Waspada Antivirus Palsu Desktop Security 2010

Tua tua keladi, makin tua makin jadi. Mungkin itu pepatah yang secara umum sering dikatakan orang. Semakin bertambah usia seseorang, maka semakin matang dalam bertindak dalam menjalani kehidupan. Mungkin begitu pula terhadap perkembangan spyware/trojan yang satu ini. Siapa tidak kenal “antivirus palsu”, yang sejak tahun 2008 sudah banyak menyebar ke seantero jagat dunia dengan berbagai macam variasi yang ada. Dan kali ini kami kembali mendapatkan virus serupa yang telah menyebar dan mampu menginfeksi komputer korban dan sekali lagi mampu membodohi pengguna komputer.

Dengan tampilan dan modus yang baru mirip antivirus dari Microsoft yaitu : Windows Defender/Microsoft Forefront/Security Essential, trojan/spyware ini mencoba beraksi dengan sangat meyakinkan. Beberapa aksi yang di-lakukan oleh trojan/spyware tersebut yaitu :

- Scan komputer dan memberikan informasi palsu bahwa program antivirus ini mendeteksi adanya virus/trojan/rootkit. Berharap dapat membodohi user bahwa di komputer terdapat banyak virus dan harus segera dibersihkan.

- Guna lebih meyakinkan korbannya, Fakealert akan memberikan informasi bahwa ia mendeteksi adanya koneksi, remote dan transfer data ke komputer lain (palsu). Seolah-olah komputer sedang melakukan transfer data atau koneksi ke komputer lain yang tidak dikenal.

- Sering muncul pesan peringatan adanya spyware pada komputer terus menerus tiap beberapa menit. Hal ini agar dapat merepotkan dan mengganggu pengguna karena pesan muncul secara terus menerus.

- Muncul peringatan pesan bahwa komputer sedang di-serang. Sengaja memberitahukan seolah system komputer di-serang. Jika di-klik pada “Remove All”, akan menuju halaman web pembuat antivirus palsu.

- Muncul pesan serangan worm (Mass-mailing worm). Memberitahukan bahwa e-mail anda telah penuh karena mendapat serangan worm.

- Kalau korbannya masih belum takut, muncul juga pesan kehilangan data. Memberitahukan anda bahwa anda akan kehilangan data seperti kartu kredit, telpon dan lain-lain.

- Kalau korbannya cukup kuat “imannya” :p akan muncul lagi pesan Windows Error. Memberitahukan bahwa ada file system yang error atau crash.

- Kalau korbannya jengkel dan memutuskan untuk menguninstal antivirus palsu ini, pertahanan sudah disiapkan. Antivirus palsu ini akan sangat sulit di uninstal oleh pemakai komputer yang cukup fasih sekalipun. Mirip seperti antivirus “beneran” yang profesional ia akan meminta key dahulu sebelum di-uninstall. Jika di-klik tombol “Get Uninstall Key” akan muncul halaman web palsu pembuat antivirus palsu.

- Muncul pesan promosi/jualan. Seolah memberikan solusi dari hal-hal yang terjadi pada komputer anda. Jika di-klik pada tombol “BUY”, maka akan muncul halaman web palsu pembuat antivirus palsu.

- Muncul halaman web pembuat antivirus palsu. Dengan meminta anda untuk membeli dengan harga tertentu agar mendapat perlindungan antivirus, padahal palsu.

Cara Pembersihan Virus
1 Putuskan koneksi jaringan.
2 Matikan system restore.
3 Download dan jalankan Dr.Web CureIt, lakukan scan system. Anda dapat men-download pada link berikut : http://www.freedrweb.com/download+cureit/

- Klik 2x file yang telah anda download, hingga muncul pesan komputer yang sedang berjalan pada mode EPM (Enhanced Protection Mode), dan klik [OK].
- Klik [OK] jika muncul notifikasi untuk menjalankan, kemudian klik [START] pada menu yang ditampilkan dan klik “Yes” pada notifikasi Start scan now ?. Maka Dr.Web akan melakukan proses scanning pada komputer anda dan akan memunculkan pesan jika terdapat virus, klik [Move]. Biarkan hingga selesai.
- Restart komputer, jika diperlukan.

4. Perbaiki Registri yang telah di-rubah oleh virus. Salin script dibawah ini dengan menggunakan notepad.
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKCR, .exe,,,”exefile”
HKCR, .txt,,,”txtfile”
HKCR, .reg,,,”regfile”
HKCR, .vbs,,,”VBSFile”
HKCR, exefile,,,”Application”
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Desktop Security 2010
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Exe.exe

Gunakan notepad, simpan dengan nama “Repair.inf” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).
Jalankan “repair.inf” dengan klik kanan, kemudian pilih install.

5. Hapus file temporary dan temporary internet file agar virus tidak mencoba aktif kembali. Gunakan tools agar dapat dengan mudah menghapus file temporary. Anda dapat mendownload tools tersebut pada link berikut http://www.atribune.org/ccount/click.php?id=1

6. Scan ulang dengan menggunakan antivirus yang sudah ter-update dan mampu mendeteksi varian virus ini.

http://dedepurnama.blogspot.com

1 comment for "Waspada Antivirus Palsu Desktop Security 2010"

Dhana/戴安娜 October 22, 2010 at 10:49 AM Delete Comment
salam sahabat
ehm memang perlu di cek validasinya,dan ini pula merupakan cara cara yang mudah dijalankan untuk keamanan protect virus.good luck yach

Labels

000webhost Accessory Achikochi Ada Band add ons adobe flash adsense aerasi Aero Afgan air air bersih air tanah akses akun alami alexa Amy Search ANDROID animasi ANTI VIRUS ANTI-SPYWARE antivirus ANTIVIRUS PORTABLE / INDONESIA ANTIVIRUS PORTABLE LUAR NEGERI Aperture aplikasi arang Armada Arsitektur Artikel AUDIO and VIDEO automatic update average avira backup bagan baking soda bandwidth bandwith bar baris batang batita batterai bau Bawang Bayi bekas belajar berat badan Bisnis bitcomet BlackBerry blank Blog Blog Berita Blogger Blogger Indonesia Blogger Template Blogging blogspot Bokeh Bola BONTANG browser Buah bullet Bunga Citra Lestari (BCL) cache Cakra Khan Calvin Jeremy Camera cara cepat cara instan cara praktis cell Cerita Cerita Lucu Cerpen cetak chart charts Cherrybelle chrome Cinta clip art cms contoh Contoh Foto control panel convert cpanel cuka apel Curhat D'Bagindas D'Essentials D'Paspor Dadali dasar data Daun daur ulang default dehidrasi Dekorasi denah Denah Rumah Desain Desain Apartemen Desain Interior desain kamar Desain Kamar Mandi Desain Kantor Desain Minimalis Desain Ruang Tamu desain rumah Desain Rumah desain rumah minimalis desktop Dewasa Di Indonesia Diabetes diare diet dinding display dns DoF dokumen Domain download DOWNLOAD GAME DOWNLOAD LAGU-LAGU MP3 DOWNLOAD SOFTWARE DOWNLOAD SOFTWARE UTILITIES Drama Korea drawing Dream High drive Driver DSLR Ebiet G Ade EDIT FOTO editing Efek Foto eksterior elemen komposisi Email Emoticon Entertaiment equation editor Exposure FACEBOOK Fashion Fatin Shidqia Lubis fermentasi fields file film Film Korea find and replace firefox flashdisk flashgot folder font format format cells format tulisan formula Foto free fungsi Gadet Gadget gadgets Gambar gambar rumah gambar sketsa rumah adat gambar sketsa rumah hitam putih gambar sketsa rumah kartun gambar sketsa rumah mewah gambar sketsa rumah minimalis gambar sketsa rumah minimalis 3 kamar gambar sketsa rumah mudah gambar sketsa rumah panggung gambar sketsa rumah sederhana gambar sketsa rumah sederhana tampak depan gambar sketsa wajah anime gambar sketsa wajah dari samping gambar sketsa wajah jimin bts gambar sketsa wajah kartun gambar sketsa wajah menangis gambar sketsa wajah mudah ditiru gambar sketsa wajah wanita gambar sketsa wajah wanita berhijab dari samping gambar sketsa wajah wanita dari samping Games Gamma 1 Band garam garis Geisha Genre gigi Giselle Global gmail Google google chrome GOOGLE TRANSLATE grafik gratis grid gula halaman Hamil Handphone Handphone Trik hapus harddisk hardware Hari Raya Idul Fitri 1432 H header and footer Hello hemat herbal hobi Home Design Honda Hosting Hotel Hunting HUTAN MANGROVE / BAKAU ibu hamil icon iklan INFORMASI / BERITA Inka Christy Insomnia INSTAL ULANG WINDOWS 7/VISTA INSTAL ULANG WINDOWS XP interior Internet internet explorer Iphone Islam ISO Iwan Fals Jerawat Jeremy Teti Jilbab JKT48 Jual Beli Judika Julia Perez Jurnalisme kalsium Kamar Kangen Band Kanker Kata Bijak Kata Cinta Kata Gombal Kata Indah Kata Islami Kata Kata Kata Lebay Kata Lucu Kata Motivasi Kata Mutiara Kata Romnatis Kata Sayang Kata-kata Hari Raya Kata-Kata Lebaran Katon Bagaskara kaya kebugaran Kecantikan kecepatan kedelai kejahatan keringat kertas kerusakan Kesehatan keuangan keyboard shortcut keyboardshortcut klorin kode html kolom kompresi KOMPUTER kondisional koneksi konfigurasi konsep konten Kontes Seo konversi Korea Kue kuliah Kunyit Lagu laptop Last Child lemon Lensa level Lighting limbah lingkungan link LINUX list LOGAM BERAT logika Lowongan Macro Madu Magazine Style Makalah makanan Maliq malware manajemen file mangan manual margin Maroon 5 matematika Materi Kuliah Maudy Ayunda melahirkan MEMPERCANTIK FLASHDISK MENCEGAH SCRIPT BERBAHAYA MENGEDIT FOTO ONLINE menghitung MENGOPTIMALKAN BROWSER DAN RAM MENINGKATKAN PERFORMA KOMPUTER MENINGKATKAN TRAFFIC BLOG menu Meta Tag micosoft word microsoft access microsoft excel microsoft powerpoint microsoft windows microsoft word Mito Mivo TV MNCTV Mobil model rumah Modem monitor Motivasi Motivasi Blogging MotoGp mouse Movie mozilla Mozilla Firefox Mp3 ms paint multilevel multimedia Mulut muntah Musikimia natural navigasi Nexian Nirwana Band Noah Nokia nomor Nonton TV nort numbering obat objects One Piece online opera Operating System Opick Opini orbit downloader otomatis Otomotif Outdoor panduan Panning Pantun paragraf partisi password PC Tablet pdf pemasaran Pemula penampilan pencarian pencegahan pencurian Pendidikan penelitian pengenalan Pengunduran Diri pengunjung penjualan penyakit mulut PERBAIKAN KOMPUTER Perbandingan performa Personal Peterpan Photo photoshop Pixel plafon plastik plugins posting Potrait power powerpoint options PPC presisi Preview printer produk Profile program Property Proposal Provider Puasa publikasi Puisi Puisi Cinta Puisi Sedih quota racun Rambut Rating RCTI registry REGISTRY WINDOWS repair Repvblik Resep restart restore Review ribbon ribbon design ribbon developer ribbon home ribbon insert ribbon layout ribbon view Romantis Rossa rotasi rumah rumah minimalis rumah mungil Rumor rumus Run rusak Sammy Simorangkir sampah sampul saringan saringan air satuan unit search engine sekuritas SEO Seo Contest Sepak Bola separator SEPUTAR PASSWORD series SERP setting Seventeen shape shapes Shireen Sungkar shortcut shutdown simbol sistem operasi Siti Badriah Sketsa slide SMS Sms Hari Raya Sms Ucapan Software Sony Ericsson sort sosial SOURCE CODE Sport sqrt start up startup statistik status strawberry stress style sub domain Sule sumif Surat system system restore tabel tampilan tanggal Task Manager taskbar TATASURYA Tegar Teknisi teks telinga Telkomsel template Template Blog TENTANG BLACKBERRY (BB) TENTANG HANDPHONE (HP) TENTANG OTAK MANUSIA terapi Terms theme therapi timing Tipe-X Tips Tips and Trik TIPS dan TRIK KOMPUTER/INTERNET Tips Internet Tips Trick Blogger TIPS TRIK BLOG Tomat toolbar Tools traffic Trend 2012 trik TRIK AKSES REMOTE Trik Gratis Three TRIK JARINGAN TRIK MEMAKSIMALKAN KAMERA tulang tulisan Tulus Tutorial TV One TWITTER uang UANG DARI INTERNET UBUNTU/LINUX Ucapan Lebaran Ultrabook Notebook Tipis Harga Murah Terbaik umum Ungu usaha User Account Ustadz Jefri Al Buchori (Uje) utility vba verifikasi Video Videophotography Vidi Aldiano Vierratale virus VIRUS KOMPUTER Visitor vitamin vlookup Wajah Wali Wanita warna watermark website widget window explorer Windows WINDOWS 7 WINDOWS 8 windows explorer Windows Phone windows xp WINDOWS_VISTA WinRAR word options wordart Wordpress Wordpress Themes worksheet Xl Yahoo YANG_LAIN Youtube Zakat Zakia zoom