• 6 Langkah Mengusir Virus 'Luna Maya'

    Sebuah virus yang cukup menjengkelkan dengan julukan 'Luna Maya' telah menyebar di Indonesia. Virus ini menampilkan pesan yang agaknya meledek penggemar video porno di Indonesia, dengan menampilkan Pop Up bertuliskan "dasar!! otak bokep.."

    Virus itu juga menimbulkan dampak-dampak yang cukup menjengkelkan. Misalnya, drive CD/DVD ROM akan terus terbuka meskipun sudah ditutup secara manual oleh pengguna.

    Julukan 'Luna Maya' diberikan pada virus ini karena salah satu file penyebarannya memiliki nama LunaMaya.exe. Virus ini dideteksi sebagai Suspicious_Gen2.LBTU oleh Norman Security Suite.

    Nah, berikut adalah 6 langkah untuk mengusir virus ini seperti disampaikan oleh Adi Saputra, analis antivirus dari Vaksincom:

    1. Lakukan pembersihan virus pada mode “safe mode”.
    Untuk masuk pada mode “safe mode”, tekan tombol F8 pada keyboard saat komputer dinyalakan.
    Pada menu Windows Advanced Options, anda dapat memilih mode “safe mode” atau dapat juga mode “safe mode with networking” dan “command prompt”. Agar lebih mudah pilih saja mode “safe mode”.
    Biarkan windows berjalan hingga muncul jendela konfirmasi penggunaan “safe mode”. (lihat gambar 12)
    Klik pilihan “Yes”, untuk menggunakan mode “safe mode” pada jendela konfirmasi tersebut.

    2. Matikan proses virus yang aktif pada memory.
    Gunakan tools pengganti Task Manager dalam hal ini gunakan CurProcess. Download tools CurrProcess pada link berikut ini : http://www.nirsoft.net/utils/cprocess.zip
    Jalankan CurrProcess, kemudian cari file virus “Amoumain.exe”. Klik kiri file virus, kemudian pilih “Kill Selected Processes”. Jika file virus sudah hilang, maka tutup jendela CurrProcess.

    3. Perbaiki registry windows yang sudah di modifikasi oleh virus dengan langkah sebagai berikut :
    a. Salin script dibawah ini menggunakan wordpad. Klik menu [Start] > [All Programs] > [Accessoris] > [Wordpad].
    [Version]
    Signature="$Chicagoquot;
    Provider=Vaksincom Oyee

    [DefaultInstall]
    AddReg=UnhookRegKey
    DelReg=del

    [UnhookRegKey]
    HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1
    HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1
    HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0
    HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
    HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
    HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
    HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
    HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
    HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

    [del]
    HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\system, DisableTaskMgr
    HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\explorer, NoRun

    b. Simpan file dengan nama “repair.inf”. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan.
    c. Klik kanan file “repair.inf” kemudian pilih “Install”.

    4. Hapus file virus “Luna Maya” dengan ciri-ciri sebagai berikut : Memiliki type file “Application”
    Memiliki ukuran file “37 kb”
    Memiliki icon file MS Word

    Catatan :
    Untuk mempermudah pencarian sebaiknya gunakan fungsi Search Windows dengan menggunakan filter file *.exe dan *.inf dan berukuran 37 kb.
    Hapus file virus yang biasanya mempunyai date modified yang sama.
    Pastikan hapus file virus utama seperti : Amoumain.exe, Luna Maya.exe, Love.exe, dan nt.bat
    Log-off komputer, kemudian log-in kembali.


    5. Untuk pembersihan yang optimal dan mencegah infeksi ulang, scan kembali menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.

    6. Untuk USB flash atau removable drive yang sudah di rusak atau format oleh virus, sebaiknya gunakan software recovery untuk mengembalikan data yang hilang.

    Terimaksih.... Semoga Bermanfaat!

    ~ Salam Maestro ~
  • 0 komentar:

    Posting Komentar

    ADA YANG BISA KAMI BANTU?

    Silahkan klik dan isi formulir yang telah kami sediakan, pastikan anda mengisi nomer kontak yang bisa kami hubungi.

    ALAMAT

    Perum Puri Kosambi 1 Blok N No.3 Karawang

    EMAIL

    fastnetpuri@gmail.com
    enlaista@gmail.com

    KONTAK SIANG

    +62 812 86509718
    +62 858 11831768

    KONTAK MALAM

    0812 96508520,
    0822 60584723