Solusi Virus WannaCry

solusi, virus, ransome, wanna cry, wannacry, komputer, laptop, manual, mengatasi, cara, mudah, tips, internet
Kebetulan disini saya menggunakan Windows 7, jika menggunakan versi Windows yang lain, silahkan disesuaikan saja tetapi secara garis besar hampir sama.
Cara Manual I :
1) Boot via Safe Mode;
2) Klik Start > ketik Regedit;
3) Cari HKey_Current_User > Software > Cryptolocker --> klik kanan, Delete (langsung hapus);
4) Cari HKey_Current_User > Software > Microsoft > Windows > Currentversion > Run > Cryptolocker, Cuppidloggus, dll --> klik kanan, Delete (langsung hapus semuanya) setelah itu kita keluar dari Regedit;
5) (Biar mudah gunakan Windows Explorer) Start > pilih Computer > Windows (C:) atau Local disk (C:) > Users > Admin/nama yang sering pergunakan > (lihat dibagian bawah pada daftar/list file, jika ada file yang mencurigakan misalnya : cuppidloggus.exe, langsung hapus/delete saja;
6) Sekarang pilih AppData > Roaming > sama seperti di atas periksa apakah ada file yang mencurigakan, biasanya letaknya dibagian bawah pada daftar/list file, misalnya file Jsfbdpfbkavlhzjd.exe langsung kita delete/hapus saja;
7) Restart Komputer;
8) Restore file yang sudah di encrypted oleh virus, caranya :
Start > Computer > Windows (C:) atau Local disk (C:) > Users > Admin/nama yang sering pergunakan > pilih file yang akan kita Restore, misal file yang ada di folder My Pictures, kita klik kanan pilih Properties > klik tab Previous Versions > pada bagian tengah File versions : pilih salah satu > lalu klik Restore.. > Ok.
(Untuk file-file di My Document, dan di folder-folder lainnya jika sudah di encrypted oleh virus, cara restorenya sama seperti di atas).
9) Selesai.
(Jangan lupa perbaharui anti virusnya dengan yang terbaru dan pergunakan anti virus yang terpercaya).

Kita juga bisa padukan cara di atas dengan cara selanjutnya dibawah ini.
Cara Manual II :
1) Start system via Safe Mode atau bisa juga melalui Start > ketik msconfig.exe > klik msconfig.exe > pada menu System Configuration, klik Tab menu Boot > pada bagian Boot Options, klik Safe boot dan minimal > Ok, lalu Restart;
2) Setelah masuk Windows via Safe Mode, sekarang kita tampilkan files dan folders yang sudah di hide oleh virus caranya :
Start > Control Panel > ketikan Folder Options, lalu pilih Folder Options > klik Tab View > pada bagian Advanced Settings : > Tandai pilihan Show hidden files, folders, and drives > hilangkan tanda centang pada kotak pilihan Hide..., (agar file virus dapat terlihat nanti) > Apply > Ok;
3) Start > ketik msconfig.exe > klik msconfig.exe > pada menu System Configuration > klik Tab Startup > kita lihat ada manufacturer yang unknown tidak, misal Microsoft update, manufacturer unknown, jika ada kita hilangkan tanda centangnya > lalu Apply > Exit without restart;
4) Start > ketik Regedit > lalu Ctrl + F, ketikan Ransom.Cryptxxx atau WannaCry > jika ditemukan langsung delete/hapus;
5) - Start > ketikan %temp% lalu Enter > periksa pada daftar/list file atau folder apakah ada yang mencurigakan, jika ada kita hapus;
- Start > ketikan %AppData% , klik Roaming > periksa jika ada file/folder yang mencurigakan hapus;
- Start > ketikan %ProgramData% lalu Enter > periksa jika ada file/folder yang mencurigakan hapus;
- Start > ketikan %LocalAppData% lalu Enter > periksa jika ada file/folder yang mencurigakan hapus;
- Start > ketikan %WinDir% lalu Enter > periksa jika ada file/folder yang mencurigakan hapus;
6) Start > Computer > Windows (C:) atau Local disk (C:) > Windows > System32 > drivers > etc > buka file Hosts > (menggunakan Notepad juga bisa), lihat isinya apakah ada yang mencurigakan, misalkan mengarah ke website/situs tertentu, jika ada kita hapus text isi di dalam file Hosts tersebut (bukan file hosts nya yang dihapus);
7) Boot Ulang/ Restart, bisa juga lewat msconfig.exe seperti di atas tetapi tanpa Safe Mode;
8) Delete files yang mencurigakan di Desktop (jika ada);
9) Kita bisa scan sytem menggunakan anti virus;
10) Selesai.

Semoga bermanfaat.

Artikel Terkait :



Tidak ada komentar:

Posting Komentar