Mengatasi Virus Flu Burung “Komputer slalu log off”


Pusing komputer sering log off, ha..ha… berarti komputer lu terkena virus flu burung, jurus paling ampuh mengatasi hal tersebut adalah dengan  FU & SU (Format Ulang & Setup Ulang), wauuuuw cape deh, tenang gw ada solusi(ini jg gw dapet nyari dari  Mbah Google), lu bisa coba insya Allah ampuh, nieh caranya di bawah baca baik-baik

1. Buat 2 file script berikut pada program “notepad” Copy sript dibawah ini kemudian simpan dengan nama PROF.REG

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] “Userinit”=”C:\\WINDOWS\\system32\\userinit.exe,”

Catatan: – Script ini digunakan untuk merubah string userinit yang sudah di ubah oleh virus – Jika anda menggunakan windows 2000, ganti lokasi C:\Windows\system32 dengan C:\WINNT\system32

§ Copy sript dibawah ini kemudian simpan dengan nama IONE.BAT

 regedit /s c:\PROF.reg

Catatan: Script ini digunakan untuk menjalankan file PROF.REG. Setelah kedua script tersebut anda buat, langkah selanjutnya adalah copy file tersebut ke lokasi berikut:

prof.reg kopikan ke C:\

ione.bat kopikan ke C:\Documents and Settings\All Users\Start Menu\Programs\Startup Untuk mengkopi kedua file tersebut kedalam folder tersebut diatas anda membutuhkan startup disk, untuk membuat startup disk tersebut anda dapat menggunakan tools freeware seperti Avira’s freeware NTFS driver via DOS boot disk, tools tersebut dapat di download di alamat: http://www.free-av.com/antivirclassic/avira_ntfs4dos.html Setelah software tersebut berhasil di download, install software tersebut di komputer yang bersih dari virus setelah itu anda langsung dapat membuat startup disk dengan hanya membutuhkan 1 disket. Setelah berhasil membuat startup disk, copy kedua script yang baru di buat ke dalam disket tersebut [Prof.reg dan ione.bat], kemudian boot komputer melalui Disket. Setelah berhasil boot malalui disket selanjutnya copy file PROF.REG ke direktori C:\ dan IONE.BAT kedirektori C:\Documents and Settings\All Users\Start Menu\Programs\Startup. Catatan: Jika anda menggunakan startup disk Avira NTFS4DOS maka Drive C: [system] akan dianggap sebagai drive D:\ atau sebaliknya [untuk informasi lebih lanjut baca manual yang disertakan] Gambar 5, Proses pengkopian file [ione.bat dan prof.reg] dengan menggunakan Avira NTFS4DOS 3. Setelah kedua file tersebut berhasil di copy kedirektori yang sudah ditentukan, langkah selanjutnya adalah ubah file Spoolsv.exe manjadi nama file lain [contoh: Spoolsv.eee] setelah itu copy file userinit.exe menjadi spoolsv.exe, hal ini disebabkan karena file spoolsv.exe merupakan file spooling printer yang akan dijalankan pertama kali sebelum user logon windows dan gunakan untuk memancing agar komputer dapat memunculkan Desktop Windows dengan tujuan agar file script [ione.bat] yang di simpan di Startup menu dapat dijalankan, setelah windows berhasil menjalankan file script tersebut maka PC akan kembali ke logon screen [muncul konfirmasi untuk memasukan username dan password], jika anda mencoba untuk login ulang [memasukan username dan password] maka windows akan berjalan seperti biasa. Catatan: Jika setelah anda memasukan user name dan password tetapi Windows masih belum berjalan secara normal [tetap meminta konfirmasi untuk memasukan user name dan password], disarankan agar anda terus memasukan user name dan password sampai berhasil karena dibutuhkan waktu agar Windows berhasil menjalankan file userinit.exe tersebut. 4. Setelah komputer dapat berfungsi kembali, jangan lupa untuk menghapus file ione.bat [direktori C:\], prof.reg [direktori C:\Documents and Settings\All Users\Start Menu\Programs\Startup] dan rubah kembali file Spoolsv.exe yang sudah anda rubah agar printer anda dapat kembali digunakan. 5. Untuk membersihkan sisa-sisa string registry yang dibuat oleh Gnurbulf.B, copy script dibawah ini pada program “Notepad” kemudian simpan dengan nama “repair.inf” setelah itu jalankan dengan cara o Klik kanan “repair.inf” o Klik “Install” [Version] Signature=”$Chicago$” Provider=Vaksincom [DefaultInstall] AddReg=UnhookRegKey DelReg=del [UnhookRegKey] HKLM, Software\CLASSES\batfile\shell\open\command,,,”””%1″” %*” HKLM, Software\CLASSES\comfile\shell\open\command,,,”””%1″” %*” HKLM, Software\CLASSES\exefile\shell\open\command,,,”””%1″” %*” HKLM, Software\CLASSES\piffile\shell\open\command,,,”””%1″” %*” HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″” HKLM, Software\CLASSES\scrfile\shell\open\command,,,”””%1″” %*” HKLM, SOFTWARE\Classes\scrfile,,,”Screen Saver” HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe” HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt, UncheckedValue,0×00010001,0 HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0×00010001,1 HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit,0, “C:\Windows\system32\userinit.exe,” HKLM, SOFTWARE\Classes\Word.Document.8\DefaultIcon,,,”C:\WINDOWS\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\wordicon.exe” HCR, Word.Document.8\DefaultIcon,,,”C:\WINDOWS\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\wordicon.exe” [del] HKCU, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, shell HKU, S-1-5-21-1454471165-1844237615-725345543-1003\Software\Microsoft\Windows NT\CurrentVersion\Winlogon, shell Untuk pembersihan optimal dan mencegah agar komputer tersebut tidak terinfeksi kembali, install antivirus yang sudah dapat mengenali virus ini dengan baik.

19 Tanggapan

  1. Ribeeeeetttt !!!

    Mendingan login pake user laen, beres.

    ——–
    login dengan user laen gimana?, la wong semuanya itu ditutup ga bisa login, hanya tertahan di pintu login, di safe mode juga sama, direset user and password juga sama ga bisa. ya kecuali pake user dengan komputer laen(kom yang belum terinfeksi virus) itu laen cerita. ok bror thaks for your opinion

  2. Thanks Mas dicoba dulu caranya.

  3. thanks, caranya mujarab banget…..
    banyak teman-teman ku yang ni virus, biar gak pusing lama-lama ya langsung di instal ulang aja. REBES…. setelah tau cara yang atu ini…. instal ulang??????? kayaknya nanti dulu…. thanks.

  4. kk, klo di ambill Hardisk nya trus di jadiin slave di komp laen bs ga ya??

  5. bisa aja, tapi komputer tersebut bisa kena juga, kenapa ribet caranya yach terus baca dan ulangi intruksi2 nya pasti ngerti

  6. mending klo sudah login pada komputer yang bersih , kan hardisknya di jadikan slave 2, mending langsung oake antivirus aja donk,, tapi pertama pada autorun nya punya virus itu dimatikan dulu (paada system), baru di hapus…. trusss pakeeee….. UTILYTy cliener buat membersihkan REGEDIT

    beres bosss…..
    mang klo hardisknya g dijadikan slave u nulis di notepad pake apaan ?????
    GUsdur berkata === GITU AJA KOK REPOT !!!!!!!

  7. Lieur Bet…. mending instal ulang wae lah…. teu ka otakan , mendingan ngomong bisnis nu ngahasil keun duit kitu ulah ribet 2 mikiran komputer ,komputer ge teu mikirin maneh atuh..coba komputer mere duit teu ente rek kawin kan heunteu bet…..

  8. trus kalo pake laptop gimana? kan tidak ada floppynya mas? gimana donk?

  9. kalo ga ada Floppy, pake USB aja. Tinggal masukin BART PE (sejenis LIVE CD).
    Download di http://www.indowebster.com/BartPE_in_UFD.html

  10. Muaaaaannnntepppp Buaaaangeetttt BoooooozzzzzsSSS….. Pantas Untuk diCoba…

  11. M4s Sya Bleh Download PCMAV gk???

    Mas Q gk tw Crax Download…..!!!

    Kcih tw Donk Crax????

  12. Duch Rbetzzzz bgt bcax + psing bgt mAz………..!!!!

    Car1 tw Donks Cuarax???

    gk Ad4 crA Laen gk mAs???

  13. spoolnya di direktori mana yah
    kan ada yg di system32 sam dllache

  14. mas tanya dong aku kena virus ini, ak dah ganti init nya nebeng di kompi temen, tetep ga bisa login ya..apa yang harus saya lakukan?

    thanks

  15. ribet bro, aq coba tidak berhasil.
    pake hiren 9.8 aja, terus windows mini xp, habis itu scan pake pcmav terbaru.

  16. Tetep gak bisa Bos. Aku dah pakai USB FLASH DISK, semua tahapan dah aku ikutin tetap LOGOF terus. Gimana nih Bos ?

  17. Kalo bisa login tapi setelah login kira2 10-15 menit tiba2 log off sendiri itu termasuk virus ini bukan ya??

    Soalnya saya bisa login tapi setelah 5-15 menit suka tiba2 log off sendiri. Lagi dipake gitu, tiba2 log off. Program yg saya buka pun cuma office dan/atau firefox. Saya full scan pake NOD 32 business edition ver. 3 (bajakan) ngga ke detect satu virus pun.

    Kalo itu virus laen, Bapak ada info ttg nama virus nya atau cara benerinnya?

  18. aku dah insatll ulang dah bisa log in lg tp kok gak lama pas di restart gak bisa log in lg dia log off mulu di safe mode pake administrator jg,aduh pusing,gan antifirus yg cocok ap ya untuk flu burung ini?

  19. Mulanya lapi gua kena virus copy shortcut 1`4, trsu lama-2 begitu login eh langsung logoff, trus scan pake Norman Malware Scaner lwt safe mode ampe 7 jam, ketemu virus banyaknya 6000 setelah itu restart eh lha kok malah safe mode nya gak bisa log on alias langsung logoff, trus repair windows gak berhasil juga , so jd hanya bisa pake dos, ada yg bisa bantu? thank’s

Tinggalkan komentar