Showing posts with label virus. Show all posts
Showing posts with label virus. Show all posts

Monday, March 9, 2015

Program SVCHOST apakah bervirus?

SVCHOST atau service host adalah layanan yang diberikan Windows untuk mendukung kinerja sistem operasi secara background. Artinya user tidak akan melihat program ini berjalan, tetapi fungsinya bisa mereka rasakan.

Contoh service itu adalah layanan netsvc atau networking service yang digunakan untuk mengaktifkan layanan komunikasi jaringan. Ada pula layanan untuk mengaktifkan DHCP client sehingga pada saat user memasuki hotspot dia cukup memasukan username password pada saat ingin terkoneksi dengan hotspot.

Akan tetapi karena sifatnya yang di belakang layar ini, svchost juga sering digunakan untuk bersembunyi oleh virus untuk menjalankan file nya sehingga lolos dari sergapan antivirus.

Untuk melihat isi process pada svchost diperlukan software viewernya, misalnya SVCHOST analyzer maupun SVCHOST viewer, kedua software ini akan memberikan detail isi dari setiap process svchost dan file DLL yang diload.



Akan tetapi kedua program tersebut tidak mampu melakukan kill process pada svchost yang berjalan, hanya untuk melihatnya saja. Pengguna bisa melihat nomor process ID dari svchost yang bermasalah dan melihat file yang dicurigai sebagai virus. Setelah itu pengguna bisa menggunakan program bawaan windows yaitu taskmanager ataupun services.msc untuk menonaktifkan layanan yang dicurigai sebagai virus tersebut.

Tuesday, February 24, 2015

Menghilangkan autoplay /autorun windows 8

Fitur autoplay memungkinkan virus yang berasal dari flashdisk untuk melakukan infeksi ke dalam komputer menggunakan file autorun.inf. Cara penyebaran ini sangat disukai virus karena virus dapat langsung berjalan setiap kali ada flashdisk yang ditancapkan ke dalam komputer.

Menggunakan antivirus yang berjalan secara real time seperti smadav dapat membantu mencegah virus langsung masuk ke komputer. Tetapi ada baiknya kita melakukan tindakan pencegahan dengan menonaktifkan fitur autoplay pada komputer.



Dengan menonaktifkan fitur ini selain mematikan autorun virus juga mematikan autorun program yang ada pada CD2 driver, seperti CD bawaan laptop, motherboard maupun CD printer sehingga tidak bisa langsung tampil. Sobat newbie harus menjalankan program tersebut secara manual.

Untuk menonaktifkan fitur autoplay kita bisa masuk ke dalam Control Panel - Hardware and Sound - Autoplay. Hilangkan centang pada opsi use autoplay for all media and devices

Sekarang cobalah memasukkan CD driver sobat, apakah program dalam CD tersebut bisa otomatis berjalan? jika tidak berarti percobaan kita telah sukses dan kita telah melakukan satu tahapan pencegahan terhadap jalan masuk virus ke komputer kita.

Monday, February 23, 2015

Cara enable task manager dengan regedit

Pada postingan kemarin sobat newbie sudah belajar menampilkan task manager menggunakan gpedit yaitu software bawaan dari sistem windows. Sekarang kita akan belajar melakukan enabling task manager menggunakan regedit.



Untuk melakukannya kita harus masuk dulu ke dalam registry editor. Ketik REGEDIT pada menu run. Lalu carilah folder HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
Pada registry menu tersebut ada key DisableTaskMGR, hapus entry tersebut atau ubah value nya dari 1 menjadi 0

Maka task manager anda sudah bisa diakses kembali

Sunday, February 22, 2015

Menampilkan taks-manager dinonaktifkan virus tanpa antivirus

Task manager seringkali didisable oleh administrator ataupun oleh virus untuk alasan keamanan. Jika pelakunya adalah administrator hal ini dimaksudkan agar pengguna komputer tidak sembarangan mematikan sebuah service / aplikasi yang sedang berjalan sehingga layanan ini dinonaktifkan dan tidak bisa diaktifkan dengan menekan tombol CTRL+ALT+DEL, kombinasi tersebut tidak berfungsi dan akan menampilkan pesan error bahwa task manager di disable administrator,

Sementara jika task manager dihilangkan oleh virus, hal itu bertujuan untuk mempersulit pengguna agar tidak dapat menghapus virus. Karena daftar layanan yang dijalankan virus pasti terlihat di task manager dan bisa di end task dengan mudah. Menyembunyikan task manager oleh virus merupakan bagian pertahanan diri virus komputer terhadap proses recovery dan maintenance yang dilakukan korbannya.



Jika kasus yang menimpa sobat newbie adalah kasus kedua maka disini newbie akan memberikan tips melakukan recovery task manager yang di disable virus.

Untuk melakukan enabling pada task manager, masuklah pada menu Run, bisa dengan menekan tombol Windows+R kemudian diikuti kata GPEDIT.MSC harus menyertakan kata .msc GPEdit berisi konfigurasi komputer layaknya sebuah regedit namun dalam bentuk yang lebih mudah dipahami user.

Masuklah pada menu User Configuration - Administrative Templates - System. Pada bagian kanan akan muncul folder CTRL+ALT+DEL option. Dalam folder tersebut double klik pada file remove task manager. Jika posisinya berada pada posisi not configured atau enabled. Maka gantilah menjadi posisi disabled. 

Sekarang, cobalah kombinasi CTRL+ALT+DEL atau melakukan klik kanan pada toolbar windows dan masuk task manager. Task manager sobat newbie sudah kembali bisa diakses seperti semula

Friday, February 20, 2015

Mengatasi windows black screen hanya icon mouse

Pernah beberapa kali mengalami windows pada saat diaktifkan tidak mau membuka desktop, hanya sampai loading windows, diakhiri simbol logo mouse yang bisa bergerak kesana kemari di atas layar hitam.

Permasalahan black screen biasanya terjadi karena file explorer tidak mau membuka secara otomatis. Gunakan tombol CTRL+ALT+DEL untuk membuka task manager. Pada menu file - run ketikkan EXPLORER. Maka desktop anda akan muncul ke hadapan mata anda.