Cara Menghapus Virus Ramnit (shortcut & recycler)
Ramnit virus merupakan virus yang banyak beredar di indonesia. Virus ini dapat menyebar dengan cepat dan mampu bekerja sama dengan virus lain untuk menginfeksi korbanya. Setelah terinfeksi komputer akan mendowload varian virus lainya dan setiap komputer mendownload varian virus yang berbeda. Meskipun sudah banyak artikel yang membahas tentang cara menghapus dan pencegahanya tapi masih ada saja korbanya. Bagi anda yang komputernya bermasalah dengan virus ini berikut adalah cara untuk mencegah dan menghapus virus ramnit yang saya kumpulkan dari berbagai macam sumber (maaf kalo tidak saya cantumkan satu persatu). Semoga cara ini berhasil untuk mengatasinya.
Ciri-Ciri Virus Ramnit :
Ciri-Ciri Virus Ramnit :
- Virus yang menginjeksi file *.html , *.exe dan *.dll
- Virus ini akan membuat browser menampilkan halaman yang berisi penawaran iklan, permainan, dan gambar pornografi secara terus menerus selama komputer terkoneksi internet.
- Gejala selanjutnya adalah, icon removable media berubah menjadi folder. Setelah itu pengguna tidak dapat mengakses flash dengan peringatan Akses ditolak. Selanjutnya muncul pesan Compressed (zipped.
- Muncul banyak catatan Copy catatan nama dari ‘Shortcut untuk (1). Lnk” s/d ‘Copy Shortcut ke (4). Lnk’ didalam Flashdisk. File shortcut tersebut digunakan virus untuk menggandakan dirinya ketika di jalankan.
- Virus ini menular melalui removable disk ( UFD ) dengan cara mengcopy file .cpl dan .exe yang selalu bertambah dan berubah-ubah namanya.Yang tepatnya file tersebut berada di dalam folder Recycler… dan 4 file shortcut copy of yang akan menjalankan file *.cpl infektor yang terdapat di folder recycler UFD.
- Bila Virus tersebut telah meng-infeksi system komputer , virus tersebut akan membuat dan menjalankan file svchost.exe yang akan melakukan berbagai hal: (a). membuat file bernama : watermark.exe yang bertempat di folder : C:\programfiles\mikrosoft\watermark.exe. (b). merubah registry userinit.exe mejadi menjalankan : watermark.exe , sehingga virus tersebut menguasai sistem secara permanen , dengan cara menginfeksi file berekstensi *.exe , *.dll dan *.html
- Jika di properties , UFD akan terlihat banyak terpakai oleh file .cpl dan .exe di folder recycler.
- Virus ramnit akan membuat file program tidak berjalan dengan normal , misalnya: mozilla firefox , winamp dll.
- Tidak bisa menghapus file watermark.exe yang ada difolder c:\programfiles\microsoft\watermark.exe , dikarenakan file tersebut dikunci oleh file svchost.exe-nya virus ramnit.
- Bila kita hapus file / folder yang ada didalam folder recycler UFD , file .cpl dan .exe akan muncul kembali. dan terus menulis kembali.
- Untuk system yang telah terinfeksi file tertentu misalnya : explorer.exe akan digantikan explorermgr.exe
- Bila kita membersihkan virus ini tidak tuntas ( ada yang belum dibersihkan ) , Virus ini akan kembali bila kita menjalankan aplikasi (misalnya : klik kanan ).
- Download anti virus PCMAV Express Cleaner Disini atau Disana
- Simpan file yang telah di download ke direktori mana saja (yg tipenya zip jgn lupa di ekstrak)
- Restrat komputernya dan booting dengan save mode caranya tekan F8 samapai muncul menu booting
- Buka file yang telah didownload dan jalankan
- Tunggu sampai proses selesai kemudian restart
- Matikan autorun.inf windows caranya dengan menggunakan run > gpedit.msc > Cumputer Configuration > Administrative template > System > Turn off Autoplay > Enable (alldrive).
- Rubah beberapa ektensi file yang berpotensi digunakan oleh virus dengan assosiasi file ( misalnya: assoc .vbs=txtfile ) terutama untuk Virus ramnit adalah ekstensi .cpl
- Hapus selalu folder recycler didalam UFD , bila tidak bisa ada kemungkinan komputer kita terinfeksi Virus. Caranya hapus dengan menggunakan mini windows Xp ( hiren BOOt CD ) atau system berbasis linux , folder recycler dan _restore yang ada di folder systeminformation.
- Install Anti virus dan selalu Update database terbaru.
0 Komentar