Tidak Bisa Menjalankan Regedit, TaskManager dan Menu Folder Option Tidak Muncul

Beberapa minggu ini saya ada masalah dalam computer saya yang tidak bisa menjalankan regedit taskmanager dan menu folder option saya tidak muncul. Dan saya mencoba mencari sumber gimana untuk mengatasinya ternyata alhamdulillah ada beberapa blogspot dan Situs yang menyediakan tips nya. Dan saya coba untuk menjalankan nya
Walau pun kita punya anti virus yang memprotek PC kita, kadang kala kita kecolongan dan virus pun masuk di computer kita dikarnakan juga karan anti virus kita tidak diupdatekan. Ada beberapa masalah yang muncul ketika virus menguasai system antaranya REGEDIT dan TaskManager tidak dapat dijalankan karena di-disable melalui setting registry oleh virus. kata empunya ilmu Hal ini disebabkan oleh sejenis worm bernama W32.Yautoit.N. Ia ialah worm yang disebarkan melalui Yahoo! Messenger. Seterusnya pengguna akan memindahkan worm tersebut kepada pengguna lain melalui pendrive dan disket.
Apakah laptop atau PC anda juga dijangkiti RVHOST?




Buat beberapa ujian ringkas:
1. takan Alt + Ctrl + Delet bersamaan jika muncul (Your Task manager has been disable by administrator). Bisa jadi PC anda terkena virus





2. Buka My Computer klik tool (menu “Folder Option” Tidak ada), walau pun kita memunculkan Folder Options dalam Toolbars melalui Customize Toolbars dan meng addnya tetep kita tidak bisa Mengkliknya




3. Klik start > run > taipkan msconfig dan tekan enter. Kalau msconfig tidak muncul, virus sudah menyekatnya.
4. Klik start > run > ketik regedit dan tekan enter. Kalau dialog Registry Editor tidak muncul artinya komputer/laptop anda telah terinfeksi dengan virus berkenaan.


Apa yang dibuat oleh worm ini?


Worm akan bersembunyi di dalam fail berikut:
%System%\RVHOST.exe
Worm akan mencipta folder baru dengan extension (new folder.exe):
%System%\new folder.exe
Worm akan mencipta tugasan berrikut di dalam Windows job e%Windir%\Tasks\At1.job
Worm akan mencipta fail registry berikut dan menjalankannya setiap kali windows dibuka.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\”Shell” = “Explorer.exe ” RVHOST.exe”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\”Yahoo Messengger” = “%System%\RVHOST.exe”
Seterusnya mencipta fail dalam registry dengan laluan berikut:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares\”shared” = “[SHARED DRIVE]\New Folder.exe”
Worm akan mengubahsuai registry entries untuk disable Task Manager dan Registry Editor:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\”DisableTaskMgr” = “1″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\”DisableRegistryTools” = “1″
Worm juga mengubahsuai entri registry berikut:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\”NofolderOptions” = “1″
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule\”AtTaskMaxHours” = “0″
Worm akan deletes registry berikut:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\”Run” = “BkavFw”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\”Run” = “IEProtection”
Ada beberapa cara untuk memulihkannya, hapus value “DisableRegistryTools” atau ubah nilainya menjadi 0 dengan menggunakan Command Prompt dengan cara :
Jalankan cmd.exe dari menu RUN kemudian ketik:
REG QUERY HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Tekan Enter
Untuk melihat daftar key dan value, gunakan perintah REG QUERY lokasikey, jika sudah terlihat ada value “DisableRegistryTools” hapus dengan mengetik :
REG DELETE HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /V DisableRegistryTools
Tekan Enter
Coba periksa apakah masih ada value “DisableRegistryTools” di registry dengan mengetik
REG QUERY HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
 Pengalaman pribadai, karna saya tidak bisa menemukan “DisableRegistryTools” saya mengulanginya lagi seperti cara diatas tapi langsung mengetik
REG DELETE HKCU\Software\Microsoft\Windows\CurrentV¬ersion\Policies\Explorer /V DisableRegistryTools
Lalu tekan Enter.
Dan ternyata bisa dengan cara demikian, tapi saya sarankan pake dulu cara yang diatas.
Jika sudah tidak ada restart computer anda.
Jalankan kembali Menu Run ketik REGEDIT, menu registry akan kembali tampil seperti dulu sebelum terkena virus dan Menu Folder Option muncul.
Jangan lupa untuk selalu mengupdate anti virus ( tong hilap ngaupdateukun anti virusna ameh heunteu kena dai ku virus…)
Jika TaskManager belum juga bisa dijalankan saya sarakan pake app lain Untuk menjalankan task manager saya menggunakan aplikasi Process Explorer-Sysinternals
silahkan download

Process Explorer v11.33
By Mark Russinovich


Process Explorer menampilkan informasi tentang apa yang menangani dan DLL proses yang dibuka atau dimuat.

Proses Explorer menampilkan terdiri dari dua sub-jendela. Bagian atas jendela selalu menampilkan daftar proses yang sedang aktif, termasuk nama-nama mereka memiliki account, sedangkan informasi yang ditampilkan di bagian bawah jendela tergantung pada modus yang sedang dalam Proses Explorer: jika berada dalam modus menangani Anda akan melihat menangani proses yang dipilih di bagian atas jendela yang terbuka, jika Proses Explorer dalam modus DLL Anda akan melihat dan memori DLL-file yang dipetakan proses telah dimuat. Proses Explorer juga memiliki kemampuan pencarian yang akan segera menunjukkan ada proses yang khusus menangani dibuka atau DLL dimuat.

Yang unik dari kemampuan Proses Explorer membuatnya berguna untuk pelacakan bawah DLL-versi atau menangani masalah kebocoran, dan dapat memberikan informasi tentang cara kerja dan aplikasi Windows.


rajagaluh





*Untuk lebih jelas silahkan masuk ke sumber artikel yang saya baca di link dibawah ini.

Tanks to :

zulkiplyharun.com
technet.microsoft.com
to informations


poting : rajagaluh undercover

About tipasundan

This is a short description in the author block about the author. You edit it by entering text in the "Biographical Info" field in the user admin panel.

3 comentários:

  1. Terimkasih atas info nya, sangat membantu
    sekarang folder option sudah bisa di buka

    ReplyDelete
  2. susah, ribet, bagi yg awam kayak ane,,
    instal ulang dah,,

    ReplyDelete

tinggalkan pesan

Kegiatan Acara di Rajagaluh

* RAJAGALUH BERSHOLAWAT 2019
Selasa Malam Rabu tanggal 31 Desember 2019 M. bertepatan dengan tanggal 04 Jumadil Ula 1441 H, bertempat di TERMINAL BUS Rajagaluh Kabupaten Majalengka

* JUM'AT 26 MEI 2017
"Ngarak Dulag Munggah Puasa "Jam . 15.00 s/d selesai Star Balai Desa Rajagaluh
Acara Menyambut Bulan Suci Ramadhan 1438 H. 2017 Bersama Karang Taruna Galuh Pakuan Desa Rajagaluh & Masyarakat "Selamat Menunaikan Ibadah Puasa"

* SENI, 27, 28 - 1 MARET 2017
MTQ (Musabaqah Tilawatil Quran) ke - 47 Tingkat Kabupaten Majalengka. Bertempat di Kecamatan Rajagaluh, ( Desa Rajagaluh Untuk Panggung, Utama & Pameran )

SABTU, 31 DESEMBER 2016

PUKUL 18.30 WIB - SELESAI.

LOKASI:

TERMINAL RAJAGALUH

ACARA:

DZIKIR AKBAR

"RAJAGALUH BERSHOLAWAT"

Dalam Rangka Peringatan Maulid Nabi & Tahun Baru Masehi

INSYA ALLAH AKAN DIHADIRI OLEH:

- KH. MUSTHOFA AQIL SIROJD

- KELUARGA BESAR MAJELIS RIBATUL MUSTHOFA

- ULAMA UMARA' SE-TEMPAT

- KOMPONEN ISLAM LAINNYA


* MINGGU, 13 NOVEMBER 2016
Lomba lari Marathon 10 KM "TIDAR 2016" STAR & FINISH : HALAMAN BALAI DESA RAJAGALUH

*
MINGGU 30 OKTOBER 2016
JelaJah Alam "MR-PALA" (MASYARAKAT RAJAGALUH PEDULI ALAM )
Start-Finis : Balai Desa Rajagaluh

* Sabtu Malam Minggu 1 Oktober 2016
"Pawai Obor & Sepak Bola Api" Lapangan Galuh Pakuan Rajagaluh " Tahun Baru Islam 1 Muharram 1438 H.

*12 Juli sampai dengan 14 Agustus 2016
pukul 15.30

"Tournament Sepak Bola Tidar Cup 2016" Lapangan Galuh Pakuan Rajagaluh

*Sabtu Malam Malam Minggu, 4 Juni 2016
"Napak Tilas Budaya Rajagaluh" Lapangan Galuh Pakuan Rajagaluh

* Minggu, 15 Mei 2016
Acara Musik "DANSKA POGO REGGAE & PUNK"
Bakal Ada " Tony Q Rastafara"


* Malam Rabu, 13 Oktober 2015
1 Muharram 1437 Hijriyah
Pawai Obor Masyarakat Rajagaluh dan PON PES DAAR AL TARBIYAH & Sepak Bola Api di lapangan Galuh Pakuan Rajagaluh

* Minggu, 26 Oktober 2014

Memperingati Sumpah Pemuda yang ke- 86 Tahun 2014, Masyarakat Rajagaluh Peduli Alam ( MR-PALA) akan mengadakan acara JELAJAH ALAM

* Jum'at Malam Sabtu 24 Oktober 2014
Pawai Obor " Tahun Baru Islam"

1 Muharram 1436 Hijriyah


* Minggu 15 Juni 2014

Ngabungbang Rajagaluhan
Alun-alun Desa Pajajar
Waktu 20:00 sampe rengse.
#15


* Minggu - 15 Juni 2014

Dalam Rangka Ulang Tahun ke- 6 KRCR, Kami Mengundang Selurh Riders RX-King Club, Komunitas, Maupun Independent Untuk Hadir Di Acara Kami, Pada :
Hari / Tanggal: Minggu 15 Juni 2014Waktu: 09.00 s / d Selesai
TEMPAT: Lapangan GOR Galuh Pakuan Rajagaluh Majalengka