Tampilkan postingan dengan label Virus Ganas. Tampilkan semua postingan
Tampilkan postingan dengan label Virus Ganas. Tampilkan semua postingan

2
Virus W32Sality.AE

Sebulan yang lalu saya disibukkan dengan infeksi virus di laptop saya sehingga hari hari berlalu hanya dengan nungguin proses scanning system menggunakan beberapa antivirus yang katanya canggih canggih seperti AVG, PCMEDIA, Kapersky dsb. Sampai akhirnya saya menemukan Antivirus terbaru dari Symantec yaitu NORTON 2009 dan setelah saya install tidak bisa menyelesaikan masalah secara keseluruhan

Virus yang paling sering muncul dan sepertinya paling parah adalah W32Sality.AE dan setelah googling untuk mencari info pada umumnya virus tersebut menyerang file berextension *.exe, *.com dan parahnya lagi setelah di scan, file file yang sudah terinfeksi sebagian besar tidak dapat digunakan lagi. Virus ini juga menonaktifkan Task Manager dan Regedit dan juga membuat windows tidak bisa dijalankan pada mode safe mode.

Bosan dengan proses scanning dan task manager juga tak kunjung bisa disembuhkan, akhirnya saya melakukan jurus jitu yaitu memformat ulang komputer saya dan memulai dari awal lagi dengan menggunakan antivirus NORTON 2009 tentunya dan sudah terupdate. Windowsnya jg saya update agar semua patch security yang baru dari microsoft terinstall.

Semua kembali normal dan saya bisa bekerja dengan serius lagi. NORTON 2009 juga sangat memuaskan, dimana kata symantec nya dan baca di majalah PCMEDIA juga kalo NORTON 2009 ini memakan resource memory yang jauh lebih kecil dari symantec sebelumnya maupun antivirus lain yaitu cuma sekitar 8MB dibandingkan antivirus lain yang bisa mencapai diatas 30MB.

Tetapi bencana datang lagi ketika ada teman saya datang untuk minta file tugas kampus dengan mencolokkan flashdisknya ke laptop saya. Karena teman tersebut sering main diwarnet dan rental-rental pengetikan jadi flasdrisknya bervirus dan menyebar dilaptop saya yang waktu itu baru di install ulang windowsnya dan akhirnya virus tersebut menyerang semua file didalam laptop saya.

Mau marah...teriak... tapi gak tau harus marah sama siapa... akhirnya saya biarkan saja hal itu terjadi dan saya keluar untuk mencari makanan. Setelah makan saya kembali ke ruangan, menarik nafas dalam dalam dan mulai bersilaturahmi lagi dengan paman google dan mencari bagaimana caranya agar bisa mengembalikan task manager dan regedit yang sudah diperkosa dan dianiaya oleh virus Sality tersebut.

Lama mencari saya menemukan blog yang menjelaskan bahwa symantec mempunyai tool khusus untuk mengatasi Sality.AE tsb, saya download dan saya scan dengan tool tersebut hasilnya Sality AE was not found at your computer. saya periksa task manager ternyata masih pingsan dan dengan sedikit kecewa saya mulai browsing lagi.(Pekerjaan terbengkalai lagi deh...) tapi kalo ada yang mau downloat silahkan dicoba dan sapa tau berhasil di komputer anda. Aplikasinya bisa di download di websitenya symantec.

Kebanyakan menyarankan hal yang sama dan tidak memuaskan dan akhirnya saya menemukan satu cara yang menurut saya sangat ampuh untuk mengatasi Sality AE dan kata penulisnya, dia sudah mencoba di beberapa komputer kantornya dan 95% kasus berhasil ditangani dan 5% sisanya pun tidak berhasil karena orangnya kesel sama yang punya komputer. (ada ada aja yah...)

Saya mencobanya dan ternyata bekerja dengan baik di komputer saya. Task Manager sudah sehat sentosa, registry edit juga sudah bisa jalan jalan sekarang

3
Membasmi svchost.exe error

.
Hi. I get the annoying generic host error and after the error, my sound devices wont work so i have to restart to restore the sound. I give below the error detail copied from event viewer and hijack log. Your help will be greatly appreciated.

Event log:

Faulting application svchost.exe, version 5.1.2600.2180, faulting module netapi32.dll, version 5.1.2600.2180, fault address 0x0000a3c0.

Logfile of HijackThis v1.99.1
Scan saved at 23:38:16, on 09.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\hijackthis\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Microsoft Excel'e Gö&nder - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Arastir - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1154560522640
O16 - DPF: {D5D17C21-1719-4640-B0B2-4F3262419920} (JaguarEditControl-ISBANK) - https://www.isbank.com.tr/Internet/l...arEdit4ISB.CAB
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe


Bookmark and Share


0
7 Langkah Bersihkan Virus Conficker

.
Jika komputer terlanjur terinfeksi virus Conficker yang kini momok bagi pengguna komputer di seluruh dunia, tak perlu khawatir. Anda tak sendirian karena diperkirakan sudah ada 12 juta komputer yang terinfeksi di seluruh dunia saat ini. Kalau antivirus pun masih gagal mengatasi, masih ada cara membasminya meski butuh sedikit kerja keras.

Simak 7 langkah membasmi virus Conficker dari Vaksincom berikut ini:

1. Putuskan komputer yang akan dibersihkan dari jaringan/internet. Matikan akses WiFi kalau ada dan cabut kabel ethernet dari jaringan LAN.

2. Matikan system restore (Windows XP/Vista).

Caranya pilih Start>>All Program>>Accesories>>System Tools>>System Restore kemudian pada menu setting pilih off untuk seluruh partisi.

3. Matikan proses virus yang aktif pada services. Gunakan removal tool dari Norman untuk membersihkan virus yang aktif. Program ini tersedia cuma-cuma dan dapat di-download disini

4. Delete service svchost.exe gadungan yang ditanamkan virus pada registry. Anda dapat mencari secara manual pada registry.(Lihat Gambar 3)

5. Hapus Schedule Task yang dibuat oleh virus. (C:-WINDOWS-Tasks)

6. Hapus string registry yang dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry di bawah ini. Salin script ini lalu install.

[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee


[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del



[UnhookRegKey]

HKCU, Software-Microsoft-Windows-CurrentVersion-Explorer-Advanced, Hidden, 0x00000001,1

HKCU, Software-Microsoft-Windows-CurrentVersion-Explorer-Advanced, SuperHidden, 0x00000001,1

HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Explorer-Advanced-Folder-Hidden-SHOWALL, CheckedValue, 0x00000001,1

HKLM, SYSTEM-CurrentControlSet-Services-BITS, Start, 0x00000002,2

HKLM, SYSTEM-CurrentControlSet-Services-ERSvc, Start, 0x00000002,2

HKLM, SYSTEM-CurrentControlSet-Services-wscsvc, Start, 0x00000002,2

HKLM, SYSTEM-CurrentControlSet-Services-wuauserv, Start, 0x00000002,2



[del]

HKCU, Software-Microsoft-Windows-CurrentVersion-Applets, dl

HKCU, Software-Microsoft-Windows-CurrentVersion-Applets, ds

HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Applets, dl

HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Applets, ds

HKLM, SYSTEM-CurrentControlSet-Services-Tcpip-Parameters, TcpNumConnections

Gunakan notepad untuk menyalin, kemudian simpan dengan nama "repair.inf" (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan). Jalankan repair.inf dengan klik kanan, kemudian pilih install.

Catatan : Untuk file yang aktif pada startup, anda dapat men-disable melalui "msconfig" atau dapat men-delete secara manual pada string :

"HKLM, SOFTWARE-Microsoft-Windows-CurrentVersion-Run"

7. Untuk pembersihan virus W32/Conficker.DV secara optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mampu mendeteksi virus ini dengan baik dan patch komputer anda dengan http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx guna mencegah infeksi ulang.


Bookmark and Share


1
Membasmi Virus Menggunakan Command Windows

.
Saat komputer terjangkit virus, antivirus tentu menjadi jawaban yang paling tepat untuk menghilangkannya. Namun, tahukah Anda bahwa virus komputer juga bisa dilenyapkan tanpa menggunakan antivirus?

Trik membersihkan virus tanpa antivirus ini bertujuan membasmi virus-virus baru dan virus lokal yang kebanyakan tidak dapat dideteksi oleh antivirus. Selain dapat mempersingkat waktu dalam men-scan virus, cara ini terbukti cukup ampuh bagi komputer yang sering terkena virus.

Salah satu cara membersihkan virus tanpa antivirus adalah dengan menggunakan Command Windows. Berikut adalah prosesnya.

1. Matikan virus di memori. Gunakan tools task manager, proses explore untuk menghentikan loading virus ke memori. Cari yang aktivitasnya memakan banyak memori dan resource CPU tinggi, kemudian [Kill Proses].
2. Tahap kedua, non-aktifkan virus di startup. Ini dilakukan agar virus tidak terloading ke memori, sehingga kita perlu membuangnya di startup. Caranya, kita bisa menggunakan perintah MSCONFIG, klik menu [Start] > [Run] > ketik msconfig. Setelah itu akan tampil “System Configuration Utility”. Lalu pilihlah [Startup], jika bingung mana virus dan mana yang bukan, pilih [Disable All]. Lalu aktifkan kembali startup yang diinginkan (jika virus sudah bersih). Namun bila kita mengetahui file yang dianggap virus, sebaiknya membuang tanda check list pada kotak bagian kiri untuk file yang dicurigai sebagai virus. Cara ini akan menonaktifkan virus di startup. Jika msconfig diblok oleh virus, gunakan tools dari ansav (ansav.exe). Pilih plugin, kemudian di registry fx buka menu yang diblok (showrun menu).
3. Hapus file virus dari komputer. Carilah dengan menggunakan fasilitas “search” pada Windows. Klik menu [Start] > [Search], lalu carilah file .EXE virus (contohnya: happy.exe, data.exe, bulubebek.exe, dll.) yang sebelumnya loading di memori atau startup. File ini biasanya disimpan oleh pembuatnya di bagian folder Windows atau System32 dari Windows. Setelah ditemukan, delete atau hapus file tersebut. Jika ada file yang tidak bisa dihapus, cari file apa yang tidak bisa dihentikan, kemudian cari prosesnya menggunakan proses explorer dan kill prosesnya.
4. Hapus virus dari System Registry. Ini adalah tahap terakhir, kita perlu menggunakan perintan REGEDIT untuk mengubah dan men-delete virus dari registry kita. Pilihlah [Start] > [Run] > [Regedit], lalu di menu [Edit], pilihlah [Find] (tekan Ctrl + F). masukkan nama file virus yang ingin dihapus (contohnya: happy.exe, data.exe, bulubebek.exe, dll.), lalu pilih [Find Next]. Apabila ditemukan file virus, hapuslah semua registry yang memuat virus tersebut berikut foldernya (kalau ada). Jika menu regedit diblok juga oleh virus, gunakan lagi tools ansav yang di atas.
5. Kemudian lanjutkan dengan menekan tombol [F3] atau di menu pilih [Edit] terus [Find Next]. Biasanya file virus diletakkan di beberapa tempat registry, jangan sampai ada yang terlewatkan agar registry komputer terbebas dari loading virus tersebut. Sebab jika tidak, pekerjaan ini akan sia-sia.

Tidak sulit kan membasmi virus tanpa antivirus? Meskipun demikian, untuk mengatasi virus-virus macro (word, excel), virus yang merusak file (extension EXE), dan virus yang susah dibersihkan, perlu digabung dengan penggunaan antivirus yang bagus untuk memperbaiki file-file yang terinfeksi.

Selamat mencoba!

Source: Untukku


Bookmark and Share


 
Ujie Caprone | © 2011 Blogger Template by Ujiecaprone.com