Halo CHIP. Komputer aye dah 1,5 tahun kena Sality/M. variant.
Cara ngilangin nya bagai mana om. Data aye banyak yg rusak n' trutama aplikasi, error. Safe Boot mode jg g aktif.
Caranya gimana. Tolong perhatiannya![]()
Halo CHIP. Komputer aye dah 1,5 tahun kena Sality/M. variant.
Cara ngilangin nya bagai mana om. Data aye banyak yg rusak n' trutama aplikasi, error. Safe Boot mode jg g aktif.
Caranya gimana. Tolong perhatiannya![]()
PERTAMAX....
buset dah dah 1.5 taon, dah nyebar kemana-mana tuh... mending instal ulng aja klo dah kyk gt...
bener tuh...!!! nih virus bandel..bro semua kompie kantor ke infeksi sm dia..!! udh scan pake pcmav,smadav,avg 9.0...gk mempan...!!! ada solusi..???
Pake stinger.....
kalo udah gag mempan, (udah bikin banyak file corrupt) cari live cd Linux.... booting... trus masuk pake linux..... di drive C selamatkan data2 anda.... drive yang lain juga... (hati2 lihat ekstensinya... yang exe, com, dll jgn diambil)
Data dipindah / di burn ke removable media yang lain. setelah itu.... clean format semua drive..... jgn quick fromat.... setelah quick format br install windows baru.....
kalo mau diperbaiki windowsnya saya gag nyaranin....soalnya sifat polymorphic dari virus yang sulit ketebak.... dan saya belum sempat ngubek2 syntaxnya.... pa lagi dia infect PE executable.... gampangnya semua program baik yang berekstensi exe akan terinfect dan akan mendeploy
%system%\vcmgcd32.dll
%system%\vcmgcd32.dl_
Kalo udah gini, %windir%\system.ini:
[MCIDRV_VER]
DEVICE=[RANDOM_STRING]
Dinamic Link Librarynya juga di inject ke semua process..... (saya yakin dll virus ini udah ancurin semua process memory)
trus infeksi SCR dan Exe ..... ni dia yang parah.... trus di semua drive lagi dengan menulis registry....
Setelah semua drive ke infect, baru deh dia nulis disini
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
trus .... ada ini lagi...
KUKU300a
KUKU301a
_kuku_joker_v3.09_
Yang fungsinya buat ngecek kehadiran "DLL SETAN VIRUS" baru menghapus semua ekstensi .vdb .key .avc .tjc
dan semua file yang bertuliskan ANTI, SCAN, ZONE, ANDA, TROJ, TREN, ALER, CLEAN, OUTP, GUAR, BIDEF coba diliat bro.....tulisan yang didelet berbau2 antivirus.... makannya.... nama dari ekstensi antivir dirubah dulu contoh wakakakakaka.exe dia gag kenal tuhJeleknya kalo udah on... baru deh dia liat process yang bernama :
DRWEB
OUTPOST
ZONEALARM
NOD32
ANTI
NMAIN
MCUPDATE
MGUI
NPROTECT
NUPGRADE
RTVSCAN
SAVSCAN
AUTOTRACE
AVSYNMGR
ATGUARD
AVGSERV
AVPROTECT
BIDEF
BIDSERVER
BIPCP
BLACKICE
CLEANER
DRWATSON
DRWTSN32
LOCKDOWN
MCAGENT
NPFMESSENGER
PERISCOPE
PINGSCAN
PORTDETECTIVE
PROTECTX
TRJSCAN
VSMAIN
AVLTMAIN
ESCANH
ICSSUPPNT
ICSUPP
AVXQUAR
Yah udah deh.... Anti virus mati semua.... kan nama proces gag bisa diganti kyk nama file...(amit2 ni virus...)
Karena saya gag bs ngasih solusi tapi malah ngobrol disini maap yahsoalnya saya juga kesulitan bongkar2 ni virus... (padahal dah lama loh ni barang 2007)
Maap ya bro... sy gag bs mbantu lbh byk lagi...![]()
dah...diformat aja jauh lebih cepet dari mengobati ni virus. solusi terbaik daripada buang2 waktu
pengalamanq kena sality,instal ulang drive c aja kok
masalah exe di drive lain gak akan kena masalah lagi
karena dulu aq nyimpen master game exe di drive lain,saat kena sality gak bisa digunain buat apa-apa,saat di'instal ulang,bisa berfungsi lai masternya
-----------------------------------------------
eferz you are
emang bisa berfungsi masternya. tapi IMO dia akan menginfeksi ulang windows sehingga kena sality lagi. CMIIW
itu menurut pengalaman saya sih, dalam 2 hari nginstall ulang sampai 3x gara2 pake master yg ada di drive E. kecuali data2 di drive E sudah direpair semisal dgn sality remover dari avg atau tools2 remover yang lain.
Nah ini dia nih yah bahaya. Karena semua executables di inject dengan dinamic link library
Kalo bro punya pemisah header exe progam ma dll virus boleh saya tahu pake apa ?soalnya saya juga butuh untuk belajar...
![]()
doble posting.. doble posting.. doble posting..
Last edited by feyhung; 21-11-2009 at 03:50. Reason: doble posting..
virus sality yak..virus yang menjengkelkan..ane baru kenal tuh ma virus pas lappie kakak ane terjangkit sama sality (terdeteksi hampir 500 file terinfeksi.).. pengalaman pertama menanganinya sih aga ribet (maen kejar2an.. pas mo instal antivirus di lappie ga taunya dah didelete ma sality..seluruh file .exe di makan ma sality..).syukur sekarang dah bisa menanganinya..hanya pake 1 antivirus..iconnya gbr payung merah
.. klo laptop yg terjangkit aga susah dan harus sabar menanganinya (hampir sehari semalam ga bisa tidur tapi kelar juga ga perlu format/instal ulang windows tapi instal ulang aplikasi yang diinstal di windows
) cara menanganinya (pengalaman pribadi): 1. instal antivirus yang telah terupdate di komputer yg bersih dari virus..copy paste instalannya ke flash disk..dari flash disk jalankan secara manual(bagian paling seru..si virus cepet ngedetek .exe dari instalan antivirusnya & langsung ke delet.. antivirus makan bagain tubuhnya.. jadi harus sering copas instalan ke flash disk)..tinggal tunggu di scan aja tuh lappie/hdd yg terinfeksi 2. copot harddisk yang terjangkit sality (memang aga repot) jadikan slave/secondary hdd di komputer yang sudah terinstal antivirus dan terupdate..di windows explorer jangan langsung dibuka hdd yg terinfeksi..klik kanan icon hdd yg terinfeksi > scan with antivirus.. tunggu aja beberapa jam.. dari 2 cara di atas gw pake cara 1 dulu klo ga berhasil cara ke dua..klo ga berhasil 2-2nya.. yaa pasti berhasil..wong dah sering menangani sality..
dan akhirnya terbebas dari sality..
Last edited by feyhung; 20-11-2009 at 14:05.
There are currently 1 users browsing this thread. (0 members and 1 guests)
Bookmarks