Minggu, Januari 09, 2011

Cara Menghapus dan Membasmi Virus Win32.Sality

Virus Sality / Alman bekerja dengan menginfeksi file execution atau berekstensi .exe, efek dari virus ini pada sebagian program membuat program tidak bisa jalan sama sekali, namun pada sebagian program virus ini tidak terasa pengaruhnya, program berjalan seperti biasa, meskipun file exenya sudah terinfeksi. dan windows system tidak bisa masuk ke safe mode.

Cara Kerja Virus

Cara kerja virus ini yaitu dengan membuat dua buah file induk di directory c:\windows\system32 dengan nama wmdrtc32.dll dan wmdrtc32.dl_, File wmdrtc32.dll dibuat dengan ukuran sekitar 40 KB, diset beratribut normal sedangkan file yang kedua yaitu wmdrtc32.dl_ dengan ukuran 26 KB diset beratribut hidden, file ini dibuat virus untuk mengelabui seolah-olah file tersebut file windows yang di rename dan disembunyikan oleh virus, padahal file tersebut adalah masih virus. dua file ini tidak bisa di delete langsung.

Cara menghapus / membasmi


Beberapa antivirus seperti AVG & ANSAV dapat mendeteksi dan meng-clean dengan men-delete langsung file yang terinfeksi, sehingga program yang terinfeksi tidak dapat digunakan lagi, bahkan windows tidak dapat masuk / hang. tentu saja cara ini sangat merugikan.

Untuk itu ada cara yang aman untuk menghilangkan virus ini tanpa mendelete langsung, dan saya sarankan (berdasarkan pengalaman) menggunakan cara ini:

  1. download rmsality, virus removal khusus untuk virus sality dari Grisoft (produsen AVG), berisi tiga file yang harus anda dowload ke dalam satu folder disini
  2. download fileASSASSIN disini

Langkah-langkah:

  1. Installkan dan jalankan fileASSASSIN dan arahkan / ketik di menu browsenya ke c:\windows\system32\wmdrtc32.dll delete file-nya di cheklist kemudian klik execute. ulangi untuk file yang kedua c:\windows\system32\wmdrtc32.dl_
  2. jalankan program rmsality yang sudah di download dan biarkan melakukan proses scanning secara keseluruhan. setelah selesai anda akan mendapatkan beberapa file yang tidak bisa di clean (failed to clean) dan antivirus meminta anda untuk mereboot system. (anda juga bisa melakukan scanning per-drive dengan cara masuk ke menu run, kemudian ketik cmd, kemudian masuk ke direktori rmsality dimana anda menyimpannya, kemudian ketik contoh: rmsality c:     
  3. reboot system. untuk meyakinkan silahkan scan lagi dengan antivirus yang lain, seperti ANSAV, AVG dll

Semoga berhasil

Source : Membasmi Virus Win32.Sality

The articles in this blog is usefull for you ? Click HERE for free Subscription.

14 Your Comment:

Ahmad'z mengatakan...

makasih ya gan infonya,,salam kenal,,(kunjung balik yah)

Eko Priyanto mengatakan...

@Ahmad'z : lam kenal juga thanks dah mampir ya..:D

HeQris mengatakan...

tanks infonya sob, ni virus gak ada habisnya, dari taun 2006 sampai sekarang, update terus, kalau dulu masih bisa di bersihkan dengen Mc Afee, tapi sekarang sudah tidak lagi, virusnya juga update terus..^^,,nice posting,semoga bisa membantu..

Anonim mengatakan...

ini pasti brhasil gag sob???

Eko Priyanto mengatakan...

kalau pakai cara ini tidak berhasil pakai anti virus Microsoft Security Essentials tapi musti pakai windows asli :)

Anonim mengatakan...

bsa dijelasin make av micosoft security essentials???

Eko Priyanto mengatakan...

boleh anonymous tunggu aja updatetan terbarunya :) thanks

Anonim mengatakan...

woke sama2 nice inpo gan

Lintang Hamidjoyo mengatakan...

Informasi yg bermanfaat gan, salam kenal

BaliMOz mengatakan...

ada cara menghapus virus Zapharaoh nga? soalna di kompi aq uda segudang virusnya copy diri terus

Focus Global mengatakan...

Nice info Gan...Good Jobs

Blogger Nagog mengatakan...

ijin mengunduh gan. itu virus nakalnya minta ampun.

KenapaBuatLagi mengatakan...

artikel bagus,saya juga baru dapat itu virus..teman teman dapat cek artikel saya tentang virus sality

KenapaBuatLagi mengatakan...

http://kenapabuatlagi.blogspot.com/2011/05/tuntaskan-virus-sality.html

Poskan Komentar

Silahkan Anda berikan saran, kritik atau pertanyaan jika Anda kurang jelas dengan Postingan ini, Senang bisa "Berbagi Ilmu dan Pengalaman dengan Anda". Terima Kasih.

 

Web Directory

Owner

Was born in Wonosobo City, Indonesia April 27th 1982. Glad to learn website tools. Blogger Newbie in the world that is still learning and continue to learn, to be a useful for other people. I can be contacted by eMail at info@ekopriyanto.com, Yahoo!