Wednesday, August 5, 2009
Berikut ini adalah langkah-langkah menghilangkan efek virus shemale cry dari komputer yang sudah terlanjur terinfeksi.
1. Matikan system restore selama proses pembersihan. Caranya : Klik Start, kemudian klik kanan pada my computer, lalu klik properties. Klik pada tab system restore dilanjutkan dengan mencentang "turn off system restore on all drive" klik apply kemudian klik OK
2. Fungsi task manager benar-benar diblok oleh virus ini, jadi mau tidak mau harus menggunakan utility process viewer lainnya. Bisa menggunakan proceexp atau dalam hal ini yang akan didunakan adalah currprocess yang bisa didownload di http://www.nirsoft.net/utils/cprocess.zip
3. Ekstrak currprocess dari kompresinya kemudian jalankan. Matikan proses semua bernama "scvhost" yang mempunyai product name “Microsoft (r) Windows Script Host” dengan cara meng-klik nama proses kemudian klik kanan lalu pilih "kill selected process".
4. Untuk mencegah file induk virus dijalankan pada saat pembersihan maka perlu dilakukan pemblokan terhadap file WSCript.exe. Caranya : klik start->run lalu ketikkan SECPOL.MSC. Aplikasi ini cuma tersedia di Windows XP/2003/Vista/2008.
5. Klik kanan pada [software restriction policies] dan pilih [Create new policies] lalu klik kanan di [Additional Rule], dan pilih [New Hash Rule]
6. Di Kolom [File Hash], klik tombol [Browse] dan pilih file yang akan diblok, yaitu file wscript.exe yang lokasinya berada di folder c:\windows\system32
Pada kolom [File information] akan terisi informasi dari file tersebut secara otomatis. (lihat gambar 19)
7. Fix Registry dengan menjalankan file [FixRegistry.exe], silahkan download di alamat berikut
http://www.4shared.com/file/117095567/3ea8e8ce/_4__FixRegistry.html
Pada kolom [Register Owner] isi sesuai dengan nama pemilik Windows
Pada kolom [Register Organization] isi sesuai dengan nama organisasi pemilik windows
Pada kolom [ShellWindows] isi dengan format explorer.exe
Pada kolom [Userinit Windows] isi dengan format berikut
untuk Windows NT/2000 = C:\WinNT\System32\userinit.exe,
untuk Windows XP/2003/Vista = C:\Windows\System32\userinit.exe,
Kemudian klik tombol [Set]
dilanjutkan dengan klik [Pulihkan Registry] untuk memperbaiki registry lain nya
8. Hapus file induk virus yang telah dibuat. File induk virus ini akan disembunyikan. Jika file induk tersebut tidak dapat ditampilkan silahkan gunakan tools penggganti Windows Explorer seperti “Explorer XP”. Silahkan download di alamat berikut:
http://www.explorerxp.com/explorerxpsetup.exe
9. Setelah software tersebut di install, cari dan hapus file atau folder berikut :
[nama drive]:\Recycled\S-1-5-21-343818398-18970151121-842a92511246-500\Thumbs.db
svchost.vbs
desktop.ini
drvconfg.drv
SHELL32.dll
[nama drive]:\Album BOKEP
C:\windows
appsys.exe
Winupdt.scx
appopen.scx
Windowsopen.mht
Windows.html
Regedit.exe.lnk
Help.htm
C:\Windows\system\svchost.exe
C:\WINDOWS\system32
Taskmgr.exe.lnk
CMD.exe.lnk
Svchost.dls
Corelsetup.scx
Appsys.dls
Kernel32.dls
Winupdtsys.exe
ssmarque.scr
C:\Program Files\FarStone\qbtask.exe
C:\Program Files\ACDsee\Launcher.exe
C:\Program Files\Common Files\NeroChkup.exe
C:\Program Files\ExeLauncher
%ProgramFiles%\drivers\VGA\VGAdrv.lnk
C:\Documents and Settings\%user%\Desktop\Local Disk (C).dls
Di Flash disk :\>Dataku Penting Jangan Dihapus.lnk
10. Tampilkan file [TaskMgr.exe/Regedt32.exe/Regedit.exe/CMD.exe/Logoff.exe] yang disembunyikan oleh virus, caranya
Klik menu [Start]
Klik [Run]
Ketik CMD kemudian klik tombol [OK]
Pada layar “Dos Prompt” ketikkan cd\ enter kemudian ketik c: lalu tekan enter
Ketik perintah ATTRIB –s –h –r regedit.exe kemudian tekan tombol “enter”
Ketik perintah ATTRIB –s –h –r Logoff.exe kemudian tekan tombol “enter”
Ketik perintah ATTRIB –s –h –r Regedt32.exe kemudian tekan tombol “enter”
Ketik perintah ATTRIB –s –h –r Taskmgr.exe kemudian tekan tombol “enter”
Ketik perintah ATTRIB –s –h –r CMD.exe kemudian tekan tombol “enter”
11. Untuk pembersihan yang optimal install program antivirus yang sudah mampu mendeteksi virus ini. Versi trial dari Norman
12. Jika komputer sudah benar-benar bersih dari virus, hapus rule blok file [WSCript.exe]
Klik menu [Start]
Klik [Run]
Pada dialog box [Run], ketik SECPOL.MSC kemudian klik tombol [OK]
Pada layar [Local Security Policy], klik 2x [Software restriction policies]
Klik [Additional Rule]
Hapus Rule yang pernah Anda buat sebelumnya
Tuesday, August 4, 2009
Kira-kira satu minggu yang lalu, salah satu komputer di instansi tempat saya bekerja terinfeksi oleh virus yang pada akhirnya dikenal dengan nama shemale.cry. Virus autorun yang menyebar melalui media flashdisk ini lumayan menjengkelkan karena selain membuat sebuah folder "bokep" di setiap drive pada komputer dan mengisinya dengan video boongan yang sebenarnya adalah file virus yang diganti iconnya menjadi icon windows media player, fungsi dan utilitas windows seperti task manager,cmd, msconfig, desktop properties dan registry editor diblok habis-habisan. Bahkan file asli dari regedit dan task manager di hidden dan dipalsukan menjadi 2 buah file berekstensi lnk yang jika dieksekusi justru akan menjalankan si virus. Setiap kali komputer dinyalakan, virus akan mengaktifkan internet explorer dan menampilkan gambar yang cukup menyeramkan bagi sebagian orang. ini dia nih gambar shemale (banci) yang buat ini virus.
Virus ini seperti juga virus-virus pada umumnya mengacak-acak registry, menambahkan proses eksekusi otomatis pada saat windows booting, dsb. Proses menghilangkan virus ini lumayan merepotkan. Itu juga tahunya setelah tanya sama mbah google, yang dengan berbaik hati mau mengantarkan saya ke situs vaksin.com yang menyediakan tips melenyapkan virus ini dari komputer anda. Tapi kalau nggak mau ribet, tinggal sediain CD windows aja. Format, lalu install ulang. Tapi, tantangannya dimana dong kalau setiap masalah diselesaikan dengan install ulang ?. Anda bisa lihat saja cara membasmi virus banci ini di http://vaksin.com/2009/0709/Cryf/Cryf.html atau disini
Ditujukan untuk teman-teman yang kompienya sering terjangkit virus ( virus komputer tentunya )
Ini cuma langkah-langkah pencegahan atau bisa dibilang cuma tahap awal aja untuk menghindari penyebaran virus.
1. Pastikan komputer dalam kondisi virus free pada saat menginstalasi anti virus. Kalau tidak, percuma aja, atau malah anti virusnya nggak mau diinstall sebelum virus yang ada di komputer hilang.
2. Virus lokal ( made in indo ) biasanya memanfaatkan kebiasaan user membuka folder atau file dengan double click. Ada kalanya file binary induk virus ( berextensi "exe") dikamuflasikan sebagai sebuah folder atau icon file tertentu seperti file jpg. Akibatnya kalau kurang teliti, alih-alih hendak membuka folder atau file malah akhirnya menjalankan program virus yang ujung-ujungnya menginfeksi sistem. Untuk menghindari hal semacam ini,pastikan option "hide extentions for known file types" tidak aktif. Caranya :
- Masuk ke windows explorer
- Pilih menu Tools
- Pilih Folder option
- Pindah ke Tab view
- Pada list box Advanced setting, hilangkan tanda centang (kalau ada) pada option "hide extentions for known file types"
- Klik OK
Dampaknya akan terlihat langsung pada saat anda menjalankan windows explorer. Misalnya, jika sebelumnya file word yang bernama naskah, akan menjadi naskah.doc setelah option tadi di non aktifkan. Namun apabila file word dengan icon huruf W (icon file word) muncul dengan nama naskah.exe dapat dipastikan bahwa file itu bukan lah file word melainkan virus. Yang sering terjadi adalah munculnya gambar folder dengan extensi "exe" dengan size yang tak lebih dari 500 KB. Jika anda menemukan folder aneh seperti ini, artinya komputer anda memang sudah terjangkit virus. Intinya: lihat dulu extensi sebelum melakukan double klik.
3. Matikan Autoplay untuk removable devices.
Perangkat seperti USB Flash disk, SD, MMC Dsb, saat ini juga sudah menjadi media penyebaran virus favorit selain e-mail.Autoplay memungkinkan file "autorun.ini" pada flashdisk yang sudah terkena virus dijalankan begitu flashdisk dikoneksikan dengan komputer lain.
Untuk mematikan Autoplay pada komputer :
- Pilih run dari start menu
- Ketik regedit, lalu tekan enter
- Di registry editor tekan Ctrl F atau lewat menu edit|Find
- Ketik NoDriveTypeAutorun, tekan Find next
- Jika sudah ketemu, klik kanan pada NoDriveTypeAutorun lalu pilih modify
- Ganti nilai yang tertera pada kotak Value Data dengan nilai hexadecimal 255 yaitu "FF" tanpa tanda petik lalu tekan OK.
- Tutup Registry editor.
Dampaknya akan terlihat setelah komputer di restart. Setiap kali, anda mencolokkan Flashdisk, atau memasukkan CD ROM, kotak kecil yang menampilkan beberapa pilihan yang menanyakan apa yang ingin kita lakukan dengan media tersebut tidak akan muncul lagi.
4. Jangan lupa meng-update antivirus. Saya pribadi merekomendasikan Norman. Bukan apa-apa sih, untuk orang Indonesia kan yang pertama gratis. Hal yang kedua, norman memberikan update cuma-cuma selama satu tahun dalam bentuk serial number jika kita menemukan virus yang tidak terdeteksi oleh norman dan mengirimkan samplenya kepada mereka . Jujur aja, ada banyak virus made in indo yang kena ke komputer temen-temen saya meski mereka pakai anti virus yang punya nama besar, tapi begitu masuk ke kompie saya langsung terdeteksi. Kenapa ? soalnya begitu ada virus baru, pasti banyak yang ngirim sample ke norman, jadi ane tinggal update aja. Untuk harga retail di Jogja terakhir dapat info bahwa lisensi untuk 1 tahun itu sekitar Rp.160.000,- jadi lumayan murah untuk penggunaan pribadi. Untuk info lebih lanjut silahkan lihat di www.vaksin.com
5. Jangan sembarangan meng-install program yang tidak jelas. Software-software gratisan dari internet contohnya (meskipun tidak semuanya), walau free tak jarang software tersebut mengikut sertakan program mata-mata (spyware), aggresive advertising dan semacamnya. Ini termasuk game-game bajakan yang menyertakan crack atau keygen yang sebenarnya adalah program trojan yang disamarkan.
6. Daripada terpaksa harus reinstall windows dan semua aplikasi-aplikasi pendukung lainnya hanya gara-gara virus, mengapa tidak memberikan proteksi untuk sistem ( bisa menggunakan deepfreze, GoBack atau software lain semacamnya ). Yang perlu diingat, software ini ibarat pedang bermata dua. Disatu sisi benar-benar membantu melindungi sistem dari perubahan yang tidak diinginkan, dilain sisi justru merepotkan karena akan mengurangi kenyamanan dalam proses instalasi program baru. Norton Ghost atau Acronis mungkin bisa menjadi solusi untuk backup sistem jika seandainya sistem operasi kompie anda tiba-tiba bermasalah entah karena virus ataupun hal-hal lain.
7. Yang terakhir, sering-seringlah memback-up data-data penting anda. Cara yang paling gampang, kumpulkan jadi satu dan dikompress dengan Winzip atau WinRAR. Save di partisi atau drive yang berbeda dari data asli. Saya pribadi sering menghilangkan atau mengganti ekstensi file zip dengan harapan file itu tidak akan ditemukan kalau si virus emang berniat untuk search and destroy file dengan ekstensi zip. Sewaktu-waktu saya butuh kan tinggal nambahin ekstensi doang.
Conclusion : Komputer tidak akan terkena virus apabila file induk (pembawa virus) tidak dijalankan meskipun file tersebut ada didalam komputer.
Semoga bermanfaat and Good Luck!
Search
Blog Archive
Popular Posts
-
Recently just received a new printer at the office. It happened to be an HP Laserjet Pro MFP M127fn . The big packaging said almost every...
-
There are 2 ways (that i know )of connecting to a network printer from a windows computer. For printers that are shared over the network by...
-
A while ago I tried to view CCTV connected to my network using Internet explorer. A problem occurred when it tried to install the .cab file...
-
There is no doubts that Canon Printers still are favorites and is used everywhere. Low price is a factor for that. Print quality is not bad...
-
This scanner was probably popular in the late 90’ or in the beginning of 2000. I’m not sure though since the manufacturer’s website isn’t a...
-
Ditujukan untuk teman-teman yang kompienya sering terjangkit virus ( virus komputer tentunya ) Ini cuma langkah-langkah pencegahan atau bisa...
-
Upgrading Windows to it's newest version doesn't always end up the way you expected. I'm not talking about the performance issu...
-
Have you ever stuck in some Windows error messages like “print spooler service not running” just right when you were in need to print a set...
-
Berikut ini adalah langkah-langkah menghilangkan efek virus shemale cry dari komputer yang sudah terlanjur terinfeksi. 1. Matikan system res...
-
It’s almost a week now and I still can’t find the solution for that 404 error that always appears on my browser each time I try to post new ...


