Ramnit lagi ramnit lagi udah berhari-hari bertempur nih dengan virus
ramnit dan kroco-kroconya, mau tahu temen keroyokannya? berikut daftarnya:
- Win32/Ramnit.H
- a variant of Win32/Wapomi.A ,Wapomi.B,Wapomi.K
- Win32/Viking-CG
- Win32/Ramnit G
- Win32/Renosator
- Win32/PWSTOOL.RAS.A
- Win32/Alman.NAB
- Win32/Kolab-N1(trj)
- Inf/Autorun-DE(worm)
- Win32/malware-gen.
Saya yakin Insya Allah artikel ini bermanfaat khususnya buat pribadi saya
umumnya buat temen" yang butuh artikel ini. Kita tidak hanya perlu
membasmi ataw menghapus virus ramnit saja tapi juga butuh penangkalnya, mau tau
caranya menghapus virus ramnit? silahkan disimak dipelajari dan dipraktekkan
Artikel menghapus virus ramnit (Virus Copy of Shortcut (1)(2)(3)(4) Recycler Autorun.inf) ini tanpa install ulang,mengapa tanpa install ulang? Karena ada APLIKASI DATABASE nya. OK, Langsung aja.
Tool yang dibutuhkan:
- Antivirus PCMAV Express Ramnit Killer
- Antivirus NOD32 ON-DEMAND MANUAL SCANER PORTABLE
- Antivirus SMADAV versi terbarunya silahkan download di website resminya
- Unlocker 1.9.1 Freeware
- Avast free versi 7 sudah keluar versi terbarunya silahkan download di website resminya (antivirus ini sebagai penangkalnya, salute buat avast walaupun belum update sudah mampu ngeblok autorun.inf nya ramnit)
- Ccleaner
Berikut langkah langkah pembasmian virus ramnit alias Virus Copy of Shortcut (1)(2)(3)(4) Recycler Autorun.inf:
- HAPUS DULU SEMUA ANTIVIRUS YANG ADA DIKOMPUTER
- Download semua tools (dengan cara browsing aja di google) ke dalam CD Kosong gunakan warnet atau komputer temen yang bersih dari virus
- Siap beraksi are you ready..??ready.........hehehehehe sabar sabar..
- Putuskan komputer dari koneksi Internet
- Matikan System Restore komputer. Klik kanan My Computer>Properties>System Restore>Turnoff System Restore on all drives
- Show Hidden File klik Tools>Folder Options>View>Klik Show Hidden Files and Folder, buang centang Hide extensions..dan Hide Protected..bila ada pertanyaan Yes aja.
- Matikan fungsi autorun lewat start-run atau bisa dengan Win+R dan ketikan gpedit.msc . pada computer configuration-system klik 2x pada “Turn off autoplay” klik enable dan bawahnya klik pada All drive dan lakukan hal sama pada user configuration
- Tekan CTRL+ALT+DEL pada Menu Processes cari SVCHOST.EXE dengan User Name nya Account Anda kemudian klik End Process, SVCHOST.EXE palsu ini ada dua cek lagi ya..!
- Lanjut .... ternyata lama juga ya? memang begitu, cape ngadepin virus ramnit tapi kesabaran mampu mengalahkan segalanya kan ga mau install ulang "So tahu hahahaha..."
- Sekarang kita bunuh virusnya caranya Klik Start>Run>Browse..cari folder Microsoft klik Kemudian Delete, ada di c:\Program Files\Microsoft\watermark.exe
- Jalankan Ramnit Killer dari CD Anda sampai selesai ( hanya membersihkan ramnit A), lakukan 2 ataw 3 x scan sampai yakin bersih
- Jalankan NOD32 ON-DEMAND MANUAL SCANER PORTABLE out of date database biarin aja.
- Setelah Antivirus NOD32 muncul klik Menu ACTION pada IF AN ALERT IS GENERATED rubah menjadi Clean terus pada IF CLEANING CANNOT BE PERFORMED rubah menjadi Delete. Pada Menu Scanning Targets Klik Select All terus Klik Scan&Clean tunggu sampai selesai.
- Jika Nod32 minta restart ikutin saja, jangan lupa scan sekali lagi pake NOD32 ON-DEMAND MANUAL SCANER PORTABLE, kalo perlu lakukan 4 ataw 5 x scan sampai yakin bersih
- Sekarang (install) gunakan Smadav untuk repair Regestry Windows (userinit.exe ini yang dirusak oleh ramnit) klik Fix All
- Selanjutnya (install) gunakan Unlocker untuk menghapus folder atau file sisa virus yang susah di hapus seperti Recycled atau autorun.infcaranya mudah install kemudian jalankan Unlocker cari file atau folder yang susah dihapus pada menu option klik Delete
- Jalankan Ccleaner untuk menghapus file template windows dengan cepat
- Untuk meyakinkan sisa virus habis, Gunakan Avast Free antivirus register avastnya agar supaya 1 tahun bisa dipake. Cari di Google atau di Top Link AntiVirus sebelah kanan Menu Web ini.
Uji coba artikel diatas hanya pada Windows Xp dan berhasil, untuk Windows 7
Belum coba. Sekali lagi semoga artikel ini bermanfaat amiin, Saya tulis ulang
karena masih banyak virus ramnit (Virus Copy of Shortcut (1)(2)(3)(4) Recycler
Autorun.inf), virut, sality yang beredar di komputer" klienku .
Tambahan lagi nih : Untuk mempercepat proses scan setelah step ke 7 boleh install unlocker , terus jalankan program ini cari Folder SYSTEM VOLUME INFORMATION di setiap partisi drive delete folder yang ada didalam folder SYSTEM VOLUME INFORMATION , di folder ini ternyata mendem juga nih virus ramnit dan filenya tidak sedikit ternyata banyak disinilah sebenarnya kehebatan antivirus AVAST bekerja bisa tembus sampai ke SYSTEM VOLUME INFORMATION Windows.