Akhir-akhir ini sering banget ada pesan YM yang masuk namun isinya ‘mencurigakan’. Selidik punya selidik, eh ternyata tu orang yang punya YM ternyata bener terinfeksi virus. Informasi berikut aku dapatkan dari milis istri yang ditulis oleh Bang Heri Setyono. Berikut cuplikannya:
Nama asli yang diberikan untuk virus ini dalam virologi adalah Sohanad.AE Worm melalui pesan al :
- Do you realize who is in this image: http://quicknews.info/who.jpg . Just think for a moment and tell me soon
- hot pics this week http://quicknews.info/hot.jpg
-
Do you realize who is in this image : http://quicknews.info/friendpic1.jpg. Just think for a moment and tell me soon
)
- dll.
User yang menjadi sasaran :
- User polos/lugu/gaptek internet
- User yang pikirannya ngeres tapi nggak tahu menahu soal worm dan spyware
Mungkin beberapa diantara kita udah terlanjur pernah mengklik dan terinfeksi. Oleh karena itu di bawah ini ada cara pemberantasannya.
Cara Kerja :
Ketika link di-klik, maka tubuh virus akan didownload dari site inang virus dan kemudian dijalankan dalam system.
Pemberantasan :
Langkah-langkah pemberantasannya adalah sbb :
1. Aktifkan regedit dengan mengetik dari start up – Run
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
2. Aktifkan Task Manager dengan mengetik dari start up – Run
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
3. Buka windows task manager dengan menekan Ctrl + Alt + Del untuk menghentikan virus yang sedang jalan di windows process.
4. Cari process yang dijalankan oleh file : svhost.exe, svhost32.exe, atau enet.exe. Kemudian jalankan End Process
5. Cari file svhost.exe, svhost32.exe, atau enet.exe dari menu search windows explorer. Bila sudah ditemukan, hapus file-file tersebut. Biasanya file-file tersebut terletak di windows folder.
6. Buka registry editor dari menu Run dengan mengetikkan regedit kemudian tekan enter. Hapus nilai registry berikut ini :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run
Hapus setting yang berisi svhost.exe, svhost32.exe, atau enet.exe
HKEY_CURRENT_USER\Software\Yahoo\pager\
View\YMSGR_buzz
content url = “http://{BLOCKED}ncerto4.net” HKEY_CURRENT_USER\Software\Yahoo\pager\
View\YMSGR_Launchcast
content url = “http://{BLOCKED}ncerto4.net”
HKEY_CURRENT_USER\Software\Yahoo\pager\View\YMSGR_buzz
hapus “content url” = “
[http://]XXXX” HKEY_CURRENT_USER\Software\Yahoo\pager\View\YMSGR_Launchcast
hapus “content url” = “[http://]XXXX”
7. Ganti dengan Blank nilai registry berikut ini :
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main
Pencegahan :
1. Install freeware Spyware Blaster. Dapat didownload dari site : http://www.download.com/SpywareBlaster/3003-8022_4-10486084.html.
2. Gunakan browser Mozilla Firefox atau Opera.
3. Jangan sembarangan klik.
4. Tetap bergaulah dengan Rony Bintoro.
Referensi :
- Berbagai sumber, termasuk Symantec Corp.
- Tool untuk melacak : TuneUp Utilities 2007 ( http://www.tune-up.com )