Jumaat, November 02, 2007

TaskManager, Regedit, Command Prompt Disabled?

Anda mesti penah terkena virus/trojan/malware apa-apa la seangkatan dengannya yang bukan sahaja mengganggu sistem komputer anda malah melakukan perubahan yang boleh dikira menyampah iaitu memadam fungsi task manager, regedit, command prompt dan kadang kala folder options.. kenapa malware/virus perlu buat begini. Ini adalah untuk mengelak daripada kita membetulkan keadaan dengan mudah dengan menggunakan Task Manager dan tool lain.

So disini aku nak kongsi cara bagaimana untuk "enable" atau adakan balik fungsi dan tool yang berkenaan setalah dipadamkan oleh virus durjana tadi.


Task Manager.

Terdapat dua langkah untuk enable balik task manager ni.. Ok langkah pertama adalah seperti berikut:

1. pergi ke "RUN" pada start menu dan type "gpedit.msc" ini untuk buka Group Policy Object
2. pergi "User Configuration" --> Administrative Template --> System
3. pergi "Ctrl + Alt + Delete" kemudian double klik --> pilih "Remove Task Manager"
4. tekan properties kemudian pilih disabled.

Maka Task Manager anda boleh digunakan semula. Maknanya Remove Task Manager telah disabled maksudnya Task Manager enabled....hehe saja wat korang pening.

haha paham ke x ni? aku tau ade je blur... so apa susah-susah...tekan je kat sini download file ni lepas tu run haha...

hmm kenapa aku citer langkah panjang-panjang sedangkan boleh guna cara mudah ni...hehe cuba fikir kegunaannya..kalau la xde file ni, n xde internet nk download.. korang bolehlah guna langkah panjang tadi ye ke x?


Command Prompt (cmd)

Ada gak virus durjana yang disabled command prompt. Kadang kala ade geng2 kita ni nak guna fungsi ni x dpt dh nak guna.. cane nak adakan balik?...lebih kurang sama mcm langkah untuk enable task manager tadi. Langkah seperti berikut :

1. pergi ke "RUN" pada start menu dan type "gpedit.msc" ini untuk buka Group Policy Object
2. pergi "User Configuration" --> Administrative Template --> System
3. pergi "Prevent Access to Command Prompt"
4. tekan properties kemudian pilih disabled.

hehe xde la susah sngt kan?

Regedit dan Folder Options

Untuk adakan balik regedit yang dipadam oleh malware, masih lebih kurang sama :

Run -> Taip gpedit.msc -> Pergi "User Configuration" -> Pergi "Administrative Templates" -> Pilih "System" -> Double klik "Prevent access to registry editing tools" -> tekan properties pilih "Disabled"

Manakala untuk Folder Options:

Run -> Taip gpedit.msc -> Pergi "User Configuration" -> Pergi "Administrative Templates" -> Pergi "Windows Components" -> Pilih "Windows Explorer" -> Double Klik "Removes the Folder Options menu item from the Tools menu" -> tekan properties pilih "Disabled"

...so kalau masih blur tu amik jela file nih... extract dari RAR lepas tu double klik je.

Download untuk Regedit / Download Untuk Folder Options


Remove Restrictions Tool

Kalau korang nak cara yang lebih mudah, hanya gunakan RRT (remove restrictions tool) yang dihasilkan oleh Sergiwa.com nih. Semua digabungkan dalam 1 program. Hanya download disini.

Info Tambahan

Selalunya setelah berjaya buang virus sebegini (cth: ravmon, rvhost, flash.1, jambanmu.com) selalunya meninggalkan startup iaitu error "cannot find rvhost.exe bla bla bla" lebih kurang la. Annoying gak la asyik keluar cani setiap kali buka komputer kan. So cara nak hilangkan bende ni.. adalah dengan bukak regedit cari HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT \CurrentVersion\Winlogon

sila amik perhatian kat Shell = Explorer.exe "rvhost.exe" tukar ia kembali kepada Shell = Explorer.exe

lagi satu gpedit.msc hanya boleh digunakan di Windows XP Professional sahaja, Windows XP Home guna je file tadi tu.

4 ulasan:

syuhada berkata...

tumpang lalu.. nice one.. ambil info ni masuk dlm web n blog ye.. keep up de good work ;)

reezwan berkata...

ambil la ...x kisah pon...mmg info untuk dikongsi bersama.

.. berkata...

wahhhhhhhhhhh.. mane ko dpt bende2 ni? sudah semestinye tenet.. eh? hehe.. thanx dude! setel prob aku. jap2.. kalu win2k yg kena cane nk buat? huhu..

reezwan berkata...

a'ah betul la tu, sambil2 betulkan lappy tasha haritue guna crossloop. rasanya win2k pon sama je bleh je.. asalkan ade group editor tu.