Wednesday, 10 June 2009

Tips membersihkan Virus Amburadul

Jika suatu ketika Task Manager, atau Regedit, atau Msconfig, atau Folder Option, atau system Restore, atau fasilitas Search di Windows Anda tidak berfungsi, hati-hatilah. Kemungkinan di komputer Anda sedang terjangkiti virus. Hal itu pernah dialami komputer saya.

Jika judul pada aplikasi Internet Explorer terdapat tulisan ++++Hey, Hokage/babon (Anbu*Team*Sampit), Is this My places, Wanna start a War ++++ , maka tidak salah lagi, komputer Anda sedang terjangkiti virus Amburadul namanya, seperti yang pernah dialami komputer saya.

Berikut beberapa ciri-ciri file yang yang akan di usung oleh Amburadul beserta variannya:
> Icon : Image (JPG)
> Ukuran file : Bervariasi sesuai dengan varian (51 KB, 52 KB, 54 KB dan 56 KB)
> Ekstensi file : EXE
> Type File : Application


Pada saat virus aktif, ia akan membuat beberapa file induk dibawah ini yang akan dijalankan setiap kali komputer dinyalakan (file ini juga akan dibuat di semua drive termasuk di media Flash Disk)
C:\Windows\system32\~A~m~B~u~R~a~D~u~L~
  • csrcc.exe
  • smss.exe
  • lsass.exe
  • services.exe
  • winlogon.exe
  • Paraysutki_VM_Community.sys
  • msvbvm60.dll

C:\Autorun.inf
C:\FoToKu xx-x-xxx.exe, dimana x menunjukan tanggal virus tesebut di aktifkan (contohnya: FoToKu 14-3-2008.exe)
C:\Friendster Community.exe
C:\J3MbataN K4HaYan.exe
C:\MyImages.exe (hidden file)
C:\PaLMa.exe
C:\Images
  • Ce_Pen9God4.exe
  • J34ñNy_Mö3tZ_CuTE.exe
  • M0D3L_P4ray_ 2008.exe
  • MalAm MinGGuan.exe
  • NonKroNG DJem8ataN K4H4yan.exe
  • Ph0to Ber5ama.exe
  • PiKnIk dT4ngKilin9.exe
  • RAja Nge5ex.exe
  • TrenD 9aya RAm8ut 2008.exe

C:\Images\_PAlbTN
  • (V.4.9)_D053n^908L0K.exe
  • ~ G0YanG Ranjang ~.exe
  • GePaCar4an Neh!!!.exe
  • GuE... BgT!.exe
  • Ke.. TaUan N90C0k.exe
  • Ma5tURbas1 XL1M4xs.exe
  • PraPtih G4diEs PuJAAnku.exe
  • SirKuit BaLi SmunZa.exe

Cara membasminya bisa dilakukan sebagai berikut :

1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan

2. Scan virus dengan Software Antivirus yang sudah terbukti handal dan sudah dapat mengenali virus ini dengan baik

3. Lakukan repair registry yang sudah di ubah virus. Untuk mempercepat proses repair silahkan download file repair.inf di sini. Jalankan file nye dengan cara klik kanan lalu pilih Install.

4. Tampilkan file gambar yang telah disembbunyikan di drive atau Flash Disk dengan cara:
  • Klik “Start” menu
  • Klik “Run”
  • Ketik “CMD”
  • Pada Dos Prompt, pindahkan posisi kursor ke lokasi drive atau Flash Disk kemudian ketik perintah ATTRIB –s –h /s /d, lalu tekan enter

5. Untuk pembersihan optimal dan mencegah infeksi ulang scan dengan antivirus yang up-to-date

Semoga bermanfaat
Share:

0 comments:

Post a Comment