View Full Version : Ceriwis Virus Klinik
TheLaknat
23rd April 2010, 02:52 PM
http://i33.tinypic.com/30mbrpe.jpg
Antivirus
Luar
avast! antivirus v4.8
http://www.avast.com/eng/avast_4_home.html
Avira AntiVir Personal - FREE Antivirus
http://www.free-av.com/en/download/1/avira_antivir_personal__free_antivirus.htmlAVG Antivirus
http://free.avg.com/download-avg-anti-virus-free-editionClamAV
http://www.clamav.net/download/Comodo Antivirus
http://antivirus.comodo.com/download.html
Lokal
Ansav.
http://www.indowebster.com/ansav_v2__1.htmlAnti Indovir RX-2
http://www.indowebster.com/AIV_12102008.html
http://s000.tinyupload.com/index.php?file_id=88247765832876741060
AVIGen AntiVirus 2008 3.0 Beta
http://www.softpedia.com/get/Antivirus/AVIGen-AntiVirus.shtml
AI (AVINDO 141) - 25 Sept 07 (5824)
http://ahlul.web.id/download-manager.php?id=7
CompactbyteAV
http://www.compactbyte.com/cav/index.php
Gucup AntiVirus 3.2.0 (GAV)
http://www.mediafire.com/?qym1htay2umKisav Antivirus
http://www.sumanto69.com
http://www.4*shared.com/get/48620551/467d74ad/KISAV_Anti_Virus_121.html The Killer Machine
Salah satu antivirus lokal dengan kemampuan yang bisa diandalkan, dapat menghapus hampir semua virus lokal yang beredar serta semua file yang dicurigai sebagai virus. menghentikan process virus yang sedang berjalan, dan merubah logo dan register di properties system.http://www.indowebster.com/TheKillerMachinezip.htmlMemancing virus menggunakan The killer machine. Dengan bantuan hijackthis untuk mengetahui lokasi induk virusnya.
Lokasi virus yang terdetect di hijackthis.
http://i34.tinypic.com/2w4d2du.jpg
http://i37.tinypic.com/6zo3n5.jpg
Mawar Antivirus
http://www.softpedia.com/get/Antivirus/mawar-av.shtml
PCMAV
http://www.kaskus.us/showthread.php?t=875572Smada Antivirus (SmadAV)
http://www.smadav.net/
ViriRemover
http://rapdshare.com/files/132669395/ViriRemover.zip.htmlWedash Anti Virus (WAV) 2005
http://virologi.info/virologist/modules/mydownloads/visit.php?cid=2&lid=1
TheLaknat
23rd April 2010, 02:55 PM
Antivirus
Ansav
http://ansav.com/download/Smadav
http://smadav.net/Tools :
Virus Removal Kit
Program ini terdiri dari :
1. Hijackthis, biasa saya gunakan untuk mengatahui ada tidaknya virus di komputer. Serta mengatahui lokasi virus.
2. The Killer machine. sofware yang ampuh untuk menghilangkan induk virus beserta anak"mnya berdasarkan sampel yang kita
umpankan. bisa melalui prosess virus yang sedang berjalan atau file virus itu sendiri. thanks buat www.thekillermachine.isfun.net (http://www.thekillermachine.isfun.net)
3. Process explorer ccpb. ini editan process explorer dari sang maestro lucu_brb sebagai pengganti task manager.
4. FixRegistry, untuk mengembalikan fungsi registry yang dirubah virus. ini buatan www.vaksin.com (http://www.vaksin.com) thanks banget buat orang" di vaksin.com
5. Cclenaer, untuk membersihkan temp file dan registry yang rusak.
6. ATF Cleaner untuk membersihkan temp file dll.
http://www.indowebster.com/Virus_Removal_Kit.html
Fix Registry All In One.
http://www.4*shared.com/file/63972756/80093c9/FixRegistry.htmlHijackthis.
http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exeCCleaner
http://www.ccleaner.com/download/downloadingATF-Cleaner
http://www.atribune.org/ccount/click.php?id=1Unlocker
http://majorgeeks.com/Unlocker_d4660.htmlKillBox
http://killbox.net/TwekUI.
http://download.microsoft.com/download/f/c/a/fca6767b-9ed9-45a6-b352-839afb2a2679/TweakUiPowertoySetup.exeIceSword
http://majorgeeks.com/Icesword_d5199.html
Restore My file
http://www.4*shared.com/file/103294147/c606c073/Restore_my_files.html
Flash Disinfector
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exeVirus Deactivator
http://docrobotnik.googlepages.com/bsvd.zipRemoval :
CWShredder
http://www.trendmicro.com/ftp/products/online-tools/cwshredder.exe
SDFix
http://downloads.andymanchesta.com/RemovalTools/SDFix_ReadMe.htm
ComboFix
http://download.bleepingcomputer.com/sUBs/ComboFix.exeMalwarebytes-Anti-Malware
http://www.malwarebytes.org/mbam.phpSmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.exeFixedef
http://downloads.malwareteks.com/FixIEDef.exeRoguescanfix
http://www.bleepingcomputer.com/resources/link244.htmlThe Avenger
http://swandog46.geekstogo.com/avenger.zip
TheLaknat
23rd April 2010, 03:06 PM
Folder Option, Control Panel, Task Manager, Regedit, Run, Task Bar, Search Tidak Berfungsi.
FixRegistry.
http://www.4*shared.com/file/63972756/80093c9/FixRegistry.htmlGunakan tools registryfx ansav.
http://www.indowebster.com/ANSAV_AIO__1.htmlhttp://img183.imageshack.us/img183/4589/registryfxyb1.png
fix registry menggunakan smadav.
http://smadav.net/[/COLOR]
File Tidak Kelihatan (terhidden)
Klik run ketik CMD enter.
ketik drive yang terhidden filenya, misalnya E:enter.
kemudian ketik ATTRIB -S -H /D /S enter
Atau gunakan hidden revealer ansav.
http://www.indowebster.com/ANSAV_AIO__1.htmlklik ansav.exe klik plugins-hidden revealer.
pada select target to reveal pilih drive yang ingin diunhidden.
klik start.
http://img387.imageshack.us/img387/9210/6g9awd2q9uac8eluucvnzu4.png
Harddisk / Flashdisk Tidak bisa di klik 2x (muncul open with, error message)
Pilih salah satu langkah berikut. tidak perlu semuanya dijalankan.
1. Klik kanan hardisk-properties-tools-check now- klik automatically fix file system errors-klik start.
2. Klik tools-folder option-view. klik show hidden files and folder. Hilangkan hide protected operating system file (recomended)
cari file autorun.inf di semua drive dan hapus.
3. Gunakan Flash Disinfector
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exeUntuk menghindari terinfeksi virus dari removable drive sebaiknya Matikan autoplay drive. Lihat #5 Tips Mencegah Komputer Terinfeksi Virus dari Removable Drive untuk lebih jelasnya.
Tambahan, bila anda mengklik 2x drive anda kemudian terbuka di new windows, maka gunakan cara ini agar ketika drive diklik 2 x akan terbuka di windows yang sama.
masuk regedit (klik start-run ketik regedit) masuk ke
HKEY_CLASSES_ROOT/Drive/Shell.
di sebelah kanan klik 2 (default) isinya harus none
File .EXE Tidak Bisa Dijalankan
Download kemudian jalankan.
http://www.indowebster.com/FixExezip__1.html
Mengatasi Search option yang hilang
Pernah mengalami search option tidak muncul, yang ada cuma animated screen character saja. kemungkinan besar adalah adanya perubahan pada registry anda yang disebabkan oleh virus. http://img100.imageshack.us/img100/8440/clipboard01pe2.jpg
Untuk mengtasinya. lakukan hal berikut.
Klik Start - Run
ketik regsvr32 wshom.ocx enter
ketik regsvr32 jscript.dll enter
ketik regsvr32 urlmon.dll enter
Mengatasi Tulisan Yahoo Messenger Yang Tidak Kelihatan
Pernahkan anda ketika chat namun tulisan di chat box tidak terlihat alias blank.
berikut langkah-langkah untuk mengatasi hal tersebut.
http://img156.imageshack.us/img156/905/blankpd5.jpg
Klik Start - Run
ketik regsvr32 wshom.ocx enter
ketik regsvr32 jscript.dll enter
ketik regsvr32 urlmon.dll enter
ketik regsvr32 c:\Windows\System32\vbscript.dll enter
Bila tidak berhasil download script berikut ini. kemudian install di komputer anda. terus restart.
http://dli.sharekingdom.com/download/570/Scripten%20WinXP.exe/Antivirus
Kemudian Klik Start - Run
ketik regsvr32 c:\Windows\System32\vbscript.dll Enter.
atau download ini.
http://imac-252a.stanford.edu/programs/VBscript/scripten.exe
Screen saver, Theme tidak muncul.
download ini. klik kanan - install.
http://www.4*shared.com/file/92048928/da22d767/XP_VirusAlert_Repair.html
IvanxEtsZ
23rd April 2010, 10:54 PM
tinggal nunggu siapa yang mau dibantu ngilangin virus... :courage:
RHCP
26th May 2010, 10:13 PM
wah inpoh yang berguna nih,..
ukid
6th September 2010, 04:28 AM
cara memperbaiki komputer yang uda kena virus sality gimana y???
Takujeng
1st October 2010, 04:03 PM
ijin menyimak ..:araara:
mirip...tapi tak sama...:lari2:
indrabekti
13th February 2011, 11:20 PM
Naa'.. gmn cara ngilangin virus Trojan'...???,,,:omg:
secara,,, gue ga harus Install ulang...... ayo ndhan......... berikan jawaban terbaikmu..... :wew:
Cyberm4n
25th February 2011, 02:22 PM
cara memperbaiki komputer yang uda kena virus sality gimana y???
Sebelumnya perlu diketahui bahwa tidak semua program antivirus dapat membersihkan file yang sudah terinfeksi virus W32/Sality.AE. Malah bisa-bisa, file tersebut akan rusak setelah di-scan dan dibersihkan oleh antivirus yang tidak tepat.http://1.bp.blogspot.com/_0jM_RAIxOek/TKb800BaYKI/AAAAAAAAAOQ/SX1RIlBTaSU/s1600/onion_msn_smilies-05.gif (http://1.bp.blogspot.com/_0jM_RAIxOek/TKb800BaYKI/AAAAAAAAAOQ/SX1RIlBTaSU/s1600/onion_msn_smilies-05.gif) Virus Sality akan menyebar dengan cepat melalui jaringan dengan memanfaatkan default share Windows atau share folder yang mempunyai akses full dengan cara menginfeksi file yang mempunyai ekstensi pif, exe, com atau scr.
hmmmmmm kyak nya sudah cukup dech berbasa basi nya..hihihihiihi http://3.bp.blogspot.com/_0jM_RAIxOek/TKb16XRVw7I/AAAAAAAAANw/2V69s-3C_Zs/s1600/cebollita_animated_onion-20.gif (http://3.bp.blogspot.com/_0jM_RAIxOek/TKb16XRVw7I/AAAAAAAAANw/2V69s-3C_Zs/s1600/cebollita_animated_onion-20.gif)
seperti biasa go to TKP gaaaaaan http://2.bp.blogspot.com/_0jM_RAIxOek/TKb2sBKl3eI/AAAAAAAAAN0/ZzodDNn6mBM/s1600/ngacir2.gif (http://2.bp.blogspot.com/_0jM_RAIxOek/TKb2sBKl3eI/AAAAAAAAAN0/ZzodDNn6mBM/s1600/ngacir2.gif)
nah brothe and sista berikut ini adalah langakah penanganan virus sality:
1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan dan internet.
2. Matikan System Restore selama proses pembersihan berlangsung.
3. Matikan Autorun dan Default Share. Silakan download file berikut kemudian jalankan dengan cara: klik kanan repair.inf lalu install.http://www.4shared.com/file/82762498/f5dc1edd/repair.html?dirPwdVerified=feea1d94 (http://www.4shared.com/file/82762498/f5dc1edd/repair.html?dirPwdVerified=feea1d94)
4. Matikan program aplikasi yang aktif di memori agar proses pembersihan lebih cepat terutama program yang ada dalam daftar Startup.
5. Sebaiknya scan dengan menggunakan removal tools dengan terlebih dahulu merubah ekstensi dari removal tools tersebut dengan ekstensi lain [contoh: CMD] agar tidak diinfeksi ulang oleh W32/Sality.AE.
6. Agar komputer yang sudah terinfeksi W32/Sality.AE dapat booting safe mode, silahkan restore registry yang sudah diubah oleh virus.
Silakan download file berikut kemudian jalankan sesuai OS yang terinfeksi W32/Sality.AE tersebut.http://www.4shared.com/file/82761423/934fb170/_2__Sality.htmldirPwdVerified=feea1d94 (http://www.4shared.com/file/82761423/934fb170/_2__Sality.htmldirPwdVerified=feea1d94)
7. Fix registry lain yang diubah oleh virus, silahkan download tools berikut kemudian jalankan file tersebut dengan cara: klik kanan repair.inf lalu installhttp://www.4shared.com/file/82874724/f485f1dd/repair.html?dirPwdVerified=3b1f2fa9 (http://www.4shared.com/file/82874724/f485f1dd/repair.html?dirPwdVerified=3b1f2fa9)
8. Restart komputer dan scan ulang dengan menggunakan removal tools untuk memastikan komputer telah bersih dari virus.
9. Untuk pembersihan optimal dan mencegah infeksi ulang sebaiknya install dan scan dengan antivirus yang dapat mendeteksi Sality dengan baik.
Dan saat nya mengatakan selamat tinggal sality http://1.bp.blogspot.com/_0jM_RAIxOek/TKb4p2FSZUI/AAAAAAAAAN4/rdwcjcf5iE0/s1600/onion_msn_smileys-24.gif (http://1.bp.blogspot.com/_0jM_RAIxOek/TKb4p2FSZUI/AAAAAAAAAN4/rdwcjcf5iE0/s1600/onion_msn_smileys-24.gif)
PERHATIAN:
Jika link di atas tidak berfungsi dengan baik silakan download Sality Removal Tool dari Symantec berikut ini. Anda tinggal Download, Ekstrak dan jalankan file FxSlty.EXE.
http://www.ziddu.com/download/7999134/FxSltyAE.rar.html
Cyberm4n
25th February 2011, 02:27 PM
Naa'.. gmn cara ngilangin virus Trojan'...???,,,:omg:
secara,,, gue ga harus Install ulang...... ayo ndhan......... berikan jawaban terbaikmu..... :wew:
Sebenarnya ini yang ke-3 kalinya terinfeksi trojan, solusi 2 kasus sebelumnya yaitu dengan cara instal ulang OS-nya. Karena antivirus jenis apapun tidak bisa mendeteksi induk trojan tersebut. Nah yang ke-3 ini bikin puyeng soalnya cara diatas tidak bisa digunakan lagi, setiap terkoneksi dengan internet pasti trojan tersebut membuat file dan berkembang biak setiap beberapa menit di C:\WINDOWS\TEMP\xxxx.tmp dan C:\WINDOWS\TEMP\xxxx.tmp\svchost.exe
Permasalahan trojan tersebut ternyata banyak juga yang mengalaminya, ada banyak solusi antara lain dari menggunakan MalwareByte sampai HiJack This pun tidak mempan mengatasi trojan itu. Mengenai Hijack This banyak sekali yang merekomendasikan untuk digunakan, padahal untuk kasus ini tidak bisa pakai scan HJT�lha wong saya nyoba bolak balik tidak ada� trojan yang tertangkap dari hasil scan. Yang ada malah beberapa kali salah menghapus program yang seharusnya tidak bermasalah, sekali lagi Hijack This tidak direkomendasikan untuk trojan ini dan jika tetap dipakai bakalan membuat kepala semakin tambah pusing dengan sederetan log scan yang tidak ada gunanya.
http://www.surfright.nl/images/hitmanpro35_screenshot3.jpg
Kemudian pada malam ke-2 proses mencari cara untuk menghilangkan trojan itu akhirnya menemukan titik pencerahan, yaitu dengan menggunakan
Hitman Pro 3--> http://files.surfright.nl/HitmanPro35.exe
Aplikasi yang bisa mengidentifikasi serta melokalisir virus, spyware, trojan, rootkits, maupun malware jenis lainnya ini kerjanya setelah proses scanning dan menemukan file-file yang mencurigakan maka secara otomatis akan mengunggah (upload) tersebut ke servernya dan diidentifikasi.
Pada kasus saya ini ternyata trojan tersebut bersembunyi di C:\WINDOWS\system32\drivers\ dengan file berekstensi .sys (nvata.sys). Setelah file tersebut dihapus sampai sekarang tidak pernah keluar lagi peringatan dari antivirus.
semoga bermanfaat
BartSimpson
13th November 2011, 08:20 AM
Infonya bermanfaat dan lengkap
vBulletin® v3.8.14 by DRC, Copyright ©2000-2025, vBulletin Solutions Inc.