Minggu, 29 April 2012

Menghilangkan Virus Nimda/readme.eml

sudah lama tidak ngeupdate blog ini lagi mohon d maklumi karena saya sedang banyak urusan xD.kali ini saya akan membahas tentang virus nimda.baru-baru ini laptop saya terkena virus ini nah sekarang saya ingin membagi tips bagai mana cara menghilangkan virus ini...
ok perlu anda ketahui bahwa virus ini dapat menyebar lewat jaringan wireless,internet maupun lan saya sendiri terkena virus ini karena saya menyambung koneksi wireless dengan teman saya yang sudah terkena virus ini, oleh karena itu pertama-tama matikan dulu semua koneksi anda lan maupun internet. lalu bagai mana mengetahui kalau anda terkena virus nimda atau tidak..? berikut tanda-tanda komputer anda terkena virus nimda :
1. di setiap folder yang terdapat html biasanya disitu akan terdapat file yang bernama readme.eml
2. beberapa aplikasi banyak yang tidak berjalan normal di akibatkan virus win32 yang di sebar nimda
3. komputer menjadi berat/lambat dari sebelumnya
4. di bagian startup akan terdapat file yang bernama runonce yang sebenarnya menjalani virus yang bernama "runouce.exe" jelemaan dari system runonce #runonce adalah file system jangan sampai slah mendelet y xP
Penampakan virus pada startup


5. di setiap html pasti akan selalu menginclude file yang dibuat oleh virus nimda ini yaitu readme.eml
Penampakan virus yang masuk di dalam html
ok setelah anda mengetahui tanda-tanda pada virus nimda sekarang saya akan memberitau tips-tips bagai mana menanggulangi virus nimda ini
1.matikan semua koneksi pada komputer anda modem,lan &dll #seperti yg saya jelaskan tadi
2.bukalah startup anda menggunakan msconfig lalu matikan virus nimdanya
3.restart komputer anda lalu masuklah kebagian safe mode #saat booting biasa pencet f8
4.setelah masuk kedalam safe mode disinilah anda akan membrantas si virus bukalah cmd
5.lalu ketiklah " del /s /f /q 'partisi anda':\*.eml " tanpa kutip #partisi anda itu maksudnya diganti dengan nama  partisi anda misalkan C,D,E dan seterusnya contoh bisa liat di gambar d bawah ini
cara ketik di cmdnya
6.setelah anda menghapus semua .eml yg terdapat di komputer anda sekarang saatny anda membersihkan registry anda dari virus ini yaitu dengan cara ketik regedit di run
7.setelah kebuka registrynya searchlah dengan kata " runouce " setelah itu hapuslah
8. .eml dan registry sudah di hapus skrng hapuslah file induk virus nimda ini searchlah dalam partisi system anda dengan kata  runouce lalu hapuslah yang file yang bernama  runouce  hati-hati jangan menghapus file systemnya jika anda hanya memakai keyword runo saja akan keluar file system juga jadi hati-hatilah
Penampakan perbedaan virus dan system dengan hanya menggunakan keyword "runo"
9.installah anti virus yang bagus yang kira-kira dapat menghapus virus ini karena cara di atas masih belum sempurna virus nimda ini menyerang .exe yang ada jadi anda memerlukan antivirus yang dapat membetulkan program anda dari virus nimda ini. saya menyarankan menggunakan kaspersky karena dengan antivirus ini laptop saya kembali normal lagi
10.setelah anda instal antivirus scan lah semua partisi anda dengan antivirus tersebut untuk menghilangkan virus nimda ini. setelah full scan anda kelar restartlah komputer anda dan jalankan seperti biasa. komputer anda sudah menjadi normal lagi
#alternatif lain tidak terlalu efektif
alternatif lain saat scan virus yaitu dengan menggunakan symantec w32.nimda fix tool. saya tidak menyarankan anda menggunakan ini hanya sebagai alternatif saja symantec w32.nimda fix tool ini gratis jadi jika anda susah mencari antivirus yang lain anda dapat menggunakan antivirus gratis ini namun antivirus ini tidak menghapus semua virus yang ada *yah namanya aja gratis* berikut saat SS saat saya menggunakan antivirus ini, yang hasilnya saat di scan ulang menggunakan kaspersky masih banyak virus yang tersisa
hasil scan menggunakan symantec w32 nimda fix tool
sekain tips-tips yang saya ketahui untuk membunuh virus nimda/readme.eml ini jika mempunyai pertanya silahkan saja di tanya ^^

 jika ingin copas tolong untuk menyebutkan sumbernya ^^



Tidak ada komentar:

Poskan Komentar

http://blogergadgets.googlecode.com/files/blogger-page-navi.v1.js