[Perbaiki] Akses Host Skrip Windows Dinonaktifkan di Mesin ini

[Perbaiki] Akses Host Skrip Windows Dinonaktifkan di Mesin ini

 [Perbaiki] Akses Host Skrip Windows Dinonaktifkan di Mesin ini

Notebooks.my.id - Saat Anda menjalankan skrip Windows menggunakan wscript.exe atau cscript.exe, kesalahan Akses Host skrip Windows dinonaktifkan pada mesin ini mungkin muncul. Namun, dalam sistem yang terpengaruh oleh malware, kesalahan muncul secara berkala, tanpa permintaan skrip apa pun oleh pengguna.


Jadi pertanyaan kuncinya adalah:

 1. Skrip mana yang sedang dijalankan yang menyebabkan pesan kesalahan?

 2. Bagaimana cara mengaktifkan akses Windows Script Host di mesin?


Posting ini menjawab pertanyaan-pertanyaan itu.


Isi


  * [Fix] Windows Script Host Access Dinonaktifkan pada Mesin ini

  + Penyebab: Selidiki skrip mana yang coba dijalankan

  + Solusi: Cara mengaktifkan ikon regedit akses Windows Script Host


[Perbaiki] Akses Host Skrip Windows Dinonaktifkan di Mesin ini


Jika pesan “Windows Script Host access is disabled” muncul di setiap startup atau secara berkala tanpa Anda melakukan apa pun, maka skrip malware (.vbs, .js, atau .wsf) mungkin mencoba berjalan di latar belakang, dan dicegah oleh Windows Script Pembatasan Host berlaku di sistem Anda, yang sangat bagus. Dalam kasus seperti itu, tujuan Anda adalah untuk menghilangkan malware dari sistem sepenuhnya daripada memperbaiki pesan kesalahan host skrip.


Jalankan pemindaian malware menyeluruh di sistem Anda terlebih dahulu. Sampai setiap jejak malware dihapus, jangan cabut pembatasan host skrip. Pembatasan hanya melindungi sistem Anda.


Selidiki skrip mana yang coba dijalankan yang menyebabkan kesalahan?


Jika kesalahan muncul tanpa Anda meluncurkan skrip secara manual, kemungkinan skrip malware mencoba berjalan di latar belakang, mungkin sebagai tugas terjadwal.


Gunakan Pengelola Tugas untuk menemukan nama file skrip


Anda dapat menggunakan alat sederhana seperti Task Manager untuk mengetahui nama file skrip yang sedang dieksekusi. Gunakan langkah-langkah ini:

 1. Biarkan jendela kesalahan skrip berada di layar. Jangan mengabaikannya dulu.

 2. Putuskan sambungan komputer Anda dari internet.

 3. Buka Task Manager (Ctrl + Shift + Esc) dan klik tab Details.

 4. Klik kanan header kolom, klik Select Columns.

manajer tugas tampilkan baris perintah

 5. Aktifkan kotak centang Baris perintah dan klik OK.

manajer tugas tampilkan baris perintah

TERKAIT: Lihat pos Konfigurasikan Pengelola Tugas untuk menampilkan jalur lengkap proses yang berjalan untuk informasi lebih lanjut dan tangkapan layar.

Ini menunjukkan jalur lengkap dan nama file dari file skrip yang mencoba dijalankan secara diam-diam. Dalam contoh ini, file skrip bernama protect.vbs mencoba dijalankan dari folder %TEMP% dari profil pengguna.

akses host skrip windows dinonaktifkan pada mesin ini

Terkait: Process Explorer dari Windows SysInternals dapat digunakan untuk menemukan nama proses, jalur, dan argumen lengkap. Lihat posting Bagaimana Menemukan Program Yang Menyebabkan Pesan Kesalahan Tidak Dikenal? untuk rincian.


Gunakan Alat Pemecahan Masalah Tingkat Lanjut


Selanjutnya, Anda dapat menggunakan Autoruns, alat luar biasa lainnya dari Microsoft Windows SysInternals untuk menemukan titik peluncuran startup (Startup atau Penjadwal Tugas) yang digunakan oleh skrip malware tersebut.


Mulai penyelidikan Anda dari sana. Jika Anda adalah pengguna tingkat lanjut, Anda bahkan dapat mengedit file skrip menggunakan Notepad dan melihat kode apa yang sedang dieksekusi. Ransomware biasanya menggunakan file .vbs, .js, .wsh atau .hta untuk mengunduh muatan crypto-ransomware dari server jarak jauh, menjalankannya di sistem lokal Anda dan mengenkripsi data Anda atau menghapusnya sepenuhnya.


Pertama-tama, jika seseorang dapat menjatuhkan skrip malware di direktori TEMP Anda dan meluncurkannya, maka ada beberapa kerentanan yang sangat serius di sistem Anda. Perlindungan antivirus dan anti-malware mungkin tidak selalu membantu jika sistem Anda rentan terhadap eksploitasi. Anda harus memastikan bahwa sistem Anda mutakhir dalam hal tambalan Pembaruan Windows, serta pembaruan untuk program yang Anda gunakan di sistem Anda.


Lakukan pemeriksaan menyeluruh menggunakan alat anti-malware terkenal seperti Malwarebytes.


Bagaimana cara mengaktifkan akses Windows Script Host?


Jika sistem Anda tidak terhubung ke domain, berikut adalah langkah-langkah untuk menghapus kesalahan "Windows Script Host Access is Disabled". Prosedur ini akan memungkinkan menjalankan Skrip Windows (.vbs atau .js) di sistem Anda.


Aktifkan akses Windows Script Host menggunakan Registry Editor


 1. Tekan WinKey + R untuk membuka dialog Run.

 2. Ketik regedit.exe

 3. Hapus nilai bernama Diaktifkan di kunci berikut:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows Script Host\Settings

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings

Akses Windows Script Host dinonaktifkan pada mesin ini

Jika kunci tidak ada, abaikan dan periksa kunci berikutnya.

 4. Keluar dari Editor Registri.


Aktifkan akses Windows Script Host menggunakan baris perintah


Untuk melakukan ini menggunakan baris perintah, jalankan perintah ini dari Command Prompt yang ditinggikan:

REG DELETE "HKCU\SOFTWARE\Microsoft\Windows Script Host\Settings" /v Diaktifkan /f

REG DELETE "HKLM\SOFTWARE\Microsoft\Windows Script Host\Settings" /v Diaktifkan /f


Dengan dicabutnya pembatasan Host Skrip Windows, Anda hanya boleh menjalankan skrip dari sumber tepercaya dan jika Anda yakin skrip tersebut aman untuk dijalankan.


Itu dia! Ini memungkinkan host Windows Scripting di komputer Anda.

  ______________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ ________

أحدث أقدم