Devilzc0de Forum Follow @devilzc0de
  • Home
  • Hacking
  • Networking
  • Programming
  • O.S
  • Server
  • Tweets
  • Search
  • Member List
  • Calendar
Current time: 05-24-2013, 05:07 AM Hello There, Guest! (Login — Register)
Devilzc0de Forum › Information Technology › Hacking › Virus v
« Previous 1 2 3 4 5 6 ... 9 Next »

Ciri Dan Gejala Komputer Terinfeksi Virus “W32/Ramnit” Dan Cara Membersihkannya

Home General Computer Multimedia Business Lounge

Pages (2): 1 2 Next »
Post Reply 
Tweet
Threaded Mode | Linear Mode
Ciri Dan Gejala Komputer Terinfeksi Virus “W32/Ramnit” Dan Cara Membersihkannya
03-31-2011, 09:38 AM
Post: #1
Lintang27™ Offline
Pemulung Sampah
**
Moderators
Posts: 2,159
Joined: Mar 2010
Reputation: 135
Ciri Dan Gejala Komputer Terinfeksi Virus “W32/Ramnit” Dan Cara Membersihkannya
[Image: virus1-300x255.jpg]
Virus komputer yang satu ini termasuk unik. Tidak hanya mengganggu korbannya, virus tersebut juga punya senjata pamungkas yang lebih berbahaya. Jika komputer korban terkoneksi ke internet, virus tersebut bakal men-download virus lain.

Hebatnya, nama dan jenis virus yang di-download berbeda-beda untuk setiap komputer target baik dari nama maupun ukurannya. Hal inilah yang menyebabkan banyak program antivirus sekalipun kesulitan untuk melakukan deteksi dan pembersihan. Jika file tersebut berhasil di download, maka secara otomatis akan di aktifkan di komputer dan melakukan serangkaian kode jahat yang sudah ditanam di dalam tubuhnya.

Secara umum virus golongan trojan/backdoor ini cukup merepotkan. Ia akan selalu melakukan koneksi ke internet untuk memanggil alamat website yang sudah ditentukan yang akan ditampilkan secara terus menerus sehingga mengakibatkan komputer menjadi lambat.

Pada saat diakses virus ini akan menginjeksi file yang mempunyai ekstensi EXE, DLL, dan HTM/HTML baik berupa file program maupun file system Windows sehingga diperlukan langkah pembersihan khusus.

Antivirus mendeteksi virus ini sebagai Win32.Siggen.8 sedangkan untuk file-file lain dikenali sebagai Trojan.Packed.21232, Trojan.Hotrend.34 atau Trojan.Starter.1602 sehingga disebut W32/Ramnit (Win32.Siggen.8).

Berikut beberapa ciri dan gejala jika komputer terinfeksi virus W32/Ramnit (Win32.Siggen.8) :

1. Akan menampilkan aplikasi Internet Explorer yang berisi penawaran atau iklan investasi, game dan program-program promosi (terkadang menampilkan iklan porno) dalam jumlah yang banyak secara terus menerus selama komputer terkoneksi internet sehingga menghabiskan banyak bandwidth untuk iklan yang ditampilkan dan mengakibatkan akses internet menjadi lambat.
2. Icon Removable media (USB Flash) berubah menjadi icon Folder.
3. User tidak dapat mengakses USB Flash dengan menampilkan pesan “Access is denied”.
4. Muncul pesan “Compressed (zipped) Folders” pada saat mengakses Flash disk.
5. Muncul banyak file dengan nama file “Copy of Shortcut to (1).lnk” s/d “Copy of Shortcut to (4).lnk” di USB Flash.
6. Salah satu hal yang unik dan membuat virus ini sangat mudah aktif dan sulit dibasmi adalah setiap kali user melakukan klik kanan, selain menampilkan menu klik kanan, secara tidak langsung pengguna komputer juga menjalankan virus ini. Untuk menyebarkan dirinya, ia akan menggunakan USB Flash dengan memanfaatkan fitur autorun Windows.

Cara membersihkan :

Seperti yang sudah dijelaskan bahwa virus ini akan menginjeksi file yang mempunyai ekstensi EXE, DLL dan HTM/HTML baik file program maupun file system Windows. Oleh karena itu sebaiknya pembersihan dilakukan pada mode DOS. Untuk mempermudah pembersihan silahkan gunakan Windows Mini PE Live CD (silahkan search di Internet). Kemudian download tools Dr.Web CureIt! di http://www.freedrweb.com/cureit/?lng=en dan sebaiknya dilakukan di komputer yang tidak terinfeksi virus. Agar tools Dr.Web CureIt! tidak terinfeksi, sebaiknya di ZIP dan di-password.

1. Agar pembersihan dapat dilakukan optimal, sebaiknya scan semua HDD termasuk USB Flash maupun HDD eksternal, hal ini dikarenakan virus ini akan drop beberapa file di USB Flash atau HDD eksternal.
2. Sebelum melakukan pembersihan sebaiknya blok file duplikat virus dengan menggunakan fitur “Software Restriction Policies”. Fitur ini hanya ada pada system operasi Windows XP Pro, Vista, 7, Server 2003 dan Server 2008 dengan cara sebagai berikut:
· Klik menu [Start]
· Klik [Run]
· Pada dialog box RUN, ketik SECPOL.MSC kemudian klik tombol [OK]
· Setelah muncul layar “Local Security Policy”, klik kanan menu “Software Restriction Policies” dan klik “Create New Policies” atau “New Software Restriction Policies” jika menggunakan Windows Vista/7
· Kemudian klik kanan pada menu “Additional Rules”, kemudian pilih “New Hash Rule…”
· Kemudian akan muncul layar “New Hash Rule”. Pada kolom ”File Hash”, klik tombol [Browse] dan tentukan salah satu file duplikasi virus yang mempunyai icon ”Folder” dengan ukuran 105 KB (contoh C:-Windows-Explorermgr.exe) kemudian klik tombol [Open]. Pada kolom ”Security Level”, pilih [Disallowed]. Kemudian klik tombol [OK].
3. Hubungkan USB Flash dan HDD eksternal ke komputer.
4. Gunakan Dr Web Live CD untuk membasmi virus ini dengan tuntas. Silahkan download software tersebut di alamat http://www.freedrweb.com/livecd/?lng=en Anda disarankan untuk selalu mendownload Dr Web Live CD yang baru setiap kali ingin menggunakan untuk membersihkan dan membasmi virus.

Jika anda menggunakan DR Web Live CD yang lama, maka definisi virus yang terkandung di dalam CD tersebut akan mengikuti saat terakhir anda download Dr Web Live CD tersebut. Alternatif lain adalah anda menggunakan software antivirus Dr Web berbayar yang didistribusikan oleh virusICU

http://www.virusICU.com.

a. Setelah software Dr.Web LiveCD berhasil di download, burn kedalam CD/DVD.
b. Hubungkan USB Flash dan HDD eksternal ke komputer.
c. Booting komputer melalui CD/DVD ROM.
d. Kemudian akan muncul layar “Welcome to Dr.Web LiveCD”
e. Pilih “Dr.Web LiveCD (Default)” kemudian tekan tombol “Enter” pada keyboard.
f. Tunggu beberapa saat sampai muncul interface Dr.Web LiveCD yang akan menampilkan aplikasi “Dr.Web Scanner” secara otomatis. Dr.Web Scanner ini berfungsi untuk melakukan pemeriksaan terhadap komputer anda dari kemungkinan adanya virus.
g. Untuk Scan HDD, pada layar “Dr.Web Scanner” pilih lokasi Drive yang akan di periksa dan pastikan anda check list opsi “Scan subdirectories” agar Dr.Web dapat melakukan pemeriksaan terhadap direktori dan subdirektori agar pembersihan lebih optimal. Jika layar Dr.Web Scanner tidak muncul klik ganda icon “Dr.Web Scanner” yang terdapat pada Desktop.
h. Kemudian klik tombol [Start] untuk memulai proses pemeriksaan (scan).
i. Tunggu beberapa saat sampai proses scan selesai dilakukan. Jika ditemukan adanya virus, Dr.Web akan menginformasikan file yang terinfeksi dan jenis virus yang menginfeksi pada kolom informasi virus yang tersedia.
j. Klik tombol [Select All] untuk memilih semua objek/file yang akan di bersihkan atau Anda dapat menentukan file mana saja yang akan Anda bersihkan dengan check list pada opsi yang tersedia.
k. kemudian klik tombol [Cure] untuk membersihkan file yang telah terinfeksi virus.
l. Tunggu sampai proses pembersihan selesai dilakukan.
m. Scan ulang komputer untuk memastikan komputer bersih dari virus.
n. Restart komputer.

sumber: http://pradhakomunika.com/2853-ciri-dan-...nnya.html
Visit this user's website Find all posts by this user
Quote this message in a reply
03-31-2011, 10:17 AM
Post: #2
od3yz Offline
"Brondong Metal Devilzc0de"
Posts: 889
Joined: Mar 2011
Reputation: 48
RE: Ciri Dan Gejala Komputer Terinfeksi Virus “W32/Ramnit” Dan Cara Membersihkannya
nice share omz
mantapmantap
Visit this user's website Find all posts by this user
Quote this message in a reply
03-31-2011, 11:45 AM
Post: #3
./blacknotes Offline
./Admiral of Devilzc0der
Posts: 2,071
Joined: Jul 2010
Reputation: 101
RE: Ciri Dan Gejala Komputer Terinfeksi Virus “W32/Ramnit” Dan Cara Membersihkannya
nice share lek,
tambah ganteng kowe lek wawa
Visit this user's website Find all posts by this user
Quote this message in a reply
03-31-2011, 12:46 PM
Post: #4
Lintang27™ Offline
Pemulung Sampah
**
Moderators
Posts: 2,159
Joined: Mar 2010
Reputation: 135
RE: Ciri Dan Gejala Komputer Terinfeksi Virus “W32/Ramnit” Dan Cara Membersihkannya
(03-31-2011 11:45 AM)newbie.ganteng Wrote:  nice share lek,
tambah ganteng kowe lek wawa

Alhamduliah sudah ada yang menyadari..... santai
Visit this user's website Find all posts by this user
Quote this message in a reply
04-11-2011, 01:28 PM
Post: #5
Qrembiezs Offline
Global Moderator
****
Global Moderators
Posts: 556
Joined: Mar 2010
Reputation: 40
RE: Ciri Dan Gejala Komputer Terinfeksi Virus “W32/Ramnit” Dan Cara Membersihkannya
mantabbbbbbbbbbbbbbbbbb

ni vir mang menjengkel kan ... susah di atur ... sedikit tambahan ... klo dah di clean dr ni vir .. cabut Ram nya tyus pasang lagi
Find all posts by this user
Quote this message in a reply
04-11-2011, 07:57 PM
Post: #6
gusvian Offline
./Devilz 1st Cadet
Posts: 35
Joined: Nov 2010
Reputation: 1
RE: Ciri Dan Gejala Komputer Terinfeksi Virus “W32/Ramnit” Dan Cara Membersihkannya
untung sudah bebas dari virus ini....
semoga gak 'ditempleki' maneh. amin
Find all posts by this user
Quote this message in a reply
04-12-2011, 10:48 AM (This post was last modified: 04-12-2011 10:48 AM by Lintang27™.)
Post: #7
Lintang27™ Offline
Pemulung Sampah
**
Moderators
Posts: 2,159
Joined: Mar 2010
Reputation: 135
RE: Ciri Dan Gejala Komputer Terinfeksi Virus “W32/Ramnit” Dan Cara Membersihkannya
(04-11-2011 01:28 PM)Qrembiezs Wrote:  mantabbbbbbbbbbbbbbbbbb

ni vir mang menjengkel kan ... susah di atur ... sedikit tambahan ... klo dah di clean dr ni vir .. cabut Ram nya tyus pasang lagi

Nice tambahane kang memang keep are rad koh virus.....ngambek
(04-11-2011 07:57 PM)gusvian Wrote:  untung sudah bebas dari virus ini....
semoga gak 'ditempleki' maneh. amin

syukur alhamdulilah.... dugem
Visit this user's website Find all posts by this user
Quote this message in a reply
04-12-2011, 11:07 AM
Post: #8
Wayc0de Offline
-= Sifu Makan Sonice =-
**
Moderators
Posts: 2,981
Joined: Nov 2010
Reputation: 61
RE: Ciri Dan Gejala Komputer Terinfeksi Virus “W32/Ramnit” Dan Cara Membersihkannya
wah keren infonya bro mantap mantap

biar tidak kena nie virus, beralih lah ke pinguin ngakak hmm
Visit this user's website Find all posts by this user
Quote this message in a reply
04-12-2011, 02:40 PM
Post: #9
Qrembiezs Offline
Global Moderator
****
Global Moderators
Posts: 556
Joined: Mar 2010
Reputation: 40
RE: Ciri Dan Gejala Komputer Terinfeksi Virus “W32/Ramnit” Dan Cara Membersihkannya
(04-12-2011 10:48 AM)lintang27 Wrote:  
(04-11-2011 01:28 PM)Qrembiezs Wrote:  mantabbbbbbbbbbbbbbbbbb

ni vir mang menjengkel kan ... susah di atur ... sedikit tambahan ... klo dah di clean dr ni vir .. cabut Ram nya tyus pasang lagi

Nice tambahane kang memang keep are rad koh virus.....ngambek
(04-11-2011 07:57 PM)gusvian Wrote:  untung sudah bebas dari virus ini....
semoga gak 'ditempleki' maneh. amin

syukur alhamdulilah.... dugem

" keep are rad " <<<< iki opo ?
Find all posts by this user
Quote this message in a reply
04-12-2011, 04:35 PM
Post: #10
av01d3r Offline
paling ganteng se akhirat
Posts: 227
Joined: Feb 2011
Reputation: 5
RE: Ciri Dan Gejala Komputer Terinfeksi Virus “W32/Ramnit” Dan Cara Membersihkannya
mantap om!!! laptop ane juga pernah kena virus ini malah sape install ulang
Visit this user's website Find all posts by this user
Quote this message in a reply
« Next Oldest | Next Newest »
Pages (2): 1 2 Next »
Post Reply 


Topic Tools
Topic Link :
BBCode :
HTML Code :
View a Printable Version Send Thread to a Friend Subscribe to this thread
Submit Google Submit Face book Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq

Possibly Related Threads...
Thread: Author Replies: Views: Last Post
  [Tutor] Membuat virus maho RUD1 35 430 05-16-2013 10:55 PM
Last Post: ghosthands
  [Ask] cara mengatasi crasreportsender.exe dann app.exe bat0sai 5 62 05-16-2013 03:05 PM
Last Post: zoga
  cara memebuat firus hanphone fata 20 221 05-16-2013 01:43 PM
Last Post: zoga
  teraBIT virus Maker 3.2 rar fata 13 154 05-16-2013 01:42 PM
Last Post: zoga
Information Profil Virus W32/Sality.gen Qrembiezs 40 1,533 04-11-2013 04:12 PM
Last Post: civo
  profil virus w32/saity,gen fata 5 136 04-11-2013 04:06 PM
Last Post: civo
  cara membuat firus tipuan fata 10 109 04-08-2013 04:44 PM
Last Post: fata
  virus semut menangis+explaination fata 8 109 04-04-2013 04:55 PM
Last Post: kidofdream
  virus fata 9 79 04-03-2013 05:12 PM
Last Post: fata
  [Ask] cara menghapus virus ratmin.exe..gm om? bat0sai 10 93 04-01-2013 05:00 PM
Last Post: Boyandri

Users Browsing
1 Guest(s)

  • Contact Us
  • devilzc0de
  • Return to Top
  • Mobile Version
  • RSS Syndication
  • Help
Current time: 05-24-2013, 05:07 AM Powered By MyBB, © 2002-2013 MyBB Group. Theme created by Justin S. | Mixed By Chaer.Newbie | Fixed By Aditya

USING THIS SITE INDICATES THAT YOU HAVE READ AND ACCEPT OUR TERMS. IF YOU DO NOT ACCEPT THESE TERMS, YOU ARE NOT AUTHORIZED TO USE THIS SITE