Ceriwis

Ceriwis (https://forum.ceriwis.com/forum.php)
-   Diskusi Virus (https://forum.ceriwis.com/forumdisplay.php?f=56)
-   -   Ceriwis Virus Klinik (https://forum.ceriwis.com/showthread.php?t=11246)

TheLaknat 23rd April 2010 02:52 PM

Ceriwis Virus Klinik
 

http://i33.tinypic.com/30mbrpe.jpg

Antivirus

Luar
Spoiler for Antivirus Luar, hanya antivirus freeware.:


avast! antivirus v4.8
Code:

http://www.avast.com/eng/avast_4_home.html
Avira AntiVir Personal - FREE Antivirus
Code:

http://www.free-av.com/en/download/1/avira_antivir_personal__free_antivirus.html
AVG Antivirus
Code:

http://free.avg.com/download-avg-anti-virus-free-edition
ClamAV
Code:

http://www.clamav.net/download/
Comodo Antivirus
Code:

http://antivirus.comodo.com/download.html



Lokal

Spoiler for AntiVirus Gratisan:
Ansav.
Code:

http://www.indowebster.com/ansav_v2__1.html
Anti Indovir RX-2
Code:

http://www.indowebster.com/AIV_12102008.html
http://s000.tinyupload.com/index.php?file_id=88247765832876741060


AVIGen AntiVirus 2008 3.0 Beta
Code:

http://www.softpedia.com/get/Antivirus/AVIGen-AntiVirus.shtml

AI (AVINDO 141) - 25 Sept 07 (5824)
Code:

http://ahlul.web.id/download-manager.php?id=7

CompactbyteAV

Code:

http://www.compactbyte.com/cav/index.php

Gucup AntiVirus 3.2.0 (GAV)
Code:

http://www.mediafire.com/?qym1htay2um
Kisav Antivirus
Code:

http://www.sumanto69.com
http://www.4*shared.com/get/48620551/467d74ad/KISAV_Anti_Virus_121.html

The Killer Machine
Spoiler for TKM:
Salah satu antivirus lokal dengan kemampuan yang bisa diandalkan, dapat menghapus hampir semua virus lokal yang beredar serta semua file yang dicurigai sebagai virus. menghentikan process virus yang sedang berjalan, dan merubah logo dan register di properties system.
Code:

http://www.indowebster.com/TheKillerMachinezip.html
Memancing virus menggunakan The killer machine. Dengan bantuan hijackthis untuk mengetahui lokasi induk virusnya.

Lokasi virus yang terdetect di hijackthis.

http://i34.tinypic.com/2w4d2du.jpg

http://i37.tinypic.com/6zo3n5.jpg


Mawar Antivirus
Code:

http://www.softpedia.com/get/Antivirus/mawar-av.shtml

PCMAV
Code:

http://www.kaskus.us/showthread.php?t=875572
Smada Antivirus (SmadAV)
Code:

http://www.smadav.net/

ViriRemover
Code:

http://rapdshare.com/files/132669395/ViriRemover.zip.html
Wedash Anti Virus (WAV) 2005
Code:

http://virologi.info/virologist/modules/mydownloads/visit.php?cid=2&lid=1



TheLaknat 23rd April 2010 02:55 PM

Antivirus
Ansav
Code:

http://ansav.com/download/
Smadav
Code:

http://smadav.net/
Tools :


Virus Removal Kit
Spoiler for Virus Removal kit:

Program ini terdiri dari :
1. Hijackthis, biasa saya gunakan untuk mengatahui ada tidaknya virus di komputer. Serta mengatahui lokasi virus.
2. The Killer machine. sofware yang ampuh untuk menghilangkan induk virus beserta anak"mnya berdasarkan sampel yang kita
umpankan. bisa melalui prosess virus yang sedang berjalan atau file virus itu sendiri. thanks buat www.thekillermachine.isfun.net
3. Process explorer ccpb. ini editan process explorer dari sang maestro lucu_brb sebagai pengganti task manager.
4. FixRegistry, untuk mengembalikan fungsi registry yang dirubah virus. ini buatan www.vaksin.com thanks banget buat orang" di vaksin.com
5. Cclenaer, untuk membersihkan temp file dan registry yang rusak.
6. ATF Cleaner untuk membersihkan temp file dll.

Code:

http://www.indowebster.com/Virus_Removal_Kit.html

Fix Registry All In One.
Code:

http://www.4*shared.com/file/63972756/80093c9/FixRegistry.html
Hijackthis.
Code:

http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
CCleaner

Code:

http://www.ccleaner.com/download/downloading
ATF-Cleaner
Code:

http://www.atribune.org/ccount/click.php?id=1
Unlocker
Code:

http://majorgeeks.com/Unlocker_d4660.html
KillBox
Code:

http://killbox.net/
TwekUI.
Code:

http://download.microsoft.com/download/f/c/a/fca6767b-9ed9-45a6-b352-839afb2a2679/TweakUiPowertoySetup.exe
IceSword
Code:

http://majorgeeks.com/Icesword_d5199.html

Restore My file
Code:

http://www.4*shared.com/file/103294147/c606c073/Restore_my_files.html
Flash Disinfector
Code:

http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe

Virus Deactivator
Code:

http://docrobotnik.googlepages.com/bsvd.zip
Removal :

CWShredder
Code:

http://www.trendmicro.com/ftp/products/online-tools/cwshredder.exe

SDFix
Code:

http://downloads.andymanchesta.com/RemovalTools/SDFix_ReadMe.htm

ComboFix
Code:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Malwarebytes-Anti-Malware
Code:

http://www.malwarebytes.org/mbam.php
SmitfraudFix
Code:

http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Fixedef
Code:

http://downloads.malwareteks.com/FixIEDef.exe
Roguescanfix
Code:

http://www.bleepingcomputer.com/resources/link244.html
The Avenger
Code:

http://swandog46.geekstogo.com/avenger.zip

TheLaknat 23rd April 2010 03:06 PM

Mengatasi Masalah yang Sering Muncul Setelah Terkena Virus.
 

Folder Option, Control Panel, Task Manager, Regedit, Run, Task Bar, Search Tidak Berfungsi.
Spoiler for solusi:

FixRegistry.
Code:

http://www.4*shared.com/file/63972756/80093c9/FixRegistry.html
Gunakan tools registryfx ansav.
Code:

http://www.indowebster.com/ANSAV_AIO__1.html
http://img183.imageshack.us/img183/4...istryfxyb1.png

fix registry menggunakan smadav.
Code:

http://smadav.net/
[/COLOR]


File Tidak Kelihatan (terhidden)
Spoiler for solusi:
Klik run ketik CMD enter.
ketik drive yang terhidden filenya, misalnya E:enter.
kemudian ketik ATTRIB -S -H /D /S enter

Atau gunakan hidden revealer ansav.
Code:

http://www.indowebster.com/ANSAV_AIO__1.html
klik ansav.exe klik plugins-hidden revealer.
pada select target to reveal pilih drive yang ingin diunhidden.
klik start.

http://img387.imageshack.us/img387/9...eluucvnzu4.png


Harddisk / Flashdisk Tidak bisa di klik 2x (muncul open with, error message)

Spoiler for solusi:
Pilih salah satu langkah berikut. tidak perlu semuanya dijalankan.

1. Klik kanan hardisk-properties-tools-check now- klik automatically fix file system errors-klik start.

2. Klik tools-folder option-view. klik show hidden files and folder. Hilangkan hide protected operating system file (recomended)
cari file autorun.inf di semua drive dan hapus.

3. Gunakan Flash Disinfector
Code:

http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Untuk menghindari terinfeksi virus dari removable drive sebaiknya Matikan autoplay drive. Lihat #5 Tips Mencegah Komputer Terinfeksi Virus dari Removable Drive untuk lebih jelasnya.

Tambahan, bila anda mengklik 2x drive anda kemudian terbuka di new windows, maka gunakan cara ini agar ketika drive diklik 2 x akan terbuka di windows yang sama.
masuk regedit (klik start-run ketik regedit) masuk ke
HKEY_CLASSES_ROOT/Drive/Shell.
di sebelah kanan klik 2 (default) isinya harus none


File .EXE Tidak Bisa Dijalankan
Spoiler for solusi:

Download kemudian jalankan.
Code:

http://www.indowebster.com/FixExezip__1.html


Mengatasi Search option yang hilang
Spoiler for solusi:
Pernah mengalami search option tidak muncul, yang ada cuma animated screen character saja. kemungkinan besar adalah adanya perubahan pada registry anda yang disebabkan oleh virus. http://img100.imageshack.us/img100/8...board01pe2.jpg
Untuk mengtasinya. lakukan hal berikut.
Klik Start - Run
ketik regsvr32 wshom.ocx enter
ketik regsvr32 jscript.dll enter
ketik regsvr32 urlmon.dll enter


Mengatasi Tulisan Yahoo Messenger Yang Tidak Kelihatan


Spoiler for solusi:
Pernahkan anda ketika chat namun tulisan di chat box tidak terlihat alias blank.
berikut langkah-langkah untuk mengatasi hal tersebut.


Klik Start - Run
ketik regsvr32 wshom.ocx enter
ketik regsvr32 jscript.dll enter
ketik regsvr32 urlmon.dll enter
ketik regsvr32 c:\Windows\System32\vbscript.dll enter

Bila tidak berhasil download script berikut ini. kemudian install di komputer anda. terus restart.
Code:

http://dli.sharekingdom.com/download/570/Scripten%20WinXP.exe/Antivirus
Kemudian Klik Start - Run
ketik regsvr32 c:\Windows\System32\vbscript.dll Enter.
atau download ini.
Code:

http://imac-252a.stanford.edu/programs/VBscript/scripten.exe




Screen saver, Theme tidak muncul.
Spoiler for solusi:
download ini. klik kanan - install.
Code:

http://www.4*shared.com/file/92048928/da22d767/XP_VirusAlert_Repair.html

IvanxEtsZ 23rd April 2010 10:54 PM

tinggal nunggu siapa yang mau dibantu ngilangin virus... :courage:

RHCP 26th May 2010 10:13 PM

wah inpoh yang berguna nih,..

ukid 6th September 2010 04:28 AM

cara memperbaiki komputer yang uda kena virus sality gimana y???

Takujeng 1st October 2010 04:03 PM

ijin menyimak ..:araara:
mirip...tapi tak sama...:lari2:

indrabekti 13th February 2011 11:20 PM

Naa'.. gmn cara ngilangin virus Trojan'...???,,,:omg:
secara,,, gue ga harus Install ulang...... ayo ndhan......... berikan jawaban terbaikmu..... :wew:

Cyberm4n 25th February 2011 02:22 PM

Quote:

Originally Posted by u-kid (Post 363535)
cara memperbaiki komputer yang uda kena virus sality gimana y???

Sebelumnya perlu diketahui bahwa tidak semua program antivirus dapat membersihkan file yang sudah terinfeksi virus W32/Sality.AE. Malah bisa-bisa, file tersebut akan rusak setelah di-scan dan dibersihkan oleh antivirus yang tidak tepat.http://1.bp.blogspot.com/_0jM_RAIxOe...smilies-05.gif Virus Sality akan menyebar dengan cepat melalui jaringan dengan memanfaatkan default share Windows atau share folder yang mempunyai akses full dengan cara menginfeksi file yang mempunyai ekstensi pif, exe, com atau scr.
hmmmmmm kyak nya sudah cukup dech berbasa basi nya..hihihihiihi http://3.bp.blogspot.com/_0jM_RAIxOe...d_onion-20.gif
seperti biasa go to TKP gaaaaaan http://2.bp.blogspot.com/_0jM_RAIxOe...00/ngacir2.gif


nah brothe and sista berikut ini adalah langakah penanganan virus sality:
1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan dan internet.
2. Matikan System Restore selama proses pembersihan berlangsung.
3. Matikan Autorun dan Default Share. Silakan download file berikut kemudian jalankan dengan cara: klik kanan repair.inf lalu install.
http://www.4shared.com/file/82762498/f5dc1edd/repair.html?dirPwdVerified=feea1d94
4. Matikan program aplikasi yang aktif di memori agar proses pembersihan lebih cepat terutama program yang ada dalam daftar Startup.
5. Sebaiknya scan dengan menggunakan removal tools dengan terlebih dahulu merubah ekstensi dari removal tools tersebut dengan ekstensi lain [contoh: CMD] agar tidak diinfeksi ulang oleh W32/Sality.AE.
6. Agar komputer yang sudah terinfeksi W32/Sality.AE dapat booting safe mode, silahkan restore registry yang sudah diubah oleh virus.
Silakan download file berikut kemudian jalankan sesuai OS yang terinfeksi W32/Sality.AE tersebut.
http://www.4shared.com/file/82761423/934fb170/_2__Sality.htmldirPwdVerified=feea1d94
7. Fix registry lain yang diubah oleh virus, silahkan download tools berikut kemudian jalankan file tersebut dengan cara: klik kanan repair.inf lalu install
http://www.4shared.com/file/82874724/f485f1dd/repair.html?dirPwdVerified=3b1f2fa9
8. Restart komputer dan scan ulang dengan menggunakan removal tools untuk memastikan komputer telah bersih dari virus.
9. Untuk pembersihan optimal dan mencegah infeksi ulang sebaiknya install dan scan dengan antivirus yang dapat mendeteksi Sality dengan baik.
Dan saat nya mengatakan selamat tinggal sality http://1.bp.blogspot.com/_0jM_RAIxOe...smileys-24.gif
PERHATIAN:
Jika link di atas tidak berfungsi dengan baik silakan download Sality Removal Tool dari Symantec berikut ini. Anda tinggal Download, Ekstrak dan jalankan file FxSlty.EXE.
http://www.ziddu.com/download/7999134/FxSltyAE.rar.html

Cyberm4n 25th February 2011 02:27 PM

Quote:

Originally Posted by indra_bekti (Post 770448)
Naa'.. gmn cara ngilangin virus Trojan'...???,,,:omg:
secara,,, gue ga harus Install ulang...... ayo ndhan......... berikan jawaban terbaikmu..... :wew:


Sebenarnya ini yang ke-3 kalinya terinfeksi trojan, solusi 2 kasus sebelumnya yaitu dengan cara instal ulang OS-nya. Karena antivirus jenis apapun tidak bisa mendeteksi induk trojan tersebut. Nah yang ke-3 ini bikin puyeng soalnya cara diatas tidak bisa digunakan lagi, setiap terkoneksi dengan internet pasti trojan tersebut membuat file dan berkembang biak setiap beberapa menit di C:\WINDOWS\TEMP\xxxx.tmp dan C:\WINDOWS\TEMP\xxxx.tmp\svchost.exe

Permasalahan trojan tersebut ternyata banyak juga yang mengalaminya, ada banyak solusi antara lain dari menggunakan MalwareByte sampai HiJack This pun tidak mempan mengatasi trojan itu. Mengenai Hijack This banyak sekali yang merekomendasikan untuk digunakan, padahal untuk kasus ini tidak bisa pakai scan HJT�lha wong saya nyoba bolak balik tidak ada� trojan yang tertangkap dari hasil scan. Yang ada malah beberapa kali salah menghapus program yang seharusnya tidak bermasalah, sekali lagi Hijack This tidak direkomendasikan untuk trojan ini dan jika tetap dipakai bakalan membuat kepala semakin tambah pusing dengan sederetan log scan yang tidak ada gunanya.


Kemudian pada malam ke-2 proses mencari cara untuk menghilangkan trojan itu akhirnya menemukan titik pencerahan, yaitu dengan menggunakan

Hitman Pro 3--> http://files.surfright.nl/HitmanPro35.exe

Aplikasi yang bisa mengidentifikasi serta melokalisir virus, spyware, trojan, rootkits, maupun malware jenis lainnya ini kerjanya setelah proses scanning dan menemukan file-file yang mencurigakan maka secara otomatis akan mengunggah (upload) tersebut ke servernya dan diidentifikasi.

Pada kasus saya ini ternyata trojan tersebut bersembunyi di C:\WINDOWS\system32\drivers\ dengan file berekstensi .sys (nvata.sys). Setelah file tersebut dihapus sampai sekarang tidak pernah keluar lagi peringatan dari antivirus.
semoga bermanfaat


All times are GMT +7. The time now is 01:42 AM.