PDA

View Full Version : ♣══�۩۞۩ஜ Semua Tentang Virus Ramnit dan Cara Penanggulangannya ஜ۩۞۩�══♣


TheNiez
28th February 2011, 05:38 PM
http://1.bp.blogspot.com/-UtQoZ_o2yd4/TVT4PVQ84rI/AAAAAAAAAGw/kTquQJrhRjk/s1600/Computer-Virus.jpg


Jakarta - Meski terbilang baru, namun virus Ramnit menyebar dengan sangat cepat. Setelah beberapa virus menghebohkan seperti Stuxnet, Sality, Virut dan Shortcut, kini ada Ramnit yang juga tak kalah canggih. Program jahat ini mampu 'bekerjasama' dengan virus lain untuk menginfeksi korbannya.

Ya itulah keunikan Ramnit dibandingkan dengan virus lain. Usai menjangkit komputer korbannya, program jahat ini akan men-download varian virus lainnya.

Dan yang lebih memusingkan, jenis virus yang di-download akan berbeda untuk tiap komputer target baik dari nama maupun ukurannya. Hal inilah yang menyebabkan banyak program antivirus sekalipun kesulitan untuk melakukan deteksi dan pembersihan (1/2/2011).Ciri-ciri Komputer yang terkena Virus Ramnit
1. Virus akan membuat browser Internet Explorer menampilkan halaman yang berisi penawaran iklan, game, dan terkadang gambar porno dalam jumlah yang banyak secara terus menerus selama komputer terkoneksi internet :huaa:

2. Gejala selanjutnya adalah, icon removable media berubah menjadi icon folder. :stressSetelah itu pengguna tidak dapat mengakses flashdisk tersebut dengan peringatan Access is denied. Dan terakhir muncul pula pesan Compressed (zipped) Folders pada saat mengklik drive tersebut.

http://krisna.web.id/wp-content/uploads/2011/02/Virus-Ramnit.png

3. Muncul banyak file dengan nama file "Copy of Shortcut to (1).lnk" s/d "Copy of Shortcut to (4).lnk" di flashdisk yang terkoneksi dengan PC pengguna. File ini digunakan oleh virus untuk menggandakan dirinya ketika dieksekusi pengguna :kesel:

4. Salah satu hal yang unik dan membuat virus ini sangat mudah aktif dan sulit dibasmi adalah setiap kali user melakukan klik kanan. Selain menampilkan menu klik kanan, secara tidak langsung pengguna komputer juga telah menjalankan virus ini :muntah:

5. Selain ciri-ciri tersebut, perlu diketahui juga bahwa Ramnit juga memiliki file induk yang sudah dipersiapkan di direktori [%USB Flash%:\RECYCLER\%nama_acak%.exe].

Virus ini juga akan menjangkit file berekstensi .exe, dan setiap file .exe yang terinfeksi akan mempunyai ukuran 107KB lebih besar dari ukuran awalnya. Selain itu Ramnit akan menduplikasikan file tersebut di dalam folder yang sama.

Cara Penyebaran Virus Ramnit
1. Virus ini menular melalui FD, walaupun autorun sudah kita matikan. Kita tetap saja akan terkena virus ini, karena Virus ini membuat satu induk di dalam autorun.inf

2. Saat kita masuk ke desktop PC atau Laptop kita tanpa kita sadari itu adalah manipulasi dari virus ramnit sendiri. Semua system adalah manipulasi dari ramnit. Biangkeroknya adalah watermark.exe

3. Jika diinstal ulang maka virus ini akan muncul lagi apapun alasannya karena virus ini tidak mempunyai file anak. Jadi semua induk.

Cara Kerja Virus Ramnit:


Virus dari FD langsung membuat folder bernama C:\Program Files\micro**oft dan C:\Program Files\Common Files\micro**oft
Dan dia membuat backupan file didalam folder System Volume Information dan Recycle setiap Hard Drive.
Setelah itu dia menginfeksi semua data di komputer agar dihapus sama usernya, misalkan dia sudah menginfeksi file yang ada di D:\xxx\xxx.exe (hanya contoh), otomatis kita akan menghapus data apapun yang di folder itu dengan harapan bisa menghilangkan Virus tersebut.
Jika kita berpikir itu telah selesai dan jika di-restart ulang itu bisa berhasil, kita salah.. Karena virus hasil backupan yang ada di System Volume Information dan Recycle setiap Harddrive akan terbangun dari tidurnya dan kembali menginfeksi virus itu dan dia membuat file watermark lagi didalam C:\Program Files\micro**oft dan C:\Program Files\Common Files\micro**oft

Cara Membersihkan Virus Ramnit
Berikut ini ane kasih beberapa cara untuk membersihkan Virus Ramnit.


Cara #1 ==> Menggunakan Dr.Web LiveCD (http://ceriwis.us/showpost.php?p=805603&postcount=2)
Cara #2 ==> Menggunakan FreeAV (http://ceriwis.us/showpost.php?p=805633&postcount=3)

Sekian dulu sedikit tips dari ane, moga-moga bisa bermanfaat bagi nDan-nDan semua....

Ceriwiser yang Baik

BACA ► Download ► Koment ► GRP (kalo bisa)
Ceriwiser Ababil & Oportunis

BACA ► Download ► KABUR

carikunci
2nd March 2011, 02:11 AM
keren nih infonya

tempegarit
2nd March 2011, 01:50 PM
walo pake antivirus yang ampuh tp klo ngga pnah d updet sama aja...
jangan asal buka file n klik smbarang folder...
klo mau deteksi liat dari task manager juga bisa kok...
slama da proses jalan kan dr task manager jg kliatan...
klo ngga salah sech gtu...
:cape:

putra1st
29th March 2011, 04:32 AM
Alhamdulillah, untung dr dlu sy pakai avira,jd tggal update aj n waspada dgn fd2. Soalnya dikantor,kalau mw scan fd,pada numpang kelaptop sy :capedeh:

CeriwiSSempak
13th April 2011, 08:17 PM
wah bguna bgt info nya thx:ide:

item
18th May 2011, 12:21 AM
Ane pernah kena nih pirus ndan :ngamuk: ....dan ane butuh kira2 1 bulan buat bersiinnya, :cape:
sekarang udah bebas sebebas bebasnya :cihuy:

sebenernya sih, dr web, kapersky 11 sama NOD32 udah bisa bersiin ndan,
cuman....yakinkan dulu bahwa RAM bebas dari virus ini.
ato....cari kompi laen yang bener2 bebas virus!!!
kalo kompi agan cuman 1-1 nya itu, dan udah kena ramnit....percuma pake AV yang ane sebutin diatas.

Tapi, ada kabar gembira nih gan.
mikocok udah kluarin software buat ngilangin ramnit, bukan cuman ramnit doang, tapi juga trojan+malware laen. namanya Microsoft Security Essential.
bisa bersiin kompi walaupun di RAM ada virusnya.
cari aja di webnya mikocok.
Cuman masalahnya.....MSE ini HANYA BISA DIINSTALL di WIN ORI!!

Jadi, komandan butuh:
keyfinder+serial numbernya -> buat bikin win jadi ori
Microsoft Genuine Advantage Diagnostic Tool -> buat ngecek udah ori beneran pa belum
MSE+updatenya -> DL di webnya mikocok aja.

linknya tanya mbah gugel aja ya ndan.

wcroom
19th May 2011, 08:59 PM
pake vipre dari subelt lebih mantap ndan kagak bikin lemot ke komputernya juga :pengumuman::pengumuman::pengumuman: