Cara Menghapus Virus Copy of Shortcut dan Recycler (RAMNIT)

Virus ini membuat 4 file yang bernama Copy of Shortcut to (1).lnk, Copy of Shortcut to (2).lnk, Copy of Shortcut to (3).lnk dan Copy of Shortcut to (4).lnk. Virus ini juga membuat folder Recycler yang berisi folder bernama acak. Folder acak tersebut juga diisi oleh file-file acak yang otomatis dibuat secara terus menerus sehingga membuat komputer terasa lambat. Berikut penampakannya :

Dengan sikap sok jagoan saya coba menantang virus ini dengan mencolok flashdisk terinfeksi itu ke komputer rumah, otomatis virus pun menjalar ke komputer.

Besoknya saya install Avir* dan virus pun terdeteksi sebagai Ramnit, ternyata Avir* tidak mampu membersihkan virus ini, ia hanya menghapus file yang terinfeksi virus.

Virus ternyata bisa diakali dengan baca file autorun.inf dan rename nama file tujuan. Lalu buat file .exe lain dengan nama file tujuan virus tadi. Otomatis saat flashdisk dicolok ia akan mengeksekusi file .exe buatan kita. Namun virus masih eksis, ditandai saat saya colok flashdisk kosong maka Flashdisk terinfeksi.

Untuk antisipasi saya pun mengimport file backup registry dan benar saja, virus masih eksis. Waduuh…

Saya coba pakai Sm*d*v, hasilnya system scan mendeteksi ada registry value yang dicurigai yaitu di HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\ dengan value name Userinit dan value yang dicurigai adalah path C:\Program Files\WaterMark.exe.

Benar saja, pada properties file WaterMark.exe disebut file dibuat dengan tanggal kemarin. Ini dia pembuat masalahnya.

File ini tidak bisa dihapus karena sedang active. Solusi berikutnya panggil Task Manager dan ternyata tidak ada nama proses WaterMark.exe. Terpaksa browsing internet untuk cari cara menghapusnya.

Ketemu, ternyata nama prosesnya svchost.exe yang usernamenya pakai nama komputer kita. Benar saja WaterMark.exe bisa dihapus. Namun masalah belum selesai, saat komputer restart si WaterMark.exe eksis lagi. Mesti browsing lagi…

Solusinya ternyata dengan membuat folder WaterMark.exe sebagai tandingan di C:\Program Files\Microsoft. Bila perlu buat folder con didalam folder WaterMark.exe agar tidak bisa asal dihapus / ditimpa. Berikut kronologinya :

1. Melalui Task Manager, hentikan proses svchost.exe yang usernamenya nama komputer.
2. Hapus file WaterMark.exe di path C:\Program Files\Microsoft\
3. Panggil Command Prompt dan arahkan ke path C:\Program Files\Microsoft\
4. Ketikan md WaterMark.exe lalu Enter
5. Ketikan lagi cd WaterMark.exe
6. Ketikan lagi md con\\

Sedangkan Untuk mengatasi virus ini masuk ke Flashdisk,anda bisa menangkal file autorunnya virus dengan membuat folder autorun.inf  dengan perintah ini : (bisa dibuat melalui command / cmd —- bisa jga disimpan dengan ekstensi .bat)

MD F:\AUTORUN.INF
MD\\.\\F:\AUTORUN.INF\CON
MD\\.\\F:\AUTORUN.INF\CON\AUX
MD\\.\\F:\AUTORUN.INF\CON\AUX\nul.Folder_is_PROTECTED_from_Bad_Attack

sedangkan untuk menangkal folder RECYCLERnya anda bisa membuat sebuah file dengan nama RECYCLER tanpa ekstensi (anda bisa membuatnya dari notepad—-tapi tanpa ekstensi) …illustrasinya seperti gambar ini :

selamat mencoba,semoga tips ini membantu anda…. :lol:

Artikel Lainnya :

About these ads

2 gagasan untuk “Cara Menghapus Virus Copy of Shortcut dan Recycler (RAMNIT)

  1. anda salah mas.. antivirus saya ngejar2 watermark ga satu tempat aja.. kalau dia rusak muncul ntvdm.exe yg run otomatis saat ada aktivitas cursor…. kalau itu sudah di rusak.. maka dia akan tambah ganas membentuk file mgr tiap aplikasi lain di jalankan.. contoh smadavmgr.exe

  2. Ada cara yang bisa dilakukan namunhrus melalui proses instal ulang..
    tapi ini sangat bermanfaat karena saya sudah mencobanya di berbagai jenis laptop dan PC Desktop…
    caranya…
    1. Instal ulang komputer baik itu W. Xp maupun W.7
    2. Sebelum menginstal vga maupun soundcardnya trlebih dahulu instal anti virus, semisal Avast, Kaspersky, Norton, dll..
    3. Brulah instal vga, soundcard, program dan aplikasi lainnya…

    saya jamin komputer akan aman dari berbagai macam virus…

    R3n
    retboy_angel@yahoo.co.id

Tinggalkan Komentar

Isikan data di bawah atau klik salah satu ikon untuk log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Logout / Ubah )

Twitter picture

You are commenting using your Twitter account. Logout / Ubah )

Facebook photo

You are commenting using your Facebook account. Logout / Ubah )

Google+ photo

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s