Menghapus Virus Shortcut

Virus yang berjalan dilingkungan Windows ini tergolong baru. virus ini terdeteksi oleh avira, namun avira tidak dapat menghapusnya. Selain itu SMADAV antivirus lokal yang biasa kita pakai tidak dapat mendeteksi virus ini. Untuk kasus ini SMADAV hanya berkerja untuk mengembalikan Hidden File dan Folder.

Virus ini akan membentuk sebuah file shortcut pada media penyimpanan, bahkan semua file executable akan digantikan dengan shortcut dimana file aslinya disembunyikan.

Di flashdisk, akan selalu muncul walaupun flashdisk tersebut sudah diformat, karena saat flashdisk di hubungkan kembali ke komputer maka akan terbentuk lagi shortcut bersama folder Recycleben di flashdisk tersebut, karena sumber dari virus tersebut di komputer belum dibersihkan.

Cara untuk membersihkan virus shorcut ada beberapa cara antara lain :

A. Mematikan Sistem Restore

  1. Matikan terlebih dahulu System Restore pada semua drive ( My Computer, Properties, System Restore, beri centang pada Turn off System Restore on All Drives
  2. Matikan proses “wscript.exe”  (Task manager. services, wscript.exe, klik kanan pada wscript exe, end process/end process tree)
  3. Buka windows explorer, klik menu “Tool” lalu pilih “Folder Option”, selanjutnya pada tab “View” klik “Show hidden files and folders”, hilangkan tanda contreng pada “Hide extensions for known file types” dan hilangkan juga tanda contreng pada Hide protected operating system files. Klik OK.
  4. Klik tombol “Search”, Klik All Files and Folders, Pada bagian All or part of the file name ketik : Autorun.inf, pada bagian Look in klik “My Computer”, lalu beri centang semua pada bagian More Advanced Options lalu hapus semua file yang telah ditemukan.
  5. Setelah Proses pada No. 4 selesai, lakukan proses sama seperti No. 4. Tapi pada kolom All or Part of the file name di isi dengan Dekstop.ini. Hapus juga file ini.
  6. Setelah Proses pada No. 5 selesai, lakukan proses sama seperti No. 4. Tapi pada kolom All or Part of the file name di isi dengan *.lnk >( LNK bukan ink ). Hapus juga file ini. tapi kamu harus hati-hati jangan sampai salah menghapus, Ciri dari shortcut folder yang dibuat oleh virus yaitu ketika kita menunjuk folder tersebut maka akan muncul link dari shortcut tersebut yaitu ke arah windows/system32, itu adalah shortcut yang harus kita hapus

B. Bagian Explorer

  1. Pastikan FD yang terkena Virus Sudah dicabut.
  2. Buka CMD
  3. pastikan anda berada pada C:\Documents and Settings\nama account
  4. ketikkan attrib -s -h -r *.exe,  contoh (C:\Documents and Settings\nama account>attrib -s -h -r *.exe) lalu Enter
  5. Untuk kasus ini  terdapat 2 Ekstensi .exe yang bernama beuhog.exe dan alg.exe
  6. masih dalam CMD, ketikkan perintah del /f *.exe

C. Bagian Startup

  1. Buka RUN atau dengan menekan (Windows+R)
  2. Ketik msconfig
  3. Pilih tab Startup
  4. Unchecklist bagian beuhog.exe pada command alamatnya: C:\Documents and Settings\nama account\beuhog.exe
  5. pilih OK.

D. Recovery Data di Flashdisk

  1. Jangan Colokkan FD dahulu.
  2. Buka RUN atau dengan menekan (Windows+R)
  3. ketik gpedit.msc
  4. Pilih: Administrative Template>Windows Components>Auto Play Policies
  5. Pada Turn Off Autoplay pilih Enabled
  6. Pilih OK.
  7. Masukkan FD.
  8. Buka CMD dan masuk ke FD misal FD di G:
  9. ketik di CMD G: lalu Enter
  10. Ketik attrib -s -h -r * lalu Enter
  11. ketik del /f *.exe *.vbs *.dll *.ini

Folder dan file pada FD sudah kembali lagi, untuk shorcut dan file mencurigakan lainnya yang berada di FD sudah bisa dihapus manual dengan tombol Delete.

One Response

  1. […] Menghapus Virus Shortcut […]

Leave a Reply

Please log in using one of these methods to post your comment:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s

%d bloggers like this: