Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts

5 Langkah Mengenyahkan virus RontokBro

Rontokbro bisa dianggap sebagai virus 'biang kerok' lantaran menjadi inspirasi bagi para pembuat virus lokal untuk 'berkreasi'. Kini, virus yang mampu melumpuhkan sejumlah fungsi di OS Windows tersebut kembali menebar teror.

Simak 5 langkah untuk mengenyahkannya menurut analis virus dari Vaksincom, Adang Jauhar Taufik: 

1. Disable 'System Restore' (Windows XP/Vista/Windows 7) selama proses pembersihan dilakukan.

2. Matikan proses yang aktif di memori. Norman Security Suite Pro yang dilengkapi dengan fitur Advanced System Reporter menjadi salah satu tools alternatif yang dapat digunakan untuk mengganti tools Task Manager yang diblok oleh virus dengan nama lain W32/Rontokbro.GOL itu.

Berikut langkah untuk mematikan proses virus yang aktif di memori dengan menggunakan Advanced System Reporter.
-. Pada aplikasi Advanced System Reporter, klik tabulasi.
-. Klik kanan pada file virus [lsass.exe, services.exe dan winlogon.exe atau file lain] yang berada di direktori 'C:\Documents and settings\%user%\Local Settings\Application Data'
-. Klik 'Terminate Process', lalu 'Yes'.

Untuk menghapus registry autostart yang dibuat oleh virus, lakukan langkah berikut:
>. Klik tabulasi 'Autostart'.
>. Klik kanan file virus [smss.exe dan Yitnoss.exe] atau file lain yang berada di direktori 'C:\Documents and settings\%user%\Local Settings\Application Data'.
>. Klik 'Terminate Process' jika proses tersebut masih aktif.
>. Kemudian klik "Remove Autorun" untuk menghapus registry autostart yang telah dibuat oleh virus.

3. Pulihkan registri yang sudah diubah oleh virus, untuk mempercepat proses pemulihan silahkan salin script berikut pada program notepad kemudian simpan dengan nama REPAIR.INF, Install file tersebut dengan cara [Klik kanan REPAIR.INF | Install]


[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee


[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del


[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"


[del]


HKCU, Software\Microsoft\Windows\CurrentVersion\Run, X84-YitnoDiah

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Diah-YitnosX84

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableCMD

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools



4. Hapus file induk dan file duplikat yang dibuat oleh virus dengan menggunakan fungsi Search Windows di semua Drive termasuk Removable Disk [Flash Disk]. Kemudian hapus file berikut: C:\Documents and settings\%user%\Local Settings\Application Data
-. Winlogon.exe
-. services.exe
-. lsass.exe
-. smss.exe
-. inetinfo.exe
-. Diah84.Yitn.oss.txt
-. csrss.exe

    * C:\Windows\Inf\Yitnoss.exe
    * C:\Documents and settings\%user%\Start Menu\Programs\Startup\YITNO.pif
    * C:\Documents and Settings\%user%\Templates\B.Yitnoss.com

Hapus juga file/folder berikut:

C:\Documents and settings\%user%\Local Settings\Application Data

-. 84-DiahLove-Yitn-oss
-. Yitn.oss-3-27
-. Yitn.oss-3-31
-. Diah84.Yitn.oss.txt

5. Untuk pebersihan optimal silahkan install dan scan dengan antivirus yang up-to-date. Anda juga dapat menggunakan tools Norman Malware Cleaner, silahkan download di alamat berikut: Http://www.norman.com/support/support_tools/58732/en
READ MORE...

Download SMADAV 8.4



Update Antivirus SMADAV kamu dengan yang tebaru, Versi 8.4 Download linknya disini :
 
http://www.ziddu.com/download/13533090/smadav84.exe.html READ MORE...

5 Langkah bersihkan Virus McD

Sebuah program jahat yang mencatut nama 'McDonalds' merebak di Facebook. Jika menjadi korbannya, account Facebook Anda akan menyebarkan hal itu pada semua kenalan.


Tentunya hal itu sangat menyebalkan. Selain ada juga potensi dimanfaatkan untuk kepentingan yang tidak bisa dipertanggungjawabkan.


Lalu, bagaimana cara mengatasinya? Simak langkah-langkah berikut ini seperti disampaikan Alfons Tanujaya, analis antivirus Vaksincom, yang dikutip Bunker-it, Sabtu (30/10/2010):

1. Jika anda sudah terlanjur menjadi korban dan menyebarkan Event Invitation pada seluruh kontak Anda, segera informasikan ke seluruh kontak Facebook Anda untuk tidak mengklik link yang diberikan apalagi sampai menyetujui instalasi aplikasi.
2. Klik [Account] [Privacy Settings]. Anda akan membuka menu “Choose Your Privacy Settings”
3. Klik [Edit your settings] dari menu “Applications and Websites” di pojok kiri bawah untuk membuka menu “Choose Your Privacy Settings > Applications, Games and Websites"
4. Klik [Remove unwanted or spammy applications] untuk membuka layar “Applications, Games and Websites > Applications You Use" dan klik tanda X di sebelah “Edit Settings”
5. Anda akan mendapatkan layar konfirmasi Remove, klik tombol [Remove] untuk menghapus program HD Video Player. (Satrio)
READ MORE...

Kapersky Antivirus 2011

Kaspersky Lab telah disampaikan 2011 mereka Internet Security Suite. Harapan yang tinggi, seperti Kaspersky pernah rekomendasi, namun dalam 18 bulan terakhir ini sedang berjuang untuk bersaing dengan tingkat deteksi bintang Avira dan Norton. 
Pada pandangan pertama, tidak berubah: dari pilihan lebih dari 300 sampel malware saat ini, Kaspersky Internet Security 2011 (KIS 2011) positif mengidentifikasi 96% mengesankan, tapi A List-juara Norton mencapai 99% pada tahun 2010, dengan Avira hanya rambut belakang pada 98%.
Tetapi Kaspersky Suite 2011, Meskipun tidak diadakan untuk semua latihan kita, bahwa dia tidak tahu ditandatangani dan tidak umum untuk lainnya Pelanggan PC Kaspersky ditemukan, dan mereka diam-diam ditandai sebagai mencurigakan. Jika kita benar-benar mencoba, mereka lari, dan mereka mulai mencoba untuk menggali jalan mereka ke dalam pengaturan sistem kami, perangkat lunak dengan benar campur tangan dan mengangkat alarm. Ada sebuah konsep yang sama untuk wawasan dan SONAR 2 sistem di Norton Internet Security pada tahun 2010, tapi ada rasa malu ada dalam baik, itu akan memiliki kredibilitas lebih dari skor sempurna adalah pengakuan .. READ MORE...

Serangan FireSheep Si Domba Api


Firesheep memungkinkan penggunanya untuk membajak akun Facebook atau Twitter seseorang dengan mudah. Caranya, add-on untuk Firefox ini akan mencuri session cookies yang diberikan oleh server.

Lantas bagaimana jika benar 'domba api' ini berubah menjadi virus?

"Wah.. dampaknya bisa luar biasa sekali, karena add-on ini menyerangnya ke http, bukan ke sistem pengguna atau pun server Facebook," tambah Alfons.

Penyerangan berbasis http memang belum marak terdengar, namun dampak yang bisa ditimbulkan bisa berakibat fatal karena modus ini tidak peduli sistem operasi apa yang dipakai oleh pengguna. Windows, Linux atau pun Mac bisa saja terserang dengan mudah.


Untuk Firesheep, berdasarkan percobaan yang dilakukan, add-on ini hanya bekerja hanya dalam satu cakupan area hotspot saja. Namun hebatnya cookies yang didapat bisa digunakan oleh browser berbeda.

"Kami pernah mencobanya dalam dua browser yang berbeda, Firefox dan Opera. Meski berbeda browser tapi cookies yang didapat bisa tetap digunakan," pungkas Alfons.

Untuk menghindari serangan firesheep, pengguna dianjurkan untuk tidak menggunakan fitur 'Remember me' yang ada pada browser, atau bisa juga dengan cara lain seperti Secure Shell (SSH) tunneling (Satrio) READ MORE...