Mengusir Virus ‘autorun.inf’

Sudah lama saya menggunakan AVG-Free sebagai anti virus dan selalu update otomatis setiap hari ketika online. Suatu saat, saya dikagetnya dengan terdeteksinya virus di flashdisk saya oleh teman-teman yang menggunakan antivirus McAfee. Rupanya AVG tidak bisa mendeteksi kehadiran virus tersebut. Dalam flashdisk saya ditemukan virus dalam bentuk autorun.inf dalam root direktori flashdisk. Jangan khawatir, kata teman saya, virusnya sudah dihilangkan.

Segera setelah pulang, saya install McAfee. Menariknya, setiap saya memasukan flashdisk, virus itu terdeteksi dan langsung di-delete oleh McAfee. Tapi, selang beberapa detik, virus itu muncul lagi, di-delete lagi, muncul lagi dan seterusnya…………

Akhirnya, pekerjaan saya mulai terganggu dengan perang antara virus dan anti virus tersebut! Rupanya McAfee hanya bisa mendeteksi kehadiran file autorun.inf yang merupakan bagian dari virus dan mencoba menghapusnya. Tapi McAfee tak bisa menghilangkan induk virusnya yang sudah terlanjur masuk ke laptop saya. Wah, pening deh….!

Akhirnya saya browsing ke Internet, cari artikel yang berhubungan dengan virus tersebut. Dari sejumlah artikel saya mulai paham bahwa induk virusnya disembunyikan di dalam recycle bin dalam keadaan HIDE (disembunyikan). Bagaimana untuk menghilangkannya? Cobalah urutan langkah berikut:

  1. Ubah tampilan direktori (dari Folder, Tools, Folder Options, View). Ubahlah “Show hidden file”, matikan “hide extension for known file types”, matikan “hide protected operating system file”
  2. Coba masuk ke C:\RECYLER
  3. Jika virus ada disana, anda akan menemukan direktori seperti ini “S-1-5-21-1482476501-1757981266-682003330-1003″. Virus ada didalam direktori tersebut. Coba hapus! (Shift Del). Kemungkinan besar anda tidak akan bisa menghapusnya, karena file virus sedang aktif.
  4. Re-boot komputer anda, dan boot dengan SAVE MODE. Hapus direktori virus di dalam C:\RECYCLER
  5. Jangan masukan dulu flashdisk yang kemungkinan bervirus
  6. Install McAfee! Setelah ini, jika ada flashdisk yang bervirus jenis ini, akan dihapus dari flashdisk.

Saya belum menyelidiki berbagai cara masuk lainnya. Tapi, semoga sharing pengalaman ini bermanfaat!

About these ads

127 thoughts on “Mengusir Virus ‘autorun.inf’

  1. pencegahan Pak, fitur Autoplay semestinya di-disable dan tidak menggunakan Windows Explorer melainkan pakai program lain yang tidak terpengaruh opsi “Show hidden files” dan “Hide-extension for known file types” (mis. Total Commander)

    saya pakai AVG yang lama masih aman-aman aja Pak :D

    Terima kasih!

  2. iya pak, biasanya itu virus virus lokal bikinan orang indonesia sendiri. antivirus bikinan luar negri macam avg, mcafee, avira dll umumnya tidak/kurang ampuh untuk basmi virus virus macam ini.

    yang ampuh untuk basmi virus virus lokal gini cuma PCMAV doang :mrgreen:

  3. AVGfree sekarang memang tidak ampuh lagi. Saya pakai AVGfree dan Avira. Avira mendeteksi beberapa virus, sementara AVGfree tenang2 saja :) . Semenjak itu AVGfree saya copot, cukup pakai Avira saja.

  4. maw tanya, temen saya laptopnya kena virus autorun.inf saya coba menghapusnya dengan pcmav1.6, terdetect bahwa virusnya berada di D: tetapi pcmav1.6 tidak bisa menghapusnya. Saya mendoba cara yg disebut diatas yaitu “Show hidden file”, matikan “hide extension for known file types”, matikan “hide protected operating system file”. Tetapi tidak ada yg terbuka masalah barunya setiap kali saya mencoba show hidden files, langsung berubah “do not show hidden files”. Berikutnya saya coba laghe melalui command prompt, disitu saya temukan masalh laghe, TIDAK BISA MEMBUKA COMMAND PROMPT!!!!
    apakah ada cara lain untuk menghapus autorun.inf tersebut??tanpa install ulang windows tentunya,,,hehe,,,makasie

  5. pak saya coba cara diatas,yang dihilangkan file yang ada di c:/recycler? yang tulisan?

    Jika tidak ada sesuatu yang ingin dipulihkan di Recycle Bin, hapus saja semua file di dalam direktori RECYCLE (Shift Del)

  6. Assalamualaikum,
    pak,kompi sy kena virus autorun.Inf.Lalu d scan via pcmav,g lama pc sy minta cd booting(file ntldr missing) pas sy booting cd dgn cd master windows xp2.Ada mslh d lyr ada tulisan video connected bla.Bla. Trus pc sy g bs sy log out.Apa yg hrs sy lakukan?

    Waduh, saya juga bukan ahli virus! Hanya share pengalaman kecil saja. Kalau sudah separah itu, sebaiknya install ulang saja. Berikutnya, setelah install ulang selesai, termasuk berbagai aplikasi yang sering kita pakai, cari software untuk backup satu partisi. Lalu simpan copy-nya dalam DVD. Next time anda punya masalah, DVD tersebut dapat memulihkan komputer anda tanpa harus isntall ulang WIndows, driver dan berbagai aplikasinya.

  7. hahahaha, ada juga yang lucu kaya andrew. Sapa suruh baca blog ini. :D . Ibarat ada orang sedekah ngasih duit goban, terus andrew lewat dan dapat sedekah goban. Eh dia protes “kalau sedekah jangan tanggung2, sejuta gitu. Goban mah cuman buat bayar taxi”. hahahahaha :D .

  8. gw kena virus sejenis

    te2p ga bisa ilang

    dah gitu gw ga bisa save mode

    gw instal anti virus

    langsung error

    mw pcmav, avg, kaspersky, semua ga da yang ampuh

  9. sampai saat ini, tgl 17 Desamber 2008 saya blom dapetin anti virus yg bisa clean atau delete virus autorun.inf & vbs
    avg 8, kaspersky, norman, antivir, mc.afe, norton, nod32,
    pc mav, ansav, avast, smadav, semua sudah saya coba….
    tidak ada yg ampuh satupun!
    antivirus sekarang bodoh semua……

  10. sampai saat ini, saya blom dapetin anti virus yg bisa clean atau delete virus autorun.inf & vbs
    avg 8, kaspersky, norman, antivir, mc.afe, norton, nod32,
    pc mav, ansav, avast, smadav, semua sudah saya coba….
    tidak ada yg ampuh satupun!
    antivirus sekarang bodoh semua……

  11. 1. Saya sudah coba metode via dos hapus semua via dos. Tetapi tetap juga masih tuh virus autorun.inf
    2. saya intall antivirus terbaru tetap juga muncul setiap saat bila fdisk di plugin ke usb. Pusing…
    3. Saat ini saya coba autorun eater, tetapi sama aja dehc..

  12. PC saya sebelumnya kena Pserver mouse, lalu baru kena Autorun, dan sampai sekarang masih ada, meski sudah saya hapus melalui “registry edit”
    Pakai PCMAV…harus di submited dulu ke PCMAV…
    apa jangan-jangan Autorun buatan PCMAV sendiri >_< huh

  13. PCmav kupake dr dl jg ga bs protect n basmi virus ini.btw
    Thanks artikelna, meski ga menghilangkan mslhku ttg autorun.inf n yg extension *.inf apalagi. bahasanya cukup mnbh wawasan. keep sharing bro

  14. usb saya juga kena.
    kalau saya hapus itu autorun.inf dia cepat sekali baliknya yah…
    ini virus berbahaya sekali tidak buat komp (sistem pc-nya gitu). apa bisa menyebar lebih lagi dalam pc kita setelah dari usb..
    saya harap antivirus luar dan lokal bekerja keras untuk menciptakan penangkalnya segera. soalnya jengkel juga. karena kadang penjaga warnet tempat saya melototi trus setelah saya colok itu usb. hahaha….

    trims sharing terus yah..
    nice blog

  15. Dear All;

    gw pengguna pcmav 1.92, gw punya masalah nih di PC gw, kemarin gw abis dari warnet trus pas gw plug in Flashdisk ke pc gw ada warning dari pcmav kalo terdeteksi:
    - worm.sohanad-10
    - trojan agent-66921
    - recyler
    - autorun
    gw scan pake pcmav & terhapus, trus gw coba remove & plug in lagi tapi dari pcmav terdeteksi lagi virus2 tadi dan anehnya tampilan file di flashdick langsung terbuka, gw coba scan lagi & terhapus lagi, gw coba restart windows dan setelah logo windows tampil ada notepad dgn tulisan :
    [.ShellClassInfo]LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
    gw udh mulai curiga kalo pc gw kena virus, gw scan lg smua drive yg ada di pc, setelah proses scan selesai pcmav mendeteksi file c:\windows\system32\gnbpbgl.dll sebagai virus tapi tdk bisa di clean. Yg tambah mbuat saya pusing di drive C banyak beberapa file system yg harusnya hidden tapi tampil smua & ada juga filr yg blm pernah tampil di sana sperti : recyle,desktop.ini,boot,dll.

    saya minta bantuannya yah teman2 smua, antivus apa yg harus saya pakai & bagaimana menormalkan file2 system tadi.

    regards
    senor

  16. saya jg bgung dgn virus ni kluar ilang kluar truz sampe2 data ilang smua skripsi jg ilang..

    wah kacau ni virus,tp katanya klo blm 5 hari msh bisa pak,, tp klo dah lbh dr itu data bakal ilang

    dan harus instal ulang, tp wlpun instal ulang pun dah ga bs balik tu data..

  17. trik n tips: buat virus dulu sebelum buat anti virus…di mana mana juga begitu..
    …mending kita gantung para pembuat anti virus aja…pasti virusnya pada ilang

  18. dear all..
    wah kayanya rame banget tentang autorun.inf. sama saya juga kena.. males banget..nongol lagi nongol lg tapi kalo g kena virus belum IT dong.. heee.. mungkin ini sedikit tips dari saya.. kebetulan berhasil…..
    1. sebelum instal pastikan anti virus anda di uninstal berikut di registrinya…supaya bersih banget.. pake aja cleanregistry .. nah nongol deh si autorun tsb.berikut file lokasinya.. and hapus aja..
    2. restart and instal avast 4.8 free edition and download updatenya..
    3. and scan deh..
    4. mantap… coba masukan flashdisk nya.. jalanin..
    avast langsung ngedetek. and pindan to cheshnya.. selesai.
    5. untuk memastikan scan ulang.. dijamin.. MANTAP..

    nice try…

  19. “1. Ubah tampilan direktori (dari Folder, Tools, Folder Options, View). Ubahlah “Show hidden file”, matikan “hide extension for known file types”, matikan “hide protected operating system file””
    2. lalu kalo autorun.inf sudah muncul kita bikin folder baru dan masukan file “autorun.inf” dan folder “RECYCLER” ke dalam folder baru itu.
    3. nah lalu tinggal del tempat saya bisa tuh..

  20. saya udah ikutin cara anda untuk menghapus virus autorun….virusnya hilang…thank’s yaa, kompi saya jadi cepat kembali……termasuk browsing internet….

    Lain kali harus lebih ekstra hati-hati, makin banyak virus yang jahat dan agresif penyebarannya ….

  21. thanks semua cara – caranya…………
    tapi bos, semua cara tu dah gw coba Tp kagak ada yang bisa ngilangin. masih aja terdeteksi ama antivirus saya.

    ada lagi g bos cara yang lebih ampuh…..???????

    saya duga masih ada virus jenis lainnya yang cara kerjanya berbeda di komputer anda.

  22. kok susah susah ya kalo mo status offline aja ga perlu repot nanganin virus non aktifin aja di bagian service (msconfig) dan matiin restore (properties my comp) dan autorun (gpedit.msc.. admin tmplate..system.. enable turn off autorun) setelah menginstal komp.. sampe sekarang kompi saya ga bermasalah tuh ga pernah pake anti virus kalo ada virus yah delete manual aja coz kalo pake anti virus crack dan software bajakan ga bisa dipake ☺

    regards
    d’marla

  23. Autorun.inf itu cuma buat jalanin file virus sebenarnya.
    jadi bisa aja virusnya beda2 cuma metode infeksinya
    sama. ada virus autorun.inf, kalau kita masuk ke safemode,safemode with command promt malah restart. Yang model ini bener merusak. dia “makan” semua file2 exe. Jadinya walaupun kita install ulang, kalau kita install program dari file exe yang tadinya ada di flashdisk waktu virus itu aktif, maka kita akan kena lagi. akhirnya saya install ulang

  24. @Bimo

    Terima kasih info tambahannya.
    Ya, saya kira ada satu hal penting lagi dikaitkan dengan file exe yang bisa terinfeksi virus, termasuk file exe installer antivirusnya. Dengan bertambah besarnya kapasitas flashdisk, sebaiknya jangan menyimpan file-file installer dalam flashdisk karena mungkin masih bisa terinveksi virus. Ketika sudah yakin bahwa file-file tersebut tidak ada virusnya, lakukanlah penyimapanan ke CD atau DVD, atau Flashdisk yang ada fasilitas WRITE DISABLE secara fisik (switch kecil untuk mode agar tidak bisa ditulis).

  25. metode kuno yang cukup ampuh, dengan mengaktifkan user account windows, seperti pada linux. Sehari-hari menggunakan limited account, sehingga virus tidak akan pernah bisa masuk ke sistem.

    Lebih baik, folder yang berisi master-master software diprotect dengan ACL (seperti CHMOD pada linux), sehingga hanya administrator yang bisa write/modify folder itu.

  26. Lebih baik file autorunnya di matikan sebelum kena virus lebih amankan, kata pepatah bijak “LEBIH BAIK MENCEGAH DARIPADA MENGOBATI”.

  27. biar aman (pencegahan)….
    saya pake avira (diinstall)….truz ngescan tiap flashdisk yang masuk pake ansav….
    soalnya ada fitur plugin hidden revealernya….
    jalanin hidden revealer ke flashdisk…
    itu autorun.inf + recyler junk nya pasti keliatan…..
    hapus aja secara manual…or pake ansavnya sendiri….
    No problem for me!! :)

  28. klo mo masukin flashdisk..sy buka under dos….di dir/ah…lalu dilihat attributnya…..ketauan deh mana virus yg mengendap di flashdisk kita yg so tinggal del aja……gitu aja kok repot

  29. ini virus emang kurang asem, saya belum pernah MENcoba sesuai dengan tips mr arry.
    sebelumnya saya punya cara yang rada ribet, semua file saya yang di D, diungsikan ke hardisk lain/diback up. dan cara mematikan virus ini, ya terpaksa deh file di D diformat ulang. dan file C ALIAS OS DIINSTAL ULANG.

  30. ya saya pernah terserang virus ini memang susah sih tapi ya…………………., saya instal ulang aja timbang repot2
    hehehehehehehe

    kunjungi= therragrafist.co.cc

  31. SEKARANG UDAH ADA ANTIVIRUS UNTUK VIRUS LOKAL BARU. NAMANYA “SMADAV AV”. BISA DI DOWNLOAD DI SMADAV.NET. SEMUA VIRUS LOKAL BISA DIMUSNAHKAN.

  32. Untuk pencegahan, saya punya tips menarik dan mudah nih.
    Maksud saya agar file autorun.inf dan folder recyler di flashdisk gak balik lagi.

    Pertama, persiapkan folder dengan nama “AUTORUN.INF” dan file “RECYLER” tanpa ekstensi pada hardisk anda.
    Terus salin kedua file tersebut ke flashdisk. apabila ada pesan bahwa file tidak bisa di copy karena sudah ada file dan folder yang sama, berarti hapus dulu yang sudah ada di flash disk. pastikan tampilan folder options menampilkan file beratribut hidden.

    Lebih baik cara menyalin kedua file yg telah disiapkan diatas adalah dengan copy paste, bukan click and drag. karena apabila menggunakan klik&drag, dan diasumsikan PC anda sudah terkena virus tsb, maka file autorun.inf dan folder recycler di flashdisk akan muncul lagi.

    intinya kita main balapan ama virus. siapa cepat ia dapat.

    Kalau memakai copy paste kan begitu file virus di flash disk sudah dihapus kita langsung bisa mem-pastekannya. lebih cepatnya dengan ctrl+V.

    untuk lebih jelasnya, kungungi blog saya.
    tapi maaf, ini adalah posting pertama saya. jadi cuma artikel ini saja yang ada di blog saya.
    wajar saya masih anak sma, dan saya mau isi blog saya bukan hasil COPAS dari karya orang lain. Keep the originality.

    Sekian.

  33. ihh cape ati deh kena virus ini.. pdhl dlu mah bsa2 aja di apus manual.. skrg ga bisa…. :((

    btw thx yah infonya.. walopun ga bhasil di gw sih ahhaaa

    bnr2.. pake avg 8.5 cuma ke detect doang.. trus di apus.. tp kluar lg…

  34. blog ini cukup menarik, terima kasih banyak pak untu pembahasan mengenai Virus Autorun.inf..sedikit tambahan dari saya..selain reycle-nya agar system restore yang dibuat oleh virus tidak bekerja sebaiknya folder system volume information-nya juga didelete…but how..??ada yang bisa bantuin ga??

  35. waaahhhhh gw uda kena virus atorun.inf….gra2 tmn-qu sndiri..dpnjem,,,,gw maw balas dndem….gw maw buat virus autorun.inf……hehehehehe

  36. waaaa…..kmputerq jg kna virus bandel ini ni….. autorun.inf….. Padahal awalnya kena harry potter…. diriq mencoba untuk mencari tau antivirus buat harry potter….q temukanlah smadav 2009 rev.3….. dan akhirnya pLoooongggg lah diriq menolak harry potter….. tapiiiiiiii cowo bernama autorun ini dtang kpada q stelah q menolak harry potter…. n dia blm mau pergi dari hidup q….seeeebeeeeLLLLL…. rncana mau nyoba PCMAV….. mudah2an berhasil…..kata tmn2 cii pk PC MAV gt…

  37. terimakasih untuk infonya tentang “autorun.inf

    ada satu hal yang mau saya tanyakan pada anda laptop saya pun juga terinfeksi oleh autorun.inf tetapi folder option sudah tidak dapat difungsikan kembali..karena setiap kali pada direktori “”show hidden file. kita aktifkan maka akan didefaultkan kembali oleh virus itu..apakah ini varian baru dari “autorun.inf????

  38. mas mas semua maaf nich ikutan nimbung.. em. laptop saya kena virus autorun.inf,, trus saya ikutin cara cara yang diatas diberikan.. dr make antivirus lokall sampe menghapus folder yang ada di”RECYCLER”, pake antivirus buatan lokal juga sudah….
    memang sich waktu discan kedeteksi dan dapat dihapus… tapi stiap saya masukin FD virus itu datang lagi datang lagi.. dscan lagi,didetek lagi,dihapus lagi..
    sepeti itu terus.. pusing..
    ada yang bisa bantu…???

  39. utk mas arief prabowo, bisa didownload tool yg sangat bagus, dan bisa menghabisi virus yg sdh menetap di komputer kita di :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    silakan di klik dua kali, dan diikuti instruksinya, butuh waktu sekitar 10-15 menit untuk prosesor dual core keatas sampai habis semua virus.

    Permasalahan2 seputar virus diatas juga sebagian besar bisa dihabisi oleh tool keren ini kecuali virus sality bisa dihapus oleh toolnya di :
    http://www.softpedia.com/progDownload/Win32-Sality-Remover-Download-105925.html

  40. Haduhh…bener bener pusing sama nie virus…
    dari cara lokal sampe cara internatioanal… gak ad yang bisa menuntaskan virus ini sampai ke akar-akarnya….

    yang bikin malesnya lagi… ini virus bikin gak bisa show hidden files di kompi gw…

    gw udah pakai langkah seperti biasa tool > folder option > view > show hidden file. Tapi tetep gak bisa…
    itu file yang hidden gak nampak-nampak wujudnya…

    PUSINKKKKK….

  41. tUK sEMUANya….
    dARI sEMUA CRITa KELUH KESAH yANG ADA….. iTU SEMUA aDALAH jENIS vIRUS aUTORUN.INF vARIAN yG lAMA… ITU SEMUA bISA DI HAPUS SAMPAI KE AKAR-aKARNYA DENGAN MENGGUNAKAN nORTON aNTIVIRUS 2008….. SKARANG ADA VARIAN BARU DARI AUTORUN.INF YG GAK KEDETEK AMA NORTON.. CIRI-CIRINYA FILE KE HIDDEN, BER ICON GEMBOK KUNCI WARNA KUNING, GAK BISA DIHAPUS KARENA FILE TERPROTEKSI….

  42. Menurut sayaSemua Tips dan Trik Yang dilakukan sudah Betul2 MantHaab…
    Tapi Yang Jelas Sepertinya Semua Virus Di buat Selain Orang Iseng Tentu saja Pembuat ANti Virusnya Sendiri.. ( supaya terus bosen Update lalu Buy Ke Produsennya )
    soalnya yang saya rasakan karna saya Pemilik Warnet saya bebas Update anti Virus Via Koneksi Online ( saya Mengunakan Avira McA-fee juga Pernah )
    Intinya Saya Update Tiap Hari Di Warnet saya Dan Hasilnya Di Kompi SerVer saya Gak ada Tuh Yang Namanya Virus dan Sepertinya Saya Gak Kenal dengan Yang Namanya Autorun.inf.. walao pun Banyak data dari Client yang saya share dan simpan di server Untuk Keperluan backUp pengunjung maupun print…

  43. Muantap sarannya………..
    tapi mau nanya lagi nih….saya punya hardisk external, truz..semua file ndak ada yg keliatan, saya coba munculkan lewat show hidden file and foldar tetap juga ndak muncul-muncul. thanks sebelumnya saya tunggu solusinya.

  44. Pak saya pnya mslh dg kompi saya mohon bantuan dan bimbinganya.kompi sya knar virus m.exe dg ikon skype yg dsertai dg autorun.inf.klu sya hapus g bs kmbali truz jg klu di colokin fd or ap dy sll muncul.mohon bantuanya NB:udah aq scan hbz2an dg bny antivirus hslnya nihil

  45. makasih ya pak atas artikel nya,berkat bantuan bapak komputer saya sekarang sudah aman dari serangan virus!
    lain kali buat artikel yang lebih bagus lagi ya?
    semoga artikel yang bapak berikan bermanfaat bagi semua pengelola internet.
    aminnn

  46. lebih baik pakai symantech aja….
    selain scan nya cepat data kita juga terjaga …
    AMAN….
    atau..
    g’ usah pake anti virus aja…ntar kalo rusak kan tinggal di instal ulang..
    menderita x bagi org yang belum bisa instal windows…

  47. Saya ada pengalaman nich untuk menghapus folder yg td bisa dihapus atau muncul peringatan “cannot deleted the directory is not empty”.
    ceritanya ada folder kosong bekas aplikasi di laptopku yg menggunakan os win xp tapi di delete folder tersebut kok muncul peringatan “cannot deleted the directory is not empty” trus saya coba buka folder optionnya: show hidden files dan dimatikan hide extension dan hide protectednya, barangkali masih ada file yg di hidden tp kok gak muncul filenya. saking jengkelnya gak bisa hapus folder itu,saya coba sharing laptopku ke pc yg sdh memakai os windows 7 via lan, semua file yg dilaptop disharing biar kebuka di pc, lalu di pc langsung menuju folder option show hidden dan dimatikan hide extension dan hide protected. coba masuk networking laptop dan menuju folder yg akan dihapus ternyata di folder tersebut ada 1 file yg hidden di os win xp tapi menggunakan os win 7 terbuka dan file tersebut adalah autorun,inf. oh jadi gara2 file ini sy gak bisa hapus foldernya, ya langsung didelete aja file autorun.inf dan sy coba hapus foldernya eh bisa juga terhapus folder yg selama ini menggangu.
    ini hanya pengalaman sy saja dan mudah2an bisa bermanfaat. maaf kl ada yg kurang dimengerti,barangkali temen2 disini mau menambahkan. sekian dan terima kasih.

  48. duuuw, sebel banget nie abis copy data dr warnet malah kena virus autorun.inf yg mana bener2 kagak bisa dihapuus teruus folder yg berisi data2 penting gak bisa dibuka dan kalo dicek propertiesnya is empty..
    tiap kali mau dihapus file is not accessible
    the file or directory is corrupted or unreadble..
    duuuwwwww, gimana tuuuh..
    file pentingku….
    hiks.

  49. tanks infonya gara2 saya uji coba bikin firus eh malah2 saya gak bisa delet virus bikinan saya sendiri akhirnya saya coba tips tersebut dan akhir nya cooll keren langsung ilang file autorun tersebut makasih banget dekhhh….xexexexexex

  50. Dikumputer mungkin kena virus varian baru dari autorun.inf sudah dihapus dengan cara safe mode, tapi tetap muncul, disebut disk drive, muncuk file autorun dan file exe yang bernama macam2 seperti dfvhb dan lain-lain, sepertinya saya juga kelimpungan cara menghapusnya.. ada yang punya solusi?????

  51. gimana cara menghapus autorun ya?
    kumpulan software master saya kena terinfeksi virus dan jadi rusak ga bisa di buka.

    kira2 pake antivirus apa ya ?
    saya dah coba smadav kok ga ngaruh ya? apa ada yg salah ?

    salam barang lucu dan unik ada di

  52. sy sedang di pusingkan olah entah itu virus ato bukan ,..yg pasti sgt mengganggu sekali,..setiap foder di komputer sy ada file readme.htm dan itu semua di setiap folder sehingga hard disk 500 giga sy yg kira2 sis 100g di penuhi oleh file tersebut adakah cara yg lebih cepat menghapus file tersebut dari cara yg saya pakai Anti Virus Mcaffe dengan waktu kurang lebih 3 hari belum habis juga,…mohon jawaban yg paas dan tepat terimakasih para pender informasi nya

  53. walahhh, thank’sssss
    uidah buntu pmkiran>>… hehhehe
    semua antivrus udah tak pake tapi masih.
    ngntal ampe berapa kali.
    one more, maksih…

  54. Duh,skarang mah saya bakal instal ulang dan pake instal program dari cd yg udah lma di backup,dan dikususkan untuk ng-print,ngeluarin data,seengganya dari fd pun di format dlu,aq mempertahan kan printer nìh,bener2 hacker PC udah sukses pisan menghancurkan komputer orang2 awam..
    bilang aja pengen bersosialisasi cara manual bkan lewat mdia elektrnk

  55. Dear All…
    Saya Ada Software penghapus autorun.inf

    gwe coba dettect di “C” ama “D”
    hasilnya ketangkep 1 file autorun,nih virus pake icon gembok.
    dan kalo ketemu ama antivirus avira pasti di blocked tuh autorun nya…

    yang mau software nya silahkan add FB saya…
    alfiyaneka@rocketmail.com

    Semangat Terus Buat Nangkal virus…

  56. Saya ad sdikit info nih buat tmn2 yg kompiny trkena virus autorun..sya pake kombinasi
    - M.Autorun killer versi 2.1
    - Registry Booster versi 2
    - Smadav rev. 8.3
    Langsung kocar kacir tuh virus autorun..trbukti dari kombinasi 3 perangkat tsb bkin kompi sya bersih lgi, bahkan sampai registrynya pun brsih & virus autorunnya gak balik lagi…

  57. iya bener cape hati… T^T
    kalo udah ilang, jgn lupa bikin penangkalnya di fd ato di smua drive biar virus ngehenya ga balik lagi, bikin folder ‘autorun.inf’ aja ko ;))

  58. MDIOS program tuh g mana cara hapusnya ??

    pusingg dehh !!
    M. Office-ku pada terserang virus autorun.inf,,

    nie caranya, aku dapet dari buku :

    1. Buka command prompt di bagian “Start – Accessories” atau ke menu “Start – Run” dan ketikkan “cmd” (tanpa tanda petik). Click Enter.
    2. Ketik “cd\” lalu tekan Enter untuk mendapatkan root directory “C:\”
    3. Ketikkan “attrib -h -r -s autorun.inf”, lalu click Enter.
    4. Ketikkan “del autorun.inf”, lalu click Enter.
    5. Lakukan proses yang sama dengan drive lainnya dan restart computer

    thx :)

  59. ikutan nimbrung deh,
    bener bener jengkelin tu virus, ane sampe ngabisin kuota m2 buat brousing dan ngedownload anti virus hasinya nol…..nol……nollllll ,,tetep aja tu virus ngebandel . kalo ketemu tu orang yang bikin virus ini mau ane mutilasi tu orang,,,,mudah mudahan cepet modar, dan dimasukin ke neraka jahanan……dan dipastikan tu orang masuk neraka soalnya udah ngejengkelin banyak orang ………….mari sama sama kita doain supaya cepet modar tu orang, hidup juga kek nya nggak guna deh………….

  60. hihihi… maaf nih temen2… mungkin ada cara ampuh nih… mungkin agak katrok sih… maaf kalo emang gak bisa ya..

    pengalaman saya sih begini… cara ini saya sebut dengan ”DOUBLE INSTAL”..

    Maksudnya… instal ulang OS mu (Win XP, WIN 7, dll), lalu instal antivirus yg bagus… (kalo saya sih pake AVAST).. scan semua drive dengan sistem DELETE semua… setelah ditemukan dan dan di delete semua (sebaiknya memakai antivirus AVAST terbaru.. banyak tuh di mbah google yang update dengan crack)…

    tapi ingat file mu yg di RAR atau ZIP itu harus di ekstrak juga.. mengingat siapa tau file tersebut masih ada virus autorun.inf nya…

    nah setelah berjalan/dilakukan, instal ulang lagi OS mu (Win XP, Win 7, dll).. setelah selesai instal ulang lagi antivirusnya..

    insya allah virus autorun.inf atau yang akan masuk kembali akan di blok…

    semoga dapat membantu

  61. VIRUS RECYCLE COPY OF SHORTCUT 1-4
    Yang pertama install dulu anti virus SMADAV 8.4.
    kalo sudah,,
    > Colokin Flashdisk yang terkena Virus, delete Virus Copy of Shortcut (1) ampek (4) dan folder RECYCLE secara manual, langsung eject Flashdisk-nya JANGAN TUNGGU SAMPAI MELEBIHI 3 DETIK karena bisa membuat Virus kembali.
    > Jika sudah di-delete, cabut Flashdisk-nya kemudian klik tombol Start –> run –> ketik regedit –> ENTER.
    > Delete regedit userinit, biasanya terletak di HKEY_LOCAL_MACHINE –> Software –> Microsoft–>WindowsNT –> CurrentVersion –> Winlogon–> userinit. Tekan F5 untuk memastikan userinit apakah sudah benar-benar ter-delete.

    Setelah itu, Tekan Ctrl+Alt+Delete maka akan muncul Windows Task Manager trus masuk ke sub-menu Processes.
    Hentikan SEMUA kerja windows yang ber-user name pemilik komputer, kecuali taskmgr.exe dan explorer.exe, caranya, Klik target –> Delete.
    > Jika sudah selesai, buka explorer –> C:\Program Files\ cari folder Microsoft –> Klik kanan –> Delete.
    > jika sudah selesai, jalankan SMADAV 8.4.1 pada directory C:/
    >Jika proses scanner sudah selesai klik Fix All –> exit
    Colokin lagi tuh flasdisk, refresh beberapa kali di dalam area flashdisk, jika Virus Copy of Shortcut to (1) ampek (4) plus folder RECYCLE masih ada, berarti waktu nge-delete manualnya kurang cepet!! Butuh waktu kurang dari 3 DETIK nge-delete dan nge-eject flasdisk dari Virus tersebut .

    VIRUS AUTORUN.INF

    Langkah 1:

    Buat file bat seperti “KillAutorun.bat” tulis di bawah kode untuk file bat..

    attrib-r autorun.inf
    del autorun.inf
    md autorun.inf
    autorun.inf attrib + r + h
    Dissable_auto_run.reg

    Langkah 2:

    Membuat. Reg File “Dissable_auto_run.reg” untuk berhenti menjalankan windows Auto.

    REGEDIT4

    [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer]
    “NoDriveAutoRun” = dword: 000000ff

    [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ Run]
    “Kebijakan” = hex (2): 43,3 a, 5c, 57,49,4 e, 44,4 f, 57,53,5 c, 73,79,73,74,65,6 d, 33,32,5 c, \
    77,69,6 e, 64,6 f, 77,73,33,32,5 f, 72,61,69,6 e, 73,74,65,72,5 c, 6d, 79,73,6 c, 69,64, \
    65,73,2 e, 65,78,65,00

    Langkah 3:

    Tempatkan kedua file (Dissable_auto_run.reg dan KillAutorun.bat) di root USB.

    Jalankan (Klik doubble) KillAutorun.bat

    Langkah 4:

    contoh id USB drive saya adalah “I:”

    buka I: \ RECYCLER \ S-1-5-21-1482476501-3352491937-682996330-1013 \

    dalam folder ini akan memiliki beberapa file exe Misalnya file exe: myslides.exe

    Buat satu file “bat” yang sama seperti Langkah 1.

    Buat file bat seperti “KillAutorun.bat” di bawah kode untuk file bat..

    attrib-r myslides.exe
    del myslides.exe
    md myslides.exe
    attrib + r + h myslides.exe

    Jalankan file bat ini dari “I: \ RECYCLER \ S-1-5-21-1482476501-3352491937-682996330-1013 \”

    Catatan: S-1-5-21-1482476501-3352491937-682996330-1013 ini nama folder akan berbeda dari satu sistem ke sistem lain.

    VIRUS DESKTOP.INI
    1. Pilih “run” lalu ketik gdpedit.msc
    2. Administrative templates lalu system pilih turn off autoplay
    3. Pada setting pilih enable
    4. Pada kotak turn off autoplay on ganti jadi all drives
    5. Klik OK
    6. Klik explore>>start menu
    7. Delete desktop.ini
    8. Tekan “Ctrl + Alt + Delete.”
    9. Klik pada “Task Manager.”
    10. Klik pada tab “Processes
    11. Klik kanan pada “Desktop.ini,” dan klik “End Process.”

    VIRUS WORM SOHANAD

    1. Boot komputer yang terinfeksi dari CD boot, Windows XP CD pemulihan atau recovery mode dan menghapus file-file berikut.

    c: \ windows \ system \ svhost.exe
    c: \ windows \ system \ svchost32.exe

    2. Keluarkan CD dan reboot komputer normal. Jika worm belum melakukan beberapa hal mungkin worm tidak ada.

    3.Cari di komputer untuk “Sohanad” dengan mengklik “Start,” “Search” dan “Semua File Atau Folder.” Cari “svhost.exe” dan “svchost32.exe” dan hapus jika ditemukan. Perhatikan lokasi folder yang berisi file, karena anda akan memerlukan informasi ini nanti.

    4. Hapus proses virus pada Windows Task Manager dengan menekan CTRL + ALT + DEL pada keyboard. Cari “svchost32.exe” dan “svhost.exe” di bawah Nama Gambar. Sorot proses virus dan klik “End Process.”

    5.Edit Registry dengan mengklik “Start” dan “Run.” Ketik regedit dan klik “OK.” Arahkan ke masing-masing sebagai berikut:

    HKEY_LOCAL_MACHINE> SOFTWARE> Microsoft> Windows> CurrentVersion> Run

    Cari entri di bawah ini dan hapus:

    Task Manager = “% Windows% \ system \ svchost32.exe”
    Svchost = “% Windows% \ system \ svhost.exe”

    HKEY_CURRENT_USER> Software> Yahoo> pager> view

    Cari entri di bawah ini dan hapus:

    YMSGR_buzz
    YMSGR_Launchcast

    HKEY_CURRENT_USER>Software>Policies>Microsoft>InternetExplorer>ControlPanel
    Cari entri di bawah ini dan hapus:

    Homepage = “1″

    HKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Policies>Explorer

    Cari entri di bawah ini dan hapus:

    NoRun = “1″

    6.Mengembalikan halaman dengan mengklik “Start”, “Control Panel”, “Internet Options,” “Advanced” dan “Restore Advanced Settings.”

    7.Klik “Reset”, “Apply” dan “OK.”

  62. VIRUS FOLDER.HTT

    1.Klik tombol “Start”, kemudian pilih “Run”.

    2.Ketik “regedit” lalu tekan “OK”.

    3.Pergi ke lokasi berikut: “HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run”. Untuk melakukan ini, klik pada folder yang ditandai “HKEY_LOCAL_MACHINE”, lalu klik “software” folder, lalu “Windows” folder, lalu”current version” folder, dan kemudian “Run” folder.

    4.Dalam pane kanan, klik “Kerne132″ dan kemudian tekan tombol “hapus” .

    5.Pergi ke folder yang ditandai “HKEY_CURRENT_USER\Identities\[Default Use ID]\Software\Microsoft\Outlook Express\[Outlook Version].0\Mail”. (Serupa dengan langkah 3).

    6.Sorot dan hapus “Compose Use Stationery”, “Stationery Name”, dan “Wide Stationery Name”. Ini berlokasi dalam pane kanan.

    7. Masuk ke “HKEY_CURRENT_USER \ Software \ Microsoft \ Office \ 9.0 \ Outlook \ Options \ Mail”.

    8.Klik dan hapus “Editor Preferensi” termasuk dalam pane kanan.

    9. hapus entri berikut dari jendela kiri:
    “HKEY_CLASSES_ROOT \ dllFile \ Shell”
    “HKEY_CLASSES_ROOT \ dllFile \ shellex”
    “HKEY_CLASSES_ROOT \ dllFile \ ScriptEngine”
    “HKEY_CLASSES_ROOT \ dllFile \ ScriptHostEncode”

  63. VIRUS NEWFOLDER.EXE
    Berikut berbagai cara yang dapat digunakan untuk menghapus virus ini. Sebelum melakukan pembersihan terhadap virus ini non aktifkan semua koneksi jaringan. Menghapus virus secara manual, silakan enable folder options terlebih dahulu dengan menggunakan tools ini kemudian perlihatkan semua ekstensi file dengan meng-uncek pada ‘Hide extensions for known file types’ dari folder menu Folder Options. Buka jendela Search pada bagian ‘All or part of the file name:’ isikan *.exe dan pada ‘Look in:’ pilih pada semua drive. Silakan tekan tombol ‘cari’ (search). Nanti akan ditampilkan semua folder yang berekstensi .exe, silakan hapus ikon folder yang berekstensi .exe tadi.
    Nama-nama folder yang sering dibuat adalah New Folder.exe regsvr.exe dan berbagai folder yang ada di mana folder asli namanya dibuat seolah-olah folder asli tapi memiliki ekstensi .exe, virus ini kadang tidak terdeteksi oleh berbagai antivirus.

  64. aslkm…
    makasih buat pak arry akhmad sy ud cb tipsnya dan berhasil…(alhamdulillah…).
    sy pake smadav ma avira (update terus…)
    sekarang yg namanya virus emang ud macam2 ada yg dr lokal ada yg dr luar ( nm virus baru yg sy tau sality ma ramnit yg lg booming saat ini). emang ga semua cara bsa dan d setiap komp pasti masalahnya beda2…

    sy sih cuma ksh saran klo bsa antivirus kita semua d update…
    cb cari2 artikel d internet klo ud pake antivirus msh ga bsa. sekarang ap aj ad d internet…

    maaf klo kurang berkenan…
    sekali lg makasih pak arry akhmad…

  65. Umm… saya agak bingung pak (karena takut salah)…. saya menemukan file RECYCLER tapi saat saya hapus bisa (dan sejauh ini tidak muncul2 lagi). Saya lega tapi apakah suatu saat bakal muncul lagi? Apakah saya harus tetap me-reboot komputer walau filenya sudah ‘kelihatan’ terhapus?
    Thanks before

  66. Info yang berguna…
    Cz, sringkali stiap flash ditancap, lgsung deh…mpe q jengkel. hehe
    Boleh berbagi gk kak??

    Salam,
    Emma_duhita
    brandnewstyletechnology.blogspot.com

  67. Buat para pembaca : hati2 dalam mengambil langkah2 yang disebutkan disemua situs yang menyangkut cara2 meniadakan virus ini, sebagai orang awam yang tak paham PC jangan sembarangan! sebaiknya serahkan pada ahlinya! karna saya pengalaman justru PC laptop saya yang rusak tak bisa log in.
    virus ini beda2 jenisnya hanya autorun.inf saja yang sama n ditampilkan secara virus utamanya tak selalu sama dan penanganannya pun tak sama seperti dituliskan diatas

    • Benar broo…! Pengalaman yang saya dapatkan semua virus tsb, tersimpan di Recycle Bin…! Bila menggunakan fungsi “shift+del” maka autorun.inf dan induknya itu akan otomatis tersimpan di “system volume information”. Bagi orang awam cara terbaik adalah menginstal kembali windows pada PC atau Laptop. Bagi mereka yang sudah biasa membongkar system security windows, bisa masuk melalui “safe mode”, dan menghapusnya dari “system volume information” tentunya harus bisa mengubah folder tersebut menjadi full control dan memiliki special permission agar bisa menghapus file tersebut.

  68. coba pake antivirus bitdefender deh..komputer saya dah masuk 1 tahun lebih,aman-aman ja nih..padahal saya tiap hari online…saya juga pernah mendapatkan flashdisk teman saya terkena virus autorun.inf,stelah saya masukkan kekomputer saya,virus tersebut langsung dismackdown..hehe.he…langsung dihapus virusnya…
    jangan lupa diupdate….antivirusnya…

  69. [AutoRun]
    ;aULg

    ;iMeyE aIidQtjCqstrffRM rnHFRc muxsYi mbwtBmDUJgLJ bxBNqxafpp Pihmhl
    sHelL\oPen\comManD =wqdc.exe
    ;fcgYvM
    open= wqdc.exe
    ;uSUaEBAcnmnYL baQYtoXyuDd edTsT FqFrgA
    Shell\opEN\DEfAuLt=1
    ;piXAmA
    shelL\explORE\cOMmAnd =wqdc.exe
    ;upyyL oQquE
    sHEll\Autoplay\coMmANd=wqdc.exe

    kenak virus ini sialan T_T

  70. Saran dan selalu berhasil klu gw, kalo tuh hardisk kena virus autorun.inf coba copot hardisknya trus pindahin ke pc lain yg gk kena virus autorun scan dsitu tpi klu udah kedetek jng dibuka drive hardikx scan dlu sampe bener2 bersih saran pake smadav aja ntar klu udah yakin bener2 gada virus lock deh pake tools bawaan smadv djamin ampuh 100% tambahan: klu gk pux pc lain pake hardisk baru trus instalin windows baru, pasang samadav trus pasang hardis yg kena virus tuh selnjutx scan ampe bersih itu klu mau file2 nya selamet, tpi klu gk ada file peting sih format abis aja hardiskx trus instalin windows baru REBES hehe…

Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Logout / Ubah )

Twitter picture

You are commenting using your Twitter account. Logout / Ubah )

Facebook photo

You are commenting using your Facebook account. Logout / Ubah )

Google+ photo

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s