Rabu, 31 Maret 2010

7 Langkah Membasmi Virus OjanBlank

Hy sobat blogger? Pernahkah anda mendengar salah satu virus lokal ini? Kalau saya sendiri belum terlalu sering dengar dengan virus ini (bahkan baru denger!). Virus lokal OjanBlank cukup mengganggu dan berpotensi membahayakan. Virus ini menyusup dari perangkat eksternal yang terhubung lewat port USB, seperti USB FlashDisk ataupun hardisk portabel.

Saat menginfeksi komputer, virus ini akan melakukan berbagai hal. Termasuk di antaranya adalah memantau apakah komputer korban terhubung ke internet, mematikan Windows Firewall, serta mengirimkan data-data dari komputer korban ke pembuat virus.

Berikut adalah langkah-langkah membasminya yang saya dapat dari hasil browsing:
1. Putuskan koneksi jaringan / internet.

2. Matikan System Restore


  • Klik kanan My Computer, pilih Properties.
  • Pilih tab System Restore, beri ceklist pilihan Turn off System restore
  • Klik Apply, Klik OK.

3. Matikan proses virus (dengan Command Prompt).

  • Klik Menu [Start] à [All Programs] à [Accessories] à [Command Prompt]
  • Pada Command Prompt, ketik perintah “Tasklist (hal ini untuk melihat proses virus yang aktif yaitu “WinGUI.exe atau junx.exe)
  • Setelah mengetahui proses virus yang aktif, matikan proses virus dengan menjalankan/ketik perintah Taskkill sebagai berikut:


    • Taskill /f /im WinGUI.exe, atau
    • Taskill /f /im junx.exe

4. Repair Registry Windows

Perbaiki Registry Windows yang sudah di modifikasi oleh virus dengan langkah sebagai berikut :
a. Salin script di bawah ini dengan menggunakan notepad :

[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee

[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del

[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SOFTWARE\Classes\exefile\DefaultIcon,,,""%1" %"

[del]

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Microsoft Word Agents

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Microsoft Office Agents

b. Simpan file dengan nama repair.inf. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan.
c. Klik kanan file repair.inf, kemudian pilih install
d. Restart komputer.

5. Hapus file induk serta file duplikat yang dibuat oleh virus OjanBLANK, dimana file tersebut mempunyai ciri-ciri sebagai berikut :

  • Ukuran file 224 KB
  • Berekstensi exe
  • Memiliki icon MS Word
  • Type file application.

6. Hapus file trojan dan file pendamping virus, yaitu sebagai berikut :

  • C:\WINDOWS\system32\MSWINSCK.OCX
  • C:\WINDOWS\system32\ijl11.dll
  • C:\WINDOWS\system32\ms.exe
  • C:\WINDOWS\system32\b.doc

7. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.

Selamat mencoba.



emoticon Tolong dibaca terlebih dahulu !

Anda sedang membaca artikel tentang 7 Langkah Membasmi Virus OjanBlank dan anda bisa menemukan artikel 7 Langkah Membasmi Virus OjanBlank ini dengan url http://www.nova13.com/2010/03/7-langkah-membasmi-virus-ojanblank.html, Anda boleh menyebar luaskannya atau mengcopy paste-nya jika artikel 7 Langkah Membasmi Virus OjanBlank ini sangat bermanfaat bagi teman-teman Anda, namun jangan lupa untuk meletakkan link postingan 7 Langkah Membasmi Virus OjanBlank sebagai sumbernya.

If you Like this, please share it?

Ping your blog, website, or RSS feed for Free

Related Post:



7 Comments:

  1. Informasi penting nih... saya simpen ya sob.. tx

    BalasHapus
  2. @akhatam: silahkan, sama2.. thx dah mampir..

    BalasHapus
  3. Wah keren tutornya ..
    Oya soal mesin prediksi pagerank itu saya tidak yang yakin 100%. Karena mesin itu hanya memprediksi pagerank berdasarkan jumlah backlink. Sedangkan Google menilai tidak hanya dari jumlah backlinknya, tapi juga kwalitas backlinknya (dari mana link itu berasal). Backlink dari blog dengan PR rendah, dengan PR tinggi kan punya nilai yang beda di mata Google.
    Itu sih kata mereka yang udah master. hehe.
    Ya, semoga aja benar. Soalnya blog saya diprediksi PR5. Wowc!

    BalasHapus
  4. @putra: okey? thanks inpo nya?? heh moga aja bner. aku juga nyoba, katanya blog ini di prediksi dpet langsung PR 2. padahal baru 3 bulan.. hehhe

    BalasHapus
  5. siang sobat....
    boleh boleh aja kok..,

    saya udah pasang linknya di katagori Sharing Informasi. saya tambahin sedikit tema blog di belakang anchor teksnya ... biar yang membutuhkan informasi tau blog sobat membahas tentang apa...

    silahkan di chek..

    BalasHapus
  6. saya baru tau nih virus ojanblank... thank's Sob tutorialnya... buat jaga2 nih...

    BalasHapus
  7. mantap Sob tutorialnya

    kalau ada waktu mampir ya ke blog saya :)

    BalasHapus

Pasang emoticon dibawah ini dengan mencantumkan kode di samping kanan gambar.

:a: :b: :c: :d: :e: :f: :g: :h: :i: :j:

PERHATIAN!
>> Yang berkomentar dengan Anonymous tidak akan saya tanggapi, usahakan memakai Name/URL. kalau tidak punya blog, bisa memakai URL profil Facebook, twitter, dll.
>> Gunakan anchor name pada Name/URL yang sewajarnya.

thanks.

Translates