Friday, November 30, 2012

Folder Berubah Jadi Shortcut? Untung Virusnya Masih Baik Hati

Virus Shortcut

Virus shortcut adalah beberapa jenis virus komputer yang usil dengan cara mengubah folder menjadi shortcut. Contohnya adalah Sality, dan yang bikin kesal programmer adalah Ramnit. Intinya kedua jenis virus ini mengubah folder menjadi shortcut.

Cara Kerja Virus Shortcut

Virus ini menyembunyikan sebarang folder, termasuk folder RECYCLER yang berisi program utama virus. Kemudian, virus ini membuat shortcut dari semua folder yang mengarah ke folder RECYCLER dan menjalankan program utama virus dengan tujuan memodifikasi program Windows EXPLORER.EXE. Modifikasi ini membuat Windows menjadi sarana penyebaran virus tersebut. Virus shortcut bisa saja memanfaatkan AUTORUN seperti zamannya Pesin, namun virus shortcut tidak bergantung kepada AUTORUN. Sehingga perlindungan undeleteable AUTORUN ala Smadav tidak terlalu berhasil melindungi data Anda dari virus shortcut.

Perlindungan Terhadap Virus Shortcut

Cara terbaik adalah menggabungkan Smadav dengan Vaksin Tools (yakni software teknis pembersih virus dari vaksin.com). Vaksin Tools yang bernama Splitter mampu mendeteksi dan menyingkirkan Ramnit. Sementara Smadav, mampu mengembalikan folder yang disembunyikan.

Cara Mengatasi Virus Shortcut

  • Munculkan semua folder yang tersembunyi melalui Folder Options
  • Hapus folder bernama RECYCLER
  • Klik kanan pada lokasi yang bervirus, pilih New > Text File
  • Hapus nama file yang tampil, ganti dengan u.cpl lalu tekan enter lalu klik Yes
  • Buat lagi file bernama msdos.exe dengan cara yang sama
  • Jalankan Splitter, klik Kill Ramnit Process
  • Klik Browse dan pilih lokasi yang bervirus, lalu klik Scan
  • Klik Clean Up File jika perlu
  • Klik Protect Ramnit
  • Jalankan Smadav, pilih lokasi bervirus, klik Scan
  • Klik pada tab Hidden, klik Unhide All
  • Tutup Splitter dan Smadav
  • Hapus semua folder shortcut
  • Kembalikan pengaturan di Folder Options

2 comments:

  1. gan file office ane diserang virus(format mp3) logonya ganti ama logo music,trus kagak bisa dibuka isinya hancur
    mohon pencerahanya gan

    ReplyDelete
    Replies
    1. itu file mp3 nya dipalsukan sama virusnya gan. cb dinonaktifkan hidden files dan super hidden files. biasanya file office aslinya masih ada

      Delete