6 Langkah Membasmi Virus Penyerang Yahoo Messenger
Serangan virus Coutsonif.A yang mengancam pengguna Yahoo Messenger dan Skype patut diwaspadai. Virus ini menyebar dengan mengirimkan dirinya ke semua kontak yang ada dalam alamat aplikasi tersebut dari komputer yang terinfeksi.
Pesan tersebut sekilas seperti pesan pada umumnya. Namun jangan sampai mengklik link yang diberikan, sekalipun dikirimkan oleh teman Anda. Pasalnya, pesan tersebut sebenarnya bukan dikirimkan oleh rekan Anda, melainkan oleh virus yang telah berhasil menginfeksi komputer rekan Anda.
Nah, jika sudah terinfeksi, maka secara otomatis ia akan membuat nama file acak dengan ekstensi .tmp dan .exe yang akan disimpan di direktori [C:\Documents and Settings\%user%\Local Settings\Temp] dengan nama yang berbeda-beda.
Kalau sudah begini, user hanya bisa pasrah dan tak tenang beraktifitas di internet lagi. Bahkan, bisa-bisa nama baiknya pun rusak karena dituduh menyebarkan virus juga. Sebab, si penerima pesan menduga temannya yang sengaja mencelakakan dirinya dengan mengiriminya virus.
Makanya, sebelum kejadian itu terjadi. Ada baiknya Anda simak 6 cara jitu untuk membasmi virus perusak nama baik yang menyerang aplikasi chat ini seperti dilansir Vaksincom:
1. Disable 'System Restore' selama proses pembersihan.
2. Disable autorun Windows, agar virus tidak dapat aktif secara otomatis saat akses ke drive /flash disk.
* Klik tombol 'start'
* Klik 'run'
* Ketik 'GPEDIT.MSC', tanpa tanda kutip. Kemudian akan muncul layar 'Group Policy'
* Pada menu 'Computer Configuration dan User Configuration', klik 'Administrative templates'
* Klik 'System'
* Klik kanan pada 'Turn On Autoplay', pilih 'Properties'. Kemudian akan muncul layar 'Tun on Autoplay propeties'
* Pada tabulasi 'Setting', pilih 'Enabled'
* Pada kolom 'Tun off Autoplay on' pilih 'All drives'
* Klik 'Ok'
3. Matikan proses virus, gunakan tools 'security task manager' kemudian hapus file [sysmgr.exe, vshost.exe, winservices.exe, *.tmp]
Sekadar catatan, .tmp menunjukan file yang mempunyai ekstensi TMP [contoh: 5755.tmp]. Klik kanan pada file tersebut dan pilih 'Remove', lalu pilih opsi 'Move File to Quarantine'.
4. Repair registry yang sudah diubah oleh virus. Untuk mempercepat proses penghapusan silahkan salin script dibawah ini pada program notepad kemudian simpan dengan nama repair.inf. Jalankan file tersebut dengan cara: Klik kanan repair.inf, lalu pilih instal.
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""% 1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""% 1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""% 1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""% 1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"reg edit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""% 1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKCU, SessionInformation, ProgramCount, 0x00010001,3
HKCU, AppEvents\Schemes\Apps\Explorer\BlockedPopup\.curr ent,,,"C:\WINDOWS\media\Windows XP Pop-up Blocked.wav"
HKCU, AppEvents\Schemes\Apps\Explorer\EmptyRecycleBin\.C urrent,,,"C:\Windows\media\Windows XP Recycle.wav"
HKCU, AppEvents\Schemes\Apps\Explorer\Navigating\.Curren t,,,"C:\Windows\media\Windows XP Start.wav"
HKCU, AppEvents\Schemes\Apps\Explorer\SecurityBand\.curr ent,,,"C:\WINDOWS\media\Windows XP Information Bar.wav"
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Microsoft(R) System Manager
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, bMaxUserPortWindows Service help
HKLM, SYSTEM\CurrentControlSet\Services\Tcpip\Parameters , MaxUserPort
5. Hapus file virus berikut:
C:\vshost.exe [all drive]
C:\autorun.inf [all drive]
C:\RECYCLER\S-1-5-21-9949614401-9544371273-983011715-7040\winservices.exe
C:\Documents and Settings\%user%\Local Settings\Temp
A415.tmp [acak]
034.exe [acak]
Lady_Eats_Her_Shit--www.youtube.com
C:\WINDOWS\system32\sysmgr.exe
C:\WINDOWS\TEMP\5755.tmp
C:\windows\system32\crypts.dll
C:\windows\system32\msvcrt2.dll
6. Untuk pembersihan optimal dan mencegah infeksi ulang silahkan gunakan antivirus yang dapat mendeteksi dan membasmi virus ini up to date. Anda juga dapat download tools Norman Malware Cleaner di http://download.norman.no/public/Norman_Malware_Cleaner.exe
[berbagai sumber]
Cari Blog Ini
Tampilkan postingan dengan label Tentang VIRUS. Tampilkan semua postingan
Tampilkan postingan dengan label Tentang VIRUS. Tampilkan semua postingan
Rabu, 18 November 2009
Bersihin Virus Secara Manual
Bersihin Virus Secara Manual (80% Tuntas)
Tanda-tanda komputer kemasukan virus secara diam-diam :
1. Klik menu Tools pada WINDOWS EXPLORER, eh Folder Options hilang.
2. Muncul file-file baru secara tiba-tiba pada WINDOWS EXPLORER.
3. Tombol Run pada START hilang.
4. Klik START>RUN, ketikkan CMD, eh kok gak jalan.
5. Klik START>RUN, ketikkan REGEDIT, eh kok gak jalan.
6. Klik START>RUN, ketikkan MSCONFIG, eh kok gak jalan.
7. Komputer loe terasa 50% lebih lambat dari biasanya.
Kalau loe pake Windows XP, begini caranya :
1. POWER ON komputer (tekan tombol POWER di CPU).
2. Segera tekan tombol F8 pada keyboard (sebelum muncul logo Windows XP).
3. Pilih "SAFE MODE WITH COMMAND PROMPT".
4. Sekarang loe berada di COMMAND PROMPT (layar hitam), ketikkan kode-kode berikut :
COPY CON C:\ANTIVIR.INF TEKAN ENTER
[Version]
Signature="$Chicago$"
Provider=Microsoft
[DefaultInstall]
AddReg=fix
DelReg=del
[fix]
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer \Advanced,Hidden,%REG_DWORD%,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer \Advanced,HideFileExt,%REG_DWORD%,0
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer \Advanced,ShowSuperHidden,%REG_DWORD%,0
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
[del]
HKLM, SYSTEM\CurrentContolSet\Control\SafeBoot,Alternate Shell
HKLM, SYSTEM\ContolSet001\Control\SafeBoot,AlternateShel l
HKLM, SYSTEM\ContolSet002\Control\SafeBoot,AlternateShel l
HKLM, SYSTEM\ContolSet003\Control\SafeBoot,AlternateShel l
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \System,DisableCMD
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \System,DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \Explorer,NoFolderOptions
[Strings]
REG_DWORD = 0x00010001
TEKAN CTRL+Z TEKAN ENTER
5. Kemudian loe restart komputer loe (pake tombol RESET di CPU).
6. Segera tekan tombol F8 pada keyboard (sebelum muncul logo Windows XP).
7. Pilih "SAFE MODE".
8. Aktifkan WINDOWS EXPLORER.
9. Klik kanan pada file ANTIVIR.INF di drive C, pilih INSTALL.
10. Sekarang klik START>RUN.
11. Ketikkan MSCONFIG, tekan ENTER.
12. Aktifkan tab Startup, sekarang loe hilangin tanda centang pada nama file yang loe curigai adalah virus (misal: SVCHOSST.EXE), klik OK.
13. Berikutnya gunakan fasilitas SEARCH untuk mencari nama virus tersebut (misal : SVCHOSST.EXE) dan hapuslah file-file tersebut.
14. Gunakan WINDOWS EXPLORER untuk mengecek apakah ada dokumen loe yang tipenya berubah menjadi Application (misal VIRUS.DOC menjadi VIRUS.EXE), kalau ketemu hapus saja.
15. Terakhir hilangkan property HIDDEN pada folder-folder dan file-file yang terkena virus dengan cara klik kanan pada folder dan file tersebut dan hilangkan tanda centang pada HIDDEN.
16. Restart kembali komputer Anda.
Moga-moga bisa membantu.
tambahin dikit yach:
- copot doloe kabel jaringan loe, jika terhubung ma jaringan lokal, so kompoi loe jadi komputer stand alone
- matikan sistem restore doloe
- lakukan perintah di atas (lebih simple lagi pake antivirus yang protable )
- klo dah smua, system windows pake deepfreeze aza
sekian sedikit tips dari aku....
da yang mo tambahin?
Baru-baru ini aq jumpai virus yang kalau tekan F8 dan pilih SAFE MODE malah komputer direstart.
Untuk virus jenis ini caranya harus nge-boot pake FLASH DISK atau CD yang sudah ada operating system-nya dan masih bebas virus tentunya.
Kalau kompie aq punya tombol F11 yang jika ditekan pada saat boot akan muncul pilihan BOOT DEVICE-nya. Kalau kompie yang lain, aq sarankan baca manual masing-masing mother board-nya yah.
Tanda-tanda komputer kemasukan virus secara diam-diam :
1. Klik menu Tools pada WINDOWS EXPLORER, eh Folder Options hilang.
2. Muncul file-file baru secara tiba-tiba pada WINDOWS EXPLORER.
3. Tombol Run pada START hilang.
4. Klik START>RUN, ketikkan CMD, eh kok gak jalan.
5. Klik START>RUN, ketikkan REGEDIT, eh kok gak jalan.
6. Klik START>RUN, ketikkan MSCONFIG, eh kok gak jalan.
7. Komputer loe terasa 50% lebih lambat dari biasanya.
Kalau loe pake Windows XP, begini caranya :
1. POWER ON komputer (tekan tombol POWER di CPU).
2. Segera tekan tombol F8 pada keyboard (sebelum muncul logo Windows XP).
3. Pilih "SAFE MODE WITH COMMAND PROMPT".
4. Sekarang loe berada di COMMAND PROMPT (layar hitam), ketikkan kode-kode berikut :
COPY CON C:\ANTIVIR.INF TEKAN ENTER
[Version]
Signature="$Chicago$"
Provider=Microsoft
[DefaultInstall]
AddReg=fix
DelReg=del
[fix]
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer \Advanced,Hidden,%REG_DWORD%,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer \Advanced,HideFileExt,%REG_DWORD%,0
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer \Advanced,ShowSuperHidden,%REG_DWORD%,0
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
[del]
HKLM, SYSTEM\CurrentContolSet\Control\SafeBoot,Alternate Shell
HKLM, SYSTEM\ContolSet001\Control\SafeBoot,AlternateShel l
HKLM, SYSTEM\ContolSet002\Control\SafeBoot,AlternateShel l
HKLM, SYSTEM\ContolSet003\Control\SafeBoot,AlternateShel l
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \System,DisableCMD
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \System,DisableRegistryTools
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \Explorer,NoFolderOptions
[Strings]
REG_DWORD = 0x00010001
TEKAN CTRL+Z TEKAN ENTER
5. Kemudian loe restart komputer loe (pake tombol RESET di CPU).
6. Segera tekan tombol F8 pada keyboard (sebelum muncul logo Windows XP).
7. Pilih "SAFE MODE".
8. Aktifkan WINDOWS EXPLORER.
9. Klik kanan pada file ANTIVIR.INF di drive C, pilih INSTALL.
10. Sekarang klik START>RUN.
11. Ketikkan MSCONFIG, tekan ENTER.
12. Aktifkan tab Startup, sekarang loe hilangin tanda centang pada nama file yang loe curigai adalah virus (misal: SVCHOSST.EXE), klik OK.
13. Berikutnya gunakan fasilitas SEARCH untuk mencari nama virus tersebut (misal : SVCHOSST.EXE) dan hapuslah file-file tersebut.
14. Gunakan WINDOWS EXPLORER untuk mengecek apakah ada dokumen loe yang tipenya berubah menjadi Application (misal VIRUS.DOC menjadi VIRUS.EXE), kalau ketemu hapus saja.
15. Terakhir hilangkan property HIDDEN pada folder-folder dan file-file yang terkena virus dengan cara klik kanan pada folder dan file tersebut dan hilangkan tanda centang pada HIDDEN.
16. Restart kembali komputer Anda.
Moga-moga bisa membantu.
tambahin dikit yach:
- copot doloe kabel jaringan loe, jika terhubung ma jaringan lokal, so kompoi loe jadi komputer stand alone
- matikan sistem restore doloe
- lakukan perintah di atas (lebih simple lagi pake antivirus yang protable )
- klo dah smua, system windows pake deepfreeze aza
sekian sedikit tips dari aku....
da yang mo tambahin?
Baru-baru ini aq jumpai virus yang kalau tekan F8 dan pilih SAFE MODE malah komputer direstart.
Untuk virus jenis ini caranya harus nge-boot pake FLASH DISK atau CD yang sudah ada operating system-nya dan masih bebas virus tentunya.
Kalau kompie aq punya tombol F11 yang jika ditekan pada saat boot akan muncul pilihan BOOT DEVICE-nya. Kalau kompie yang lain, aq sarankan baca manual masing-masing mother board-nya yah.
Minggu, 15 November 2009
Membuat Flashdisk aman dari Autorun-nya Virus
membuat flashdisk aman dari Autorun-nya Virus
Tentunya teman2 semuanya sudah mengetahui bhw virus2 dapat menularkan dirinya ke komputer2 lain dengan media flashdisk. -.-“. Kesal? Sudah pasti! Saya juga merasakan perasaan yang sama ketika komputer saya juga ikut2an kena virus… tapi saya punya cara yang ampuh agar virus yang ada di flashdisk tersebut tidak dapat menularkan dirinya ke komputer lain..
Baiklah saya akan mulai membahasnya sekarang, diawali dengan cara penularan virus lewat media flashdisk. Sebenarnya sangat simple, ketika flashdisk dicolokan kedalam port usb virus yang sedang berjalan tinggal men-copy dirinya sendiri ke dalam flashdisk, dan tidak lupa pula dengan membuat file “autorun.inf” yang letak file-nya kasat mata sehingga tidak dapat dilihat. nah… file inilah yang akan kita edit agar virusnya tidak dapat menjalankan dirinya di komputer kita.
Cara yang pertama dengan mengedit secara manual dengan menggunakan notepad atau wordpad. Diasumsikan flashdisk kita yang telah dicolokan kedalam komputer (yang telah terinfeksi) beralamat “F:\”, maka saya akan mencoba membuka file “F:\autorun.inf” lalu enter. Lalu notepad akan terbuka secara otomatis dengan beberapa mantra didalamnya, setelah itu kita tinggal mengedit mantra tersebut dengan memblock semua mantra tersebut(ctrl+a) lalu hapus(backspace atau del) lalu anda bisa membiarkannya kosong lalu tekan ctrl+s untuk men-savenya. Anda juga bisa menuliskan beberapa puisi indah tentang perdamaian didalamnya ^-^.
Tetapi bang blckflcn, bagaimana jika file tersebut memiliki attribute “read-only”? yang jelas kita tidak dapat mengeditnya secara manual!(aaaaarrrrrgh!!!!). Lalu? Apa yang dapat kita lakukan… bang blckflcn? Gigi dibalas dengan gigi, mata dibalas dengan mata, dan yah… anda benar! MANTRA juga DIBALAS DENGAN MANTRA!! Mantranya sangatlah mudah… saya akan membahasnya secara bertahap sekarang juga :
1)buka aplikasi notepad (tempat dimana kita akan menulis mantra)
2)tuliskan mantra “del /a:r f:\autorun.inf” (tnp tanda petik) lalu enter.
3)langkah selajutnya adalah tulis mantra lagi! Mantranya “echo ‘terserah tulisan apa’ >f:\autorun.inf&attrib +r f:\autorun.inf” (tnp tanda petik juga).
4)lalu save file mantra tersebut dengan nama file terserah anda dan path-nya terserah anda juga, tetapi extension-nya harus “.bat”(harus tidak boleh tidak)
5)lalu jalankan file mantra yang baru kita buat tersebut
6)buka explorer
7)pada bagian address tuliskan “F:\autorun.inf”, lalu tekan enter sambil mengucapkan “sim…salabim…”. Maka aplikasi notepad akan muncul lagi sambil menampilkan beberapa tulisan, tetapi yang ini jelas bukan mantra ^-^.
Setelah beberapa step tadi, virus tidak dapat menjalankan dirinya di komputer lain ketika kita mencolokan flashdisk kita kedalam port usb-nya. Tetapi bang blckflcn, virus2 dari komputer yang terinfeksi tersebut masih ada di dalam flashdisk saya. Bagaimana ini? Yah, itu sih bukan tugas saya lagi. Itu sih sudah menjadi tugas anti-virus… saya hanya memberitahukan cara agar virusnya tidak berjalan ketika flashdisk kita dicolokan kedalam port usb pada komputer yang lain… lagian mantra yang saya punya masih belum begitu ampuh untuk membuat virus tidak berjalan di komputer. Oleh karena itu, saya akan belajar tentang mantra2 tersebut di hogwarts agar lebih ampuh. Hehehe… ^-^.
Okeh… sekian saja info2 dan mantra2 yang saya jabarkan. (krn sdh tidak tahu lagi harus menjabarkan mantra yang mana ^-^)
Tentunya teman2 semuanya sudah mengetahui bhw virus2 dapat menularkan dirinya ke komputer2 lain dengan media flashdisk. -.-“. Kesal? Sudah pasti! Saya juga merasakan perasaan yang sama ketika komputer saya juga ikut2an kena virus… tapi saya punya cara yang ampuh agar virus yang ada di flashdisk tersebut tidak dapat menularkan dirinya ke komputer lain..
Baiklah saya akan mulai membahasnya sekarang, diawali dengan cara penularan virus lewat media flashdisk. Sebenarnya sangat simple, ketika flashdisk dicolokan kedalam port usb virus yang sedang berjalan tinggal men-copy dirinya sendiri ke dalam flashdisk, dan tidak lupa pula dengan membuat file “autorun.inf” yang letak file-nya kasat mata sehingga tidak dapat dilihat. nah… file inilah yang akan kita edit agar virusnya tidak dapat menjalankan dirinya di komputer kita.
Cara yang pertama dengan mengedit secara manual dengan menggunakan notepad atau wordpad. Diasumsikan flashdisk kita yang telah dicolokan kedalam komputer (yang telah terinfeksi) beralamat “F:\”, maka saya akan mencoba membuka file “F:\autorun.inf” lalu enter. Lalu notepad akan terbuka secara otomatis dengan beberapa mantra didalamnya, setelah itu kita tinggal mengedit mantra tersebut dengan memblock semua mantra tersebut(ctrl+a) lalu hapus(backspace atau del) lalu anda bisa membiarkannya kosong lalu tekan ctrl+s untuk men-savenya. Anda juga bisa menuliskan beberapa puisi indah tentang perdamaian didalamnya ^-^.
Tetapi bang blckflcn, bagaimana jika file tersebut memiliki attribute “read-only”? yang jelas kita tidak dapat mengeditnya secara manual!(aaaaarrrrrgh!!!!). Lalu? Apa yang dapat kita lakukan… bang blckflcn? Gigi dibalas dengan gigi, mata dibalas dengan mata, dan yah… anda benar! MANTRA juga DIBALAS DENGAN MANTRA!! Mantranya sangatlah mudah… saya akan membahasnya secara bertahap sekarang juga :
1)buka aplikasi notepad (tempat dimana kita akan menulis mantra)
2)tuliskan mantra “del /a:r f:\autorun.inf” (tnp tanda petik) lalu enter.
3)langkah selajutnya adalah tulis mantra lagi! Mantranya “echo ‘terserah tulisan apa’ >f:\autorun.inf&attrib +r f:\autorun.inf” (tnp tanda petik juga).
4)lalu save file mantra tersebut dengan nama file terserah anda dan path-nya terserah anda juga, tetapi extension-nya harus “.bat”(harus tidak boleh tidak)
5)lalu jalankan file mantra yang baru kita buat tersebut
6)buka explorer
7)pada bagian address tuliskan “F:\autorun.inf”, lalu tekan enter sambil mengucapkan “sim…salabim…”. Maka aplikasi notepad akan muncul lagi sambil menampilkan beberapa tulisan, tetapi yang ini jelas bukan mantra ^-^.
Setelah beberapa step tadi, virus tidak dapat menjalankan dirinya di komputer lain ketika kita mencolokan flashdisk kita kedalam port usb-nya. Tetapi bang blckflcn, virus2 dari komputer yang terinfeksi tersebut masih ada di dalam flashdisk saya. Bagaimana ini? Yah, itu sih bukan tugas saya lagi. Itu sih sudah menjadi tugas anti-virus… saya hanya memberitahukan cara agar virusnya tidak berjalan ketika flashdisk kita dicolokan kedalam port usb pada komputer yang lain… lagian mantra yang saya punya masih belum begitu ampuh untuk membuat virus tidak berjalan di komputer. Oleh karena itu, saya akan belajar tentang mantra2 tersebut di hogwarts agar lebih ampuh. Hehehe… ^-^.
Okeh… sekian saja info2 dan mantra2 yang saya jabarkan. (krn sdh tidak tahu lagi harus menjabarkan mantra yang mana ^-^)
Langganan:
Postingan (Atom)