System Restore Point ini berisi seluruh rekaman data yang telah terjadi di kompi kita, terutama penginstalan aplikasi berextensi .exe. Jadi system ini bisa kita gunakan untuk mengembalikan kondisi kompi kita seperti sebelum terjangkit virus tersebut. Untuk mengaktifkan System Restore Point matikan dulu Antivirus kita trus ke > Start >> All Programs >> Accessories >> System Tools >> System Restore
Cara kedua adalah melalui msconfig, cara ini untuk mengetahui program2 apa saja yang telah di instal oleh virus dan dijalankan saat kompi nyala. Caranya > Start > Run > msconfig
nah kalian lihat bagian start up, kalo ada yang mencurigakan langsung saja di disable. trus kita pergi ke Registry Editor / regedit, caranya > Start >> Run >> regedit
Lalu kita telusuri tempat2 dimana File induk dan anak2nya bersembunyi. File tersebut banyak bersembunyi di HKEY_CURRENT_USER Nah masalahnya kita harus memeriksa satu per satu registry tersebut hehehehheehe... Kalo aq seh bisa cz aq lumayan hafal apa aja yang ada di registry kompi q... dia khan teman sejatiku... wkwkwkwkwkkk
Gimana kalo regedit di disable by Administrator?
Ok.. memang agak rumit kalo terjadi hal seperti ini, tapi dari pengalaman ada sebuah software yang bisa meng oprek isi regedit meski telah di disable, kalo nggak salah namanya Tune Up Utilities 2007 / TuneUp Utilities 2008 / TuneUp Utilities 2010 / TuneUp Utilities 2011. Oleh team TuneUp Software yang mereka luncurkan telah di didik untuk bisa merangsek masuk kedalam registry kompi kita saat penginstalan. Hebat..!!!! Dan manfaat yang gag sengaja saya peroleh adalah saat terserang Virus Blue_Fantasy_Erikimo (punya Linux), Trojan Dropper, Win32 Sality, Worm Conficker (
nuwun infone... emange mbahe wis...
Info apa kang??