Saturday, October 15, 2011

Hati Hati Dengan Virus Ramnit

0 comments
Memang Virus Ramnit adalah Virus yang sangat cepat penularannya , tetapi bagaimanapun hebatnya sesuatu pasti ada kelemahannya…. :)
Disini saya akan menjelaskan dengan tuntas bagaimana Virus ramnit bekerja… sekaligus cara mengatasinya…
Virus Ramnit.. :
  1. Virus yang menginjeksi file .html , .exe dan .dll
  2. Virus yang menular melalui removable disk ( UFD "usb flashdisk" ) dengan cara mengcopy file .cpl dan .exe yang selalu bertambah dan berubah-ubah namanya.Yang tepatnya file tersebut berada di dalam folder Recycler… dan 4 file shortcut copy of yang akan menjalankan file *.cpl infektor yang terdapat di folder recycler UFD.
  3. Bila Virus tersebut telah meng-infeksi system komputer , virus tersebut akan membuat dan menjalankan file svchost.exe yang akan melakukan berbagai hal: a. membuat file bernama : watermark.exe yang bertempat di folder : C:\programfiles\mikrosoft\watermark.exe. b. merubah  registry userinit.exe mejadi menjalankan : watermark.exe , sehingga virus tersebut menguasai sistem secara permanen , dengan cara menginfeksi file berekstensi .exe , . dll dan .html
  4. Jika di properties , UFD akan terlihat banyak terpakai oleh file .cpl dan .exe di folder recycler.
Efeknya:
  1. Virus ramnit akan membuat file program tidak berjalan dengan normal , misalnya: mozilla firefox , winamp dll
  2. kita tidak bisa menghapus file watermark.exe yang ada difolder c:\programfiles\microsoft\watermark.exe , dikarenakan file tersebut dikunci oleh file svchost.exe-nya virus ramnit.
  3. bila kita hapus file / folder yang ada didalam folder recycler UFD , file .cpl dan .exe akan muncul kembali.. dan terus menulis kembali…
  4. untuk system yangtelah terinfeksi file tertentu.. misalnya : explorer.exe akan digantikan explorermgr.exe
  5. bila kita membersihkan virus ini tidak tuntas ( ada yang belum dibersihkan ) , Virus ini akan kembali bila kita menjalankan  aplikasi ( misalnya : klik kanan ).
Cara membersihkannya: 
Siapkan antivirus disini saya menggunakan AVAST V.6 FREE EDITION (untuk mengaktifkan updateannya harus diregistrasi) Saya sendiri sudah banyak menggunakan antivirus namun hasilnya nihil tapi ada beberapa di antaranya yang membantu namun tetap saja masih ada kekurangannya. contoh saja AVG antivirus iini tergolong lumayan namun spesifikasinya tidak sesuai dengan pc saya(pc jadi lelet) untuk avast kenapa saya pilih antivirus ini, avast tergolong sangat ringan dan sangat respon dengan virus ramnit. ketika memasukan flshdisk ke komputer maka secara otomatis avast akan menghapus virus sourchat yang ada di UFD. 

tambahan untuk bisa melihat file RECYCLER bisa coba di ->explorer -> tools -> folder options -> view -> pilih show hidden files and folders -> unchek hide protected operating system file (recommended) kemudian ok nah nanti silahkan cek di drive C:\ D:\ atau di UFD anda kalau ada file tersebut hapus saja cara hapus nya jg gk sembarangan tkan "shift -> delete -> enter.


salam
-"abitutorial"-
----------------------
just sharing knowledge 

0 comments:

Post a Comment