Membantai Virus MaxTrox

Virus MaxTrox (Maximum Troxer) yang dideteksi sebagai W32/Dloader.HFZC, mengubah wallpaper desktop di komputer menjadi gambar MaxTrox. Wallpaper ini akan aktif pada setiap tanggal 1 s/d 6 pada bulan April, Agustus dan Desember.

Untuk membersihkan virus MaxTrox, ikuti langkah-langkah berikut ini:

1. Sebaiknya lakukan pembersihan pada mode Safe Mode.

2. Matikan proses virus yang aktif di memori. Gunakan tools pengganti task manager, seperti Itty Bitty Process Manager yang dapat didownload di: http://majorgeeks.com/Itty_Bitty_Process_Manager_d4690.html.

Lakukan kill process, pada file virus yang aktif yaitu:

* C:\Documents and Settings\%user%\Application Data\Microsoft\%dsh%.exe (nama virus random/acak, semisal aizw.exe, scnp.exe, dll).

3. Hapus string registry yang telah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini:

[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, SOFTWARE\Classes\batfile\shell\open\command,,,”””%1?” %*”
HKLM, SOFTWARE\Classes\comfile\shell\open\command,,,”””%1?” %*”
HKLM, SOFTWARE\Classes\exefile\shell\open\command,,,”””%1?” %*”
HKLM, SOFTWARE\Classes\piffile\shell\open\command,,,”””%1?” %*”
HKLM, SOFTWARE\Classes\regfile\shell\open\command,,,”regedit.exe “%1?”
HKLM, SOFTWARE\Classes\scrfile\shell\open\command,,,”””%1?” %*”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM\ControlSet003\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, “cmd.exe”

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden, 0×00010001,1
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, CheckedValue, 0×00010001,0
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, DefaultValue, 0×00010001,0
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\ShowFullPath, DefaultValue, 0×00010001,0

[del]
HKCR, exefile, NeverShowExt
HKLM, SOFTWARE\Classes\exefile, NeverShowExt
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, VisualStyle
HKCU, Control Panel\Desktop, SCRNSAVE.EXE

* Gunakan notepad, kemudian simpan dengan nama “repair.inf” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).
* Jalankan repair.inf dengan klik kanan, kemudian pilih install.
* Sebaiknya membuat file repair.inf di komputer yang clean, agar virus tidak aktif kembali.

4. Hapus file induk virus yang mempunyai ciri-ciri sebagai berikut :

* Icon “WinRAR”
* Ekstensi *.exe, *.scr, *.msd, *.sysm
* Ukuran 77 KB

Catatan:

* Sebaiknya tampilkan file yang tersembunyi agar mempermudah dalam proses pencarian file virus.
* Untuk mempermudah proses pencarian sebaiknya gunakan “Search Windows” dengan filter file *.exe, *.scr, *.msd, *.sysm yang mempunyai ukuran 77 KB.
* Hapus file virus yang biasanya mempunyai date modified yang sama.

5. Hapus file duplikasi virus pada folder C:\Program Files (biasanya file virus diikuti file executable asli yang telah di-rename menjadi EXE File oleh virus).

6. Ubah kembali ekstensi file executable yang telah di-rename oleh virus pada folder C:\Program Files. Gunakan software/tool untuk mempermudah rename ekstensi secara cepat, misalnya Extention Renamer.

7. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya gunakan antivirus yang ter-update dan dapat mengenali virus tersebut untuk mempermudah penghapusan virus.

Postingan lain

  • HOTSPOT SEDERHANA ala MIkROTIK
    / interface ethernet set ether1 name="intranet" set ether2 name="internet" set ether3 name="serverlc" / ip address add address=192.168.17.17/24 network=192.168.17.0 broadcast=192.168.17.255 interfa...
  • ROOT password pada UBUNTU
    Lupa atau hilang password? Sesuatu yang menjengkelkan bukan… apalagi klo yang ilang tadi itu password root dari server kita. Solusinya ? tentu saja reset password ! Pada dasarnya tidak mungkin melaku...
  • 4 Kelakuan Malaysia Sing Ngguilani
    Malaysia, negara kecil yang ternyata justru bisa memperlihatkan kepada dunia dan rakyat Indonesia sendiri betapa kecil dan pengecutnya negara ini. Negara yang dalam sejarah politik abad 20-21 jauh ber...
  • Firefox, mak wuzzz…
    Bagi pengguna Firefox yang ingin menambah kecepatan browser, metode-metode berikut ini bisa dicoba, : Metode 1 (firefox2): Buka browser Mozilla Firefox. Ketik ‘about:config’ pada address bar...
  • Dibuang Sayang
    Awas jangan lupa..!!, jika ingin menjual atau membuang barang-barang digital anda, pastikan memori yang tersimpan didalamnya benar-benar terhapus. Lebih aman diformat atau low level format. Jangan sep...
Catatan :
  1. Jika anda suka artikel ini, silakan share ke teman-teman anda di FACEBOOK. Cukup dengan mengKlik link ini saja.
  2. Dan jika diinginkan artikel ini boleh dicopy paste, karena blog ini penganut aliran BEBAS COPY PASTE

Katakan yang anda pikirkan

Beritahukan apa pendapatmu...
Saya merasa senang jika kamu tulis pendapat tentang tulisan diatas

Switch to our mobile site