BLOGGER TEMPLATES - TWITTER BACKGROUNDS »

Selasa, 08 Maret 2011

Tips Membesihkan Virus Amburadul

Jika suatu ketika Task Manager, atau Regedit, atau Msconfig, atau Folder Option, atau system Restore, atau fasilitas Search di Windows Anda tidak berfungsi, hati-hatilah. Kemungkinan di komputer Anda sedang terjangkiti virus. Hal itu pernah dialami komputer saya.

Jika judul pada aplikasi Internet Explorer terdapat tulisan ++++Hey, Hokage/babon (Anbu*Team*Sampit), Is this My places, Wanna start a War ++++ , maka tidak salah lagi, komputer Anda sedang terjangkiti virus Amburadul namanya, seperti yang pernah dialami komputer saya.

Berikut beberapa ciri-ciri file yang yang akan di usung oleh Amburadul beserta variannya:
> Icon : Image (JPG)
> Ukuran file : Bervariasi sesuai dengan varian (51 KB, 52 KB, 54 KB dan 56 KB)
> Ekstensi file : EXE
> Type File : Application


Pada saat virus aktif, ia akan membuat beberapa file induk dibawah ini yang akan dijalankan setiap kali komputer dinyalakan (file ini juga akan dibuat di semua drive termasuk di media Flash Disk)
C:\Windows\system32\~A~m~B~u~R~a~D~u~L~
csrcc.exe
smss.exe
lsass.exe
services.exe
winlogon.exe
Paraysutki_VM_Community.sys
msvbvm60.dll

C:\Autorun.inf
C:\FoToKu xx-x-xxx.exe, dimana x menunjukan tanggal virus tesebut di aktifkan (contohnya: FoToKu 14-3-2008.exe)
C:\Friendster Community.exe
C:\J3MbataN K4HaYan.exe
C:\MyImages.exe (hidden file)
C:\PaLMa.exe
C:\Images
Ce_Pen9God4.exe
J34ñNy_Mö3tZ_CuTE.exe
M0D3L_P4ray_ 2008.exe
MalAm MinGGuan.exe
NonKroNG DJem8ataN K4H4yan.exe
Ph0to Ber5ama.exe
PiKnIk dT4ngKilin9.exe
RAja Nge5ex.exe
TrenD 9aya RAm8ut 2008.exe

C:\Images\_PAlbTN
(V.4.9)_D053n^908L0K.exe
~ G0YanG Ranjang ~.exe
GePaCar4an Neh!!!.exe
GuE... BgT!.exe
Ke.. TaUan N90C0k.exe
Ma5tURbas1 XL1M4xs.exe
PraPtih G4diEs PuJAAnku.exe
SirKuit BaLi SmunZa.exe
Cara membasminya bisa dilakukan sebagai berikut :

1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan

2. Scan virus dengan Software Antivirus yang sudah terbukti handal dan sudah dapat mengenali virus ini dengan baik

3. Lakukan repair registry yang sudah di ubah virus. Untuk mempercepat proses repair silahkan download file repair.inf di sini. Jalankan file nye dengan cara klik kanan lalu pilih Install.

4. Tampilkan file gambar yang telah disembbunyikan di drive atau Flash Disk dengan cara:
Klik “Start” menu
Klik “Run”
Ketik “CMD”
Pada Dos Prompt, pindahkan posisi kursor ke lokasi drive atau Flash Disk kemudian ketik perintah ATTRIB –s –h /s /d, lalu tekan enter

5. Untuk pembersihan optimal dan mencegah infeksi ulang scan dengan antivirus yang up-to-date

Semoga bermanfaat

0 komentar: