SEARCH :

Custom Search

Thursday, May 3, 2007

All about Virus

Virus dari dulu adalah kata yang ditakuti bagi pengguna komputer awam, terutama bagi pengguna system operasi windows. Bila terkena virus orang-orang pasti akan panik dan sibuk mencari anti virus atau removal tools yang ada.
Sebenarnya untuk mengatasi sebuah virus dapat dilakukan secara manual. Saya tidak berkata itu adalah hal yang mudah lo, tapi itu adalah hal yang mengasikkan..he3...
langkah-langkah yang biasa saya lakukan adalah :

1. Checking folder option, run, regedit, msconfig, dan task manager apakah berfungsi atau tidak

2. Checking Start > Programs > StartUp
biasanya ada file-file virus yang ada disini.

3. Checking Control Panel > Scheduled Tasks
Kadang-kadang virus membuat jadwal di sini

4. Checking autoexec.bat
kadang ada virus yang memasukkan command-command tertentu di file ini.

setelah semua pemeriksaan selesai, kita coba mematikan proses virus. Bila task manager tidak berfungsi, kita dapat menggunakan process explorer.
Proses-proses virus kadang hampir menyerupai proses dari system windows..bagaimana cara membedakannya? Bila kita logika,Proses suatu system pasti berjalan pertama kali bukan? maka dari itu kita lihat PID dari tiap proses yang ada dengan perintah "tasklist". Pada proses dengan nama yang sama, PID yang lebih kecil pastilah PID dari system dan PID yang lebih besar adalah PID virus.
Bila proses virus telah mati ( selain dengan task manager, kita juga dapat menggunakan perintah "taskkill"), kita dapat memperbaiki registry yang diubah oleh virus. Regedit di disable? kita dapat menggunakan program hijack untuk membuka kuncian regedit tersebut.
Jangan lupa menampilkan file-file yang kadang kala dihidden oleh virus dengan perintah "attrib -r -h -s *.*".
Yah, kira-kira langkah-langkah manualnya seperti itu, namun dalam prakteknya mungkin ada beberapa masalah yang menghadang..=p Tapi kalau tidak ada masalah tidak belajar kan? he3...

No comments: