

Cara Pertama :
1.Buka notepad lalu ketikkan kode berikut:
[Version]
Signature="$Chicago$"
Provider=Vaksincom[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"[del]
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Msconfig.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe
2.Simpan dengan ekstensi file (*.inf, misal test.inf)
3.Lalu dari windows explorer klik kanan file test.inf lalu pilih install
Cara Kedua :
1.Buka Start terus pilih Run (Start -> Run)
2.Terus tulis perintah ini (di kotak dialog Run)
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe" /f
Cara Ketiga :
Menggunakan software Autorun dari (http://www.sysinternal.com) :
1.Download aplikasi sysinternal (sysinternal ini sudah diambil alih oleh microsoft) di
DOWNLOAD DI SINIatauDOWNLOAD DI SINI
2.Jalankan program autoruns nya.
3.Setelah dijalankan programnya cari TAB Image Hijacks terus pilih TAB itu
4.selanjutnya hapus semua entry yang ada di TAB Image Hijacks itu KECUALI :
“c:\winnt\system32\ntsd.exe” di Image Path nya… (ingat yang value nya “ntsd.exe” jangan dihapus)
Selamat mencoba dan semoga bermanfaat.
http://www.ruangberkas.com
0 komentar:
Posting Komentar
Diharapkan Berkomentar pada hal-hal yang positif, bernilai manfaat, no spam