Mendeteksi dan mematikan sumber virus secara manual
![]() | Beberapa waktu lalu komputer adik saya terkena virus yang cukup menjengkelkan. Antivirus yang terpasang tidak mampu mendeteksi, update pun gagal sampai install ulang Antivirus juga tidak berhasil. Akhirnya saya mencoba mematikan virus secara manual dengan bantuan program Autoruns. |
Bagi yang belum punya program ini bisa download Autoruns.zip (576 KB), yang bisa dianggap program “wajib” bagi saya.
Cara berikut mungkin hanya salah satu dari berbagai metode yang ada dan yang biasa saya gunakan. Secara garis besar, saya membagi cara mematikan sumber virus secara manual tanpa antivirus ini kedalam dua langkah, yaitu : Mendeteksi sumber virus atau file yang mencurigakan (dianggap virus) dan Cara Mematikannya.
Langkah Pertama, Mendeteksi Virus
Sebagian besar komputer yang terinfeksi, bisa diketahui sumber virus yang aktif di komputer dengan program seperti Autoruns. Jalankan program autoruns.exe. Jika program tidak berjalan, coba rename file autoruns.exe dengan nama lainnya. Jika tetap gagal, bisa menggunakan program sejenis lainnya.
Setelah Autoruns dibuka, bagian yang terpenting disini dan akan digunakan adalah tab Logon, karena disinilah ditampilkan berbagai program (aplikasi) yang berjalan otomatis ketika kita menjalankan windows.
Adanya tanya cek menunjukkan bahwa program tersebut aktif dan otomatis dijalankan ketika Start Up Windows (Windows dijalankan). Jika tidak ada tanda cek, menunjukkan bahwa program tersebut sebenarnya ada dalam daftar start up, tetapi tidak otomatis berjalan ketika Start Up Windows.
Program Windows yang HARUS AKTIF
Ada beberapa program penting Windows di daftar Autorun yang harus aktif, jangan sampai tanda cek-nya dihilangkan atau bahkan dihapus. Biasanya letaknya ada di bagian paling atas, yaitu :
Alasan kenapa program tersebut jangan dihapus (perlu diaktifkan), bisa dibaca artikel Tips mendeteksi keberadaan Virus. Untuk memastikannya, yang perlu diperhatikan adalah “Autorun Entry” dan “Image Path”, terkadang virus menyerupakan dengan nama tersebut. Image Path adalah lokasi file-nya, jika namanya seperti diatas, tetapi lokasinya di folder lain, maka perlu di waspadai.
Mencari Sumber Virus
Berikut beberapa point yang bisa dilakukan untuk mencari sumber virus atau file mencurigakan yang dianggap sebagai virus :
- Periksa akan adanya Autorun Entry (daftar program) yang kita merasa tidak pernah menginstallnya. Misalnya saya pernah melihat ada yang namanya ffdshow.exe dengan lokasi (Image Path) C:\Program Files\K-Lite Codec Pack\, padahal di komputer tersebut tidak pernah di install program K-Lite Codec Pack. Maka kemungkinan itu salah satu sumber virus. Hal ini sering terjadi, misalnya ada aplikasi dengan folder Corel Draw, tetapi kita tidak pernah menginstall Corel Draw.
- Hilangkan tanda cek dari Autorun Entry yang mencurigakan, kemudian klik icon Refresh (F5). Jika tanda cek tersebut kembali aktif atau muncul daftar entry baru yang sama dan disertai tanda cek, kemungkinan itu adalah sumber virus. Cara ini terkadang harus ditunggu beberapa saat, atau aplikasi Autoruns di tutup dulu, kemudian setelah beberapa lama dibuka lagi untuk memeriksanya.
- Dari daftar Program Windows yang HARUS AKTIF sebelumnya, periksa akan adanya program lainnya di ketiga tempat yang saya beri garis merah. Pada Windows XP, seharusnya hanya ada 3 file diatas, yaitu rdpclip, userinit.exe dan explorer.exe dengan lokasi persis seperti Image Path diatas. Adanya tambahan lainnya menunjukkan kemungkinan sumber virus. Cek dengan point ke-2
- Sumber virus biasanya tidak hanya satu, sehingga perlu dicari daftar Autorun lainnya yang mencurigakan, baik dengan cara seperti point 1 atau 2. Misalnya di lokasi :
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
- C:\Documents and Settings\All Users\Start Menu\Programs\Startup
- HKCU\Software\Microsoft\Windows\CurrentVersion\Run
- Dan lainnya, yang berada di bawah dari daftar Program Windows yang HARUS AKTIF di atas.
Setelah diperoleh daftar-daftar file yang mencurigakan atau tidak dikenal, tulis nama dan lokasi filenya yang bisa dilihat dari keterangan Image Path (program Autoruns) di kertas atau file text (misalnya dengan Notepad). Bagi yang belum terbiasa mungkin dafarnya akan banyak sekali. Tetapi hal ini tidak masalah
Menghapus daftar dari Autoruns tersebut hanya menghapus referensinya saja, jadi filenya (lokasinya disebutkan di bagian “Image Path”) tidak akan terhapus
Mematikan Sumber Virus
Setelah didapat daftar file-file yang mencurigakan, langkah selanjutnya adalah me-rename ekstensi file tersebut (jangan dihapus terlebih dahulu). Me-rename dari windows biasanya tidak akan berhasil, atau kadang kita tidak tahu ekstensi file tersebut dan tidak bisa ditampilkan
Cara yang biasanya selalu berhasil adalah melalui media lain. Misalnya menjalankan sistem Operasi langsung dari CD,DVD, atau Flashdisk. Misalnya CD Linux, CD Windows MiniPE, UBCD4Win dan lainnya. Atau bisa juga kita melepas Hardisk kita dan dipasang di komputer lainnya (yang bebeas virus) sebagai Hardisk kedua (secondary). Intinya agar kita bisa mengakses (membuka) file dan folder dari daftar yang kita tulis tanpa mengaktifkan Windows yang ada di hardisk, sehingga virus tidak bisa aktif.
Setelah kita bisa booting komputer dari media lain atau memasang hardisk di komputer lainnya, selanjutnya kita mencari file-file dari daftar yang telah kita buat. Sebelumnya aktifkan opsi untuk menampilkan semua ekstensi file jika belum kelihatan. Setelah itu, rename semua ekstensi file yang kita dapatkan. Misalnya nama_file.exe menjadi nama_file.exe.vir, viruz.dll menjadi viruz.dll.vir.
Setelah selesai semua, saatnya dicoba komputer tersebut ( kembali mengaktifkan windows). Periksa lagi dengan program Autoruns. Jika daftar yang kita tulis kembali muncul dan disertai tanda cek, atau masih muncul tanda-tanda komputer terinfeksi virus, mungkin ada beberapa program lain yang terlewatkan. Kadang kita harus mencoba beberapa kali. Jika komputer tidak berjalan, kemungkinan ada dafar file yang salah yang kita sertakan. Coba rename kembali file tersebut ke asalnya (hilangkan ekstensi *.vir)
Setelah berhasil dan tidak ada tanda-tanda virus berjalan, perlu diingat bahwa kita hanya mematikan sumber-sumber virus dan kemungkinan masih banyak virus di komputer. Langkah selanjutnya bisa dilakukan dengan melakukan scan dengan antivirus + update terbaru untuk mencari virus-virus yang masih ada di komputer. Dan ini mungkin harus menunggu sampai antivirus mampu mendeteksi virus tersebut.
Cara diatas biasa saya gunakan ketika antivirus tidak mampu mendeteksi adanya virus dan biasanya berhasil. Dan pengalaman juga ikut membantu keberhasilan menemukan sumber virus ini. Jika masih bingung atau belum yakin dari daftar autorun yang ada, silahkan di tuliskan dalam komentar, sehingga kita bisa saling membantu dan melengkapi.
Ditulis oleh Ebta Setiawan (pada hari Rabu, 30 September 2009)
Kategori Featured, Tips & Tricks, Virus dengan tags : autorun, autoruns, explorer, sumber virus, userinit, Virus
Sudah dilihat 36,705 kali dan sudah ada 64 komentar. Ingin selalu mendapatkan informasi artikel terbaru lewat email ? Daftarkan email di RSS feed









December 13th, 2009 at 11:10 am
[...] Mendeteksi dan mematikan sumber virus secara manual [...]
December 14th, 2009 at 2:51 pm
Assalamu’alaikum, komputer terkena virus, trojan, atau entah apa namanya. Yg jls layar berubah menjadi Happy Dark Year, dan gk bs diubah. Awalnya parah bgt, cpu jd lemot,dsb. Tp setelah discan pake smadAV, mendingan, byk virus yg udah kedeteksi, sdh kena registry ternyata virusnya. Tp ampe skrg, “jejak” virus itu msh sy rasakan, terbukti dgn msh blm bs ganti gambar layar.Bgmn ini?terima kasih
December 14th, 2009 at 7:05 pm
trims infonya mas…bermanfaat..
December 21st, 2009 at 9:54 am
makasi tips’n yaw,,,
December 23rd, 2009 at 9:38 am
[...] Mendeteksi dan mematikan sumber virus secara manual [...]
January 9th, 2010 at 12:32 am
weleh-weleh ribet yoo mas.mumet aku.tapi siip lah tambah ilmu tambah rejeki.aku pernah ga bisa ngerename file ku kira2 kenapa ya mas.kalo di rename file jd rusak ta insal ulang lagi aja komp ku.abis puyeng nyariin ga ketemu-temu masalah nya.mohon di jawab ya mas.tank’s sebelumnya.
January 24th, 2010 at 11:25 pm
[...] Mendeteksi dan mematikan sumber virus secara manual [...]
January 25th, 2010 at 2:46 pm
@bro yg diatas: halah copas aja bangga
January 25th, 2010 at 2:52 pm
@bro fred: klo pirus dark year aqu jg dah pernah kena, emang susah basminya, dah coba pake avira, nod, avg, smadav dah pada keok, akhirnya install ulang, bener2x virus lokal berkualitas internasional..
February 10th, 2010 at 1:45 pm
@para sob….confiker emang nyebelin sampe 1 gedung juga kena smua jaringannya bernatakan langsung…emang bagus jg cara manual.,,,,
February 21st, 2010 at 3:02 pm
[...] Comment! // // Mendeteksi dan mematikan sumber virus secara manual [...]
March 18th, 2010 at 3:34 pm
mas, bgm cara menghilangkan file yg diduga virus dg autorun bila yg terkena virus adlh file di laptop tentunya agak ribet kalo hrs dibuka hard disknya atau booting lewat komputer lain. Bgm cara utk me-renamenya krn ada dilaptop ??? Trims….
March 19th, 2010 at 3:52 am
Assalamualaikum mas, laptop saya tidak mau copy dan paste file. apa yang saya harus lakukan..mohon beri saya solusi dan pencerahan mas, trims sebelumnya..
March 25th, 2010 at 7:29 am
bagai mana cara update anti virus sekarang, supaya tidak membeli updatenya