Cara membersihkan Virus RAMNIT

Memang Virus Ramnit adalah Virus yang sangat cepat penularannya , tetapi bagaimanapun hebatnya sesuatu pasti ada kelemahannya…. :)


Disini saya akan menjelaskan dengan tuntas bagaimana Virus ramnit bekerja… sekaligus cara mengatasinya…

Begini Ceritanya......hehehehe.......
  1. Virus yang menginjeksi file .html , .exe dan .dll
  2. Virus yang menular melalui removable disk ( UFD ) dengan cara mengcopy file .cpl dan .exe yang selalu bertambah dan berubah-ubah namanya.Yang tepatnya file tersebut berada di dalam folder Recycler… dan 4 file shortcut copy of yang akan menjalankan file *.cpl infektor yang terdapat di folder recycler UFD.
  3. Bila Virus tersebut telah meng-infeksi system komputer , virus tersebut akan membuat dan menjalankan file svchost.exe yang akan melakukan berbagai hal: a. membuat file bernama : watermark.exe yang bertempat di folder : C:\programfiles\mikrosoft\watermark.exe. b. merubah  registry userinit.exe mejadi menjalankan : watermark.exe , sehingga virus tersebut menguasai sistem secara permanen , dengan cara menginfeksi file berekstensi .exe , . dll dan .html
  4. Jika di properties , UFD akan terlihat banyak terpakai oleh file .cpl dan .exe di folder recycler.

Nah Efeknya Begini juga Ceritanya.....
  1. Virus ramnit akan membuat file program tidak berjalan dengan normal , misalnya: mozilla firefox , winamp dll
  2. kita tidak bisa menghapus file watermark.exe yang ada difolder c:\programfiles\microsoft\watermark.exe , dikarenakan file tersebut dikunci oleh file svchost.exe-nya virus ramnit.
  3. bila kita hapus file / folder yang ada didalam folder recycler UFD , file .cpl dan .exe akan muncul kembali.. dan terus menulis kembali…
  4. untuk system yangtelah terinfeksi file tertentu.. misalnya : explorer.exe akan digantikan explorermgr.exe
  5. bila kita membersihkan virus ini tidak tuntas ( ada yang belum dibersihkan ) , Virus ini akan kembali bila kita menjalankan  aplikasi ( misalnya : klik kanan ).
Cara Menghilangkan Virus Ramnit :

Ada banyak cara kita untuk memproteksi komputer dari ancaman virus termasuk virus Ramnit. Salah satunya dengan menginstall program Antivirus yang sudah dapat mendeteksi dan menghapusnya. Cara lainya juga bisa dengan melakukan update celah keaman windows (lnk), yang bisa langsung di download di situs resmi Microsoft. Selain beberapa cara tersebut, ada juga cara lain yang lebih simpel yaitu dengan bantuan aplikasi buatan dalam negeri. Aplikasi ini bernama Chanet Splitter II yang di buat oleh programmer asal Jogja yang bekerja sama dengan vaksin.com (salah satu produsen antivirus). Dengan bantuan aplikasi khusus ini, kita dapat membuat komputer kebal Ramnit meskipun sistem operasi belum dipatch dari celah keamanan yang di ekspolitasi oleh Ramnit.

Chanet Splitter II


Berikut beberapa kelebihan yang dimiliki oleh CHANET SPLITTER II adalah :
  1. Gratis
  2. Mampu mencari dan mematikan proses Ramnit yang aktif di memori secara otomatis pada saat CHANET SPLITTER di jalankan
  3. Mampu memperbaiki registri yang diubah oleh virus
  4. Mampu menghapus file induk Ramnit
  5. Proteksi PC agar kebal dari Ramnit
  6. Proteksi agar Ramnit tidak membuat file virus ke USB Flash
  7. Mencari dan memperbaiki file HTM/HTML yang terinfeksi Ramnit
  Download Chanet Splitter II by vaksincom.

Antisipasi Virus Ramnit:
Untuk menjaga Virus sejenis ramnit agar tidak kembali meng-infeksi komputer kita… disini saya sertakan berbagai trik… diantaranya:
  1. Matikan autorun.inf windows bisa berbagai macam cara : dengan menggunakan gpedit.msc>>administrative template>>turn off auto play>>enable>>alldrive , atau menggunakan regedit.
  2. Rubah beberapa ektensi file yang berpotensi digunakan oleh virus dengan assosiasi file ( misalnya: assoc .vbs=txtfile ) terutama untuk Virus ramnit adalah ekstensi .cpl
  3. Hapus selalu folder recycler didalam UFD , bila tidak bisa ada kemungkinan komputer kita terinfeksi Virus…
  4. Dan hapus dengan menggunakan mini windows Xp ( hiren BOOt CD ) atau system berbasis linux , folder recycler dan _restore yang ada di folder systeminformation
  5. Install Anti virus dengan Update database terbaru… dan usahakan anti viru tersebut diupdate databasenya.. baik secara online ataupu offline.. :)
Semoga bermanfaat.......

0 komentar: