July 13, 2011

CARA PEMBASMIAN VIRUS RAMNIT

Perlu anda ketahui terlebih dahulu bagaimana cara kerja virus ranmit ini..
virus ini menyerang file EXE akan tetapi tidak merusaknya seperti yg dilakukan virus Sality, Ranmit juga menyerang file DLL program dan file HTM/HTML.

Virus Ranmit ini akan aktif apabila ada koneksi internet dimana Ranmit dapat mendownload virus yang lainnya, selain itu juga Ranmit membuat koneksi internet menjadi lambat dan Virtual memory komputer habis

Berikut beberapa referensi yang kami kumpulkan mengenai cara yang bisa anda lakukan dalam pembasmian virus Ranmit…:::

-------------------------------------------------------------------------------------------------------------------
                       CARA 1

Untuk cara pertama anda bisa menggunakan Malwarebytes..
Lo Kok Antimalware..???
Perlu anda ketahui bahwa beberapa Ranmit ini dapat mengkombinasikan dirinya dgn malware..
contoh:
watermark.exe , qtplugin.exe
<Trojan Zbot(malware)+Win32.Ramnit > akan menginfeksi: .exe + .dll , htm , html)
Adapun cara penggunaannya..::

1. Restart computer anda, pd saat di biosnya(wktu bru2 direstar) tekan F8 jalankan “safe mode”

2.  Download Anti-Malware of Malwarebytes disini=(Download Link), lalu install. Setelah itu restart kembali computer anda untuk  Anti-Malware of Malwarebytes sepenuhnya berfungsi,
dan lakukan kembali langkah 1 (computer dlam “safe mode”)

3.stelah computer kembali pd safe mode silahkan buka malwarebytes nya dan lakukan scanning..

4. Setelah proses scanning telah selesai, sebelum anda menghapus virus yg terdeteksi silahkan klik “Show Results” dan pastikan file anda yang penting tdk ikut terinfeksi. Select atau lgnore virus yg tlah dideteksi dan tekan “Remove Selected” untuk menghapus virus Ranmit yg telah terdeteksi tadi.

langkah terakhir : Install Regtweaker-

Kenapa Regtweaker dibutuhkan ?
Seperti yang kita ketahui bahwa yang menyebabkan computer rusak parah dikarenakan penginfeksian virus ini pada registry..
maka regtweaker ini berfungsi untuk memperbaiki registry yg tlah dirusak oleh virus
 Download RegTweaker
1. Download dan install Regtweaker.
2. scan keseluruhan drive anda
3. klik “Repair Now” ,.


----------------------------------------------------------------
                    CARA KE 2
Untuk cara yang kedua ini bisa anda lakukan secara manual,
Berikut caranya:
1. Sebelumnya matikan dulu proses system restore.

2. Matikan proses dari file Wscript yang terletak di C:\Windows\System32, dengan cara menggunakan tools seperti CProcess, HijackThis atau dapat juga menggunakan Task Manager dari Windows.

3. Setelah dimatikan proses dari Wscript tersebut, kita harus men-delete atau me-rename dari file tersebut agar tidak digunakan untuk sementara oleh virus tersebut. 
Sebagai catatan, kalau kita me-rename dari file Wscript.exe tersebut dengan otomatis, maka akan dikopikan lagi di folder tersebut. Oleh sebab itu, kita harus mencari di mana file Wscript.exe yang lainnya, biasanya ada di C:\Windows\$NtServicePackUninstall$, C:\Windows\ServicePackFiles\i386.

4. Delete file induknya yang ada di C:\Documents and Settings\\My Documents\database.mdb, agar setiap kali komputer dijalankan tidak akan me-load file tersebut. Dan jangan lupa kita buka juga MSCONFIG, disable perintah yang menjalankannya. 

5. Sekarang kita akan men-delete file-file Autorun.INF. Microsoft.INF dan Thumb.db. Caranya, klik tombol START, ketik CMD, pindah ke drive yang akan dibersihkan, misalnya drive C:\, maka yang harus kita lakukan adalah: 
Ketik C:\del Microsoft.inf /s, perintah ini akan men-delete semua file microsoft.inf di seluruh folder di drive C:. Sementara kalau mau pindah drive tinggal diganti nama drivenya saja contoh: D:\del Microsoft.inf /s.


Untuk file autorun.inf, ketik C:\del autorun.inf /s /ah /f, perintah akan men-delete file autorun.inf (syntax /ah /f) digunakan karena file tersebut memakai attrib RSHA, begitu juga untuk file Thumb.db lakukan juga hal yang sama. 

6. Untuk men-delete file-file selain 4 file terdahulu, kita harus mencarinya dengan cara search file dengan ekstensi .lnk ukurannya 1 kb. Pada ‘More advanced options’ pastikan option ‘Search system folders’ dan ‘Search hidden files and folders’ keduanya telah dicentang.


Harap berhati-hati, tidak semua file shortcut / file LNK yang berukuran 1 kb adalah virus, kita dapat membedakannya dari ikon, size dan tipenya. Untuk shortcut yang diciptakan virus ikonnya selalu menggunakan icon ‘folder’, berukuran 1 kb dan bertipe ‘shortcut’. Sedangkan folder yang benar harusnya tidak memiliki ‘size’ dan tipenya adalah ‘File Folder’. 

7. Fix registry yang sudah diubah oleh virus. Untuk mempercepat proses perbaikan registry salin script dibawah ini pada program ‘notepad’ kemudian simpan dengan nama ‘Repair.inf’. Jalankan file tersebut dengan cara:
- Klik kanan repair.inf
- Klik Install

[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, “cmd.exe”

[del]
HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Winupdate
HKCU,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, explorer

---------------------------------------------------------------
                       CARA KE 3

Dengan Menggunakan Dr.web… cara ini lbih menjamin gan.. walaupun langkah2nya agak ribet..
Download File ISO Dr.Web LiveCD terlebih dahulu, klo belum punya silahkan download disini.
Setelah software Dr.Web LiveCD berhasil di download, burn kedalam CD/DVD.

Hubungkan USB Flash dan HDD eksternal ke komputer.
Booting komputer melalui CD/DVD ROM.
Kemudian akan muncul layar “Welcome to Dr.Web LiveCD”.
Pilih “Dr.Web LiveCD (Default)” kemudian tekan tombol “Enter” pada keyboard.

Tunggu beberapa saat sampai muncul interface Dr.Web LiveCD yang akan menampilkan aplikasi “Dr.Web Scanner” secara otomatis. Dr.Web Scanner ini berfungsi untuk melakukan pemeriksaan terhadap komputer anda dari kemungkinan adanya virus.

Untuk Scan HDD, pada layar “Dr.Web Scanner” pilih lokasi Drive yang akan di periksa dan pastikan anda check list opsi “Scan subdirectories” agar Dr.Web dapat melakukan pemeriksaan terhadap direktori dan subdirektori agar pembersihan lebih optimal. Jika layar Dr.Web Scanner tidak muncul klik ganda icon “Dr.Web Scanner” yang terdapat pada Desktop.
Kemudian klik tombol [Start] untuk memulai proses pemeriksaan (scan).

Tunggu beberapa saat sampai proses scan selesai dilakukan. Jika ditemukan adanya virus, Dr.Web akan menginformasikan file yang terinfeksi dan jenis virus yang menginfeksi pada kolom informasi virus yang tersedia.
Klik tombol [Select All] untuk memilih semua objek/file yang akan di bersihkan atau Anda dapat menentukan file mana saja yang akan Anda bersihkan dengan check list pada opsi yang tersedia.
Kemudian klik tombol [Cure] untuk membersihkan file yang telah terinfeksi virus.

Tunggu sampai proses pembersihan selesai dilakukan.
Scan ulang komputer untuk memastikan komputer bersih dari virus.
Restart komputer.
Selesai.

--------------------------------------------------------------
                      CARA KE 4

Cara ini yang Paling-paling sederhana tapi “sangat” AMPUH untuk menghapus virus Ranmit, bahkan hampir untuk seluruh jenis virus yang ada..
Cuma cara ini harus dengan memainkan ingatan anda..
yaitu anda harus mengingat sejak kapan virus Ranmit ini menginfeksi virus anda..
yaitu: dengan menggunakan system restore..
Caranya:
-klik start
-all programs
-accessories
-system restore
-lalu klik next
-pilih tanggal sbelum terkena Virus ramnit(pke’ ingatan nih)
-setelah langkah di atas dilakukan , maka computer akan merestore kembali file2 yang ada pada tanggal yg anda cantumkan tadi pd system restore.. jika pd tanggal tersebut belum terjadi penginfeksian Ranmit(bisa u/ semua virus), maka virusnyapun akan hilang.. dan system restore nya pun akan mengembalikan settingan system yang ada baik pada windows maupun pada registry..

________________________________________________________________

Semoga bermanfaat..
Wassalam….



POSTINGAN SEBELUMNYA>>

Informasi Teknologi