Remove Virus / Worm VBS
Kalau kita membahas tentang virus / worm, memang tidak ada habisnya. Tapi disini kubahas secara umum saja cara menjinakkan virus / worm vbs dan virus / worm yang menggunakan pemrograman visual basic.
Posting ini kutulis sebab aku menemukan virus lokal yang biasa disebut virus yuyun atau virus shortcuts, virus ini akan membuat shortcuts seperti folder kita. Untuk penyebarannya virus ini akan membuat file autorun.inf di semua folder. Selain itu, dia akan men disable antivirus, regedit, task manger bankan untuk install dan running antivirus atau file yang mengandung kata *av* tidak bisa.
Aku akan membahas secara umum saja, cara mengatasi virus-virus yang sejenis dengan ini. Karena akan terus bermunculan virus-virus lain yang menggunakan vbs / visual basic.
Caranya :
..- Matikan virus dan program yg menggunakan vbs, anda bisa menggunakan killvb
- Rename file %SystemRoot%system32msvbvm50.dll menjadi msvbvm5.dll dan %SystemRoot%system32msvbvm60.dll menjadi msvbvm6.dll (nanti bisa dikembalikan lagi)
- Gunakan Autoruns atau Process Explorer atau CurrProcess atau HijackThis atau lainnya yang cocok untuk pembersihan register lebih lanjut
- Matikan System Restore Windows
- Restart computer (bila perlu pakai safe mode)
- Pakai antivirus lokal seperti pcmav, smadav, ansav dan rename file dan folder antivirus tersebut supaya tidak ada kata-kata “av”, misal ansav menjadi 4ns4v. Saya menganjurkan pakai ansav karena ada fasilitas Ansav Registy FX yang akan mengembalikan semua register yang di blok oleh virus.
- Check dengan killvb lagi apa ada program vbs yang masih jalan
- Buka Explorer dan Folder Option beri centang pada ‘Show hidden files and folders‘ dan ‘Hide protected operating system files (Recommended)‘
- Jika tidak bisa, lakukan dengan menggunakan Ansav Registy FX – Check All dan Restart Explorer.
- Scan pakai antivirus
- Jika belum bersih lakukan pembersihan secara manual sesuai karasteristik virus yang bersangkutan. Untuk virus yuyun, anda bisa menghapus semua file *.db yang mencurigakan terutama file thums.db / thumb.db. Hapus semua file autorun.inf
- Hapus juga semua file di Recycle Bin dan temperory file
Similiar Post
- Alert Conficker / Downadup / Kido on 1 April ?
- Remove Virus Downadup.C , Conficker , Kido
- Worm Windows Server Service RPC
- Remove Downadup , Kido dan Conficker di Network
- Remove Virus / worm W32.Downadup.B
- Top 10 Virus Indonesia, Juli 2009
- Top 10 Virus di Indonesia, Juni 2009
- Messenger – nhattruongquang.0catch.com
- Eh… Ternyata Virus
- Update Portable Antivirus
Popular Post
- HP Modem Smart Haier C700 dan ZTE C261, Internet Gratis 90 hari
- Mempercepat Akses Internet Smart Telecom
- Internet Gratis Indosat dan IM3
- Internet Unlimited Smart Jump dari Smart Telecom
- Mempercepat Akses Internet dengan cFosSpeed
- Internet Gratis PRO-XL, Your-Freedom & cFosSpeed
- Uji Coba Fitur BREW HP Haier C700 dan ZTE C261
- HP 3G Modem & Internet Akses CDMA dari Smart Telecom
- Install dan Setting Your Freedom
- Opera Mini Mod v.3.10
Random Post
- Memperbaiki Blinking pada Printer (Waste tank Ink)
- Latest Stable Release of WordPress Version 2.8 is available
- Java Phone
- Internet Gratis 100 hari dengan Windows Phone EVDO N75 dari Smart
- Dasar Grab Kurs BCA
- Trick Search Engine Google
- McAfee AntiVirus Plus 3 User 2010
- TABEL HTML
- Symbian S60V3
- HP 3G Modem & Internet Akses CDMA dari Smart Telecom
Comments
12 Comments on Remove Virus / Worm VBS
-
ifoel
on Mon, 16th Feb 2009 11:59 am
-
Sweet
on Mon, 16th Feb 2009 9:13 pm
-
Sweet
on Mon, 16th Feb 2009 10:45 pm
-
ariefew
on Tue, 17th Feb 2009 12:02 pm
-
ariefew
on Tue, 17th Feb 2009 12:08 pm
-
mamiy
on Wed, 18th Feb 2009 9:58 am
-
d-Technolife
on Sat, 21st Feb 2009 6:32 am
-
ariefew
on Sat, 21st Feb 2009 12:36 pm
-
d-Technolife
on Sun, 22nd Feb 2009 2:29 pm
-
ariefew
on Wed, 25th Feb 2009 10:06 pm
-
mahsa
on Wed, 4th Mar 2009 3:51 pm
-
Top 10 Virus Indonesia <Juli 2009 « Idderiyan tria nadi's Blog on
Mon, 3rd Aug 2009 5:25 am
nice info.. mantap nih…. teng kyu ya..??
Bagaimana kalau kita harus menggunakan program visual basic untuk daily operational, apakah virus lokal semacam yuyun dan lainnya bisa hilang dengan cara di atas???????????
Masalahnya bagaimanapun kita berusaha untuk membersihkan virus worm tersebut tetap saja virus itu berjaya dan tetap bertahan dengan berbagai macam AV. Virus bisa dideteksi oleh AV tapi tidak bisa diquarantina atau dimatikan. Dampaknya PC jadi lemot tidak bisa bekerja dengan sempurna, itu yang sering membuat jengkel.
Virus lokal semacam namaku yuyun, baca AQ, herry potter, microsoft sudah muncul awal tahun 2009, sifatnya yang selalu membentuk dan menggandakan shotcuts baru hampir disetiap file. Penyebarannya sangat cepat apalagi kalau kita menggunakan sistem jaringan, yang lebih parah lagi virus ini bisa merusak program yang ada termasuk Internet Explorer. Untuk membersihkannya membutuhkan ketelatenan karena tidak hanya dengan AV saja tapi juga dengan cara manual. Capek dech………….
jika anda merename file msvbvm50.dll dan msvbvm60.dll, maka semua aplikasi yg menggunakan ini tidak akan berjalan (tidak hanya virus saja)
Maka jika kita akan mengaktikan kedua file tsb, maka virus harus dibersihkan dulu.
Untuk virus yuyun, anda bisa pakai pcmav yang terbaru. Hapus semua file autorun.inf, thumb.db/thumbs.db dan beriskan semua recycle bin dan temp file.
(explorer options harus ‘Show hidden files and folders‘ dan ‘Hide protected operating system files (Recommended)‘)………
memang rata2 virus lokal akan “merusak” register untuk mengamankan dirinya, terutama di disable regedit, disable msconfig, hapus folders options….. dan untuk pembersihannya tidak hanya membutuhkan AV saja tapi juga software2 untuk modify registry….
gw gk th hrs blg apa yang jelas gw kgk nyambung bos..? tak bw aja deh ke rumah
Gunakan Autoruns atau Process Explorer atau CurrProcess atau HijackThis atau lainnya yang cocok untuk pembersihan register lebih lanjut.
bingung cara pakai ntuh software gimana? terus yang paling terbaik menurut kalian apa?
untuk software2 tsb, memang kita harus paham betul, service/ atau program apa aja yg jalan di pc kita dan kita harus hati2 menghapusnya ( terutama HijackThis )… sebab ini berhubungan dg registry.Langkah termudah, jalankan program2 tsb di PC yang belum terinfeksi virus, dan kenali program apa aja yang jalan…
pc aku kena virus di windows/sistem32, pake ansav terdeteksi virus W32/sality.vcmgcd32.dll, mo delete ga bs.. -kenapa??
virus w32/sality akan membuat file dll w32/sality.[x].dll dan untuk menghapus file tsb harus mematikan running proses vcmgcd32.dll
hi,i have problem with my windows that when i want to open my driver i receive this message ” thumbs.dll.ubs can not find ” what should i do?
[...] Untuk informasi tentang virus vbs dan cara mengatasinya, lihat di Remove Virus / Worm VBS [...]
Tell me what you're thinking...
and oh, if you want a pic to show with your comment, go get a gravatar!




Webhosting Murah Indonesia