Lewati ke konten utama
RebootDoctor

Hapus Virus & Malware Popup — Panduan Pembersihan

By Mike Chen Fact-checked by Mike Chen (CompTIA A+ Certified) on

Jawaban Singkat: Periksa izin notifikasi browser sebelum scan apa-apa. Sekitar 72% dari yang orang sebut virus hanya website yang tidak sengaja diizinkan mengirim notifikasi — peringatan Windows Security palsu setiap tiga puluh detik, tanpa malware terlibat. Blokir izin itu dulu. Jika popup tetap ada atau CPU macet tanpa apa-apa berjalan, baru scan dengan Malwarebytes untuk infeksi nyata.

Periksa izin notifikasi browser sebelum scan apa-apa. Sekitar 72% dari yang orang kira “virus” sebenarnya hanya website yang tidak sengaja diberi izin notifikasi — satu klik pada prompt “this site wants to send notifications,” dan sekarang peringatan Windows Security palsu muncul setiap tiga puluh detik di pojok layar. Tombol X memunculkan lebih banyak. Beberapa memutar suara robotik memberitahu jangan matikan. Nol malware terlibat.

Desainer freelance menelepon sekitar jam 11 malam menangis karena persis ini. Popup bertuliskan “WINDOWS HAS DETECTED 47 THREATS” terus muncul lebih cepat dari yang bisa ditutup. Dia mengonversi PDF di situs gratis dengan lima tombol “Download” berbeda dan klik Allow pada prompt notifikasi tanpa membaca. Kami memandu melalui Chrome settings → Privacy and Security → Site Settings → Notifications — cabut domain tidak dikenal dari daftar “Allowed” → bersihkan data browser → selesai dalam sepuluh menit. Tidak perlu scan. Jika popup Anda terlihat seperti peringatan virus palsu khususnya, panduan itu mencakup apa yang terjadi jika Anda tidak sengaja menelepon nomor yang ditampilkan.

Pembersihan Browser

Jika gejala Anda popup notifikasi, homepage berubah ke mesin pencari yang tidak pernah didengar, tab baru acak memunculkan iklan, atau toolbar yang muncul minggu lalu — itu sampah level browser, bukan malware sistem.

Ekstensi dulu. Ketik chrome://extensions di address bar. Apa pun yang tidak aktif digunakan secara teratur, hapus. Jangan ragu. Apa pun dengan “search,” “toolbar,” “PDF Helper,” “Download Assistant,” atau “Smart Coupon” di nama hampir pasti adware berdandan. Mahasiswa dengan enam ekstensi pencari kupon — setiap satu diam-diam menulis ulang link afiliasi Amazon-nya supaya pihak ketiga acak mendapat komisi setiap pembelian. Plus mereka memakan lebih dari 3GB RAM. Periksa panduan memori Chrome jika browser juga lambat bersamaan popup.

Jika Chrome mengatakan “Managed by your organization” dan Anda bukan di komputer kerja, itu browser hijacker berbasis kebijakan dan Anda perlu membersihkan entri registry.

Setelah ekstensi, matikan spam notifikasi (Settings → Privacy and Security → Site Settings → Notifications — hapus yang tidak dikenal dari daftar Allowed) → lalu reset browser penuh. Chrome: Settings → Reset settings → “Restore settings to their original defaults.” Reset menghapus ekstensi — yang bagus karena Anda baru membersihkan. Bookmark dan password tersimpan bertahan. Beberapa notifikasi ini bahkan bukan malware — Windows 11 punya fitur promosi bawaan yang terlihat seperti adware tapi dimatikan di Settings.

Malware Nyata

Jika gejalanya berbeda — program tidak dikenal di Start menu, Task Manager menunjukkan sesuatu memakan 80-100% CPU, Windows Defender dinonaktifkan dan tidak bisa dinyalakan kembali, file diganti nama dengan ekstensi aneh, aktivitas jaringan saat idle — itu malware sebenarnya dan Anda perlu scan.

Putuskan internet dulu. Saya tahu orang melewati ini. Seseorang di Januari menghabiskan dua jam scanning dan membersihkan laptop, lalu sepuluh menit kemudian trojan yang sama kembali — karena sepanjang waktu, trojan menjangkau server remote dan menarik salinan pengganti secepat dia menghapus. Kabel Ethernet keluar, WiFi mati.

Boot ke Safe Mode with Networking — tahan Shift saat klik Restart dari tombol power Start menu → Troubleshoot → Advanced Options → Startup Settings → tekan 5. Safe Mode memuat hanya driver Microsoft dasar, jadi entri startup malware ada di registry tapi tidak dieksekusi.

Jalankan Windows Defender Offline scan dulu — Windows Security → Virus & threat protection → Scan options → Microsoft Defender Offline scan. Reboot PC dan scan sebelum Windows sepenuhnya dimuat, jadi malware tidak punya kesempatan bersembunyi. Butuh 15-20 menit. AV-TEST Institute menilai Defender 99.7% deteksi, setara Kaspersky dan Bitdefender.

Lalu Malwarebytes gratis. Full scan, bukan quick scan. Langsung ke malwarebytes.com — jangan Google dan klik hasil pertama, karena hasil teratas pernah jadi iklan sponsor untuk versi palsu. Karantina semua yang ditemukan. Malwarebytes menangkap adware dan PUP yang Defender sengaja abaikan.

Task Scheduler Kenapa Terus Kembali

Ini bagian yang membuat frustrasi karena hampir tidak ada panduan penghapusan yang menyebutkan. Tekan Win+R → ketik taskschd.msc. Telusuri Task Scheduler Library. Cari task dengan nama string acak, atau task dijadwalkan berjalan saat logon, saat startup, atau pada timer berulang yang tidak Anda buat.

Pada April saya membersihkan mesin di mana Malwarebytes menghapus executable malware tiga kali. Tiga pass bersih. Terus kembali dalam satu jam. Scheduled task berjalan setiap 60 menit, menjangkau server dan menarik salinan segar. Scanner terus membunuh gejala tapi bukan mekanismenya.

Periksa juga tab Startup Task Manager — klik kanan yang tidak dikenal dan pilih “Open file location.” Jika executable tinggal di folder Temp atau direktori bernama j2k9df83, itu tidak sah. svchost.exe asli tinggal di C:\Windows\System32. Yang palsu tinggal di mana pun malware menjatuhkannya.

Jika semua di atas gagal dan mesin masih berperilaku aneh, Anda kemungkinan berhadapan dengan rootkit atau infeksi fileless di bawah tempat scanner konsumer beroperasi. Pada titik itu clean install Windows adalah langkahnya — tapi gunakan Microsoft Media Creation Tool untuk membuat USB bootable dan format drive saat instalasi, bukan “Reset this PC” dari Settings. Reset bawaan menggunakan kembali bagian dari instalasi yang ada dan infeksi kadang bertahan. Panduan factory reset kami mencakup kapan opsi reset aman versus kapan hanya USB clean install yang berhasil.

Empat kebiasaan mencegah infeksi ulang: klik Block pada setiap prompt notifikasi kecuali situs yang benar-benar Anda butuhkan update-nya, ketik URL software langsung bukan klik hasil Google pertama (terutama iklan sponsor), biarkan Windows Defender aktif, dan instal uBlock Origin untuk memblokir skrip iklan berbahaya. Jika malware menghapus atau mengenkripsi file sebelum Anda menangkap, mungkin masih bisa dipulihkan — dan jika sesuatu lebih dalam terjadi, kami bisa menjalankan scanner enterprise-grade secara remote yang menangkap apa yang tool gratis lewatkan.

Pertanyaan yang Sering Diajukan

Bagaimana cara tahu komputer saya ada virus?

Tanda umum: popup tak terduga, browser redirect ke situs aneh, toolbar baru yang tidak diinstal, performa lambat, program crash, atau antivirus dinonaktifkan tanpa aksi Anda.

Bisakah saya menghapus virus sendiri secara gratis?

Ya — Windows Defender (bawaan Windows 10/11) menangkap kebanyakan ancaman. Untuk infeksi membandel, scanner gratis Malwarebytes adalah tool second-opinion terbaik. Jika keduanya gagal, Anda kemungkinan punya rootkit atau bootkit yang membutuhkan penghapusan profesional.

Apakah reset Windows menghapus semua virus?

Clean install penuh (bukan 'Reset this PC') akan menghapus 99% infeksi. Namun, beberapa malware canggih bisa bertahan di firmware UEFI atau partisi recovery. Jika butuh clean install, layanan Instalasi Windows kami mencakup scan pre-install menyeluruh.

Apakah Windows Defender cukup sendiri?

Untuk kebanyakan orang, jujurnya ya. AV-TEST memberi deteksi rate konsisten 99.7% terhadap ancaman yang diketahui. Di mana kesulitan adalah adware dan browser hijacker baru yang secara teknis bukan 'malware' menurut definisi Microsoft. Di situlah Malwarebytes mengisi celah.

Bagaimana saya bisa terkena malware?

Vektor infeksi paling umum yang kami lihat adalah tombol download palsu di situs software gratis, lampiran email dari pengirim tidak dikenal, software bajakan dengan payload bundel, dan izin notifikasi browser yang diberikan ke website mencurigakan.

Butuh bantuan profesional?

Jika langkah-langkah ini tidak menyelesaikan masalah Anda, teknisi bersertifikat kami dapat mendiagnosis dan memperbaikinya dari jarak jauh — biasanya dalam waktu kurang dari 30 menit.