Menghabisi Virus Ramnit

Embed Size (px)

Citation preview

  • 8/18/2019 Menghabisi Virus Ramnit

    1/5

    Menghabisi Virus Shortcut yang Terkutuk 

    Posted on 9 July, 2011 by esetiawan

    Kejahatannya sih tidak begitu hebat. Dia hanya membuat

    banyak file shortcut di root drive removable media (*.lnk

    dan melambatkan koneksi. Ta!i kere!otan yang

    ditimbulkannya luar biasa"

    Begitulah kesan saya mengenai si virus pembuat file shortcut ini !irus yang banyak dikenal

    sebagai #$%&'amnit (#in$%.Siggen. ini cukup merepotkan banyak pengguna "indows,

    karena walaupun komputer telah terinstal anti virus yang mumpuni#dan terupdate pula, si virus$amnit akan terus kembali menghantui sistem Bila antivirus mendeteksi si $amnit ini dan

    segera menghapusnya dari sistem, saat itu pula si $amnit kembali lagi%

    Bagaimana mengenyahkan si $amnit secara total dari sistem "indows anda& Berikut ulasan

    singkatnya untuk anda

     ' 

    Soft)are yang dibutuhkan

    1 Process ()plorer * Pengganti +ask anager "indows yang loyo itu,

    2 -nlocker * Berguna untuk menghapus file yang super bandel#yang sulit dihapus oleh fiturstandar "indows,

    . $egistry (ditor* /udah built in di "indows

    /ecurity Policy* tau disebut uga S+,-/.msc kan saya terangkan nanti -tiliti ini ugasudah ada di "indows

     ' 

    /angkah0langkah !embasmian

     

    # Boot "indows di /afe ode

    1 /eperti la3imnya cecunguk#cecunguk virus lainnya di "indows, periksalah entri#entri startup"indows melalui MSconfig1 periksa dari entri yang tidak biasa yang potensial sebagai alan

    masuk virus 4alau anda sudah hapal eroannya "indows, pasti anda akan hapal bila ada yang

    http://esetiawan.wordpress.com/2011/07/09/menghabisi-virus-shortcut-yang-terkutuk/http://download.sysinternals.com/Files/ProcessExplorer.ziphttp://www.filehippo.com/download_unlocker/download/cabc22fd2a03b6da17791d9855e0d5f4/http://download.sysinternals.com/Files/ProcessExplorer.ziphttp://www.filehippo.com/download_unlocker/download/cabc22fd2a03b6da17791d9855e0d5f4/http://esetiawan.wordpress.com/2011/07/09/menghabisi-virus-shortcut-yang-terkutuk/

  • 8/18/2019 Menghabisi Virus Ramnit

    2/5

    tidak biasa di entri startup sconfig ini Bila anda masih awam, anda bisa lewati poin pertama

    ini, atau silakan mencari artikel#artikel di Blog ini yang berhubungan dengan virus

    2 ".25$amnit memasuki sistem "indows seak pertama kali user login, oleh karena itu, bukalah $egistry (ditor untuk melihat entri registri 4lik /tart#$un#$egedit#+nter, dan lihat

     pada hirarki

    64(78:;8;6/:?+"$(>icrosoft>"indows =+>;urrent!ersion>"inlogon

     

    /eperti yang terlihat pada gambar, entri -serinit standar "indows seharusnya hanya

    ,#indo)s2System$%23serinit.e4e Bila ada entri tambahan seperti diatas, itu adalahcecunguknya% Jadi pada saat user login seharusnya hanya memanggil userinite)e saa, tapi

    dengan adanya tambahan entri di -serinit, maka file virus yang berlokasi di ,2-rogram5iles24442444.e4e ikut terpanggil uga

    ;ontoh entri tambahan pada entri -serinit diatas bisa adi berbeda dengan virus $amnit yangmenginfeksi komputer anda, karena sifatnya yang membuat nama folder dan nama file acak

    . okasikan entri file tambahan yang terdapat pada entri -serinit diatas*

  • 8/18/2019 Menghabisi Virus Ramnit

    3/5

  • 8/18/2019 Menghabisi Virus Ramnit

    4/5

    Bagusnya -nlocker, setelah anda klik 3nlocker, dia akan memberitahukan proses mana yang

    aktif terkait dengan file e)e tersebut Pada contoh kasus saya, file iyayctib.e4e berkaitan dengan

     proses 5irefo4.e4e, yang artinya virus tersebut aktif dengan cara mengelabui user dan sistem, bahwa ada browser o3illa ?irefo) sedang beralan, padahal saya sendiri tidak sedang

    menalankan browser o3illa, saya sedang menalankan browser ;hrome%

    @ ktifkan -roce6!, matikan proses ?irefo)e)e dengan cara klik kanan entri ?irefo)e)e dan

    klik +nd -rocess Tree

    A 4embali ke folder lokasi virus kita, sekarang sudah aman untuk menghapusnya dari harddiskunakan fungsi Celete biasa, atau gunakan fitur ?orce Celete dari -nlocker 4lik kanan file

    virusnya, pilih -nlocker, pilih drop down menu delete lalu K.

  • 8/18/2019 Menghabisi Virus Ramnit

    5/5

    D =ormalkan entri -serinit di registri dengan menghapus entri tambahan dibelakang

    userinit.e4e

    E /can keseluruhan sistem dengan antivirus favorit anda, apa saa boleh, yang penting databasevirusnya up to date%

    9 $estart ke normal mode, dan periksa sekali lagi seperti langkah#langkah diatas, apakah si

    $amnit masih kembali lagi& udah#mudahan tidak yah%

     

    /elesai%

    :h, ya, di awal artikel saya ani mengulas fitur S+,-/.msc ya& =anti deh buat artikelselanutnya,he he he

    /elesai%  Bersambung