Cara ampuh menghilangkan/membersihkan virus kspool, pendekarblank
Hari ini akhirnya saya posting pakai bahasa indonesia lagi. kenapa ??? karena sasaran artikel ini adalah untuk orang indonesia. Kenapa mesti pakai antivirus ?? khan pakai linux ???
sebenarnya ini bukan buat saya kok. Biasanya ini masalah teman-teman yang masih biasa memakai windows dan kalau terserang virus, biasanya datang ke saya. Kayak dukun ponari saja yah ??? ![]()
Hari ini Saya baru mendownload antivirus PCMAV yang terbaru( PCMAV 1.9.3 ). PCMAV ini merupakan salah satu antivirus indonesia yang cukup ampuh menghilangkan virus-virus yang belakangan ini banyak beredar seperti kspool atau virus lain seperti pendekar blank yang membuat file kita terhidden dan disamarkan dengan nama nama tertentu. newfolder.exe , lagu_terbaik.exe dan lain-lain.

Biasanya flashdisk yang sudah terkena virus, datanya kadang disamarkan malah bisa jadi kalau kita memakai antivirus yang lain, kadang-kadang flashdisk kita seperti tak ada isi. Untuk meyakinkan kalau file kita masih ada, click kanan drive flashdisk, pilih properties. Dari flashdisk tersebut akan diketahui berapa size dari flashdisk yang telah terpakai. Kalau usage area masih banyak, berarti virus telah sukses nyantol di komputer dan flashdisk anda. Jangan buru-buru menformat flashdisk anda, karena data-data tersebut masih ada dan bisa dikembalikan . *sabarrrr…..* ![]()
Yang pastinya download dulu antivirus PCMAV ini dari PCMAV.biz
Setelah itu, jalankan antivirus tadi ( PCMAV-CLN.exe untuk menghapus virusnya, sedang PCMAV-RTP.exe untuk realtime ).Untuk langsung membersihkan virus, sebaiknya PCMAV ini dijalankan di PC yang bersih dari virus.
Tutor untuk PC masih bersih dari virus ( Untuk menghilangkan virus dari flashdisk )
1. Jalankan/eksekusi PCMAV-RTP
2. Jangan lupa menonaktifkan autoplay pada PC anda, gunanya adalah agar script autorun.inf yang ada didalam flashdisk yang terinfeksi tidak langsung dijalankan begitu flashdisk dicolok. Cara ini juga bagus dilakukan agar aman dari virus dari flashdisk.
- Caranya Masuk Start – Run
- Jalankan gpedit.msc
- pada bagian menu bawah- User configuration, pilih Administrative Templates
- klik 2 kali pada menu di samping kanan yang yang bertuliskan Turn Off Autoplay
- cek tanda enable, pilih turn off autoplay on all drive, pilih apply dan OK
3. Matikan system restore anda. karena biasanya walaupun virus telah dihapus, kadang-kadang bisa balik lagi karena system restore ini . Caranya :
Klik kanan ikon My Computer, pilih Properties
Pilih tab system restore, lalu berikan tanda cek pada turn off system restore on all drives
Lalu Apply dan OK
4. Jalankan/eksekusi PCMAV-CLN
5. Colokkan Flashdisk yang telah terinfeksi virus
6. Biasanya PCMAV-RTP akan langsung mendeteksi kalau ada yang lain pada flashdisk anda tersebut
7. Setelah itu pada PCMAV-CLN yang sudah dijalankan tadi, pilih drive dari flashdisk yang akan di scan. Lalu scan flashdisk tersebut.
8. Kalau anda beruntung, maka akan ditemukan teman-teman virus yang menggerogoti flashdisk anda, Setelah deteksi sudah 100 %, centang semua virus yang telah terdeteksi, lalu pilih cure files.
Melalui windows explorer, silahkan browse ke drive flashdisk anda, jika cara anda benar maka seharusnya file anda sudah kembali seperti semula.
Kalau mau lebih aman lagi, pakai OS linux
. Biasanya setelah virus dibersihkan, saya biasa mencolok flashdisk saya ke PC yang berOS linux. Biasanya kalau memakai linux, file-file tersebut kelihatan. Nah loh, nggak bisa sembunyi khan. masih ada file-file yang tidak terlihat melalui windows explorer. File itu harus dihapus karena itu juga merupakan salah satu sumber virus. File biasanya autorun.inf dan file .exe yang disimpan dalam folder tertentu. lebih amannya buka autorun.inf, dan lihat file apa yang dieksekusi.
Tutor untuk PC yang telah terinfeksi :
Masih di PC yang bersih
1. Ganti nama antivirus anda. Biasanya nama PCMAV-CLN dan PCMAV-RTP sudah diketahui oleh si virus. Cukup ganti namanya menjadi nama lain misalnya dedykeren.exe dan dedyhebat.exe
. narsis

2. Ganti juga nama foldernya dengan yang tdk berhubungan dengan PCMAV, misalnya jagoan atau apalah
3. Lalu jadikan satu file archive ( jagoan.zip ), Copykan filenya ke flashdisk
Ini untuk PC yang terinfeksi
4. Colok flashdisk ke Komputer yang bervirus
5. copy jagoan.zip ke folder Mydocuments anda, lalu extract
Ikuti langkah 1 – 4 pada tutor sebelumnya ( PC bersih ). jangan lupa nggak ada lagi PCMAV-RTP dan PCMAV-CLN . yang ada hanya dedykeren dan dedyhebat. ![]()
Kalau anda menjalankan dengan benar, maka si PCMAV ini akan langsung mendeteksi virus yang telah menginfeksi file system anda. Biasanya kebanyakan sudah menginfeksi C:Windows dan C:Windows/System32.
Selamat berbersih bersih
Contoh 1 file autorun.inf
;sgjSYbFBR
;
;BdRpw
ShelL\open\DefAUlt=1
;iUudl VgjDuiupFtnfjcc
sHeLL\OpEN\ComManD=qddhl.pif
;jOBr
shElL\EXploRe\COMManD = qddhl.pif
;
oPen= qddhl.pif
;cxkojOpjaQkbtagLbV
SheLl\AutOPlay\CoMMAnd =qddhl.pif
Contoh 2 file autorun.inf
;hfRYdwkohetoOd
;mDvM QjoSJvrPjbrJoJot
sHell\Open\ComManD= iicca.exe
;haQHWRqFTV vfrExXiTY joAvUf vrncffwMQqP
ShELl\ExpLOrE\COMMaND= iicca.exe
;Tdoh fuKwlVrBEd sxBvytXtBUCAmmiCapfg
shell\oPeN\Default=1
;
oPEN =iicca.exe
;
sheLL\autOpLay\CommAnd= iicca.exe
;uxgAHo nSUBgIoGltFOfEGrlHdhlcIkTxrom ljvwqeGhMysOlocL
Contoh 3 File autorun.inf
;nMPBnkKbYdUH qRJU
sheLl\ExploRE\COmMaNd =ytfqi.exe
ShELl\oPeN\DefAult=1
;RqdkH QkCFDa
OPEn=ytfqi.exe
;DvGlUbkGi dytXfdLCNviDhjrnRyrhesNCcNmt
ShelL\opEn\CommAND=ytfqi.exe
;cfhq gLqR YixIDBHse JympPp ptykj
SHell\autoplAy\command =ytfqi.exe
Jika tutorial ini berguna, mohon tinggalkan comment …
Contoh screenshoot anti virus PCMAV












13 Responses to “Cara ampuh menghilangkan/membersihkan virus kspool, pendekarblank”
Tian
(1 comments.) on Feb 19, 2009
Test my avatar bro.
Tian’s last blog post..Indonesia The best Spa Destination In the WorldComment posted using
Mozilla Firefox 3.0.6 on
Windows XP
Reply
Arafa
on Feb 24, 2009
Butuh banget yang ini nih…
Internet Explorer 6.0 on
Windows XP
Tanks ya..Comment posted using
Reply
bayv
on Feb 24, 2009
saya ada masalah dengan pc saya.
Opera Mini 9.60
pc saya terinjeksi virus :
file version:3.2.2.0
autolt v3 script:3,2,2,0
compiledscript
scvvsoft.
gmana ya cara delete nya,udah di scan pakai antvirus mcAfee kok ga bisa,tolong balas ke email ya. . .Comment posted using
Reply
dedyisn
(77 comments.) on Feb 26, 2009
coba gunakan PCMAV bos, tapi jangan lupa PCMAVnya direname dulu jadi nama yang lain. Soalnya antivirusnya anti sama PCMAV . Jadi kalau dapat tulisan PCMAV yang tereksekusi langsung dimatikan sama si virus
Semoga membantuComment posted using
Mozilla Firefox 2.0.0.20 on
Windows XP
Reply
wibi
on Mar 4, 2009
Kok pake pcmav ngescan FlashDisk cuma dianggap suspicious file ? Jd nya ga bs di delete.. Gmana tuh?
Opera Mini 9.60
Trus itu harus dr komputer yg bersih, masukin fd, trus fd nya masukin ke komp yg infected? Harus?Comment posted using
Reply
dedyisn
(77 comments.) on Mar 5, 2009
biasanya untuk file autorun.inf tidak dianggap virus oleh PCMAV. kadang2 file autorun ini masih jadi tersangka. kalo emang yakin tuh file penyebab virusnya, coba colokin flashdisk pada komputer yang berOS linux, karena biasanya di windows file tersebut tidak kelihatan. kalo di linux, file tersebut dah muncul, langsung di delete aja.
Kalo Flashdisknya mau dimasukin ke PC yang infected, pastikan PCMAV yang ada diflashdisk sudah dizip atau dirar dulu dan disimpannya langsung difolder terdepan, jangan dimasukkan dalam directory lain lagi. Setelah dicolokin di PC, copy file PCMAV.zip jadi ke my Document. Lalu di extract. Trus coba jalankan PCMAV-CLN. supaya nggak dimatikan sama si virus, PCMAV_CLN sebaiknya di rename dulu jadi nama yang lain.
semoga membantuComment posted using
Mozilla Firefox 2.0.0.20 on
Windows XP
Reply
jemmy
on May 17, 2009
1. sambil nyolokin flashdisk pencet tombol shift ampe komputer selesai ngebaca flashdisk (fungsi ini mematikan autorun sementara)
Mozilla Firefox 3.0.7 on
Windows XP
2. buka foldel option > view
pilih show hidden file dan hilangkan checklist yg ada di option hide extension for knowing file dan hide protected operating system.
3. baru buka flashdisk file autorun.inf akan terlihat, klik file tersebut ( jngn di klik 2x ) lalu tekan shift + del.Comment posted using
Reply
dedyisn
(77 comments.) on May 17, 2009
kalo virusnya dah aktif, perubahan settingan folder option kadang tidak menghasilkan apa2. autorun.inf juga tidak bisa keliatan
Comment posted using
Mozilla Firefox 3.0.10 on
Ubuntu Linux
Reply
Mashud
(1 comments.) on May 12, 2009
gimana bos download dedykeren dan dedyhebatComment posted using
Mozilla Firefox 3.0.10 on
Windows XP
Reply
dedyisn
(77 comments.) on May 12, 2009
Cari aja antivirus PCMAV bos, Ntar kalo sudah ada, khan ada file PCMAV-RTP and PCMAV-CLN. Nah file ini di rename sesuai keinginan anda. : dedykeren dan dedyhebat itu cuman sample aja kokComment posted using
Mozilla Firefox 3.0.10 on
Ubuntu Linux
Reply
Fajar
on May 17, 2009
Master2 kompi gw mw minta tlg dikit ni bsa g?kompi gw kena virus ni tiap ada drive masuk flashdisk,mmc,dll ada file ngopy sndiri tu namanya m.exe iconya skype udah aq scan pki avira,smadav,ansav n pcmav tp g mempan tu?truz gmana?makasih aq tunggu jawabanya di 085643078758 ya.makasihComment posted using
Opera Mini 9.60
Reply
wongndeso
on Jun 12, 2009
giliran fajar minta tolong kena virus m.exe (icon skype) KOQ NGGA ADA YG COMMENT atau ngasih SOLVE ya????
Mozilla Firefox 3.0.10 on
Windows XP
belum pernah nemu virusnya atau belum nemu artikel buat bersihin virusnya????
Mungkin kalo nanya virus yang nyerang ke windows, jangan tanya ke orang yg pake LINUX (ubuntu)… soale ngga nyambung :pComment posted using
Reply
dedyisn
(77 comments.) on Jun 13, 2009
sebenarnya saya pake windows juga kok bos. trus masalah virus yang bos bilang, kayaknya saya belum pernah ketemu tuh. Maaf baru balas, karena jarang kesempatan. untuk anti virus,kalo bos sempat, coba scannya pake avg terbaru . Kalo bisa amankan data yang ada dulu . kadang ada virus yang merusak sistem windows dan menjangkiti semua file exe. ini nih yang berbahaya.
Mozilla Firefox 2.0.0.6 on
Windows XP
Kalo sekarang ini menurut saya, dua virus yang paling menjengkelkan saat ini adalah conficker dan thanatos. Kalo conficker sih mungkin bisa pake pcmav cleaner express tapi kalo thanatos masih belum ke detect sama pcmav. akhirnya solusi sy selama ini amankan data,install ulang, pasang avg, matikan autorun .:DComment posted using
Reply