8
Cara membersihkan Virus RAMNIT , mudah dan tuntas Posted on 19 April 2011 by Mpu-Elcom Memang Virus Ramnit adalah Virus yang sangat cepat penularannya , tetapi bagaimanapun hebatnya sesuatu pasti ada kelemahannya…. Disini saya akan menjelaskan dengan tuntas bagaimana Virus ramnit bekerja… sekaligus cara mengatasinya… Virus Ramnit.. : 1. Virus yang menginjeksi file .html , .exe dan .dll 2. Virus yang menular melalui removable disk ( UFD ) dengan cara mengcopy file .cpl dan .exe yang selalu bertambah dan berubah- ubah namanya.Yang tepatnya file tersebut berada di dalam folder Recycler… dan 4 file shortcut copy of yang akan menjalankan file *.cpl infektor yang terdapat di folder recycler UFD. 3. Bila Virus tersebut telah meng-infeksi system komputer , virus tersebut akan membuat dan menjalankan file svchost.exe yang akan melakukan berbagai hal: a. membuat file bernama : watermark.exe yang bertempat di folder : C:\programfiles\ mikrosoft\watermark.exe. b. merubah registry userinit.exe mejadi menjalankan : watermark.exe , sehingga virus tersebut menguasai sistem secara permanen , dengan cara menginfeksi file berekstensi .exe , . dll dan .html 4. Jika di properties , UFD akan terlihat banyak terpakai oleh file .cpl dan .exe di folder recycler. Efeknya: 1. Virus ramnit akan membuat file program tidak berjalan dengan normal , misalnya: mozilla firefox , winamp dll 2. kita tidak bisa menghapus file watermark.exe yang ada difolder c:\programfiles\microsoft\watermark.exe , dikarenakan file tersebut dikunci oleh file svchost.exe-nya virus ramnit.

Cara Membersihkan Virus RAMNIT

Embed Size (px)

DESCRIPTION

virus

Citation preview

Page 1: Cara Membersihkan Virus RAMNIT

Cara membersihkan Virus RAMNIT , mudah dan tuntasPosted on 19 April 2011by Mpu-Elcom

Memang Virus Ramnit adalah Virus yang sangat cepat penularannya , tetapi

bagaimanapun hebatnya sesuatu pasti ada kelemahannya…. 

Disini saya akan menjelaskan dengan tuntas bagaimana Virus ramnit

bekerja… sekaligus cara mengatasinya…

Virus Ramnit.. :

1. Virus yang menginjeksi file .html , .exe dan .dll

2. Virus yang menular melalui removable disk ( UFD ) dengan cara

mengcopy file .cpl dan .exe yang selalu bertambah dan berubah-ubah

namanya.Yang tepatnya file tersebut berada di dalam folder Recycler…

dan 4 file shortcut copy of yang akan menjalankan file *.cpl infektor yang

terdapat di folder recycler UFD.

3. Bila Virus tersebut telah meng-infeksi system komputer , virus tersebut

akan membuat dan menjalankan file svchost.exe yang akan melakukan

berbagai hal: a. membuat file bernama : watermark.exe yang bertempat

di folder : C:\programfiles\mikrosoft\watermark.exe. b. merubah  registry

userinit.exe mejadi menjalankan : watermark.exe , sehingga virus

tersebut menguasai sistem secara permanen , dengan cara menginfeksi

file berekstensi .exe , . dll dan .html

4. Jika di properties , UFD akan terlihat banyak terpakai oleh file .cpl

dan .exe di folder recycler.

Efeknya:

1. Virus ramnit akan membuat file program tidak berjalan dengan normal ,

misalnya: mozilla firefox , winamp dll

2. kita tidak bisa menghapus file watermark.exe yang ada difolder c:\

programfiles\microsoft\watermark.exe , dikarenakan file tersebut dikunci

oleh file svchost.exe-nya virus ramnit.

3. bila kita hapus file / folder yang ada didalam folder recycler UFD ,

file .cpl dan .exe akan muncul kembali.. dan terus menulis kembali…

4. untuk system yangtelah terinfeksi file tertentu.. misalnya : explorer.exe

akan digantikan explorermgr.exe

Page 2: Cara Membersihkan Virus RAMNIT

5. bila kita membersihkan virus ini tidak tuntas ( ada yang belum

dibersihkan ) , Virus ini akan kembali bila kita menjalankan  aplikasi

( misalnya : klik kanan ).

Cara membersihkannya:

1. Siapkan cleaner Anti Virus ( saya menggunakan NOD32 stand alone )

dengan cara >download disini< dan simpan dalam bentuk file zip / RAR

agar file exe tersebut tidak terinfeksi virus.

2. Simpan file tersebut di UFD atau copy paste di harddisk komputer yang

telah terinfeksi.

3. Gunakan task manager , pilih task / tab processes dan end task semua

file svchost.exe dan juga semua yang bisa di end task ( kecuali : task

managernya )

4. Open file cleaner NOD32 yang sudah berbentuk zip /RAR , dengan

menggunakan file open di task manager.Rubah pilihan program di open

file menjadi allfiles agar file zip / rar dari NOD32 bisa terlihat.

5. setelah teropen NOD32 dengan winrar atau aplikasi lainnya.. silakan

dobel klik file nod*.exe setelah next…next dipilihan action , sebelah kiri

pilih Clean dan sebelah kanan pilih delete.Lalu jalankan Scan & clean

6. setelah berjalan close / tutup winrar / aplikasi yang dibuat membuka

NOD32 zip / RAR.

7. Silakan diawasi dengan task manager bila ada file svchost.exe keluar /

tampil di processes segera di end task… dan seperti biasa bila ada

tampilan windows yang memperingatkan bahwa komputer akan

shutdown dalam waktu 60 detik / 1 menit…. silakan ketik di menu file

open /run : shutdown -a    yang artinya -a adalah perintah shutdown

untuk membatalkan aksinya…

8. Peringatan!!!!!   , disaat NOD 32 membersihkan file di komputer anda ,

jangan sampai membuka / menjalankan file apapun… karena jangankan

menjalankan file exe , kita klik kanan aja sudah berarti menjalankan

virus / svchost.exe-nya Virus Ramnit.

9. Ingat… yang perlu kita jaga adalah : mematikan / end task file

svchost.exe selama NOD32 membersihkan file di komputer kita…..

Antisipasi Virus RAmnit:

Untuk menjaga Virus sejenis ramnit agar tidak kembali meng-infeksi

komputer kita… disini saya sertakan berbagai trik… diantaranya:

Page 3: Cara Membersihkan Virus RAMNIT

1. Matikan autorun.inf windows bisa berbagai macam cara : dengan

menggunakan gpedit.msc>>administrative template>>turn off auto

play>>enable>>alldrive , atau menggunakan regedit silakan baca : agar

virus tidak masuk melalui flash disk

2. Rubah beberapa ektensi file yang berpotensi digunakan oleh virus

dengan assosiasi file ( misalnya: assoc .vbs=txtfile ) terutama untuk

Virus ramnit adalah ekstensi .cpl

3. Hapus selalu folder recycler didalam UFD , bila tidak bisa ada

kemungkinan komputer kita terinfeksi Virus…

4. Dan hapus dengan menggunakan mini windows Xp ( hiren BOOt CD )

atau system berbasis linux , folder recycler dan _restore yang ada di

folder systeminformation

5. Install Anti virus dengan Update database terbaru… dan usahakan anti

viru tersebut diupdate databasenya.. baik secara online ataupu offline.. 

Disini saya sertakan beberapa file buatan saya yang berfungsi untuk

mempermudah setting windows…

Page 4: Cara Membersihkan Virus RAMNIT

Tips Aman Komputer: 8 Tips Menghapus Worm Komputer Worm komputer adalah sejenis virus komputer yang menginfeksi data dan dapat menyebabkan kegagalan jaringan, koneksi internet yang lambat, serta kehilangan file.

Melindungi PC Anda dari worm amatlah penting. Namun terkadang langkah-langkah pencegahan terbaik tidak dapat menghentikan serangan worm komputer.

Pelajari cara menghapus worm komputer dari PC Anda untuk memulihkan keamanan komputer, melindungi data pribadi, dan meningkatkan produktivitas.

1. Memahami perbedaan antara worm komputer dan virus komputer biasa.

Worm dapat mereplikasi diri sendiri tanpa campur tangan manusia. Worm menggunakan jaringan komputer, seperti internet, untuk membuat salinan dari dirinya sendiri dan mengirimkannya ke komputer lain.

Tidak seperti virus, worm tidak perlu menunggu pemilik komputer untuk melakukan apa pun.

Virus jarang mempengaruhi koneksi internet, sementara worm komputer dapat secara signifikan memperlambat kecepatan koneksi Anda, karena mereka membutuhkan bandwidth saat menggandakan diri.

2. Jangan membuka email dari alamat yang tidak dikenal, membuka file mencurigakan bahkan jika file tersebut berasal dari teman.

3. Menginstal firewall dan program antivirus.

Beberapa pengembang perangkat lunak, termasuk perusahaan seperti McAfee dan Norton, menawarkan program-program keamanan berbayar yang mencakup antivirus dan firewall.

Jika Anda tidak ingin menghabiskan uang pada perangkat lunak tersebut, Anda dapat mempertimbangkan produk gratis seperti AVG Anti-Virus dan ZoneAlarm Firewall.

4. Nonaktifkan System Restore jika Anda menduga bahwa komputer telah terinfeksi oleh worm komputer.

Klik menu Start, klik kanan ikon My Computer dan pilih Properties. Klik tab System Restore di jendela yang muncul.

Klik hingga terdapat tanda centang di sebelah judul yang bertuliskan “Turn off System Restore.” Klik OK dan tutup jendela.

System Restore adalah fasilitas back up bawaan pada sistem operasi Windows. Saat aktif, fitur ini mungkin secara tidak sengaja membuat backup worm komputer.

Page 5: Cara Membersihkan Virus RAMNIT

5. Scan komputer menggunakan perangkat lunak antivirus yang Anda download pada Langkah 3.

Program antivirus tidak dapat menghapus worm yang aktif menginfeksi komputer. Namun perangkat lunak ini akan memberitahu jenis worm apa yang membuat PC terinfeksi.

Tuliskan nama worm yang ditemukan saat memindai PC.

6. Matikan perangkat lunak antivirus.

Sebagai catatan, perangkat lunak antivirus sebaiknya tidak dimatikan kecuali dalam keadaan khusus seperti ini.

Antivirus perlu dimatikan karena mungkin terjadi konflik saat penghilangan worm sehingga menyebabkan kesalahan sistem.

7. Download worm removal kit yang sesuai dari situs Kaspersky Labs.

Carilah nama worm yang Anda temukan di Langkah 6 dalam daftar pada halaman Kaspersky.

Klik file yang sesuai untuk men-download software penghapus worm yang secara khusus ditujukan untuk menghilangkan worm tersebut.

Setelah didownload, jalankan file dan ikuti petunjuknya.

8. Aktifkan kembali antivirus Anda.

Ulangi Langkah 4 tetapi dengan mengaktifkan kembali System Restore bukan menonaktifkannya.

Page 6: Cara Membersihkan Virus RAMNIT

Nama : Siti Afifatul ZahrohKelas : XI-TKJ

Cara Menghapus dan Membunuh Virus New Heur.Level (9)

Virus New Heur.Level (9) sangat menjengkelkan tapi tenang saja, saya 100% berhasil menghapus dan membunuh virus tersebut. Sebelum saya sharing cara ampuh menghapus virus NEW HEUR.LEVEL(9) berikut karateristiknya:

Virus ini sangat menjengkelkan, bikin bete, klo ente gaptek pasti stress..ha..ha

Virus ini gak bisa di clean oleh Smadav dan PCMAV terbaru sekalipun, cuma ada opsi quarantine.

Virus ini tergolong tipe Sality yang dapat dibunuh / cured oleh sality killer yang akan saya kasih nanti.. Lanjutkan membacanya!!

Pemicu dari virus NEW HEUR.LEVEL(9) adalah salah satu file .exe yang di tempatkan di C:\WINDOWS.

1. Download Sality Killer Virus.Win32.Sality.aa,ag,bh removing tool - buatan Kaspersky Lab. ukurannya cuma 160 KB.

2. Jalankan file sk.cmd tunggu sampai semua infeksi dari virus Sality di cured / disembuhkan.

3. Hapus File Autorun di setiap drive C:\ , D:\ , E:\ dst. beserta file lain yang terdetect virus oleh Smadav.

4. Oke..! sekarang tinggal mencari dan menghapus file pemicunya. Pergi ke Start -> Run -> ketik "msconfig" dan lihatlah di Start Up apakah ada file *.exe yang mencurigakan? ok, akan saya kasih tahu..!

5. Pemicunya ada di C:\WINDOWS dengan file berekstensi .exe dengan ikon kek

gambar petir di samping6. Masuk ke Task Manager (CTRL + ALT + DEL), hentikan proses file pemicu virus tersebut (end process). Udah itu hapuslah file yang bikin bete ini.

7. Terakhir restart komputer ente.

8. Cobalah scan dengan Smadav! Pasti virus NEW HEUR.LEVEL(9) sudah hilangke negeri jauh di antah barantah..!!

Selamat Mencoba. btw.. ini adalah hasil riset saya yang terbukti berhasil.