Friday, April 18th, 2014

Aplikasi pembongkar registry virus

9

Tidak banyak yang terpikir oleh kita jika regedit, command prompt task manager, dan servis windows yang lain sudah di blok oleh virus. Sempar kemarin terfikir oleh saya menginstall ulang komputer teman saya yang terkena virus dengan ciri-ciri mendissable regedit, command prompt juga ikut-ikutan didissable dan yang paling parah file *.reg dan *.bat jika dieksekusi malah terbuka menggunakan notepad. Entah virus apa yang menjangkiti komputer teman saya tersebut ada yang tahu? Nah, ciri-ciri yang lain juga selain menginfeksi semua file yang berextensi *.doc, *.exe juga menginfeksi *.vbs sehingga semua file yang berextensikan *.doc dan *.vbs menjadi *.exe. Yang paling celaka lagi file *.vbs juga terinfeksi. Wuh, kesel banget. padahal file inf, vbs, dan reg merupakan senjata andalan untuk mengembalikan setting registry. terutama file vbs memang paling mantap untuk melaksanakan hal yang satu ini. tapi kalo sudah terinfeksi juga bagaimana?

Hah, bingung kau…!!!. Akhirnya karena file vbs saya juga terinfeksi jika dijalankan malah keluar pesan gini “file vbs is not win32 aplication”. Akhirnya saya buat sebuah aplikasi console dengan sintax vbs nah bagi yang berminat dengan file ini bisa download dibawah ini. dengan aplikasi ini saya bisa memberantas virus yang bertengger dikomputer teman saya tersebut dengan cara yang sudah saya tulisakan sebelumnya

Download aplikasi vbs yang sudah di jadikan exe

Download sekarang

Nah, dengan aplikasi sebenarnya berasal dari sebuah sintax vbs yang saya jadikan aplikasi sitaxnya sebagai berikut

on error resume next
dim infreg, almreg

rem — dapat memilih beberapa beberapa baris scrip saja sesuai kebutuhan

set infreg = createobject(“WScript.Shell”)

rem — membongkar beberapa fasilitas yang diblokir
almreg = “HKCU\Software\Policies\Microsoft\Windows\System\”
infreg.RegWrite almreg & “DisableCMD”,”0″, “REG_DWORD”

almreg = “HKLM\SYSTEM\CurrentControlSet\Control\”
infreg.RegWrite almreg & “StorageDevicePolicies\WriteProtect”,”0″,”REG_DWORD”

almreg = “HKCU\Software\Microsoft\Windows\CurrentVersion\”
infreg.RegWrite almreg & “Policies\System\DisableTaskMgr”,”0″,”REG_DWORD”
infreg.RegWrite almreg & “Policies\System\DisableMsConfig”,”0″,”REG_DWORD”
infreg.RegWrite almreg & “Policies\System\DisableRegistryTools”,”0″,”REG_DWORD”

rem — membongkar beberapa fasilitas yang dihidden
infreg.RegWrite almreg & “Explorer\Advanced\Hidden”,”0″,”REG_DWORD”
infreg.RegWrite almreg & “Explorer\Advanced\HideFileExt”,”0″,”REG_DWORD”
infreg.Regwrite almreg & “Explorer\Advanced\ShowSuperHidden”,”0×00000000″

almreg = “HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore\”
infreg.RegWrite almreg & “DisableSR”,”0″,”REG_DWORD”

almreg = “HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\”
infreg.Regwrite almreg & “Folder\SuperHidden\type”,”checkbox”
infreg.Regwrite almreg & “Folder\HideFileExt\type”,”Checkbox”

rem — membongkar kemabali beberapa fasilitas yang disembunyikan untuk dimunculkan
almreg = “HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\”
infreg.RegWrite almreg & “NoRun”, “0″, “REG_DWORD”
infreg.RegWrite almreg & “NoFind”, “0″, “REG_DWORD”
infreg.RegWrite almreg & “NoClose”, “0″, “REG_DWORD”
infreg.RegWrite almreg & “NoViewOnDrive”, “0″, “REG_DWORD”
infreg.RegWrite almreg & “NoControlPanel”, “0″, “REG_DWORD”
infreg.RegWrite almreg & “NoFolderOptions”, “0″, “REG_DWORD”
infreg.RegWrite almreg & “NoViewContextMenu”, “0″, “REG_DWORD”
infreg.RegWrite almreg & “NoStartMenuMorePrograms”, “0″, “REG_DWORD”

rem — mengembalikan beberapa inisial yang dirubah untuk mempublikasikan virus
almreg = “HKCU\Software\Microsoft\Internet Explorer\Main\”
infreg.Regwrite almreg & “Start page”,”About:blank”

message =(“Registry virus sudah dihilangkan…!!! .: www.hadi.web.id :.”)x = MsgBox(message,vbokOnly)

Ada yang punya ide lain untuk sintak pembongkar virus ini?

Tulisan yang berhubungan:

Pencarian dari:

mengembalikan registry windows 7 (70),cara mengembalikan registry yang terkena virus (46),mengatasi registry yang terinfeksi (39),menghapus virus registry (31),download notepad exe (21),Cara mengatasi registry terinfeksi (13),notepad error (12),cara menghilangkan registry di smadav (12),cara memulihkan registry terinfeksi (12),internet diblok virus (11),mengatasi virus registry (11),cara mengatasi registry yang terinfeksi virus (11),aplikasi tidak bisa terbuka terkena firus (1)

Komentar

9 komentar untuk “Aplikasi pembongkar registry virus”
  1. farrel setiawan says:

    mas….mau tanya…gimana ya komputer saya sudah diinstal ulang…,tetapi selesai setelah semua beres dicoba semua apilkasi..lancar. beselang beberapa saat….komputer dimatikan…eeehh …..muncul error…pahadal sudah diinstal ulang 4x…startup selalu muncul SVhost. exe. -Aplication error…….kalo ngak salah mengartikan….isinya memori tidak dapat membaca….thx..

  2. Aris Affandy Sunuh says:

    Mas, klw kmpter saya sudah pakai brontok. Lalu sdh gw ilangin virus disable regeitnya n hiddennya di regedit …
    Tpi kok’ virusnya muncul lg di regedit…
    gimana carax…
    n’ cara ngunci regedit….
    Ok please………

  3. donie says:

    makasih yah, sangat bermanfaat……^_^

  4. gon says:

    mana tempat downloaD NYA?

  5. febrie says:

    mas kmpter saya g bisa untuk update anti virus,
    saya ga tau kena virus apa tuh???

  6. Riswan says:

    Subhanalloh keren, masasih ya soffware aplikasi nya,membantu jadi menu regedit bisa dibuka lagie, ijin sedot ya

  7. Riswan says:

    ijin bertanya Gan, saya pake netbook kebeteulan ganti OS jadi win7, nah yg jadi maslah otomatis driver vga dan yng lainnya jadi ilang, bagaimana cara mengecek WiFi saya, apakah ada berfungsi / tidak di computer saya,tanpa harus mencari Wifi, hehehhe, baru nich di win7 jadi rada bingung, makasih jika berkenan membantu,Wasslam

  8. hadi says:

    Saran saya :
    1. Coba cek dulu di website resmi penjual laptop anda (karena anda tidak menyertakan spesifikasinya) misal : axioo di http://www.axiooworld.com atau acer di http://www.acer.co.id yang lain cari di google ya… :)
    2. Jika menggunakan win7 coba gunakan update driver yang ada di device manager cara untuk membuka device managernya silahkan lihat disini http://www.techtalkz.com/windows-7/515982-how-use-device-manager-windows-7-a.html
    3. Kepenjualnya trus minta tolong update kan (hehhhehehehe bcanda tapi kalau mau g pa2)
    4. Balas komentar ini dan ikutkan merek dan seri dari laptop anda siapa tahu saya bisa bantu :)
    sudah gitu aja kalau kurang ngambil sendiri ya bang…. wassalam :)

Tautan balik

Lihat orang lain yang berkomentar di tulisan ini...
  1. [...] easyparameter ini anda juga bisa menggunakan aplikasi pembongkar registry virus yang sudah include menjadi satu program easyparameter versi [...]



Beri tanggapan

Terima kasih telah berkomentar
Jika anda ingin menampilkan gambar di komentar anda, silahkan membuat akun gravatar!