Tuesday, October 25, 2011

Menghapus virus Ramnit shortcut 1 - 4 dan trojan Xp security 2011 memakai Dr Web dan antivir (Avira)



Tahun 2011 ini muncul 2 virus dan trojan yang sangat kuat dan susah menghapusnya, yang jelas virus dan trojan ini membuat kita kalang kabut karena bikin eror. mereka adalah :
1. Virus Ramnit shortcut 1 - 4
2. Trojan Xp security 2011

Virus ramnit ini menyebar melalui flash disk , dengan ciri-ciri ada shortcut 1 - 4.ink didalam flash disk kita, flash disk yang sudah terinfeksi akan dengan mudah menginfeksi komputer lain tanpa perlakuan khusus, cukup dengan di tancapkan melalu USB, maka virus ini akan langsung masuk. smadav 8.
7 smp sekarang bahkan blm bisa menanganinya. tapi menggunakan dr web dan antivir terbaru, virus ini benar2 bisa di bersihkan.
silahkan download
 
Copy of Shortcut to (1).lnk
Copy of Shortcut to (2).lnk
Copy of Shortcut to (3).lnk
Copy of Shortcut to (4).lnk
Folder Recycler yang di dalamnya berisi banyak file-file yang tak diketahui apa fungsinya.

saya yakin flashdisk saya bersih dari Virus apapun, logikanya adalah : flashdisk saya sudah di susupi virus dari komputer yang dibawa kedua orang tersebut.

segera saya buka notebook saya, browsing ke internet, cari informasi yang bisa menjelaskan Fenomena Aneh Virus Flashdisk ini.

Dan Akhirnya saya menemukan jawabannya : Virus W32/RAMNIT dan variantnya.

Virus Ramnit atau biasa dinamai ShortCut Recycler dan 
Win32.Siggen.8 adalah sejenis trojan/backdoor, dan keganasannya bikin jengkel banyak praktisi Komputer, bahkan disebut-sebut mendekati kemampuan Sality yang saya sendiri mengakui memang bikin jengkel. Virus ini menginject file Exe, DLL, SCR, Html dan file-file executable lainnya di Windows Environtment.

Salah satu ciri khas virus ini adalah keluarnya file  Copy of Shortcut to (1 s/d 4).lnk di flashdisk yang dicolokkan ke komputer yang sudah terjangkit virus ini. Selain itu, terdapat sebuah file bernamawatermark.exe di C:\Programs Files\Microsoft\ dan  C:\Program Files\Common Files\Microsoft\

melihat kemiripan dengan Sality tersebut, penulis mencoba menggunakan Smadav terbaru untuk mendeteksi keberadaan virus tersebut di komputer terdakwa, dan, lagi-lagi Smadav mandul belum bisa mendeteksi virus yang satu ini, padahal menurut informasi, virus ini telah hadir sejak tahun 2010 (Variant A). 

Sedangkan trojan XP security 2011, adalah trojan yang menyamarkan dirinya, seolah2 dia adalah antivirus dari microsoft khusus untuk Windows XP, bahkan ada progres bar saat scan file, tapi itu hanya lah tipuan (fake) sehingg diberi nama trojan fake alert.



Xp scurity 2011 bisa masuk ke dalam Security center windows dan menghilangkan windows firewall dan windows update. trojan ini akan keluar terus menerus saat komputer di hidupkan sehingga membikin komputer lemot dan kadang membuat koneksi internet kita masuk kessitus2 porno.
 
cara menghapus virus ramnit atau trojan Xp security ini jg sangat mudah memakai dr Web. Langkah2 nya sebagai berikut :
1. Download dr web yang clean dari website tadihttp://www.freedrweb.com/download+cureit/ di komputer yang bersih, kemudian copy ke komputer yang terinfeksi. Lebih bagus lagi file tersebut di burning ke dalam CD, untuk menutup kemungkinan filenya terinfeksi virus.
2. double klik file dr web ini, maka anda akan masuk halaman EPM (enhance protection mode) , pilih Ok dan seterusnya hingga masuk ke dalam halaman expess scan. Pilih mode tersebut dahulu, untuk menscan memory aktif komputer.

3. Setelah scan selesai, biasanya file yang terdeteksi akan segera di hapus oleh dr web, segera restart komputer anda (biasanya opsi dari dr web ketika di close).
4. Setelah hidup kembali, komputer anda sudah bersih dari virus ramnit atau xp securty 2011 yang aktif, tp msh ada kemungkinan masih ada dikomputer anda, sebaiknya segera discan kembali .
5. Anda bisa scan kembali dengan dr web (mode complete scan), sampai selesai. kemudian disarankan juga menggunakan antivir.
6. Instal antivir dari download di situsnya http://www.avira.com/en/avira-free-antivirus   . Kemudian double klik di taaskbar bawah kanan untuk masuk ke halaman antivir.
7. klik tab 'Local protection' di sebelah kanan, kemudian pilih 'complete system scan', untuk membersihkan sisa2 virus dan trojan yang ada
8. Terakhir , aktifkan selalu antivir, karena antivir yang terbaru (saat ini mei 2011), sudah bisa memblok ramnit yang masuk dan xp scurity 2011 yang masuk lewat flash disk.



Notebook : Jangan sekali-kali mencolok handphone berbagai merk ke komputer yang bervirus karena 
Virus ini kadang-kadang membuat hang atau leg handphone anda dan biasa nya virus itu membuat shortcut , file Autorun.inf dan Folder Recycler di Kedua memory yaitu Memory handphone dan Memory External.
Jadi yang Penguna Handphone harus Hati-hati yaa...... :-)

Sekian dulu postingan saya.......





Share
src='http://sites.google.com/site/t4belajarblogger/js_t4belajarblogger/y-emo.js' type='text/javascript'/>