(Update) Cara Menghilangkan Virus Shottcut+Recycler (Ramnit)

Posted: 29 Agustus 2011 in Daily
Tag:, , ,

ramnit

Beberapa bulan yang lalu Saya sangat kesulitan sekali menghapus dan menghilangkan virus shortcut. Setelah melakukan pencarian mendalam, akhirnya menemukan cara kembali untyk menghapus virus tersebut. Silahkan mencoba cara berikut ini :

Cara Menghapus Virus Copy of Shortcut + recycler (Ramnit) :

1. Download File ISO Dr.Web LiveCD terlebih dahulu, klo belum punya silahkan download disini.

2. Setelah software Dr.Web LiveCD berhasil di download, burn kedalam CD/DVD.

3. Hubungkan USB Flash dan HDD eksternal ke komputer.

4. Booting komputer melalui CD/DVD ROM.

5. Kemudian akan muncul layar “Welcome to Dr.Web LiveCD”.

booting Dr.Web LiveCD

6. Pilih “Dr.Web LiveCD (Default)” kemudian tekan tombol “Enter” pada keyboard.

7. Tunggu beberapa saat sampai muncul interface Dr.Web LiveCD yang akan menampilkan aplikasi “Dr.Web Scanner” secara otomatis. Dr.Web Scanner ini berfungsi untuk melakukan pemeriksaan terhadap komputer anda dari kemungkinan adanya virus.

8. Untuk Scan HDD, pada layar “Dr.Web Scanner” pilih lokasi Drive yang akan di periksa dan pastikan anda check list opsi “Scan subdirectories” agar Dr.Web dapat melakukan pemeriksaan terhadap direktori dan subdirektori agar pembersihan lebih optimal. Jika layar Dr.Web Scanner tidak muncul klik ganda icon “Dr.Web Scanner” yang terdapat pada Desktop.

Ada bebrapa cara saya dapatkan dari kaskus. Kalo yang diatas ga mempan, coba pake cara ini :

Langkah langkah mengatasi virus ini ( tidak mengheal, tapi menanggulangi kerja nih virus )

1. Pastikan udah install software unlocker assisten..

2. Pastikan udah di matiin system restore nya..

3. Bagi yang sudah terinfeksi parah, silahkan hapus file satu persatu dari nomer 1. di beberapa bagian berikut :

Quote:

1. C:\Program Files\Microsoft\Watermark.exe

2. C:\Program Files\Common Files\Microsoft\Watermark.exe

3. C:\Documents and Settings\%UsernamePC%\Microsoft\Watermark.exe

4. c:\documents and settings\%UsernamePC%\application data\Microsoft\Watermark.exe

5. C:\WINDOWS\system32\Microsoft\Watermark.exe

6. C:\WINDOWS\Microsoft\Watermark.exe

7. c:\windows\temp\microsoft\Watermark.exe

Hapus nanti ada notif tidak bisa dihapus, nah fungsi unlocker asisten ini untuk mengkill process dengan paksa.. pilih delete dan kill process..

4. Bagi yang sudah terdeteksi letak file dimana watermark berada, silahkan buat file bernama Microsoft (without extention format) di ke 7 bagian tersebut. Agar si virus tidak bisa menduplicatkan watermark nya di beberapa tujuan tersebut. hapus file dmlconf.dat dan buat juga file dmlconf.dat di C:\WINDOWS\system32. semua file di bikin read only saja.

5. Scan registry menggunakan smadav dan repair all

6. Scan file dengan PCMAV atau anvir yang sudah mendeteksi virus ramnit ini

7. Selesai, ingat ini bukan mengheal, tapi cuma menutup eksekusi dari watermark nya

9. Kemudian klik tombol [Start] untuk memulai proses pemeriksaan (scan).

10. Tunggu beberapa saat sampai proses scan selesai dilakukan. Jika ditemukan adanya virus, Dr.Web akan menginformasikan file yang terinfeksi dan jenis virus yang menginfeksi pada kolom informasi virus yang tersedia.

11. Klik tombol [Select All] untuk memilih semua objek/file yang akan di bersihkan atau Anda dapat menentukan file mana saja yang akan Anda bersihkan dengan check list pada opsi yang tersedia.

12. kemudian klik tombol [Cure] untuk membersihkan file yang telah terinfeksi virus.

13. Tunggu sampai proses pembersihan selesai dilakukan.

14. Scan ulang komputer untuk memastikan komputer bersih dari virus.

15. Restart komputer.

Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s