SMKN 1 KOTABARU

Forum Diskusi Siswa, Guru, & Alumni
 
IndeksPortalFAQPendaftaranLogin

Share | 
 

 Virus Klinik

Topik sebelumnya Topik selanjutnya Go down 
PengirimMessage
Admin
Admin
Admin



PostSubyek: Virus Klinik   Tue Apr 21, 2009 11:34 am



Posting disini untuk bersama-sama memecahkan masalah yang diakibatkan oleh virus... Silahkan bertanya dan menjawab masalah2 yang "diderita" oleh PC/Laptop kita disini.

Saia harapkan Forum leader & Moderator ICT bisa menggawangi thread ini, dan saia sendiri akan berusaha semaksimal mungkin untuk memberikan masukan2 yg bagus untuk penyakit2 komputer kita. silahkan aja posting disini masalah2 kalian disini

Berikut beberapa "alat-alat" penting yang dibutuhkan dalam pembasmian virus


Anti Virus

Anti Virus Lokal
Quote :
Ansav.
http://www.ansav.com/index.php?option=com_docman&task=cat_view&gid=13&Itemid=55

Anti Indovir RX-2
http://www.indowebster.com/AIV_12102008.html
http://s000.tinyupload.com/index.php?file_id=88247765832876741060

AVIGen AntiVirus 2008 3.0 Beta
http://www.softpedia.com/get/Antivirus/AVIGen-AntiVirus.shtml

AI (AVINDO 141) - 25 Sept 07 (5824)
http://ahlul.web.id/download-manager.php?id=7

CompactbyteAV
http://www.compactbyte.com/cav/index.php

Gucup AntiVirus 3.2.0 (GAV)
http://www.mediafire.com/?qym1htay2um

Kisav Antivirus
http://www.sumanto69.com
http://www.4shared.com/get/48620551/467d74ad/KISAV_Anti_Virus_121.html

Smada Antivirus (SmadAV)
http://smadav.idohost.com/smadav34.zip

ViriRemover
http://rapdshare.com/files/132669395/ViriRemover.zip.html



Anti Virus Luar

Quote :
NOD32 Portable. Version of virus signature database 3628.
http://www.indowebster.com/Nod32_Portabel_27_Virus_Signature_Database_3628.html

Kaspersky.
http://dnl-eu2.kaspersky-labs.com/devbuilds/AVPTool/

Avast Home Editon
http://www.avast.com/eng/download.html

AVG Free Edition
http://free.grisoft.com/ww.download-avg-anti-virus-free-edition

ClamAV
http://www.clamav.net/

McAfee Total Protection
http://rapidshare.com/files/66214384/McAFEE.TOTAL.PROTECTION.WITH.SITE.ADVISOR.PLUS.2008.ISO-EcHoS.zip

Norman Virus Control 5.90
http://rapidshare.com/files/71210111/Norman_Virus_Control_5.90.rar

Norton 2008
http://rapidshare.com/files/87744973/NortonAntivirus2008.part1.rar
http://rapidshare.com/files/87744935/NortonAntivirus2008.part2.rar

Thread akan selalu di update, silahkan d mulai tanya jawab nya.... :cheers:
Kembali Ke Atas Go down
Admin
Admin
Admin



PostSubyek: Bersihin Sality   Thu Apr 23, 2009 6:18 pm

Cara membersihkan W32/Sality.AE

Putuskan hubungan komputer yang akan dibersihkan dari jaringan dan internet

Matikan System Restore selama proses pembersihan berlangsung.

Matikan Autorun dan Default Share. Silahkan download file berikut kemudian jalankan dengan cara:
Quote :

Klik kanan repair.inf

Klik install

http://www.4shared.com/file/82762498/f5dc1edd/repair.html?dirPwdVerified=feea1d94

Matikan program aplikasi yang aktif di memori agar proses pembersihan lebih cepat terutama program yang ada dalam daftar startup.

Sebaiknya scan dengan menggunakan removal tools dengan terlebih dahulu merubah ekstensi dari removal tools tersebut dengan ekstensi lain [contoh: CMD] agar tidak di infeksi ulang oleh W32/Sality.AE. Dalam contoh di bawah, nama file “Norman_Malware_Cleaner.exe” di rename menjadi “Norman_Malware_Cleaner.cmd” supaya tidak di infeksi Sality.



Rename Norman Malware Cleaner
File “Norman_Malware_Cleaner.exe” yang telah di rename ekstensinya menjadi “Norman_Malware_Cleaner.cmd”, kotak biru



Selalu gunakan Norman Malware Cleaner terbaru untuk membersihkan dan membasmi virus baru. Download Norman Malware Cleaner terbaru dari “

http://download.norman.no/public/Norman_Malware_Cleaner.exe


Gunakan Norman Malware Cleaner untuk mendeteksi dan membasmi Sality.

Catatan:

Agar removal tersebut tidak terinfeksi oleh W32/Sality.AE, Sebaiknya ubah ekstensi dari removal tools tersebut menjadi ekstensi lain [contohnya: CMD]

Sality.AE ini akan mencoba untuk menginfeksi file yang mempunyai ekstensi EXE dan SCR serta COM, file yang sudah berulang kali di infeksi oleh virus ini terkadang akan mengalami kerusakan jika dibersihkan oleh program antivirus, oleh karena itu jika terdapat program yang error setelah di scan oleh antivirus sebaiknya install ulang program tersebut.

PENTING !!!

Harap Backup data penting anda sebelum melakukan pembersihan virus.saia tidak bertanggung jawab atas kerugian yang diakibatkan oleh proses pembersihan virus ini baik langsung maupun tidak langsung !!!

Agar komputer yang sudah terinfeksi W32/Sality.AE dapat booting “safe mode”, silahkan restore registry yang sudah di ubah oleh virus.

Silahkan download file berikut kemudian jalankan sesuai OS yang terinfeksi W32/Sality.AE tersebut.



http://www.4shared.com/file/82761423/934fb170/_2__Sality.htmldirPwdVerified=feea1d94

Fix registry lain yang di ubah oleh virus, silahkan download tools berikut kemudian jalankan file tersebut dengan cara:

Quote :
Klik kanan repair.inf

Klik install

http://www.4shared.com/file/82874724/f485f1dd/repair.html?dirPwdVerified=3b1f2fa9

Restart komputer dan scan ulang dengan menggunakan removal tools untuk memastikan komputer telah bersih dari virus.

Untuk pembersihan optimal dan mencegah infeksi ulang sebaiknya install dan scan dengan antivirus yang dapat mendeteksi Sality dengan baik
Kembali Ke Atas Go down
Ryan_Bule
Siswa Teladan
Siswa Teladan



PostSubyek: Re: Virus Klinik   Thu May 14, 2009 8:17 am

mas admin...
mo nanya neh soal masalah kompi sya...
saya bingung bget neh am masalah thumbnail foto di explore ngilang....
apakah ne kna virus ato nggak,di google uda nyari,tpi nggak ad...aduh...gmna neh mas,,,,
Kembali Ke Atas Go down
Admin
Admin
Admin



PostSubyek: Re: Virus Klinik   Thu May 14, 2009 4:28 pm

Hmm.. Maksud thumbnail hilang itu gmn? Apa maksud nya menu view thumbnail ilank..?? atau sudah dipilih view thumbnail, tp tetep gak kliata..??
Kembali Ke Atas Go down
Ryan_Bule
Siswa Teladan
Siswa Teladan



PostSubyek: Re: Virus Klinik   Fri May 15, 2009 4:12 am

yup...uda di pilih view thumbnail tetep aj nggak kliatan....
gmna solusi na neh???
Kembali Ke Atas Go down
Admin
Admin
Admin



PostSubyek: Re: Virus Klinik   Fri May 15, 2009 9:50 am

Hmm... Kemungkinan besar sih bukan virus, tp crash Windows nya..
Coba di repair aja pake CD installer Windows..
Kembali Ke Atas Go down
Ryan_Bule
Siswa Teladan
Siswa Teladan



PostSubyek: Re: Virus Klinik   Fri May 15, 2009 11:45 am

yup,aq cba dlo ngerepair,,,
Kembali Ke Atas Go down
Umar
Forum Leader
Forum Leader



PostSubyek: Re: Virus Klinik   Thu May 21, 2009 1:49 pm

eyap... aku juga udah liat langsung masalah kmpinya si Ryan,,, kayaknya emang dapat diliat kalo windowsnya beda kaya yg normal.. makanya aku kemaren bilang ko os nya laen ya...
Kembali Ke Atas Go down
Admin
Admin
Admin



PostSubyek: Virus Sandra Dewi   Sun Jun 21, 2009 10:58 pm

Hati-hari varian virus lokal baru, berikut penjelasan nya

Ciri-ciri dari file virus ini, diantaranya sebagai berikut :

* Memiliki ukuran file sebesar “132 kb”.
* Mempunyai type file “Application”.
* Berextension file “exe”.
* Memiliki icon gambar (JPEG image).

Virus Sandra Dewi dibuat dengan menggunakan bahasa pemrograman visual basic. Jika virus berhasil menginfeksi, maka ia akan membuat beberapa file virus diantaranya :

* C:\Sandra Dewi Bugil.exe (pada semua root drive)
* C:\Documents and Settings\%user%\Start Menu\Programs\Startup\Sandra Dewi Bugil.exe
* C:\WINDOWS\Sandra Dewi Bugil.exe
* C:\WINDOWS\system32\ Sandra Dewi Bugil.exe
* Membuat duplikat file virus pada setiap folder yang ada pada removable drive/usb.

Pesan sebelum login

Masih ingat dengan virus Blue Fantasy, virus yang menampilkan pesan sebelum login, dan kini virus Sandra Dewi juga menampilkan sebuah pesan.



Blok fungsi Windows

Sebagai bentuk pertahanan, virus akan mencoba melakukan usaha blok terhadap beberapa fungsi Windows. Beberapa fungsi Windows yang di blok diantaranya sebagai berikut :

* Folder Options (dilakukan untuk mencegah akses terhadap file/folder yang disembunyikan)
* Registry Editor (dilakukan untuk mencegah akses perbaikan registry)
* Search/Find (dilakukan untuk mencegah dari pembersihan virus)
* Command Prompt (dilakukan untuk mencegah dari proses kill virus)
* Task Manager (dilakukan untuk mencegah proses monitoring virus) (lihat gambar 4)
* Control Panel (dilakukan untuk mencegah akses kontrol dari OS komputer)
* MsConfig/System Configuration Utility (dilakukan untuk mencegah akses pada startup)

Selain itu, virus juga mencoba melakukan usaha blok terhadap beberapa fungsi Windows yang lain seperti diantaranya :

* Disable klik kanan pada desktop.
* Disable “All Programs” pada Start Menu.
* Disable menu Log Off/Turn Off pada Start Menu.

Dengan usaha ini, virus mencoba agar pengguna komputer kesulitan dalam menjalankan program tertentu, dan bahkan kesulitan untuk me-restart, log-off maupun shutdown komputer.

Merubah informasi System Properties

Pada System Properties, virus akan merubah RegisteredOwner menjadi Dewi Bugil dan RegisteredOrganization menjadi Sandra.



Merubah header Internet Explorer

Virus akan merubah header Internet Explorer (IE) saat akan menjalankan aplikasi Internet Explorer, dengan tambahan ::CREATION::BUDI::DARMA::.

Aktif pada start up dengan menjalankan program Splash

Untuk memastikan agar file dapat berjalan dengan baik pada saat komputer dijalankan, virus menyisipkan file virus pada startup windows sehingga akan langsung aktif jika kita sudah masuk windows.. File virus yang aktif pada startup yaitu :

* C:\Documents and Settings\%user%\Start Menu\Programs\Startup\Sandra Dewi Bugil.exe

File virus yang aktif ini menjalankan program Splash, program ini tidak dapat di geser ataupun di tutup kecuali pada tombol Keluar. Jika tombol Keluar di klik, maka akan muncul pop-up KONFIRMASI kirim email kepada budi_9***@yahoo.com. Apapun yg di klik, baik tombol Yes maupun No akan membuat shutdown komputer kita dengan memunculkan jendela System Shutdown dalam waktu 1 menit.



Registry windows

Untuk melakukan blok fungsi windows, virus akan membuat string registry sebagai berikut :

* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoClose = 1

NoControlPanel = 1

NoFind = 1

NoFolderOptions = 1

NoRun = 1

NoStartMenuMorePrograms = 1

NoViewContextMenu = 1

NoViewOnDrive = 1

StartMenuLogoff = 1

* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

DisableRegistryTools = 1

DisableMsConfig = 1

DisableTaskMgr = 1

Agar dapat melakukan blok fungsi “Command Prompt” windows, virus akan membuat string registry yang berbeda yaitu sebagai berikut :

* HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\system

DisableCMD = 1

Agar dapat memunculkan pesan sebelum login, maka virus membuat string registry sebagai berikut :

* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

LegalNoticeCaption = Cinta Ditolak VIRUS Bertindak.::CREATION BUDI DARMA::.

LegalNoticeText = Sangat sakit rasanya apabila cinta kita ditolak oleh seseorang, pad zaman dahulu orang menggunakan fasilitas dukun sebagai media untuk mendapatkan cintanya. Seiiring dengan berkembangnya Teknokogi Informasi media yang digunakan untuk mendapatkan cintanya adalah VIRUS.

Metode Penyebaran

Virus ini menggunakan removable drive/usb sebagai sarana penyebaran dirinya. File yang akan di buat virus yaitu :

* Sandra Dewi Bugil.exe

Cara pembersihan virus Sandra Dewi

* Sebaiknya putuskan hubungan komputer yang akan dibersihkan dari jaringan.
* Matikan “System Restore” selama proses pembersihan virus (untuk Windows XP/Vista)
* Matikan proses virus yang aktif di memory. Gunakan tools pengganti task manager, seperti Process Explorer (dapat anda download pada alamat berikut)

http://www.sysinternals.com/utils/index.html

* Lakukan kill process, pada beberapa file virus yang aktif yaitu :
o C:\Documents and Settings\%user%\Start Menu\Programs\Startup\Sandra Dewi Bugil.exe
o C:\WINDOWS\ Sandra Dewi Bugil.exe



Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini.

http://www.indowebster.com/repair_virus_dewi_sandra.html

Jalankan repair.inf dengan klik pada menu File pada windows explorer, kemudian pilih install.

* Hapus file virus yang mempunyai ciri-ciri sebagai berikut :
+ Icon gambar (JPEG Image)
+ Extension exe
+ Ukuran 132 kb

Catatan

o Sebaiknya tampilkan file yang tersembunyi agar mempermudah dalam proses pencarian file virus.
o Untuk mempermudah proses pencarian sebaiknya gunakan "Search Windows" dengan filter file *.exe yang mempunyai ukuran 133 KB.
o Hapus file virus yang biasanya mempunyai date modified yang sama.



Semoga berhasill..

Credit to Vaksin.com
Kembali Ke Atas Go down
pangeran harla
Siswa Teladan
Siswa Teladan



PostSubyek: Re: Virus Klinik   Tue Jul 21, 2009 7:53 pm

sma2 ats pmbrthuanx,,,,,,,,,
Kembali Ke Atas Go down
LULU WAL MARJAN
Siswa Pintar
Siswa Pintar



PostSubyek: Re: Virus Klinik   Sat Jul 25, 2009 1:16 pm

sma2 q juga ikt ucapin trims...
Kembali Ke Atas Go down
pangeran harla
Siswa Teladan
Siswa Teladan



PostSubyek: Re: Virus Klinik   Sat Jul 25, 2009 6:57 pm

good luck,,,,,,,,,,,,,,,
Kembali Ke Atas Go down
Rahadian.A
Siswa Pintar
Siswa Pintar



PostSubyek: Re: Virus Klinik   Tue Jul 28, 2009 8:36 pm

Mkcih atz ilmu na yc..........,,,,,,,,,
Kembali Ke Atas Go down
pangeran harla
Siswa Teladan
Siswa Teladan



PostSubyek: Re: Virus Klinik   Wed Jul 29, 2009 3:40 pm

sorry,itu bkan ilmu,,,,tp pngthuan,,,,,,,,,,,,,,
Kembali Ke Atas Go down
amri
Siswa Baru
Siswa Baru



PostSubyek: Re: Virus Klinik   Sat Oct 16, 2010 8:14 pm

SEMUA VIRUS ( kebanyakan ) menyerang REGISTRY... karna jantung dari WINDOWS...so sering2lah bermain2 dengan REGEDIT
Kembali Ke Atas Go down
ielham TKJ 1
Junker
Junker



PostSubyek: Re: Virus Klinik   Wed Feb 02, 2011 8:50 pm

virus yang harus diwaspadai to apa2 yo,
dan apa ja tugas dari masing2 virus yang berbahaya tersebut...????????
Kembali Ke Atas Go down
VGA CARD_TKJ 1
Siswa Teladan
Siswa Teladan



PostSubyek: Re: Virus Klinik   Sun Feb 13, 2011 8:06 pm

maaf klw leh tao nhe buhan alumni kch???? Wew
Kembali Ke Atas Go down
ielham TKJ 1
Junker
Junker



PostSubyek: Re: Virus Klinik   Tue Feb 15, 2011 6:14 am

tahuuuuuuu
Kembali Ke Atas Go down
Hasrul Arisaldi
Siswa Pintar
Siswa Pintar



PostSubyek: Re: Virus Klinik   Thu Jul 26, 2012 10:22 am

virus, gak bakal masukk ,jika antivirisnya....udah keballl.. Mengejek [u][img][/img]
Kembali Ke Atas Go down
Sponsored content




PostSubyek: Re: Virus Klinik   Today at 8:58 am

Kembali Ke Atas Go down
 
Virus Klinik
Topik sebelumnya Topik selanjutnya Kembali Ke Atas 
Halaman 1 dari 1

Permissions in this forum:Anda tidak dapat menjawab topik
SMKN 1 KOTABARU :: ESKUL & ORGANISASI :: ICT Centre-
Navigasi: