Template by:
Free Blog Templates

Headline

Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts

Tuesday, February 15, 2011

PC Media Valhalla Beta

PC Media Valhalla Beta merupakan antivirus terbaru dari PC Media yang bisa digunakan untuk mengatasi serangan virus lokal.

Antivirus ini masih dalam tahap beta, jadi mungkin masih terdapat beberapa bug. Pada versi beta ini ditambahkan 4 fitur baru yaitu link protector, anti keystroke, ekstension manager, dan lock setting.

Jika ingin mendapatkan perlindungan dari serangan virus lokal, tidak ada salahnya mencoba antivirus ini meskipun masih beta.

download PC Media size (5,61 MB)
Password : valhalla
Windows : XP/Vista/Win 7

Monday, September 21, 2009

Cara membasmi virus Autorun.AEEQ lebaran

“Selamat Hari Raya Iedul Fitri Mohon Maaf Lahir dan Bathin
Kamu Adalah Manusia terkutuk di dunia!
Laksana Anjing Kelaparan Memangsa Sesamanya
Memuja Harta dan Maksiat Berkedok Muslimin
Pantas teman2mu memanggilmu Anjing!!!…
:: Istigfar Nak, Istigfar!! ::”

Autorun.AEEQ

Selamat Hari Raya Iedul Fitri Mohon Maaf Lahir dan Bathin

Kamu Adalah Manusia terkutuk di dunia!

Laksana Anjing Kelaparan Memangsa Sesamanya

Memuja Harta dan Maksiat Berkedok Muslimin

Pantas teman2mu memanggilmu Anjing!!!…

:: Istigfar Nak, Istigfar!! ::

virus Autorun.AEEQ lebaran mempunyai cirri-ciri sebagai berikut dan cara meghapus virus ini ada di sini

Ciri-Ciri
Ciri-ciri yang dapat diketahui dari virus ini tidak lah terlalu sulit, hal ini dapat dilihat dari beberapa jejak yang akan ditinggal kan seperti:
1. Munculnya tray menu pada taskbar dengan nama “CoolTrayIcon Service” yang berisi pesan ucapan Selamat Idul Fitri, pesan ini akan muncul jika user melakukan klik kanan pada tray menu tersebut,
2. Merubah icon selain drive System dengan icon MS. Word 2007 dan munculnya pesan dari pembuat virus saat user mengakses drive rsebut

Cara mengatasi virus Autorun.AEEQ
1. Putuskan komputer yang akan di bersihkan dari jaringan selama proses pembersihan.
2. Nonaktifkan [System Restore] selama proses pembersihan agar pembersihan dapat dilakukan dengan optimal.
3. Matikan proses virus yang aktif di memori dengan menggunakan tools pengganti Task Manager seperti tools “Security Task Manager”. Kemudian blok proses yang mempunyai icon Explorer [shstat.exe, ctfmon.exe, hkcmd, acpictl.exe]

Silahkan download tools tersebut di alamat berikut:

http://www.neuber.com/taskmanager/download.html

Matikan juga service [Microsoft ACPI Driver Extension] pada service Windows dengan cara :
· Klik [Start]
· Klik [Run]
· Pada dialog box [RUN] ketik [SERVICES.MSC]
· Klik kanan pada nama service [Microsoft ACPI Driver Extension], kemudian pilih [Properties]
· Pada kolom [Startup Type] pilih “Disabled”
· Klik tombol [STOP]
· Klik tombol [Apply]
· Klik tombol [OK]

4.Hapus string yang dibuat oleh virus dan disable autorun Windows agar virus tidak aktif kembali, silahkan salin script dibawah ini pada program notepad kemudian simpan dengan nama [repair.inf], jalankan file tersebut dengan cara
·Klik kanan REPAIR.INF File
·Klik Install

[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UncheckedValue,0×00010001,1
HKLM, SYSTEM\CurrentControlSet\Services\lanmanserver\parameters, AutoShareWks,0×00010001,0
HKLM, SYSTEM\CurrentControlSet\Services\lanmanserver\parameters, AutoShareServer,0×00010001,0
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0×000000ff,255
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0×000000ff,255
[del]
HKLM, SYSTEM\ControlSet001\Services\ACPIService
HKLM, SYSTEM\ControlSet002\Services\ACPIService
HKLM, SYSTEM\CurrentControlSet\Services\ACPIService

5.Hapua file yang dibuat oleh virus dengan terlebih dahulu menampilkan file yang tersembunyi agar mudah dalam mencari file virus tersebut, dengan cara : (lihat gambar 12)
· Buka Windows Explorer
· Klik [Tools]
· Klik [Folder Options]
· Klik tabulasi [View]
· Pilih opsi “Show hidden files and folders”
· Uncheck opsi “Hide protected operating system (recomennded)”

Kemudian hapus file berikut:
· C:\Explorer.exe [di semua drive]
· C:\Autorun.inf [di semua drive]
· C:\Windows\system32\config\shstat.exe
· C:\Windows\system32\dllcache\hkcmd.exe
· C:\WIndows\system32\oob\ctfmon.exe
· C:\WIndows\system32\acpictl.exe

6. Untuk pembersihan optimal dan mencegah infeksi ulang, scan dengan menggunakan antivirus yang up-to-date

sumber:vaksin

Monday, August 3, 2009

Cara membersikan virus “Folder Cinta” penebar Virus

Trojan: Autorun.QBP
“Folder Cinta” penebar Virus

Ciri ciri file virus
Ciri ciri dari file virus Autorun.QBP, diantaranya :
• Menggunakan icon “Folder Cinta”
• Memiliki ukuran 793 kb
• Type file “Application”
• Ber-extension exe

Gejala / efek virus
Jika anda terinfeksi oleh virus Autorun.QBP, maka akan menimbulkan gejala/efek sebagai berikut,
• Disetiap file sharing akan muncul file virus dengan nama “[namaacak].exe” dan file system yang kosong dengan nama “khq”. File khq ini juga akan berada pada setiap root drive.
• File virus aktif di memori komputer dengan nama “csrcs.exe” pada proses dengan username lokal. Anda dapat melihat dengan menggunakan task manager pada tab processes.
• Tidak dapat menampilkan file yang sudah di hidden. (walaupun “folder options” sudah di rubah ber-kali kali, akan kembali hidden)
Registri Windows
Walau tidak banyak aksi yang dilakukan, Autorun.QBP juga membuat perubahan pada registry

Media penyebaran
Virus Autorun.QBP, dapat menyebar dengan cepat melalui jaringan serta USB Flash/removable drive.
Pada USB Flash/removable drive, ia akan membuat 2 file dengan attribute RHSA (Read, Hidden, System, Archive), yaitu :
• Autorun.inf,
• [namaacak.exe], file virus yang berukuran 793 kb
Pada jaringan, ia akan membuat 2 file (pada root folder lokal yg di sharing, serta masuk pada folder/drive dalam jaringan yang full-sharing), yaitu :
• khq, file kosong yang yang merupakan jejak persinggahan virus Autorun.QBP
• [namaacak.exe], file virus yang berukuran 793 kb

Cara pembersihan secara manual:
1. Disconnect/putuskan hubungan komputer yang akan dibersihkan dari jaringan.
2. Disable/matikan “System Restore” selama proses pembersihan virus.
3. Gunakan “Task Manager” untuk mematikan proses virus yang aktif. (kemungkinan besar dengan nama “csrsc.exe”).
Untuk membuka task manager, dapat dilakukan dengan menekan secara bersama Ctr+Alt+Del, atau dengan klik kanan pada taskbar windows. Selanjutnya matikan proses virus dengan klik [End Process] pada proses csrsc.exe.
4. Hapus file utama dari virus Autorun.QBP, yang terdapat pada C:\WINDOWS\system32, dengan nama csrsc.exe yang berukuran 793 kb dan Autorun.inf yang berukuran 1 kb.
Gunakan search/find, untuk mencari file virus duplikat yang lain, terutama pada media sharing atau USB Flash/removable drive, file virus berukuran 793 kb, berextension exe & ber type application serta file khq di seluruh drive. Jangan lupa untuk menampilkan attribute “Show hidden file…” dan menghilangkan attribute “Hide protected operating…” pada Folder Options.
5. Hapus string registry yang sudah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini.

[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, SOFTWARE\Classes\batfile\shell\open\command,,, “”"%1″” %*”
HKLM, SOFTWARE\ Classes \comfile\shell\open\command,,, “”"%1″” %*”
HKLM, SOFTWARE\ Classes \exefile\shell\open\command,,, “”"%1″” %*”
HKLM, SOFTWARE\ Classes \scrfile\shell\open\command,,, “”"%1″” %*”
HKLM, SOFTWARE\ Classes \piffile\shell\open\command,,, “”"%1″” %*”
HKLM, SOFTWARE\ Classes \regfile\shell\open\command,,, “regedit.exe “%1″
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell, 0, Explorer.exe
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

Gunakan notepad, kemudian simpan dengan nama “repair.inf” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).
Jalankan repair.inf dengan klik kanan, kemudian pilih [install].

6. Untuk pembersihan secara optimal terhadap virus Autorun.QBP, gunakan Norman Malware Cleaner yang dapat mendeteksi dan membasmi virus ini dengan baik. Jika anda ingin terproteksi dari virus ini dan virus mancanegara lainnya, gunakan antivirus Norman Security Suite (Single User) atau Norman Endpoint Protection (Corporate User) yang dapat mencegah komputer anda terinfeksi virus mancanegara dan virus lokal dengan baik dan khusus pelanggan korporat akan mendapatkan di support ONSITE Gratis oleh Vaksinis (teknisi PT. Vaksincom).
Anda dapat mendownload Norman Malware Cleaner pada link berikut :
http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe