Sabtu, 18 September 2010

Virus Sality W32/Y

Virus Sality W32/Y adalah virus nomor 1 di Indonesia. Menurut artikel yg saya baca virus ini berasal dari China. Virus Sality W32 ini merupakan virus yg sangat berbahaya karena virus ini menurut saya super canggih ia dapat mematikan Antivirus terkecuali Antivirus yang baru-baru beredar saat ini. Tujuan utama dari virus ini adalah mencoba untuk menginjeksi program instalasi dan file yang mempunyai ekstensi exe/com/scr yang ada di drive C - Y terutama file hasil instalasi (file yang berada di direktori C:\Program Files) dan file-file portable (file yang langsung dapat dijalankan tanpa perlu instal), ia juga akan menginfeksi file yang mempunyai ekstensi “.exe” yang terdapat dalam list registry berikut sehingga memungkinkan virus dapat aktif secara otomatis setiap kali komputer dinyalakan.

Cara membersihkan W32/Sality.AE

1.Putuskan hubungan komputer yang akan dibersihkan dari jaringan dan internet
2.Matikan System Restore selama proses pembersihan berlangsung.
3.Matikan Autorun dan Default Share. Silahkan download file berikut kemudian jalankan dengan cara:
*Klik kanan repair.inf
*Klik install
http://www.4shared.com/file/82762498/f5dc1edd/repair.html?dirPwdVerified=feea1d94

4.Matikan program aplikasi yang aktif di memori agar proses pembersihan lebih cepat terutama program yang ada dalam daftar startup.
5.Sebaiknya scan dengan menggunakan removal tools dengan terlebih dahulu merubah ekstensi dari removal tools tersebut dengan ekstensi lain [contoh: CMD] agar tidak di infeksi ulang oleh W32/Sality.AE. Dalam contoh di bawah, nama file “Norman_Malware_Cleaner.exe” di rename menjadi “Norman_Malware_Cleaner.cmd” supaya tidak di infeksi Sality. Selalu gunakan Norman Malware Cleaner terbaru untuk membersihkan dan membasmi virus baru. Download Norman Malware Cleaner terbaru dari “
http://download.norman.no/public/Norman_Malware_Cleaner.exe

Catatan:

*Agar removal tersebut tidak terinfeksi oleh W32/Sality.AE, Sebaiknya ubah ekstensi dari removal tools tersebut menjadi ekstensi lain [contohnya: CMD] (lihat gambar 4 di atas)
*Sality.AE ini akan mencoba untuk menginfeksi file yang mempunyai ekstensi EXE dan SCR serta COM, file yang sudah berulang kali di infeksi oleh virus ini terkadang akan mengalami kerusakan jika dibersihkan oleh program antivirus, oleh karena itu jika terdapat program yang error setelah di scan oleh antivirus sebaiknya install ulang program tersebut.

PENTING !!!
Harap Backup data penting anda sebelum melakukan pembersihan virus.

6.Agar komputer yang sudah terinfeksi W32/Sality.AE dapat booting “safe mode”, silahkan restore registry yang sudah di ubah oleh virus.

Silahkan download file berikut kemudian jalankan sesuai OS yang terinfeksi W32/Sality.AE tersebut: http://www.4shared.com/file/82761423/934fb170/_2__Sality.htmldirPwdVerified=feea1d94

7. Fix registry lain yang di ubah oleh virus, silahkan download tools berikut kemudian jalankan file tersebut dengan cara:

*Klik kanan repair.inf
*Klik install
http://www.4shared.com/file/82874724/f485f1dd/repair.html?dirPwdVerified=3b1f2fa9

8.Restart komputer dan scan ulang dengan menggunakan removal tools untuk memastikan komputer telah bersih dari virus.
9.Untuk pembersihan optimal dan mencegah infeksi ulang sebaiknya install dan scan dengan antivirus yang dapat mendeteksi Sality dengan baik.

Informasi ini saya dapat di http://vaksin.com/2009/0309/Sality/sality.html

4 komentar:

  1. wah tengkyu informasinya.... :D

    BalasHapus
  2. link 4 share nya udah ga aktif

    BalasHapus
  3. emmm ya sory, tp klo km kena virus sality mending di format aj, trus sebelum di format data kamu di backup dlu....

    BalasHapus