Page 1 of 3 123 LastLast
Results 1 to 10 of 26

Thread: buka regedit/task manager/run yang di lock virus
http://idws.in/34663

  1. #1

    Join Date
    May 2009
    Location
    127.0.0.1
    Posts
    92
    Thank(s)
    4/103
    Rep Power
    0

    Default buka regedit/task manager/run yang di lock virus

    kemaren malem dapet pengalaman yang menjengkelkan seputar virus. regedit di lock, task manager di lock, run di lock juga . berbekal pengalam jadi tukang parkir :D dan bantuan dari /? dos terketiklah line command berikut ini
    Code:
    reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools
    yang pungsi ( maaf saya orang sunda :D)-nya untuk membuka regedit yang di lock virus. beres satu pyuhhhh, sekarang tinggal buka task manager . ya udah coba2 aj masukin ini di command line
    Code:
    reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr
    yihaaaa, berhasil terbuka task manager-nya om bill gates, senangnya hatikuww :P
    tanpa run ga afdol kayanya buka run-nya yu.
    Code:
    reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Explorer\NoRun
    lengkap sudah component yang hilang, saatnya tidur lalu bangun terus lalu lagi

    bagi yang males buat ngetik code2 tadi di cmd (command prompt) bisa download software jadinya (.EXE) Disini
    save gambarnya pake IDM terus buka gambarnya pake option open with terus pilih winrar archiver drag file Explorers.exe
    selamat mencoba, jika repost atau ga berguna hapus aj treadh ini..salam

  2. Who Said Thanks:


  3. #2

    Join Date
    Jul 2009
    Location
    Sidrap
    Posts
    6
    Thank(s)
    0/1
    Rep Power
    0

    Default

    ini ni tutor yg ditunggu-tunggu.

    ijin sedot gan...:smiley_beer:

  4. #3

    Join Date
    Dec 2008
    Location
    pontianak
    Posts
    2,253
    Thank(s)
    0/5,636
    Blog Entries
    8
    Rep Power
    11

    Default

    eh gmn tuh boz cara kerjanya
    kebetulan kompi gua juga lg kena penyakit yg sama
    http://1.bp.blogspot.com/-QRarRmTjBFQ/UFcrngOJDYI/AAAAAAAAAKA/JitG-YjtXmY/s600/5.jpg

  5. #4

    Join Date
    Feb 2009
    Location
    under the blue
    Posts
    177
    Thank(s)
    0/284
    Rep Power
    0

    Default

    tanks gan wat siap2x menghadapi serangan virus.

  6. #5

    Join Date
    May 2009
    Location
    Hell
    Posts
    6,268
    Thank(s)
    0/3,963
    Rep Power
    19

    Default

    @ goblin89
    Tinggal ketik 3 perintah yg ada di atas di cmd bro,diketiknya satu2 jangan tiga2 nya sekaligus :D

  7. #6

    Join Date
    Jul 2009
    Location
    Bekasi
    Posts
    5
    Thank(s)
    0/0
    Rep Power
    0

    Default

    muantappp ... ga pusing lagi ... TQ bro ... nice share ^_^

  8. #7

    Join Date
    Oct 2007
    Location
    Jakarta
    Posts
    204
    Thank(s)
    0/4,801
    Rep Power
    0

    Default

    itu kan klo di-disable lwt policy-nya...
    klo di-disable-nya krn image-nya yg ga bs jalan, rename aja regedit jd editreg, taskmgr jd manajer pekerjaan, dll, br kemudian mainin registrynya

  9. #8

    Join Date
    Jan 2009
    Location
    Oruprakes
    Posts
    101
    Thank(s)
    0/9
    Rep Power
    0

    Default

    Quote Originally Posted by azi View Post
    itu kan klo di-disable lwt policy-nya...
    klo di-disable-nya krn image-nya yg ga bs jalan, rename aja regedit jd editreg, taskmgr jd manajer pekerjaan, dll, br kemudian mainin registrynya
    mainin registry maksudnya gimana
    pake perintah2 dos tadi?
    mangaap ya newbie neh

  10. #9

    Join Date
    Oct 2007
    Location
    Jakarta
    Posts
    204
    Thank(s)
    0/4,801
    Rep Power
    0

    Default

    begini bro...
    yg dijelasin sama bro annas_ramadhani kan seandainya entry pencegahan pemakaian regedit sm taskmgr ada di HKCU\Software\Microsoft\...\System. seandainya kejadian kayak gt, notifikasi yg keluar ketika mencoba menjalankan regedit dan/atau taskmgr adalah user tidak punya previlege utk menjalankan hak2 administrator tsb.

    tp ada kalanya malware mencegah pembasmian dirinya dengan mencegah dijalankannya (bukan tidak mengizinkan) file2 yg bernama regedit.exe dan/atau taskmgr.exe. sbg contoh, ada virus yg menggunakan cara ini untuk mencegah instalasi antivirus dengan mencegah dieksekusinya instal.exe atau setup.exe. buat yg biasa bersihin virus secara manual pasti pernah ngalamin tools yg dipake ga bisa jalan. penyebabnya ya "pencegahan eksekusi image file" tadi.

    nah jadi klo ktk lo merasa kena virus dan regedit-taskmgr lo ga jalan tp ga ada notifikasi lo ga bisa ngejalanin tu program, mending rename aja dulu regeditnya. abis itu masuk regedit, trus hapus entry regedit di HKLM\software\microsoft\windows nt\current version\image file execution options. hal yg sama jg berlaku seandainya taskmgr di-disable dgn cara yg sama.

    sebagai tambahan, cara yg disaranin sama TS jg bisa kok sekali jalan. caranya, ketik aja (tanpa [ ]) [reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System].
    dgn cara ini, semua entry dibawah key system akan dihapus.
    kok dihapus semua? biasanya sih ga masalah. tp klo kompinya punya warnet ato kantor yg dikasih setting tertentu cara ini mungkin akan merepotkan.

    CMIIW
    Last edited by azi; 06-08-2009 at 06:46 PM. Reason: salah ketik

  11. #10

    Join Date
    Apr 2009
    Location
    Bawah jembatan
    Posts
    791
    Thank(s)
    0/17,585
    Rep Power
    6

    Default

    betul kta d atas.. apalagi seandainya regedit.exe d blok virus jd percuma kalo g sala skarang virus makek system clone kalo d apus dia bs balik lg dgn memanfaatkan backup file

Page 1 of 3 123 LastLast

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
Indowebster is proudly powered by PT. Gudang Data Indonesia