Kamis, 03 Februari 2011

Posted by Shinichi Reycudo | File under :

Menghapus virus di Windows Registry Sistem (regedit) lumayan sulit, Karena tidak mudah menemukan virus di dalam regedit (registri). Jika Teman-teman salah memasukkan atau menghapus tombol, data atau nilai, Windows mungkin tidak dapat berjalan setelah itu (windows teman-teman mengalami kerusakan).
Di sini  hanya menunjukkan cara untuk memeriksa semua program yang tidak  diinginkan masuk ke memori komputer ketika Windows pertama kali dioperasikan (Windows start). Untuk mengubah data di dalam registry, teman-teman perlu menjalankan Microsoft Registry Editor – RegEdit.exe. teman-taman dapat memakai langkah mudah dengan Klik Tombol Start, kemudian klik dan pilih Run. Ketika jendela Run telah muncul, kemudian ketik ‘RegEdit’ ada kotak yang telah disediakan, dan klik tombol OK.
teman-taman mungkin tidak dapat membuka regedit, karena disebabkan virus telah memblok pintu keluar masuk regedit tersebut. Untuk kasus dimana regedit tidak bisa dibuka, teman-taman perlu membuka windows dengan melalui Safe Mode agar regedit bisa jalan. Biasanya teman-taman perlu login account Administrator. Karena itu, teman-taman perlu mengetahui Nama Administrator account dan password teman-taman, jika teman-taman adalah pengguna komputer baru (baru memiliki komputer).
Microsoft System Configuration Utility atau biasa disingkat dengan MSConfig.exe akan keeps entries of Start-Up programs. Dan langkah pertama adalah teman-taman harus memeriksa setiap program yg ada di dalam HEKY_LOCAL_MACHINE.
Buka,HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion, Periksa program yang ada didalamnya. RunOnce dan RunOnceEX. Jika teman-taman melihat sesuatu yg mencurigakan dan tidak mengetahuinya, cari tahu mengenai seluk beluk program tersebut dengan cara mengetikkannya di Google untuk memperoleh informasi yang akurat. Jika file .exe tersebut adalah virus atau spyware, Jangan tunggu lama untuk menghapusnya, karena lebih cepat lebih baik. Langkah sederhana diatas dapat teman-taman coba pada HEKY_CURRENT_USER.
Selanjutnya, buka HEKY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion, kemudian cek data yang tak dibutuhkan (.exe programs) yang sedang berjalan. RunOnce and RunOnceEX. Jika menemukan kejanggalan, lakukan langkah diatas, dan jika terbukti virus atau spyware, langsung hapus saja.
Beberapa virus akan mengembalikan entri atau kembali lagi, meskipun teman-taman menghapus data virus tersebut dari System Registry Editor (Regedit). Virus dengan jenis ini perlu tools khusus untuk menghilangkannya.

0 komentar:

Posting Komentar