Cara membersihkan Virus RAMNIT

Virus Ramnit merupakan salah satu virus yang menginfeksi komputer.  yang dapat memanggil virus lain untuk menyerang system komputer anda, Biasanya virus ini menyerang file dokumen htm atau html. Memang Virus Ramnit adalah Virus yang sangat cepat penularannya dan ganas, tetapi bagaimanapun ganasnya virus tersebut pasti ada kelemahannya.

Virus Ramnit :

  • Virus yang menginjeksi file .html, .exe dan .dll
  • Virus yang menular melalui removable disk (UFD) dengan cara mengcopy file .cpl dan .exe yang selalu bertambah dan berubah-ubah namanya.Yang tepatnya file tersebut berada di dalam folder Recycler… dan 4 file shortcut copy of yang akan menjalankan file *.cpl infektor yang terdapat di folder recycler UFD.
  • Bila Virus tersebut telah meng-infeksi system komputer , virus tersebut akan membuat dan menjalankan file svchost.exe yang akan melakukan berbagai hal: a. membuat file bernama : watermark.exe yang bertempat di folder : C:\programfiles\mikrosoft\watermark.exe. b. merubah registry userinit.exe mejadi menjalankan : watermark.exe , sehingga virus tersebut menguasai sistem secara permanen , dengan cara menginfeksi file berekstensi .exe , . dll dan .html
  • Jika di properties , UFD akan terlihat banyak terpakai oleh file .cpl dan .exe di folder recycler.

Efeknya:

  • Virus ramnit akan membuat file program tidak berjalan dengan normal , misalnya: mozilla firefox , winamp dll
  • kita tidak bisa menghapus file watermark.exe yang ada difolder c:\programfiles\microsoft\watermark.exe , dikarenakan file tersebut dikunci oleh file svchost.exe-nya virus ramnit.
  • bila kita hapus file/folder yang ada didalam folder recycler UFD , file .cpl dan .exe akan muncul kembali. dan terus menulis kembali…
  • untuk system yangtelah terinfeksi file tertentu.. misalnya : explorer.exe akan digantikan explorermgr.exe
  • bila kita membersihkan virus ini tidak tuntas ( ada yang belum dibersihkan ) , Virus ini akan kembali bila kita menjalankan  aplikasi ( misalnya : klik kanan ).

Cara membersihkannya:

  • Siapkan cleaner Anti Virus (gunakan NOD32 stand alone) dengan cara download disini dan simpan dalam bentuk file zip / RAR agar file exe tersebut tidak terinfeksi virus.
  • Simpan file tersebut di UFD atau copy paste di harddisk komputer yang telah terinfeksi.
  • Gunakan task manager, pilih task/tab processes dan end task semua file svchost.exe dan juga semua yang bisa di end task ( kecuali : task managernya )
  • Open file cleaner NOD32 yang sudah berbentuk zip /RAR , dengan menggunakan file open di task manager.Rubah pilihan program di open file menjadi allfiles agar file zip/rar dari NOD32 bisa terlihat.
  • setelah teropen NOD32 dengan winrar atau aplikasi lainnya. silakan dobel klik file nod*.exe setelah next…next dipilihan action , sebelah kiri pilih Clean dan sebelah kanan pilih delete.Lalu jalankan Scan &clean
  • setelah berjalan close/tutup winrar/aplikasi yang dibuat membuka NOD32 zip/RAR.
  • Silakan diawasi dengan task manager bila ada file svchost.exe keluar/tampil di processes segera di end task… dan seperti biasa bila ada tampilan windows yang memperingatkan bahwa komputer akan shutdown dalam waktu 60 detik/1 menit. silakan ketik di menu file open /run : shutdown -a  yang artinya -a adalah perintah shutdown untuk membatalkan aksinya…
  • Peringatan!!!!!   , disaat NOD 32 membersihkan file di komputer anda , jangan sampai membuka /menjalankan file apapun… karena jangankan menjalankan file exe , kita klik kanan aja sudah berarti menjalankan virus/svchost.exe-nya Virus Ramnit.
  • Ingat… yang perlu kita jaga adalah : mematikan/end task file svchost.exe selama NOD32 membersihkan file di komputer kita…..

Antisipasi Virus RAmnit:

Untuk menjaga Virus sejenis ramnit agar tidak kembali meng-infeksi komputer kita di sertakan berbagai trik,  diantaranya:

  • Matikan autorun.inf windows bisa berbagai macam cara : dengan menggunakan gpedit.msc>>administrative template>>turn off auto play>>enable>>alldrive , atau menggunakan regedit silakan baca : agar virus tidak masuk melalui flash disk
  • Rubah beberapa ektensi file yang berpotensi digunakan oleh virus dengan assosiasi file ( misalnya: assoc .vbs=txtfile ) terutama untuk Virus ramnit adalah ekstensi .cpl
  • Hapus selalu folder recycler didalam UFD , bila tidak bisa ada kemungkinan komputer kita terinfeksi Virus…
  • Dan hapus dengan menggunakan mini windows Xp ( hiren BOOt CD ) atau system berbasis linux , folder recycler dan _restore yang ada di folder systeminformation
  • Install Anti virus dengan Update database terbaru… dan usahakan anti viru tersebut diupdate databasenya.. baik secara online ataupu offline.

7 Responses

  1. Kalau saya pakai McAfee dengan dat file terbaru, tinggal scan aja, insya allah bersih.

  2. [...] Cara membersihkan Virus RAMNIT [...]

  3. downloadnya pencet yang mana? kok huruf cina?

  4. bang gi mana kalau komputer suka macet macet sedikit sedikit macet mohon kasih tau cara nya bang pleasee terimakasih

    ws wb

    • makasudnya lambat atau seperti hang
      coba bersihkan file sampah dari folder temporary
      Lakukan defragment
      atur atau rapikan registry dengan software CClenaer atau sejenisnya
      Matikan sistem service dan startup dari aplikasi yang tidak penting dengan msconfig
      scan komputer anda dengan antivirus
      Upgrade memory

  5. bang, lepi saya sudah terserang virus Ramnit.E dan selalu muncul di startup..jadi saat lepi dinyalakan, butuh waktu yang lama untuk mengoperasikannya..buka explorer.exe saja susah, apalagi hapus virusnya..
    1. apakah ada cara lain selain cara diatas bang?
    2. kalau saya pakai Hiren CD Boot, apa virusnya bisa diberantas? kalau bisa, bagaimana caranya bang?
    3. saya sudah coba lewat Safe Mode, dan saat restart, kembali lagi seperti semula (virus Ramnit.E masih merajalela)
    mohon solusi dan petunjuknya bang

Leave a Reply

Please log in using one of these methods to post your comment:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s

Follow

Get every new post delivered to your Inbox.

Join 499 other followers

%d bloggers like this: