Virus Stuxnet, atau dikenal juga dengan sebutan Winsta, melahap semua lahan kosong di hardisk hingga penuh. Menurut Alfons Tanujaya, analis antivirus dari Vaksincom, kepada detikINET,, Indonesia adalah negara dengan korban Stuxnet terbanyak kedua di dunia setelah Iran.
Virus yang awalnya menyebar dari berbagai situs porno, program bajakan dan konten ‘abu-abu’ lainnya itu cukup meresahkan. Berikut adalah langkah-langkah membasmi virus itu, seperti dituturkan oleh analis antivirus Vaksincom Adi Saputra:
1. Menggunakan Dr Web CureIt
Adi menyarankan korban Winsta alias Stuxnet itu untuk mengunduh piranti lunak penghapus virus. Removal Tools bernama Dr.Web CureIt itu bisa diunduh dari situs FreeDrWeb.com
2. Perbaiki Registri
Kemudian, Adi menyarankan perbaikan pada regitri Windows yang sudah dimodifikasi oleh virus. Caranya, pertama-tama, salin script di bawah ini ke file Wordpad.
[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0×00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0×00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0×00010001,0
HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”
[del]
HKLM, SYSTEM\CurrentControlSet\Services\MRxCls
HKLM, SYSTEM\CurrentControlSet\Services\MRxNet
HKLM, SYSTEM\ControlSet001\Services\MRxCls
HKLM, SYSTEM\ControlSet002\Services\MRxNet
HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXClS
HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXNET
HKLM, SYSTEM\ControlSet001\Services\Enum\Root\LEGACY_MRXClS
HKLM, SYSTEM\ControlSet002\Services\Enum\Root\LEGACY_MRXNET
Kemudian, simpan file dengan nama ‘repair.inf’. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan. Lalu, klik kanan file ‘repair.inf’, pilih ‘Install’ dan restart komputer.
“Bersihkan temporary file, hal ini agar dapat mencegah sisa trojan yang mencoba aktif kembali. Gunakan tools seperti ATF Cleaner atau gunakan fitur Windows yaitu Disk Clean-Up,” tulis Adi.
3. Solusi Darurat
Selain itu, berikut adalah script darurat yang bisa digunakan untuk mencegah agar Winsta tidak kembali menginfeksi. Simpan script berikut dengan nama Winsta.bat (tipe file: Text)
@echo off
del /f c:\windows\system32\winsta.exe
rem rd c:\windows\system32\winsta.exe
md c:\windows\system32\winsta.exe
del /f c:\windows\system32\drivers\mrxnet.sys
rem rd c:\windows\system32\drivers\mrxnet.sys
md c:\windows\system32\drivers\mrxnet.sys
del /f c:\windows\system32\drivers\mrxcls.sys
rem rd c:\windows\system32\drivers\mrxcls.sys
md c:\windows\system32\drivers\mrxcls.sys
attrib +r +h +s c:\windows\system32\winsta.exe
attrib +r +h +s c:\windows\system32\drivers\mrxnet.sys
attrib +r +h +s c:\windows\system32\drivers\mrxnet.sys
Setelah selesai, klik ganda file Winsta.bat yang dihasilkan. Untuk pembersihan yang optimal dan mencegah infeksi ulang, scan kembali menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.
Sumber :http://www.ilmu-pengetahuan.com
About Me
Blog Archive
-
►
2014
(3)
- ► Februari 2014 (1)
- ► Januari 2014 (2)
-
►
2013
(13)
- ► Desember 2013 (2)
- ► Oktober 2013 (2)
- ► September 2013 (2)
- ► Agustus 2013 (1)
- ► Maret 2013 (1)
- ► Februari 2013 (3)
- ► Januari 2013 (1)
-
▼
2012
(54)
- ► Desember 2012 (2)
- ► Oktober 2012 (1)
- ► September 2012 (2)
- ► April 2012 (9)
- ► Maret 2012 (6)
- ► Februari 2012 (10)
-
▼
Januari 2012
(8)
- Award ke 8 “1st place top 10 Award”
- Akses Internet dengan Antena penguat sinyal dari k...
- Resetter Printer Epson All in One
- Award ke 7 ( The Seven Shadow Award )
- 3 Cara Bersihkan Virus ‘Pemakan Hardisk’
- Trik Mudah Memasang Meta Tag Untuk SEO Pada Blogspot
- Cara Mengubah Ukuran Gambar Gif tanpa menghilangka...
- Kumpulan Background Blog Animasi
-
►
2011
(214)
- ► Desember 2011 (7)
- ► November 2011 (9)
- ► Oktober 2011 (5)
- ► September 2011 (9)
- ► Agustus 2011 (3)
- ► April 2011 (33)
- ► Maret 2011 (36)
- ► Februari 2011 (40)
- ► Januari 2011 (19)
-
►
2010
(40)
- ► Desember 2010 (31)
- ► November 2010 (9)
Daftar Isi
Entri Populer
-
Facebook adalah jaringan sosial yang banyak diminat dan kita dapat merasakan manfaat menggunakan facebook. Agar tidak bosan kita dapat mena...
-
Kebanyakan tool parameter hanya menampilkan 1 parameter saja, seperti Prchecker yang hanya menampilkan tingkatan Google Page Rank saja. Ata...
-
Selamat malam sobat2 semua,kemarin saya memberikan sebuah software Penterjemah Al’Quran bagi saudara-saudara kita yang beragama Islam. Mala...
-
Sehubungan dengan tips saya yang lalu yaitu mengenai Cara Membobol Password Bios Komputer / Laptop ,maka pada kesempatan ini saya akan menco...
-
Mungkin sobat pernah mengalami printer canon IP1200, IP1300, IP1600, IP1700 yang kamu pakai tiba-tiba tidak bisa ngeprint. Dan lampu indikat...
Infonya yang bermanfaat, terima kasih
BalasHapusMemang situs "plus-plus" sering mengandung konten virus yang menyebabkan performa komputer melemah. Khususnya yg satu ini, juga cukup memusingkan. Trims bang rinko dah mau share tentang penanganan virus yang satu ini :)
BalasHapuskalo di linux ada cara nya nggax sob?? hehe
BalasHapusane pake linuz ubuntu nihh..
@ Riefz : Maaf sob,saya belum pernah make linux,he..he..
BalasHapus@ Bang Arie5758 : Sama2 bang, senang bisa berbagi pengetahuan & pengalaman dengan sobat2 semua,khususnya bang Arie
BalasHapusA new week start!! and im here to wish you the best
BalasHapusmudah-mudahan virus ini ngak menjangkiti kompi seri...udah pusing banget kalo pasal virus...ngak ada antivirus yang benar2 bisa mematahkan serangan Stuxnet.
BalasHapus@ Seri Bahasa : Virus memang menjengjelkan sob,untuk menghilangkan virus harus sabar, karena pasti ada jalan keluar terbaik
BalasHapusbagi ya buat jaga2.. hehe
BalasHapusinfo yang bermanfaat sahabat, yhx dah berbagi
BalasHapusom kalau virus yg menyerang otak gimana bersihin nya iya :)
BalasHapussukses buat blog nya om ^_^
makasih infonya........:)
BalasHapus@ Nini tergantung jenis virusnya,tapi biasanya virus yang nyerang otak manusia adalah virus cinta.cara ngilanginnya ya.. cari pacar xixixixix...
BalasHapusThis is very nice information.
BalasHapusi like your blog
BalasHapusTerima kasih Bang, masalah virus memang bisa bikin pusing...
BalasHapus