Translate This Blog

English French German Spain Italian Dutch Russian Portuguese Japanese Korean Arabic Chinese Simplified

Senin, 11 Juni 2012

Cara Menghapus Virus Ramnit (shortcut & recycler)

 

Pada post kali ini saya akan menshare bagaimana cara menghilangkan virus ramnit dari komputer. Ngomong - ngomong sobat tau virus ramnit gak? Sedikit penjelasan dari ane: Virus ini dapat dikatakan Berbahaya. Mengapa? Karena virus ini biasanya menyerang Ram. Jadi kerja komputer sobat jadi lambat karena adanya virus ini. Virus ini juga sangat mudah menyerang Flashdisk sobat. Kalau tidak salah ada autorun.inf atau ada file yang bernama shortcut. Bagaimana? sobat sudah mengerti kan. Sekarang ane akan menjelaskan bagaimana Cara menghilangkan virus ramnit dari komputer. Berikut Cara menghilangkan virus ramnit dari komputer:

1. Waktu komputer saya terkena virus ramnit, saya menggunakan program Ramnitkiller.exe yang dibuat oleh PCMAV

2. Download programnya DISINI

3. Jika sudah mendownloadnya, buat komputer dalam keadaan Safe Mode

4. Caranya restart komputer sobat tekan F8 sebelum logo Windows keluar (kalau komputer saya sih pencetnya F8), kemudian cari Safe Mode dan klik itu

5. Selanjutnya, tunggu hingga proses booting selesai

6. Buka program yang sudah sobat download taid (Ramnitkiller nya)

7. Klik Scan & Clean tunggu hingga proses scanning selesai

8. Sobat dilarang membuka program lain (Biarkan saja komputernya)

9. Jika proses Scanning selesai Restart ulang komputer sobat

10. Ucapkan Selamat Tinggal kepada Ramnit :D

Selesai Dehh!!! Bagaimana? Ramnitnya sudah hilang? Syukur lah? Semoga Artikel Ini Bermanfaat Bagi kita semua. Amiin.. :D

 

Mengenali Virus Ramnit

Ramnit virus merupakan virus yang banyak beredar di indonesia. Virus ini dapat menyebar dengan cepat dan mampu bekerja sama dengan virus lain untuk menginfeksi korbanya.  Setelah terinfeksi komputer akan mendowload varian virus lainya dan setiap komputer mendownload varian virus yang berbeda. Meskipun sudah banyak artikel yang membahas tentang cara menghapus dan pencegahanya tapi masih ada saja korbanya.  Bagi anda yang komputernya bermasalah dengan virus ini berikut adalah cara untuk mencegah dan menghapus virus ramnit yang saya kumpulkan dari berbagai macam sumber (maaf kalo tidak saya cantumkan satu persatu). Semoga cara ini berhasil untuk mengatasinya.

Ciri-Ciri Virus Ramnit :

  1. Virus yang menginjeksi file *.html , *.exe dan *.dll
  2. Virus ini akan membuat browser menampilkan halaman yang berisi penawaran iklan, permainan, dan gambar pornografi secara terus menerus selama komputer terkoneksi internet.
  3. Gejala selanjutnya adalah, icon removable media berubah menjadi folder. Setelah itu pengguna tidak dapat mengakses flash dengan peringatan Akses ditolak. Selanjutnya muncul pesan Compressed (zipped.
  4. Muncul banyak catatan Copy catatan nama dari ‘Shortcut untuk (1). Lnk” s/d ‘Copy Shortcut ke (4). Lnk’ didalam Flashdisk. File shortcut tersebut digunakan virus untuk menggandakan dirinya ketika di jalankan.
  5. Virus ini menular melalui removable disk ( UFD ) dengan cara mengcopy file .cpl dan .exe yang selalu bertambah dan berubah-ubah namanya.Yang tepatnya file tersebut berada di dalam folder Recycler… dan 4 file shortcut copy of yang akan menjalankan file *.cpl infektor yang terdapat di folder recycler UFD.
  6. Bila Virus tersebut telah meng-infeksi system komputer , virus tersebut akan membuat dan menjalankan file svchost.exe yang akan melakukan berbagai hal: (a). membuat file bernama : watermark.exe yang bertempat di folder : C:\programfiles\mikrosoft\watermark.exe. (b). merubah registry userinit.exe mejadi menjalankan : watermark.exe , sehingga virus tersebut menguasai sistem secara permanen , dengan cara menginfeksi file berekstensi *.exe , *.dll dan *.html
  7. Jika di properties , UFD akan terlihat banyak terpakai oleh file .cpl dan .exe di folder recycler.

Efek Virus Ramnit :

  1. Virus ramnit akan membuat file program tidak berjalan dengan normal , misalnya: mozilla firefox , winamp dll.
  2. Tidak bisa menghapus file watermark.exe yang ada difolder c:\programfiles\microsoft\watermark.exe , dikarenakan file tersebut dikunci oleh file svchost.exe-nya virus ramnit.
  3. Bila kita hapus file / folder yang ada didalam folder recycler UFD , file .cpl dan .exe akan muncul kembali. dan terus menulis kembali.
  4. Untuk system yang telah terinfeksi file tertentu misalnya : explorer.exe akan digantikan explorermgr.exe
  5. Bila kita membersihkan virus ini tidak tuntas ( ada yang belum dibersihkan ) , Virus ini akan kembali bila kita menjalankan  aplikasi (misalnya : klik kanan ).

Cara Membersihkannya:

  1. Download anti virus PCMAV Express Cleaner Disini atau Disana
  2. Simpan file yang telah di download ke direktori mana saja (yg tipenya zip jgn lupa di ekstrak)
  3. Restrat komputernya dan booting dengan save mode caranya tekan F8 samapai muncul menu booting
  4. Buka file yang telah didownload dan jalankan
  5. Tunggu sampai proses selesai kemudian restart

Antisipasi Virus Ramnit :

  1. Matikan autorun.inf windows  caranya dengan menggunakan run > gpedit.msc > Cumputer Configuration > Administrative template > System > Turn off Autoplay > Enable  (alldrive).
  2. Rubah beberapa ektensi file yang berpotensi digunakan oleh virus dengan assosiasi file ( misalnya: assoc .vbs=txtfile ) terutama untuk Virus ramnit adalah ekstensi .cpl
  3. Hapus selalu folder recycler didalam UFD , bila tidak bisa ada kemungkinan komputer kita terinfeksi Virus. Caranya hapus dengan menggunakan mini windows Xp ( hiren BOOt CD ) atau system berbasis linux , folder recycler dan _restore yang ada di folder systeminformation.
  4. Install Anti virus dan selalu Update database terbaru.

0 komentar:

Posting Komentar

Related Posts Plugin for WordPress, Blogger...
Blogger Gadgets