Rabu, 01 April 2009

(WARNING) Hati-hati terhadap virus!

Bro n sis, ada berita buruk nih. Beberapa file ebook yang berwujud .exe ternyata ada yang ditumpangi penyakit. Aku tau hal ini baru Maret kemarin setelah antivirusku meraung-raung ngasih warning. File2 tersebut oleh Avast antivirus dinyatakan terinfeksi Win32:JunkPoly [Cryp]. Kalo kamu googling, penyakit ini baru dilaporkan pengguna sekitar tanggal 17 Maret 2009. Masih bener2 fresh. File2 yang terinfeksi mayoritas dari 4shared yang notabene dah built-in Kaspersky Antivirus.

Biar ga menimbulkan kepanikan, berikut ini adalah nama2 file yang terinfeksi:
- 168 Jam dalam Sandera
- Ada Seseorang di Kepalaku yang bukan Aku
- Aku Beriman maka Aku Bertanya
- Aku Menggugat maka Aku Kian Beriman
- Carry Me Down
- Children of the Lamp The Akhenaten Adventure
- Dokter Berhati Malaikat
- Hafalan Shalat Delisa
- Hermawan Kartajaya on Brand
- Hermawan Kartajaya on Differentiation
- Hermawan_Kartajaya on Process
- How to Have a Beautiful Mind
- Moga Bunda Disayang Allah

Aku ngga tau tingkat kerusakan yang ditimbulkan virus tersebut. Tapi alangkah lebih baiknya kalo kita coba enyahkan saja. Jadi, gimana cara penanggulangannya? Tenang, aku dah nemu kok. Sori, langsung copy paste dari forumnya Avast, ga sempat translate.

Re: Win32:JunkPoly [Cryp] Help Please
« Reply #2 on: March 17, 2009, 09:00:34 PM »

I suggest:

1. Clean your temporary files.
2. Schedule a boot time scanning with avast with archive scanning turned on. If avast does not detect it, you can try DrWeb CureIT! instead.
3. Use SUPERantispyware , MBAM or Spyware Terminator to scan for spywares and trojans. If any infection is detected, better and safer is send the file to Quarantine than to simple delete them.
4. Test your machine with anti-rootkit applications. I suggest avast! antirootkit or Trend Micro RootkitBuster.
5. Make a HijackThis log to post here or this analysis site. Or even submit the RunScanner log to to on-line analysis.
6. Disable System Restore and then reenable it again.
7. Immunize your system with SpywareBlaster.
8. Check if you have insecure applications with Secunia Software Inspector.

Terakhir, aku minta maaf atas kejadian tak terduga ini. Bagi kalian yang masih membutuhkan file2 terinfeksi tersebut, di posting berikutnya akan aku kasih link yang aku jamin bebas penyakit.


Tidak ada komentar: