Halaman

Cara Menghapus Virus setuup.exe(*.exe)

Sebenarnya virus ini bekerja menggunakan sistem autorun. Tapi yang membuat aneh adalah virus ini hanya menginfeksi hardisk(internal dan eksternal).
Langkah yang mesti dilakukan adalah:1. Lihat penyusun file virus tersebut. Biasanya virus ini terdiri atas 2 file yaitu file *.exe dan autorun.inf.
2. Edit atau rubah script autorun.inf tersebut Akan terlihat bahwa script itu akan menjalankan setup.exe(nama virus) pada setiap kali autorun.
3. Jika file autorun.inf tersebut tidak bisa dirubah maka kita buat script dengan nama yang sama namun tanpa isi. Copy file autorun.inf yang baru ke setiap drive yang terinfeksi virus.
Lho tapi kok komputer saya masih terkena virus?? Ini menjadi pertanyaan besar?? Cara termudah adalah melihat properties dari virus tersebut. Ternyata virus memiliki file pendukung lain yaitu ctfmon.exe(saya kurang tahu apakah file ini merupakan file system atau file buatan virus, memang beginilah perkembangan virus jaman sekarang,susah ditebak).
ctfmon.exe terletak pada system32. Selain itu dapat juga dilihat melalui registry. Yang membuat saya berfikir bahwa virus ini mengenai registry adalah virus ini selalu berjalan setiap kali booting. Lihat saja pada [HKEY_CURRENT_USER > Software > Microsoft > Windows > Current Version > Run].
Disana akan terlihat ada value data bernama ctfmon.exe. Hapus saja value data tersebut beserta ctmon.exe yang berada pada system32.

Sumber