Dari gejala di atas pertanyaan yang akan sering terlontar pada umumnya adalah :
- Apa terajadi masalah pada hardware?.
- Apakah disebabkan oleh Virus, Malware, Trojan atau Worm?.
- Atau apakah memang karena aplikasi yang error?.
Perhatikan beberapa fitur dari Windows sering di-disable oleh malware Mulai dari Task Manager, MsConfig, Run Command, Folder Options, Regedit. bila salah satu tanda di atas bisa jadi komputer kita telah terinfeksi malware, virus, trojan atau worm.
Apabila sobat pagacancang blog menemukan Run Command disable ada cara yang bisa sobat lakukan agar Run Command berfungsi kembali copykan script dibawah ini ke Notepad dan simpan dengan ekstensi .vbs kemudian jalankan file tersebut.
Rem enabled Run Command
On Error Resume Next
Dim Enable
Set Enable = CreateObject ("WScript.Shell")
Enable.RegDelete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun"
MsgBox "Done...", 64 , "Enable Run Command"
Untuk melihat hasilnya lakukan proses Log off dan Log on dan pastikan malware tidak berjalan saat startup, untuk memastikan malware tidak berjalan pada saat proses startup sobat pagacancang bisa lihat melalui msconfig, caranya ketikkan msconfig pada kolom search programs and files dan enter untuk Windows 7 sedangakan untuk Windows XP klik Run pada menu start dan ketikkan msconfig.
Pada tab startup lihat apakah ada statup yang dicurigai, atau untuk lebih mudahnya hilangkan tanda semua tanda ceklist dan kemudian Apply.
Biasanya Malware akan meng-hidden file fisiknya sehingga tidak terlihat dan mudah ditemukan oleh user, untuk melihat file atau folder malware tersebut bisa dengan cara Folder Option untuk windows 7 caranya, masuk ke explorer klik tab Organize dan pilih folder and search option kemudian akan muncul jendela folder option, selanjutnya pilih tab view, terus sobat ceklist pilihan
- Display the full pacth in the title bar
- Show hidden files, folder and driver
Dengan begitu sobat bisa melakukan cek driver C:, D:, E:, dan driver lainnya, apakah ada file atau folder yang mencurugakan, jika ada sobat tinggal menghapus secara manual atau bisa juga dengan bantuan software ketiga.
Cara yang lain yang bisa sobat pagacancang lakukan adalah melalui regedit, sobat bisa menghapus file yang mencurigakan atau tidak dikenal melalui regedit.