Buka msconfig/regedit tapi yang keluar notepad?

Hari ini teman saya (indra) nge Buzz :P di YM, dan menanyakan tentang masalah pada komputer yang sedang dia tangani. Masalahnya adalah ketika dia membuka msconfig atau regedit pada windowsnya yang keluar adalah notepad.

Ketika ditanyakan itu saya juga tidak tahu :D , namun karena inget punya om yang ganteng akhirnya saya tanya deh ama si om :P . Setelah googling sana sini dapet beberapa point (gabungan dari echo.or.id sama dari kaskus.com) saya coba tulis disini:

Cara pertama adalah:

  1. Buka notepad lalu ketikkan kode berikut:

    [Version]
    Signature="$Chicago$"
    Provider=Vaksincom
    [DefaultInstall]
    AddReg=UnhookRegKey
    DelReg=del
    [UnhookRegKey]
    HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
    HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
    HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
    HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
    HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
    HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
    HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
    [del]
    HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Msconfig.exe
    HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe

  2. Simpan dengan ekstensi file(*.inf, misal test.inf)
  3. Lalu dari windows explorer klik kanan file test.inf lalu pilih install

Cara kedua adalah:

  1. buka Start terus pilih Run (Start -> Run)
  2. terus tulis perintah ini (di kotak dialog Run)

    reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe" /f

Cara ketiga adalah menggunakan software Autorun dari sysinternal:

  1. Download aplikasi sysinternal  (sysinternal ini sudah diambil alih oleh microsoft) di sini.
  2. jalankan program autoruns nya.
  3. setelah dijalankan programnya cari TAB Image Hijacks terus pilih TAB itu
  4. selanjutnya hapus semua entry yang ada di TAB Image Hijacks itu KECUALI :
    “c:\winnt\system32\ntsd.exe” di Image Path nya… (ingat yang value nya “ntsd.exe” jangan dihapus)

Oke that’s it (mudah2an berhasil), thanx buat teman-teman atas ilmunya tentang cara ini di echo.or.id dan di kaskus.com. Insya Allah ilmu yang berguna ini akan dibalas dengan yang berlipat ganda oleh Allah SWT. Amiin…

~ by 4j4x on May 1, 2007.

18 Responses to “Buka msconfig/regedit tapi yang keluar notepad?”

  1. iihhh… mantap banget cih ..:-p

  2. Oh Gitu Ya Om .. Makasih ya .. Soalnya di Komputer Lab Sekolah saya ada sebagian komputer yang seperti itu ..

  3. sudah saya baca .. praktekan tetap gak mudeng (emang saya gak ngerti sama sekali tentang komputer) makasih artikelnya… menarik

  4. Sbenernya klo mo kita seriusin ttg seluk beluk per-virusan. Hal seperti ini sudah lazim ditemui. Metode yang digunakan virus tersebut hanya sebagai pengalih/replacement program yang kita jalankan.

    Untuk saat ini makin banyak virus yang menggunakan metode ini so bagi yang uda tau santai aja coy n jgn lupa untuk saling berbagi ;)

  5. iya betul mas areifs, yang penting sih berbagi. Tapi ada juga yang belum berhasil dengan cara ini. Hmm mungkin virusnya sudah menambahkan teknik baru ;) ). Yah mudah2an teknik baru tersebut bisa ditaklukan lagi dengan teknik pembersihan yang baru lagi :D

  6. Thx bangettttttt …nget nget bangggeeett… aku sudah tanya sana sini sampek repair registry segala tapi masih tetep gagal. Alhamdulillah solusinya manjur banget walaupun manjurnya setelah pakek cara yg ketiga..Anyway really thx :)

  7. Oh ya ijin postingin artikel ini ya ke blog thx b4 :)

  8. Thx bangettttttt …nget nget bangggeeett… aku sudah tanya sana sini sampek repair registry segala tapi masih tetep gagal. Alhamdulillah solusinya manjur banget walaupun manjurnya setelah pakek cara yg ketiga..Anyway really thx :)

    Senang bisa membantu.

  9. Oh ya ijin postingin artikel ini ya ke blog thx b4 :)

    Okey silahkan. Mudah-mudahan bisa bermanfaat bagi orang lain :)

  10. TENX BRO… U SAVE MY JOB!!!

  11. Bro, thanks banget ya infonya. saya udah coba barusan dan berhasil. sekali lagi thx banget. Btw mau nanya, emang apa sih penyebabnya hal spt ini bisa terjadi? viruskah? tapi saya udah pake norman dan rajin mengupdate, kenapa masih bisa kena ya? thx

  12. Iya sama-sama juga mas ramadhina, penyebabnya ya bisa virus atau bisa juga ada orang iseng yang merubah registry PC kita :)

    Mungkin pada saat terkena virus itu pas norman-nya belum mendapatkan database untuk mengenali virus tersebut.

    Atau mungkin virus tersebut baru teridentifikasi dan baru di buat anti nya dan belum dimasukkan kedalam database update nya.

    Kemungkinannya banyak sih :-P

  13. klo yang ntst.exe kehapus gmn bos???????

  14. yang dimaksud yang ntsd.exe mungkin?

    Itu terhapus secara fisik (filenya terhapus) atau hanya di entry sysinternal Tab Hijack nya?
    Kalau secara fisik mungkin bisa dicopy dari komputer lain yang bersistem operasi sama lalu dicopykan kembali ke PC yang terhapus tadi.
    Jika di entry hijacknya… mmm.. belum tau.. tapi mungkin bisa diperbaiki dengan menjalankan sysinternal di PC lain lalu catat entrynya kemudian masukkan kembali di PC yang entry nya terhapus.

  15. cara buka msconfig gmn neh ..,,
    soalnya msconfig gw ga bs dibuka ,,
    mohon bantuannya ..

  16. msconfig nya ngga bisa dibuka sama sekali atau keluar notepad seperti tulisan diatas?

  17. thanks friend it’s work

  18. i already done all the method but the problem is the file keep coming back. is there any ways for it to be permanently deleted? u can email me at superman_hafaz34@yahoo.com or post it here..thx man..

Leave a Reply