Kamis, 14 Juli 2011

Cara Mengembalikan Settingan Registry, “Ketika mengetik di Run ‘Regedit’ yang keluar Notepad”

Anda pernah mengalami masalah registry windows xp anda diacak-acak oleh virus? Yang salah satunya ketika kita mau memanggil jendela explorer registry pada run eh… yang keluar malah notepad dengan tulisa karakter aneh yang tidak bisa dibaca oleh manusia biasa. Hal ini sangat menyebalkan bukan?, untuk mengatasi masalah ini penulis mendapat solusinya, ikuti cara-cara berikut :

Cara Pertama :

1.Buka notepad lalu ketikkan kode berikut:

[Version]
Signature="$Chicago$"
Provider=Vaksincom[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"[del]
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Msconfig.exe
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe


2.Simpan dengan ekstensi file (*.inf, misal test.inf)
3.Lalu dari windows explorer klik kanan file test.inf lalu pilih install

Cara Kedua :

1.Buka Start terus pilih Run (Start -> Run)
2.Terus tulis perintah ini (di kotak dialog Run)

reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe" /f

Cara Ketiga :

Menggunakan software Autorun dari (http://www.sysinternal.com) :

1.Download aplikasi sysinternal  (sysinternal ini sudah diambil alih oleh microsoft) di http://download.sysinternals.com/Files/Autoruns.zip. (http://go2.wordpress.com/?id=725X1342&site=4j4x.wordpress.com&url=http%3A%2F%2Fdownload.sysinternals.com%2FFiles%2FAutoruns.zip)
2.Jalankan program autoruns nya.
3.Setelah dijalankan programnya cari TAB Image Hijacks terus pilih TAB itu
4.selanjutnya hapus semua entry yang ada di TAB Image Hijacks itu KECUALI :
c:\winnt\system32\ntsd.exe” di Image Path nya… (ingat yang value nya “ntsd.exe” jangan dihapus)

Selamat mencoba dan semoga bermanfaat.

Tidak ada komentar:

Posting Komentar