Saturday, February 9, 2013

Meghilankan virus ramnit sampai ke akarnya

sabtu, 9 febuari 2013.  11.50 wib



Salam setia pengunjung masukajabro. Kali ini saya akan posting tentang cara menghilankan virus ramnit sampai ke akar - akarnya. Karena saya baru terkena virus itu jadi saya berbagi ke teman - teman sekalian.
Sebernarnya virus ramnit sudah ada sejak dulu, tapi namanya virus yang di buat orang - orang iseng untuk mendapatkan sesuatu(kata sharini), susah sekali di hilangkanya.  Untuk lebih lanjut simak dulu apa itu ramnit.

Ramnit virus merupakan virus yang banyak beredar di indonesia. Virus ini dapat menyebar dengan cepat dan mampu bekerja sama dengan virus lain untuk menginfeksi korbanya.  Setelah terinfeksi komputer akan mendowload varian virus lainya dan setiap komputer mendownload varian virus yang berbeda.


Ciri-Ciri Virus Ramnit :
  1. Virus yang menginjeksi file *.html , *.exe dan *.dll
  2. Virus ini akan membuat browser menampilkan halaman yang berisi penawaran iklan, permainan, dan gambar pornografi secara terus menerus selama komputer terkoneksi internet.
  3. Gejala selanjutnya adalah, icon removable media berubah menjadi folder. Setelah itu pengguna tidak dapat mengakses flash dengan peringatan Akses ditolak. Selanjutnya muncul pesan Compressed (zipped.
  4. Muncul banyak catatan Copy catatan nama dari ‘Shortcut untuk (1). Lnk” s/d ‘Copy Shortcut ke (4). Lnk’ didalam Flashdisk. File shortcut tersebut digunakan virus untuk menggandakan dirinya ketika di jalankan.
  5. Virus ini menular melalui removable disk ( UFD ) dengan cara mengcopy file .cpl dan .exe yang selalu bertambah dan berubah-ubah namanya.Yang tepatnya file tersebut berada di dalam folder Recycler… dan 4 file shortcut copy of yang akan menjalankan file *.cpl infektor yang terdapat di folder recycler UFD.
  6. Bila Virus tersebut telah meng-infeksi system komputer , virus tersebut akan membuat dan menjalankan file svchost.exe yang akan melakukan berbagai hal: (a). membuat file bernama : watermark.exe yang bertempat di folder : C:\programfiles\mikrosoft\watermark.exe. (b). merubah registry userinit.exe mejadi menjalankan : watermark.exe , sehingga virus tersebut menguasai sistem secara permanen , dengan cara menginfeksi file berekstensi *.exe , *.dll dan *.html
  7. Jika di properties , UFD akan terlihat banyak terpakai oleh file .cpl dan .exe di folder recycler.
Efek Virus Ramnit :
  1. Virus ramnit akan membuat file program tidak berjalan dengan normal , misalnya: mozilla firefox , winamp dll.
  2. Tidak bisa menghapus file watermark.exe yang ada difolder c:\programfiles\microsoft\watermark.exe , dikarenakan file tersebut dikunci oleh file svchost.exe-nya virus ramnit.
  3. Bila kita hapus file / folder yang ada didalam folder recycler UFD , file .cpl dan .exe akan muncul kembali. dan terus menulis kembali.
  4. Untuk system yang telah terinfeksi file tertentu misalnya : explorer.exe akan digantikan explorermgr.exe
  5. Bila kita membersihkan virus ini tidak tuntas ( ada yang belum dibersihkan ) , Virus ini akan kembali bila kita menjalankan  aplikasi (misalnya : klik kanan ).
Cara Membersihkannya:
  1. Download anti virus PCMAV Express Cleaner Disini atau Disana
  2. Simpan file yang telah di download ke direktori mana saja (yg tipenya zip jgn lupa di ekstrak)
  3. Restrat komputernya dan booting dengan save mode caranya tekan F8 samapai muncul menu booting
  4. Buka file yang telah didownload dan jalankan
  5. Tunggu sampai proses selesai kemudian restart
Antisipasi Virus Ramnit :
  1. Matikan autorun.inf windows  caranya dengan menggunakan run > gpedit.msc > Cumputer Configuration > Administrative template > System > Turn off Autoplay > Enable  (alldrive).
  2. Rubah beberapa ektensi file yang berpotensi digunakan oleh virus dengan assosiasi file ( misalnya: assoc .vbs=txtfile ) terutama untuk Virus ramnit adalah ekstensi .cpl
  3. Hapus selalu folder recycler didalam UFD , bila tidak bisa ada kemungkinan komputer kita terinfeksi Virus. Caranya hapus dengan menggunakan mini windows Xp ( hiren BOOt CD ) atau system berbasis linux , folder recycler dan _restore yang ada di folder systeminformation.
  4. Install Anti virus dan selalu Update database terbaru.

Selain cara di atas, saya punya cara lain yang lebih ampuh sebenarnya akarnya adalah watermark.exe .cara menghilankanya gunakan safe mode. lalu ke my computer C:\Program Files\microsoft\watermark.exe
hapus deh tu filenya. . setelah itu scan dengan anti virus. jagan lupa matikan scvhost sebelum scan dengan antivirus. cara matiin scvhost tekan ctrl+alt+del lalu pilih ke task manager trus matiin semua scvhost yang tulisanya user kita. kelar deh
thx



Comments
0 Comments
Facebook Comments by Media Blogger

0 comments:

Post a Comment

Total Pageviews

Brother baner

SEPUTAR BLOG,INTERNET,KOMPUTER.

WAHYOKU BLOG

Banner tatelu


 BELAJAR BARENG