Basmi Virus Almanahe/Alman(w32.Alman.BB)
Cara manual basmi virus alman/almanahe.
Sekilas tentang virus w32.alman.BB
1. Virus dibuat dengan menggunakan program visual basic.
2. Virus berukuran 953kb, mempunyai icon seperti microsoft word, dengan ekstensi exe(.exe).
Cara kerja virus.
1. Saat virus di eksekusi, dia akan menggandakan dirinya di %program Files%\Microsoft Office\%office11%
dengan nama services.exe dan _winword.exe( _ :karakter spasi).
2. Akan mencari koneksi jaringan, dan akan menginfeksi jika ada file/folder yang di sharing.
3. Akan menduplikasi semua file word(.doc) di removable disk, disembunyikan dan diganti dengan file virus.
4. Akan membuat string shell dengan value explorer,%program Files%\Microsoft Office\%office11%\ winword.exe
pada key Registry HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.
5. Akan membuat key: Acha.exe, Amy Mastura.exe, Baby Rina.exe, Cscript.exe, Csrsz.exe, lsasc.exe, registry.exe, smsss.exe, wscript.exe.
pada HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
6. Mengubah DefaultValue 0 menjadi 1 pada
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden.
Cara membasmi virus ini sangatlah mudah:
1. Cari Tools bantuan. (sebagai contoh: HijackThis, Process Explorer , dll).
2. Matikan proses Services.exe dan _winword.exe.
3. Hapus string shell pada HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.
4. Hapus key Acha.exe, Amy Mastura.exe, Baby Rina.exe, Cscript.exe, Csrsz.exe, lsasc.exe, registry.exe, smsss.exe, wscript.exe.
pada HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options.
5. Ubah DefaultValue 1 menjadi 0 pada HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden.
6. Tampilkan file/folder tersembunyi lewat Folder Options.
7. Cari dan hapus semua file yang berukuran 953kb dengan icon microsoft word diseluruh drive.
8. Restart ulang komputer anda.
Good Luck.
keterangan:
%program Files% : path letak Microsoft Office terinstall.
%office11% : Tergantung versi office yang anda gunakan.