In a few words

Archive for November 30, 2009

Membunuh Proses Windows dengan Command Prompt

Ketika melakukan penghapusan virus pada komputer terinfeksi, terkadang anda harus menghentikan terlebih dahulu proses virus yang sedang berjalan / aktif, sehingga listing program virus tidak bisa memblokir antivirus yang akan dijalankan. secara normal kita dapat melakukan hal itu dengan Task Manager, tetapi karena sang virus mempunyai kemampuan untuk mendisable task manager maka kita memerlukan bantuan tools lain yang tidak / belum dikenali oleh virus. Telah banyak tools yang mempunyai kemampuan tersebut (misal ; killbox, cprocess, dll)

Namun disini jika anda tertarik untuk mencoba, secara sederhana juga dapat dilakukan penghentian Proses Windows melalui DOS Prompt. Bagi anda yang telah terbiasa tentu hal ini dapat dilakukan dengan mudah.

This is How To:

  • Klik START > RUN > ketik CMD – enter
  • Setelah windows DOS Prompt muncul, ketikan command: tasklist
  • Tasklist process yang sedang berjalan akan segera muncul

  • Cari nama process yang ingin anda hentikan, kemudian cari nomor PID nya.
  • Setelah anda tentukan process ID mana yang akan di hentikan maka ketik command tskill (no.PID) misal : –> tskill 564 maka aplikasi/proses dengan nomor PID tersebut akan diclose.

… Namun bagaimana jika virus juga memblok aplikasi RUN atau bahkan aplikasi Comand Prompt? …

Beberapa varian virus, trojan atau malware memang telah melakukan hal tersebut, menutup aplikasi run, regedit bahkan CMD, untuk melindungi dirinya. Jika hal tersebut terjadi anda bisa mencoba menghentikan proses windows dengan script sederhana dibawah ini :

==============================================

<html><head><title>Zank to Kill</title>
<HTA:APPLICATION
APPLICATIONNAME=”Zank2Kill” ID=”oHTA” BORDER=”thick”
BORDERSTYLE=”normal” CAPTION=”yes” CONTEXTMENU=”yes”
INNERBORDER=”no” MAXIMIZEBUTTON=”no” MINIMIZEBUTTON=”yes”
NAVIGABLE=”yes”
ICON=”TASKMGR.EXE” SCROLL=”yes” SCROLLFLAT=”yes”
SELECTION=”no” SHOWINTASKBAR=”yes” SINGLEINSTANCE=”no”
SYSMENU=”yes” VERSION=”0.3″ WINDOWSTATE=”normal” WIDTH=”3%”>
</head>
<script language=vbscript>
sub LIST()
dim objService,Process,colProcess,datanya
dim return,isi
set objService = getobject(“winmgmts:”)

datanya = “<font face=verdana size=2pt color=white>”
datanya = datanya & “<b>PROGRAM nang lagi jalan:</b><br><br>”
datanya = datanya & “<table cellspan=0 cellpadding=0 border=1″
datanya = datanya & ” bordercolor=black><tr bgcolor=black><td>”
datanya = datanya & “<font face=verdana size=2pt color=white>”
datanya = datanya & “<b>PID</td><td><font face=verdana size=2pt”
datanya = datanya & ” color=white><b>Ngaran Proses</td><td><font ”
datanya = datanya & “face=verdana size=2pt color=white><b>diapakan</td></tr>”

for each Process in objService.InstancesOf(“Win32_process”)
Return = Process.GetOwner(isi)
datanya = datanya & “<tr bgcolor=#333333><td><font face=verdana ”
datanya = datanya & “size=2pt color=white><b>”
datanya = datanya & Process.processid & “</b></td><td><font ”
datanya = datanya & “face=verdana size=2pt color=white>”
datanya = datanya & process.name & “</td><td bgcolor=black ”
datanya = datanya & “onclick=vbscript:BUNUH(”
datanya = datanya & process.processid & “)><font face=verdana ”
datanya = datanya & “size=2pt color=#FFCC00>:<) <b>BUNUH”
datanya = datanya & “</b></td></tr>”
Next
data.innerhtml = datanya
end sub
sub BUNUH(PID)
dim objService,Process,colProcess,t,vv
t = msgbox(“Anda yakin bunuh PID ” & pid & “?”,36,”Zank to Kill”)
if t = 7 then exit sub
set objService = getobject(“winmgmts:”)
vv = “Select * from Win32_Process Where processID = ” & PID
Set colProcess = objService.ExecQuery (vv)
For Each Process in colProcess
Process.Terminate()
Next
list
end sub
</script>
</head><body onload=”vbscript:list” bgcolor=#666666>
<span id=”data”></span>
<table bgcolor=#FFCC00><tr><td onclick=vbscript:list>
<font face=verdana size=2pt><b>REFRESH </b></td></tr></table>
</body></html>

==============================================

Copy script tersebut dan paste pada notepad, simpan dengan nama terserah_anda.hta (nama boleh ganti sesuka anda, namun ekstensi belakang harus .hta)

Atau jika anda malas membuatnya bisa juga anda ambil disini ekstrak file hasil download dan jalankan Zank2Kill.hta.

Seperti telah saya tuliskan diatas, saat ini banyak tersedia tools pengganti task manager yang dapat anda download secara gratis, namun alternatif diatas tidak ada salahnya untuk dicoba, semoga bermanfaat …

Salam …