8.27.2010

Cara Menghapus Virus Harry Potter

Virus Harry Potter masih aja bergentayangan sampai saat ini, wah kaya setan dong. Virus ini sering ditemukan pada komputer yang menggunakan windows dan dapat menular melalui USB flashdisk atau pun file server.

Cara kerja virus/malware ini sebagai berikut :
  • Virus ini bekerja jika kita klik shortcut folder new harry potter, microsoft. Setelah kita klik shortcut folder tersebut maka dia akan mencari file wscript.exe yang letaknya di folder windows folder system32
  • Jika komputer anda terkena virus harry potter maka seluruh drive C (system) anda juga akan terdapat duplikat shortcut folder yang ada pada komputer anda, file thumb.db dan file autorun.inf.
  • Virus/malware ini akan mengaktifkan file wscript.exe dan file thumb.db yang berada pada folder system32 pada folder windows untuk menjalankan file database.mdb pada my document.
Jika anda ingin menghapus virus harry potter secara otomatis, ada dapat mengunakan anti virus yang sudah mengenali virus tersebut antara lain :

1. AVG : yanng sudah mendeteksinya sebagai VBS Worm.
2. Norton Antivirus 2009 : mendeteksinya sebagai VBS Runauto. Dan
3. Antivir Avira Premium : mendeteksinya sebagai malware DR/Agent.JP.4.
4. Norman

Selain itu anda pun dapat menghapus virus ini secara manual, silakan coba langkah-langkah berikut ini :

1. Matikan system Restore, langkah-langkahnya lihat disini

2. Setelah itu matikan proses virus wscript.exe dengan menggunakan tool CProcess

3. Buka windows explorer, dan buka semua hidden melalui klik menu Tools > Folder Options di windows explorer, lalu ke tab view, beri centang pada show hidden files and folders, dan hapus tanda centang pada hide extensions for known file types dan hide protected operating system files, setelah selesai klik OK.

4. Buka folder My Documents. Hapus file database.mdb

5. Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik: thumb.db, pada bagian Look in klik my computer. Hapus semua file yang telah ditemukan

6. Setelah itu ulangi seperti langkah ke 5, ketik: autorun.inf, Ulangi langkah di atas dan hapus semua file yang ditemukan lagi

7.Sekarang kita mencari shortcut folder yaitu seperti langkah 5 dan 6, Cara lagi melalui search : Klik tombol Search. Klik All Files and Folders. Pada bagian All or part of the file name ketik : *.lnk, ( Yang diharus dihapus icon dengan bentuk folder)

8. Sekarang restart komputer anda.
9. Kalau belum berhasil, lebih baik anda kembali ke cara otomatis.

Nb: Untuk melakukan pencarian melalui search anda harus teliti, supaya tidak salah menghapus virusnya.

Semoga bermanfaat.

No comments:

Post a Comment