Tampilkan postingan dengan label Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Virus. Tampilkan semua postingan

Cara Menghapus Virus Ramnit

BELUM ada satu pun ANTI VIRUS yang sanggup membersihkan VIRUS RAMNIT ini,Yang ada cuma sekedar sanggup membaca tanpa membersihkannya.
Sekedar mengingatkan,ciri² virus ramnit yang paling nyata adalah:
Setiap pengguna mencolokkan Flashdisk ke USB Port,Maka di dalam Flashdisk tersebut akan muncul file SHORTCUT OF 1 - SHORTCUT OF 4 dan disertai folder RECYCLE yang langsung keliatan tanpa di Unhidden dari menu Folder Option.dan jika Flashdisk tersebut tidak segera di bersihkan,file virusnya akan terbawa bersama Flashdisk tersebut dan menjangkiti komputer lain tempat dimana kita akan mencolokkannya lagi.
Ok,setelah kita mngetahui pasti ciri2 virus tersebut,maka kita akan memulai Berburu inang dan induknya Di komputer saya,mudah-mudahan berhasil Jika aplikasi² kesayangan kita masih berfungsi dengan baik alias tuh virus belum masuk ke dalam SYSTEM kita,maka kita tidak perlu install ulang atau pun memformat Drive.. inilah Cara Menghapus Virus Ramnit
Yang dibutuhkan:
1.TUNE UP UTILITY Untuk membersihkan.
2.Task Manager(Ctrl+Alt+Del)
3.Fasilitas Search (Start>>SEARCH)


Ikuti langkah di bawah ini dengan benar .
1.Masukkan/colokkan Flashhdisk anda yang terkena Virus Ramnit Tersebut.

2.Buka Tune Up Utility anda,pada menu sebelah kiri paling bawah,klik ADDITIONAL TOOS,lalu lihat menu sebelah kanan,Klik TUNE UP REGISTRY EDITOR.
setelah program Tune up Registry editor tampil,anda masuk ke key registry berikut:
HKEY_LOCAL_MACHINE >> SOFTWARE >> MICROSOFT >> WINDOWS NT >> CURRENTVERSION..di tabel kanan anda akan melihat key USERINIT.Hapus Key INI....

3.(LANGKAH WAJIB DAN PENTING)
-Buka Task Manager(Clt+Alt+Del) anda,kecuali program yang saya sebut di dalam kurung..INGAT KECUALI!!!(Integrator.exe,taskmgr.exe,explorer.exe ,dan wscntfy.exe), Matikan semua program yang berjalan dengan USER NAme komputer anda selain SYSTEM,LOCAL SERVICE dan NETWORK SERVICE.
4.(Langkah untuk pembersihan)
Buka Tune Up Utility,lalu Additional tools,Kali ini ambil TuneUp SHREDDER dengan sub menu Destroy Folder.
-select the folder you want to delete???..Tekan tombol Select lalu buka folder Microsoft di My Computer > Local Disk (C > Program Files lalu highlight folder MICROSOFT.klik OK lalu NEXT.Dalam folder microsoft ini akan ada file WATERMARK.EXE yang apabila di klik kiri atau kanan akan langsung menyerang file EXE,DLL dan HTML.
-pada pilihan Deletion Method,ambil atau centang pilihan nomor 3 yaitu SECURE DELETE lalu klik NEXT...

5.(Langkah Pencarian dan membasmi virus Ramnit yang sudah menyebar)
-silahkan klik START>SEARCH,ambil opsi ALL FILES and folder,Klik opsi MORE ADVANCED OPTION dan ambil Type of file APPLICATION.LAlu di kolom All or part of file name ketikkan huruf "MGR",lau klik SEARCH.
-Setelah hasil pencarian ditampilkan cari file dengan akhir namanya adalah huruf "MGR"(di komputer lain bisa jadi berbeda).Dan semua file itu MEMPUNYAI UKURAN YANG SAMA.(contoh,disana akan ada file xxxMGR,xxxMGRMGR,xxxMGRMGRMGR dan ukuran dari semua file tersebut adalah 103 KB.(mgkn di komputer anda akan berbeda ukurannya).
-Ok,kl udah ketemu lihat tempat file berada.tapi INGAT!!!!,JANGAN SESEKALI MEMBUKA ATAUPUN KLIK KANAN FILE TERSEBUT.(tapi kl udah terlanjur di klik,balik ke LANGKAH WAJIB DAN PENTING NO.3 diatas).
-Buka laghi TUNE UP UTILITY anda >> Additional Tool>>Tune UP SHREDDER.Tapi kali ini ambil pilihan DESTROY FILE,klik ADD,lalu cari dimana lokasi-lokasi semua file yang yg telah kita SEARCH (cari) pada langkah diatas,lalu klik next dan centang opsi SECURE DELETE.Klik next...Dan.TaAdaa...clean deh.(setelah melakukan semua langkah diatas,dengan langkah ini,anda juga bisa membersihkan file virus dari Flashdisk tanpa harus kehilangan file penting anda didalamnya.Setelah anda menyalin file tersebut ke Hardrive anda,baru anda formet flashdisk tersebut untuk mengembalikan Icon Removable yang di ubah virus menjadi icon folder.

6.(Langkah peerbaikan)
-jalankan saja TUNE UP Up 1_Click Maintenance yang udah terinstall bersama Tune Up anda.
Selesai...Anda terbebas dari virus Ramnit yang menjengkelkan.Dan kita cuma dapat berharap,semoga Anti Virus Kebanggaan Indonesia segera menemukan jalan utk membasmi Virus ini...

NB:Sebaiknya sebelum pemusnahan virus ramnit ini,file master yang ada di Drive selain Drive C:\ di back-up dulu ke CD/DVD dengan cara mem-Burning.Karena dikhawatirkan semua file exe tersebut telah dirasuki.Tapi selama anda tau kalau Anda terkena Virus Ramnit Dan tidak Membuka Drive selain C:\,maka file tersebut aman kok...

Semoga yang udah terinfeksi virus ini bisa langsung membasminya,dan yang belum terkena virus ini,semoga jangan sampai terkena....Amin.
Posted on 10.46 / 0 comments / Read More

Cara Mudah Menghapus Virus Shortcut


CARA 1 MENGHAPUS VIRUS SHORTCUT:


Berikut 8 langkah praktis untuk mendepak virus yang mampu mengubah folder yang ada di dalam USB flash disk menjadi shortcut tersebut:
1. Nonaktifkan ‘System Restore’ untuk sementara selama proses pembersihan.
2. Putuskan komputer yang akan dibersihkan dari jaringan.
3. Matikan proses virus yang aktif di memori dengan menggunakan tools ‘Ice Sword’. Setelah tools tersebut terinstal, pilih file yang mempunyai icon ‘Microsoft Visual Basic Project’ kemudian klik ‘Terminate Process’. Silahkan download tools tersebut di http://icesword.en.softonic.com/
4. Hapus registri yang sudah dibuat oleh virus dengan cara:
-. Klik menu [Start]
-. Klik [Run]
-. Ketik REGEDIT.exe, kemudian klik tombol [OK]
-. Pada aplikasi Registry Editor, telusuri key [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
-. Kemudian hapus key yang mempunyai data [C:\Document and Settings\%user%].
5. Disable autoplay/autorun Windows. Copy script di bawah ini pada program notepad kemudian simpan dengan nama REPAIR.INF, install file tersebut dengan cara: Klik kanan REPAIR.INF –> INSTALL
[Version]
Signature=”$Chicago$”
Provider=Vaksincom
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1″” %*”
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255
6. Hapus File induk dan file duplikat yang dibuat oleh virus termasuk di flash disk. Untuk mempercepat proses pencarian, Anda dapat menggunakan fungsi ‘Search’. Sebelum melakukan pencarian sebaiknya tampilkan semua file yang tersembunyi dengan mengubah pada setting Folder Options.
Jangan sampai terjadi kesalahan pada saat menghapus file induk maupun file duplikat yang telah dibuat oleh virus. Lalu hapus file induk virus yang mempunyai ciri-ciri:
-. Icon ‘Microsoft Visual Basic Project’.
-. Ukuran File 128 KB (untuk varian lain akan mempunyai ukuran yang bervariasi).
-. Ekstesi file ‘.EXE’ atau ‘.SCR’.
-. Type file ‘Application’ atau ‘Screen Saver’.
Kemudian hapus File duplikat shortcut yang mempunyai ciri-ciri:
>. Icon Folder atau icon
>. Ekstensi .LNK
>. Type File ‘Shortcut’
>. Ukuran file 1 KB
Hapus juga file yang .DLL (contoh: ert.dll) dan file Autorun.inf di flash disk atau folder yang di-share. Sementara untuk menghindari virus tersebut aktif kembali, hapus file induk yang mempunyai ekstensi EXE atau SCR terlebih dahulu baru kemudian hapus file Shortcut (.LNK).
7. Tampilkan kembali folder yang telah disembunyikan oleh virus. Untuk mempercepat proses tersebut, silahkan download tools UnHide File and Folder di http://www.flashshare.com/bfu/download.html.
Setelah diinstall, pilih direktori [C:\Documents and settings] dan folder yang ada di flash disk dengan cara menggeser ke kolom yang sudah tersedia. Pada menu [Attributes] kosongkan semua pilihan yang ada, kemudian klik tombol [Change Attributes].
8. Install security patch ‘Microsoft Windows Shell shortcut handling remote code execution vulnerability-MS10-046′. Silakan download security patch tersebut di http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx
Seperti biasa, untuk pembersihan secara optimal dan menecegah infeksi ulang, sebaiknya install dan scan dengan antivirus yang up-to-date dan sudah dapat mendeteksi virus ini dengan baik.
Original source: vaksin[dot]com & detikinet[dot]com

CARA 2 MENGHAPUS VIRUS SHORTCUT:

Ciri-ciri virus shortcut :
Pertama-tama, setelah menginfeksi komputer, dia akan membuat file induk database.mdb di My Documents
Yang kedua adalah virus tersebut akan membuat file autorun.inf di setiap drive harddisk, flash disk, dan folder tanpa kecuali.
Yang ketiga adalah dia akan membuat file Thumb.db (hati-hati, perhatikan bahwa file ini tanpa huruf s sedangkan thumbnail cache yang asli di komputer memiliki tambahan huruf s alias thumbs.db) di setiap folder
Untuk memancing korban, dia akan membuat file Microsoft.lnk dan New Harry Potter and….lnk di setiap folder yang jika dieksekusi akan langsung mengaktifkan virus tersebut.
Seperti halnya virus-virus lokal lainnya, dia akan membuat duplikat setiap folder namun kali ini bukan dengan ekstensi .exe melainkan extensi .ink alias shortcut.
Pada task manager terdapat proses services wscript.exe yang sedang berjalan. Dalam kondisi normal, tidak ada proses seperti ini.
Langkah-langkah menghapus virus shortcut :
1. Matikan System Restore. Sejak dulu saya selalu mematikan system restore segera setelah proses instalasi windows. Untuk keperluan backup dan imaging system, saya lebih memilih menggunakan third party seperti acronis ataupun Norton Ghost (baca dan dowload : Norton Ghost 15.0.0.35659 (2010) Full Serial Crack)
2. Matikan proses virus wsrcipt.exe (C:\WINDOWS\System32\wscript.exe)
Bisa menggunakan Process Explorer atau misc. tool pada HijackThis (baca dan download : HijackThis 2.0.2 ).
3. Hapus file virus database.mdb di My Documents..
4. Hapus file duplikat virus..
Untuk proses penghapusan, anda bisa menggunakan fasilitas search pada Windows.. Pada “More advanced options”, pastikan option “Search system folders” dan “Search hidden files and folders” keduanya telah dicentang.
Search file dengan nama autorun.inf ukurannya 8 KB
Search file dengan nama Thumb.db ukurannya 8 KB
Search file dengan ekstensi .lnk.lnk ukurannya 1 KB
Hapus semua file yang ditemukan..
Untuk lebih memudahkan proses pencarian yang sekaligus menghapus file yang ditemukan, anda bisa menggunakan software UTool, sebuah freeware yang dapat anda download secara gratis. Program ini akan secara otomatis mencari dan kemudian menghapus file-file yang diinginkan (lihat gambar).
5. Hapus registry Autorun yang dibuat virus dengan menggunakan HijackThis..
Cari di bagian HKCU\..\Run: yang berhubungan dengan file database.mdb (pada gambar namun file database.mdb udah saya hapus)
regedit_run
Untuk lebih memantabkan proses pencegahan dan melindungi komputer kita dari serangan virus lokal yang sangat memusingkan ini, anda dapat melakukan hal-hal berikut:
1. Setelah proses instalasi windows, segera matikan system restore.
2. Install software third party misal Tweak UI atau Magic Tweak untuk mendisable autorun dan mencegah teraktivasinya file-file .inf. Mungkin pada Windows XP Professional, proses menon-aktifkan autorun bisa dilakukan dengan mudah, namun pada versi Win XP Home, anda memerlukan software ini. Tambahan informasi, program MagicTweak selain berfungsi menon-aktifkan autorn  dapat juga digunakan untuk mencegah dijalankannya file-file .inf File autorun.inf yang biasanya merupakan awal dari berjangkitnya virus akan secara otomatis diubah menjadi murni file txt alias notepad oleh program ini dan dia tidak lagi bisa dieksekusi. Ini sangat membantu jika memang secara tidak sengaja kita mengaktifkan atau mengeksekusi autorun.inf meski proses autorun sudah didisable untuk semua drive (termasuk flash disk).
3. Setelah semua proses instalasi windows, driver, program, dan lain-lain telah selesai, segera backup image system anda menggunakan software macam Acronis True Image atau Norton Ghost, sehingga jika nanti ada masalah yang tidak dapat anda selesaikan dengan mudah, anda dapat merestoreasi backup system tersebut.
4. Jika perlu, instal juga Deep Freeze apabila komputer anda digunakan oleh banyak orang, sehingga settingan komputer tidak akan berubah-ubah.
5. Update info: Ciri-ciri virus terdapatnya virus shortcut pada flashdisk dapat diketahui dengan perbedaan icon flashdisk tersebut yang biasanya berbentuk seperti icon drive menjadi berubah seperti icon folder. Jika menemui icon seperti ini, berarti dalam flashdisk tersebut terdapat virus. Gunakan explorer dan buka flashdisk lewat explorer (jangan klik 2x dari my computer) dan hapus file autorun dan file2 tersangka virus lainnya secara manual dengan menekan shift + DEL (supaya tidak tersangkut di recycle bin). Rata-rata virus lokal dapat dicegah dengan cara manual seperti ini asalkan OPSI DISABLE AUTORUN pada windows dan/atau MagicTweak telah diaktifkan, dan juga OPSI DISABLE .INF FILE pada MagicTweak telah diaktifkan.
Nah, itu mungkin sedikit tips cara menghapus virus shortcut dan smoga komputer kamu setelah hapus virus shortcut jadi bebas deh dari virus shortcut.
Original source: maswafa[dot]blogger[dot]com
Posted on 05.59 / 0 comments / Read More

Belajar membuat Virus | Virus Maker free download

Selamat sore teman-teman. Kali ini DeltaNet Kabunan ingin membagikan TOOL yang baru DeltaNet dapatkan. Tool ini berfungsi untuk membuat Virus, atau biasa disebut Virus Maker. Virus Maker ini dibuat hanya untuk pembelajaran saja. Saya tidak ikut bertanggung jawab atas kerusakan yang terjadi, karena memang bukan saya yang membuat Virus Maker ini hehehe...... Virus Maker ini sangat simple lho..... Hanya dengan membuka programnya saja, anda akan menemukan ke"gampang"an dalam membuat Virus. Tampilannya seperti dibawah ini :



klik untuk perbesar
Jangan lupa, ucapkan "Thanks Fajarbopa" ^_^

Download "Virus Maker free download : Belajar membuat Virus" dibawah!
Mohon maaf, link sudah dihapus karena permintaan dari teman-teman. Yang mau download, silahkan kontak saya di sini




klik untuk perbesar
Jangan lupa, ucapkan "Thanks Fajarbopa" ^_^

Download "Virus Maker free download : Belajar membuat Virus" dibawah!
Mohon maaf, link sudah dihapus karena permintaan dari teman-teman. Yang mau download, silahkan kontak saya di sini
Posted on 06.37 / 0 comments / Read More

Membuat Virus dengan Virus Generator

Mungkin anda berfikir membuat Virus sangat sulit sekali. Membutuhkan keahlian coding atau paling tidak menguasai salah satu bahasa pemrograman windows populer seperti VB atau C++. Namun tidak demikian jika anda memiliki Virus Generator. Dengan Virus Generator, pembuatan virus dapat dilakukan secepat membuat mie instan. Tinggal klik dan klik, maka sebuah virus dengan mudahnya tercipta.

Virus generator banyak tersebar di dengan beragam pilihan. Anda bisa mencarinya di forum-forum atau situs bawah tanah. Meskipun virus yang diciptakan dapat dibuah dengan mudah, namun anda tidak bisa meremehkan ketangguhanya. Beberapa virus terkenal di yang banyak menyebar di Indonesia atau di dunia banyak yang dibuat dengan virus generator ini.

Anda ingin Membuat Virus dengan Virus Generator, Berikut beberapa virus generator yang cukup populer yang dapat anda coba untuk membuat virus dengan mudah:

1. In Shadow Batch Virus Generator


Kemampuan:
- Menginfeksi beragam ekstensi file populer
- Mengaktifkan virus ketika start up
- Mematikan berbagai proses dan service penting
- Mengganti ekstensi file dan menyebarkanya melalui file sharing
- Membuat account administrator baru, mengganti password administrator.
- Mematikan komputer otomatis, mendownload files otomatis, dll

Download In Shadow Batch Virus Generator

2. JPS Virus Maker


Kemampuan:
- Mematikan regedit, task manager, MS Config dan beragam aplikasi yang membahayakan kelangsungan hidup virus.
- Menonaktifkan anti virus, wordpad, notepad, command prompt, dll
- Menghiden drive, file, dan tombol-tombol penting seperti Shutdown, restart, logoff, dll
- Mematikan monitor, memainkan mouser, membuka CD drive, dll

Download JPS Virus Maker

3. TeraBIT Virus Maker


Kemampuan:
Memiliki beragam kemampuan seperti dua virus generator di atas.

Download TeraBIT Virus Maker

Selamat Mencoba
Posted on 19.38 / 0 comments / Read More

Definition of Cyber ​​Crime | Crime Cyber ​​World Hacker

Cyber Crime
There is a very old and correct saying that goes on to say that a coin has two sides. Like a coin almost every aspect of life has two sides. For example the most common example can be taken of the advent of technology and the crime associated with it. With the advent of time and technology, computers have formed an integral part of the working society. Computers along with them have brought greater work and time efficiency in the working circle of the society as a whole. But there comes the twist. Along with all the benefits that computers and technology have brought, there also comes the rising and alarming threat of cyber crime.
Cyber crime in recent times has been credited along with a lot of attention by the general public, thanks to the almost impossible crimes committed by the hackers. The dangers that cyber crime is posing to computers and information in computers has been acknowledged by almost all the countries. Serious concern and alarm have been raised against the growing threat of cyber crime and its potential threat to the information possessed in the computers. The reason that cyber crime is posing a serious threat, is because of the reason that most countries around the world have no existing law that they can exert against cyber crimes. This leaves the businessmen and their business at the mere mercy of the technology that is being used by the businessmen in their business.
The only resort that the individuals have or can take against cyber crime is the way of self protection. Although self protection is the one step that people can take against cyber crimes, but still unfortunately it’s not a full proof safe step. As hackers can easily hack through the computers of others, this makes the information stored in the computer more vulnerable to information leakage. One main reason why cyber crime has been gathering so much of attention, is because of the fact that cyber crime has no boundaries of working or occurring. Cyber crime have been reportedly breaching national barriers at ease there by jeopardizing the political and the defense strategies of the country in front of the other nations, as it has been reported that after committing the crime the hackers sell the leaked information to the rival countries for money.
The other reason as to why cyber crime is posing a serious threat is because of the fact that it is usually very hard to track the hackers as they operate together but from far and different places, making it harder for the law enforcers to track and find them. These hackers usually operate from different and far off places, sometimes even different countries making it almost impossible for anyone to track them.
Thus national bodies and governments should operate together to make a legal framework and structure through which no hackers can slip through after committing cyber crime.
Posted on 23.59 / 0 comments / Read More

Computer Viruses that Come a Callin’

Every day new computer viruses are created to annoy us and to wreck havoc on our computer systems. Below are ten viruses currently cited as being the most prevalent in terms of being seen the most or in their ability to potentially cause damage.   New viruses are created daily.  This is by no means an all inclusive list. The best thing you can do is to remain vigilant, keep your anti-virus software updated, and stay aware of the current computer virus threats.



Virus:  Trojan.Lodear
A Trojan horse that attempts to download remote files. It will inject a .dll file into the EXPLORER.EXE process causing system instability.

Virus:  W32.Beagle.CO@mm
A mass-mailing worm that lowers security settings.  It can delete security-related registry sub keys and may block access to security-related websites.
Virus:  Backdoor.Zagaban
A Trojan horse that allows the compromised computer to be used as a covert proxy and which may degrade network performance.
Virus:  W32/Netsky-P
A mass-mailing worm which spreads by emailing itself to addresses produced from files on the local drives.
Virus:  W32/Mytob-GH
A mass-mailing worm and IRC backdoor Trojan for the Windows platform.  Messages sent by this worm will have the subject chosen randomly from a list including titles such as:  Notice of account limitation, Email Account Suspension, Security measures, Members Support, Important Notification.

Virus:  W32/Mytob-EX
A mass-mailing worm and IRC backdoor Trojan similar in nature to W32-Mytob-GH.  W32/Mytob-EX runs continuously in the background, providing a backdoor server which allows a remote intruder to gain access and control over the computer via IRC channels.  This virus spreads by sending itself to email attachments harvested from your email addresses.
Virus:  W32/Mytob-AS, Mytob-BE, Mytob-C, and Mytob-ER
This family of worm variations possesses similar characteristics in terms of what they can do.   They are mass-mailing worms with backdoor functionality that can be controlled through the Internet Relay Chat (IRC) network.   Additionally, they can spread through email and through various operating system vulnerabilities such as the LSASS (MS04-011).
Virus:  Zafi-D
A mass mailing worm and a peer-to-peer worm which copies itself to the Windows system folder with the filename Norton Update.exe.  It can then create a number of files in the Windows system folder with filenames consisting of 8 random characters and a DLL extension.  W32/Zafi-D copies itself to folders with names containing share, upload, or music as ICQ 2005a new!.exe or winamp 5.7 new!.exe. W32/Zafi-D will also display a fake error message box with the caption “CRC: 04F6Bh” and the text “Error in packed file!”.
Virus:  W32/Netsky-D
A mass-mailing worm with IRC backdoor functionality which can also infect computers vulnerable to the LSASS (MS04-011) exploit.
Virus:  W32/Zafi-B
A peer-to-peer (P2P) and email worm that will copy itself to the Windows system folder as a randomly named EXE file. This worm will test for the presence of an internet connection by attempting to connect to www.google.com or www.microsoft.com.  A bilingual, worm with an attached Hungarian political text message box which translates to “We demand that the government accommodates the homeless, tightens up the penal code and VOTES FOR THE DEATH PENALTY to cut down the increasing crime. Jun. 2004, Pécs (SNAF Team)”
Posted on 23.26 / 0 comments / Read More
 
Copyright © 2011. Delta Net KABUNAN