- Pertama-tama, setelah menginfeksi komputer, dia akan membuat file induk database.mdb di My Documents
- Yang kedua adalah virus tersebut akan membuat file autorun.inf di setiap drive harddisk, flash disk, dan folder tanpa kecuali
- Yang ketiga adalah dia akan membuat file Thumb.db
(hati-hati, perhatikan bahwa file ini tanpa huruf s sedangkan thumbnail
cache yang asli di komputer memiliki tambahan huruf s alias thumbs.db)
di setiap folder
- Untuk memancing korban, dia akan membuat file
Microsoft.lnk dan New Harry Potter and….lnk di setiap folder yang jika
dieksekusi akan langsung mengaktifkan virus tersebut.
- Seperti halnya virus-virus lokal lainnya, dia akan
membuat duplikat setiap folder namun kali ini bukan dengan ekstensi
.exe melainkan extensi .ink alias shortcut.
- Pada task manager terdapat proses services wscript.exe yang sedang berjalan. Dalam kondisi normal, tidak ada proses seperti ini.
Langkah – Langkah pembasmian:
- Matikan System Restore. Sejak dulu saya selalu mematikan system restore segera setelah proses instalasi windows. Untuk keperluan backup dan imaging system, saya lebih memilih menggunakan third party seperti acronis ataupun Norton Ghost.
- Matikan proses virus wsrcipt.exe (C:\WINDOWS\System32\wscript.exe)
Bisa menggunakan Process Explorer atau misc. tool pada HijackThis..
- Hapus file virus database.mdb di My Documents..
- Hapus file duplikat virus..
- Untuk proses penghapusan, anda bisa menggunakan fasilitas search pada Windows.. Pada “More advanced options”, pastikan option “Search system folders” dan “Search hidden files and folders” keduanya telah dicentang.
- Untuk lebih memudahkan
proses pencarian yang sekaligus menghapus file yang ditemukan, anda
bisa menggunakan software UTool, sebuah freeware yang dapat anda
download secara gratis di SINI. Program ini akan secara otomatis mencari dan kemudian menghapus file-file yang diinginkan (lihat gambar).
uTool
- Hapus registry Autorun yang dibuat virus dengan menggunakan Registry Editor
-
Fix registry yang sudah di ubah oleh virus. Untuk mempercepat proses perbaikan registry salin script dibawah ini pada program “notepad” kemudian simpan dengan nama “Repair.inf”. Jalankan file tersebut dengan cara:

SELAMAT MENCOBA!!
0 komentar:
Silahkan untuk memberikan komentar di sini :
Kirimkan kritik dan saran anda?