File/Folder disembunyikan virus.
Tanggal 25 Januari 2009, anti virus saya belum bisa mendetek virus ini. Itulah alasan saya untuk menulis artikel ini.
Ciri kas virus:
1. Icon Folder dengan Ukuran 112kb.
2. File aplikasi dengan tanggal dibuat 23 agustus 2001.
3. Dibuat dengan program Visual Basic.
Saat virus dijalankan:
1. Mengkopi dirinya ke windir\system32 dengan nama Isass.com ukuran 112kb.
2. Menyembunyikan seluruh folder di Removable Disk dan menggantinya dengan file virus.
3. Membuat Autorun.inf di Removable disk untuk menjalankan virus ketika ditancapkan ke komputer.
4. Mengubah String System dengan value Isass.com pada
HKLM\sOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Cara basmi manual:
1. Tampilkan file/folder yang tersembunyi(baca artikel cara menampilkan file/folder tersembunyi).
2. Cari dan hapus file Isass.com di windir\system32.
3. Cari dan hapus file yang ber-icon menyerupai folder, ukuran 112kb, tanggal dibuat 23 agustus 2001.
4. Hapus String System pada
HKLM\sOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Tanggal 25 Januari 2009, anti virus saya belum bisa mendetek virus ini. Itulah alasan saya untuk menulis artikel ini.
Ciri kas virus:
1. Icon Folder dengan Ukuran 112kb.
2. File aplikasi dengan tanggal dibuat 23 agustus 2001.
3. Dibuat dengan program Visual Basic.
Saat virus dijalankan:
1. Mengkopi dirinya ke windir\system32 dengan nama Isass.com ukuran 112kb.
2. Menyembunyikan seluruh folder di Removable Disk dan menggantinya dengan file virus.
3. Membuat Autorun.inf di Removable disk untuk menjalankan virus ketika ditancapkan ke komputer.
4. Mengubah String System dengan value Isass.com pada
HKLM\sOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Cara basmi manual:
1. Tampilkan file/folder yang tersembunyi(baca artikel cara menampilkan file/folder tersembunyi).
2. Cari dan hapus file Isass.com di windir\system32.
3. Cari dan hapus file yang ber-icon menyerupai folder, ukuran 112kb, tanggal dibuat 23 agustus 2001.
4. Hapus String System pada
HKLM\sOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
terima kasih info nya,
BalasHapussaya juga kena virus ini, dan saya sudah mengikuti langkah diatas, dan saya sdh temukan icon itu dan saya hapus tapi langkah ke empat saya kurang jelas,
bagaimana menemukan string system itu?
Untuk menghapus string System coba ikuti langkah-langkah berikut:
BalasHapus1. Klik Start kemudian klik Run.
2. pada dialog Run isikan "Regedit", Enter.
3. Pada Regedit masuk ke key
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.
4. Cari string "System", lalu hapus string tersebut.
Good Luck
sblmnya saya berterima kasih atas infonya.
BalasHapuskomputer saya kena virus Dropper ini, tp wkt saya cek di system32 ga ada file/folder bernama lsass.com
gmn nih mas?mohon bantuannya
File lsass.com berattribute hidden, system dan read only.
BalasHapusSetelah mematikan proses virus, coba ubah status Show all file dan show all protected system file menjadi terpilih(tanda centang) pada folder options. (baca artikel saya tentang menampilkan file/folder tersembunyi).
kalo waktu mau nampilin file yang di hidden gak bisa gimana??dia balik lagi jadi hidden walaupun udah di view...
BalasHapusCoba cara berikut.
BalasHapus1. Masuk ke REGEDIT.
2. Cari key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN
pastikan CheckedValue dan DefaultValue bernilai "2".
3. Cari key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
Pastikan CheckedValue bernilai "1" dan DefaultValue bernilai "2".
4. Cari key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden
pastikan CheckedValue bernilai "0",
UncheckedValue bernilai "1",
DefaultValue bernilai "0".
GoodLuck
isass.com maupun lsass.exe gak bisa di hapus registry-nya...
BalasHapusmasuk regedit juga gak bisa...gimana neh? Aduh...
BalasHapus@Anonim: Berarti virus masih aktif, coba matikan proses virus dulu(baca artikel cara matikan proses virus diblog ini).
BalasHapus@Hadi: Baca artikel cara membuka regedit yang dikunci virus(diblog ini juga).
mas, saya dah coba matikan virus pake X-Ray PC, trus dah ketemu tuh lsass.exe, lalu saya deactive trus system restart.
BalasHapussetelah itu saya dah hapus string systemnya jg.
tapi kok antivirus saya masih tetap deteksi ada trojan dropper itu yah?
annoying bgt mas.
huhuhuhu...
mohon petunjuknya lagi yah...
Dear Frisca anindhita,
BalasHapusMasalah sederhana yang kurang diperhatikan dan mengakibatkan kesalahan fatal orang yang mencoba basmi virus adalah:
1. Tidak mematikan System Restore.
2. Tidak mematikan koneksi Jaringan dan Internet.
3. Tidak melakukan Full Scaning terhadap komputer.
Coba cek 3 kondisi diatas.
GoodLuck
mas ak ga bisa locate windir\system32,,itu dimana ya? bantu pelan2 mas,ga paham komputer.. :p
BalasHapusthanks
kalo dosnya dikunci ma virus gimana kak.....aku coba buka regedit namun lansung keluar......abis itu disuruh milih profil....tolong jelasin y
BalasHapus@Musaviesmile:
BalasHapuswindir = lokasi tempat windows anda di install.
biasanya "c:\windows" bukanya pakai
"windows explorer"
@Anonim: coba baca link artikel saya di
BalasHapus1. mardi81.blogspot.com/2009/01/command-prompt-has-been-disabled-by.html
2. mardi81.blogspot.com/2009/01/registry-editing-has-been-disabled-by.html
Windows foldernya gak bisa kebuka nih, alasannya C:\ RECYCLER\ .com is not a valid win32 application.
BalasHapusgimana jadinya tuh?
Berarti ada virus di folder tersebut. silahkan masuk safe mode, kemudian hapus folder tersebut.
Hapussemua target folder komputer saya berubah seperti ini
BalasHapus%WINDIR%\system32\rundll32.exe Shell32.dll,ShellExec_RunDLL "RÊCYCLÊR\ .com" "WINDOWS"
Seharusnya folder tidak bisa terinfeksi birus, mungkin itu virus yang bericon menyerupai folder.
HapusMas mohon bantuannya...sama nda tr/dropper.gen dengan tr/dropper.gen2 dan bagaimana cara menghapusnya ....soalnya komputer saya kena virus tr/dropper.gen2 makasih sebelumnya...
BalasHapus@Wawan:
BalasHapusTuh virus sudah merusak banyak sistem registrynya mas, terutama pada HKCR, HKLM\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutable, HKLM\Software\Microsoft\WindowsNT\Winlogon, dll. Coba pakai software pembenahan registry aja.
@Anonim:
BalasHapusPada dasarnya cuma satu variant, cuma terkadang beda ukuran dan terjadi penambahan pengrusakan aja, kalau kita sedikit jeli, pasti virus itu juga mudah dimusnahkan.
Thanks Ya...
BalasHapusSoalnya Ni Trojan Kenanya Di PSPq
bos.......
BalasHapussearch youtube ntu di ilangin aja
soalnya selain makan tempat, google jg manfaatin anda untuk iklannya
@Daimond: Thanks atas perhatiannya. Tapi mohon maaf, ada pertimbangan lain saya memasangnya, mungkin akan saya cari solusi terbaik untuk hal ini.
BalasHapusmakasih ya mas.. saya dah ngikutin langkah langkahnya,,, memang agak susah tapi akhirnya bisa juga, sekedar bagi pengalaman aja, trutama buat Frisca Anindhita, saya berkali kali coba hapus isass.exe tapi ga bisa di hapus terus, nah ternyata setelah di X-ray ada waktu jeda 60detik, nah saat itu hapus file isass.exe sesuai petunjuk diatas... baru bisa kehapus tu Isass.exe...
BalasHapusthanks again to Mr. Mardi... di tunggu info info selanjutnya..
Mas virus TR/Dropper.Gen Trojan Comp saya tidak bisa ilang gimana ya solusinya tk
BalasHapusLepas harddisknya aja, kemudian scan pakai kompi dengan anti virus terbaru dan terupdate tentunya.
Hapusmas d komp w desktop.ini buanyak bgt abis di apus trus nonggol lg modelnya kaya configuration setting...itu virus bukan ya?.....
BalasHapusdesktop.ini pada dasarnya bukan virus, tetapi ada juga virus yang membuat file tersebut. hapus saja semua file2 tersebut, ngak begitu ngaruh ke system kok.
Hapusdi Scan pake ARTAV aja gan.. dijamin ilang...
BalasHapusAne pake KASPY 2011 ga mempan.. virus tewas ketika dah d Artav
Kelebihan anti virus lokal, salah satunya adalah membersihkan sampah sistem/sampah virus.
Hapuskak, saya nge-scan pakai avira free antivirus. ternyata setelah discan ada virus TR/dropper.gen . Trus masuk ke quarantine-nya langsung saya klik tanda delete. Virusnya kira-kira udah ilang belom? Soalnya aplikasinya yang kena virus masih ada.. Mohon dijawab ya...
BalasHapusCoba lihat ukuran file aplikasinya, jika 0 kb, berarti sudah aman.
Hapuslebih baiknya matikan system restore kemudian full scan
mas saya terkena virus tr artraps.gen
BalasHapusgimana caranya membasminya mas
mohon bantuanya ya mas
Secara umum dapat dilakukan dengan cara sebagai berikut:
Hapus1. Matikan sytem restore.
2. Matikan koneksi internet.
4. Install antivirus + update terbaru.
5. Scan complete.
Coba kirim contoh virusnya ke email saya untuk menganalisa itu virus.
TR/crypt.Xpack.Gen3 saya terkena virus ituuu...gimana solusi nya gan.....
BalasHapussolusi anti virus yang bagus dong
BalasHapus