Minggu, 10 Juni 2007

Virus Kejam Terbaru Telah Datang !!

Sebuah virus baru telah ditemukan, dan digolongkan oleh Microsoft sebagai yang paling merusak! Virus itu baru ditemukan pada hari Minggu siang yang lalu oleh McAfee, dan belum ditemukan vaksin untuk mengalahkannya.
Virus ini merusak Zero dari Sektor hard disc, yang menyimpan fungsi informasi-informasi terpenting. Virus ini berjalan sebagai berikut :
  • secara otomatis virus ini akan terkirim ke semua nama dalam daftar alamat kamu dengan judul "Sebuah Kartu Untuk Anda" ( Une Carte Pour Vous , atau A Card For You );
  • begitu kartu virtual itu terbuka, virus itu akan membekukan komputer sehingga penggunanya harus memulainya kembali;
  • kalau kamu menekan CTRL+ALT+DEL atau perintah untuk restart, virus itu akan merusak Zero dari Sektor Boot hard disk, sehingga hard disk akan rusak secara permanen.
Menurut CNN, virus itu dalam beberapa jam sudah menimbulkan kepanikan di New York . Peringatan ini telah diterima oleh pegawai Microsoft sendiri. Jangan membuka e-mail dengan judul "Sebuah kartu virtual untuk Anda" ( Une Carte Virtuelle Pour Vous atau A Virtual Card For You ). Beritahukan berita ini pada teman kamu. Ku rasa bahwa sebagian besar orang, seperti akusendiri, lebih suka mendapat peringatan ini 25 kali daripada tidak sama sekali.
Jangan terima kontak " pti_bout_de_ chou @hotmail.com ". Ini virus yang akan memformat komputer kamu. Kirimkan pesan ini ke semua orang yang ada di dalam daftar alamat kamu. Kalau anda tidak melakukannya dan salah seorang teman kamu memasukkannya dalam daftar alamatnya, komputer kamujuga akan terkena!!!



Sabtu, 19 Mei 2007

PCMAV RC14 dan PCMAV RC15 Masih tedeteksi sebagai VIRUS

Awalnya sih q mau menyecan virus yang ada di komputer q. Kata temen-temen sih PCMAV bagus. Mereka uda pada nyoba, trus katanya hampir semua virus lokal terdeteksi di antivirus buatan majalah bulanan PCMedia ini.
Pas q coba dirumah eeh..ternyata emang bagus. Ada virus yang kedeteksi di komputerq,sekitar 10 an gt. Tp belum sempet nge-Heal eh AVG 7.5 punyaq juga mendeteksi adanya virus di FlashDiskq yang ternyata isinya adalah PCMAV14. Kedeteksi jadi TROJAN HORSE4
Q coba lagi pake PCMAV 15 ternyata sama aja. Trus gmn?? antivirus yang semestinya berfungsi menghilangkan malah jadi virus. Emang bagus sih, tapi kalo ada virusnya ya gimana lagi??
Buat Creatornya PCMAV dan Crew PCMEDIA tolong bersihin sekalian virus/trojan yang ada di CD & DVD bundel yang ada di majalah. thx...

Kamis, 17 Mei 2007

TIPS MENGATASI VIRUS NOBRON.A

Nobron.A temasuk virus yang memiliki sifat baik yaitu mampu mematikan laju dari virus Rontokbro. Tapi yang namanya virus tetap saja sebagai perusak atau pengacau. Virus ini mengirim Display Message yang bertuliskan kritikan terhadap virus-virus lokal. Selai nitu virus ini juga akan mengirim pesan berisikan “Setan Merah is Here!” pada dekstop. Nobron.A juga akan mengganti file extention(.EXE) menjadi [JPG Image]. Bahkan menu [Start] pun juga diubahnya menjadi [BS]. Dari script virus ini disinyalir bahwa yang membuat menggunakan nama samaran [B]lue Screen. Virus ini akan menghilangkan Task Manager, MsConfig, Registry Editor, CMD.

Untuk itu saya mencoba akan memberikan sebuah tips untuk menghilangkan virus ini, namun dianjurkan untuk menginstall AntiVirus yang telah diupdate karena penghapusan ini bersifat sementara.

1. Matikan system restore selama proses pembersihan dan lakukan proses ini pada safe mode.

2. matikan proses virus ini dengan menggunakan tools pengganti Task Manager seperti ProceXp, matikan proses Mspatch (biasanya berbentuk icon JPG dan mengarah ke lokasi [C:\Windows\System32]).

3. hapus file Mspatch.exe, untuk menghapus file ini kamu dapat menggunakan tools pengganti Task Manager [Pocket Killbox]

4. hapus string yang dibuat oleh virus ini, untuk lebih cepatnya copy paste script di bawah ini. Tulis script ini di notepad kemudian simpan dengan nama file “repair.inf, setelah itu jalankan file tersebut caranya klik file “repair.inf” --> klik [install]

[Versio]

Signature=”$Chicago$”

Provider=Vaksincom

[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del


[UnhookRegKey]

HKLM, Software\CLASSES\bat-file\shell\open\command,,,”””%1””%*”

HKLM, Software\CLASSES\comfile\shell\open\command,,,”””%1””%*”

HKLM, Software\CLASSES\pif-file\shell\open\command,,,”””%1””%*”

HKLM, Software\CLASSES\reg-file\shell\open\command,,,”regedit.exe”%1””

HKLM, Software\CLASSES\scr-file\shell\open\command,,,”””%1””%*”

HKLM, Software\MicrosoftWindows\NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”

HKLM, Software\CLASSES\exefile, Default,0, “application”

HKLM, Software\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt, type,0, “Checkbox”

HKLM, Software\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, type,0, “CheckBox”

HKLM, Software\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden, type,0, “group”

[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTool

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoFolderOptions

HKCU, Software\Microsoft\Windows\CurrentVersion\Run,MsPatch

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,MsPatch

HKLM, SOFTWARE\Classes\exefile, NeverShowExt

HKCU, Software\policies\microsoft\Windows\System, DisableCMD


5. Hapus file yang dibuat oleh virus dengan ciri-ciri : Icon JPG ukuran 81 KB, mempunyai nama file : Dian Sastro, Mariana Renata, Alicia keys

6. Hapus File

· C:\Document and Setting\%User%\StartMenu\programs\Startup[AntiVirus.exe]

· C:\Windows\System32 : Confirm.ZIP, Details.ZIP, Instruction.ZIP, Message.ZIP, MS0428.ZIP, CewekNakal.ZIP, Foto.ZIP, carGue.ZIP, Paris_Hilton.ZIP, SarahAzhari.ZIP

7. untuk mengembalikan Folder System32 yang di hidden [sembunyikan] lakukan langkah berikut : Klik [start] -> Klik[Run] -> ketik ‘cmd’ pada dialog Box [Run] -> setelah muncul jendela command prompt, tulis baris perintah berikut

Attrib –s –h c:\Windows\System32 /s

Kemudian tekan Enter

8. Sekarang virus NOBRON.A sudah hilang peredarannya di komputer kamu, untuk lebih bersihnya gunakan anti virus yang dapat mengenali virus ini yang selalu ter-update