanks gan buat artikelnya, kebetulan flashdisk ane jadi kaya gitu gara2 dipinjem temen .
    mampir juga ya gan ke blog ane http://sheliciouss.com/

    BalasHapus
  8. tetep g bisa gan. :/ ane pake win7, ada startup yg mencurigakan, tpi g bisa didisable, :/

    BalasHapus
  9. terimakasih banyak gan.. alhamdulillah shortcutnya berhasil dimusnahkan dengan cara ini.. keep sharing yaa gan hehe..

    BalasHapus
  10. gan, klo nama virus gak ada di startup atau d task manager gimana? tapi ane nemuin scara manual virus aneh di C: / User / All User. ada 2 nama file berbeda dgn format .exe . yg jadi pertimbangannya file aneh itu di buat tahun 2009. sedangkan virus ini nyebar tahun ini... gimana gan? mohon bantuannya.. ane pake OS win7

    BalasHapus
  11. gan bedain virus starup win 7ny gmn gan??

    BalasHapus
  12. Coba di bikinin versi win 7 nya gan, pada nggak bisa nih di win 7

    BalasHapus
  13. aku gk bisa gan gimana nii , ,

    BalasHapus
  14. Hatur Nuhun........... gan bade di Cobian....

    BalasHapus

Search