Myjayvyn.com

Membasmi Virus Coolgamesetup.exe, iiiiii.exe, txplatform.exe, runauto…

0  |  340 Views
Advertisement
7 Ibu rumah tangga DAN mantan karyawan
BEKERJA online DARI RUMAH

DAN KINI BERPENGHASILAN 7-20jt per bulan


Yuk cari tahu bisnis mereka
==> Follow My Facebook <==



Lima bulan yang lalu, saya dibuat repot oleh ulah sebuah virus. Nama virusnya coolgamesetup.exe atau iiiiii.exe. Katanya virus ini berasal dari China. Virus ini cepat menyebar melalui komputer yang terhubung jaringan. Malah sistem informasi di salah satu perusahaan broker di India crash gara gara virus ini.

Berita lengkapnya ada disini :
http://www.betterantivirus.com/nod32-and-virus-news/archives/944-Virus-attacks-on-120-brokers-servers-force-DSE-to-halt-trading.html

Sidik punya selidik ternyata virus ini numpang di aplikasi yang terintegrasi dalam jaringan. Misalkan antivirus yang terintegrasi, printer sharing dan lainnya. Kebetulan ketika diserang virus ini, saya menggunakan norman antivirus yang juga sistemnya terintegrasi. Walhasil, seluruh pc client terinfeksi virus ini, kecuali server dan pc yang terinstall DeepFreeze.

Virus ini cukup berbahaya, karena menyerang semua file execute. Virus ini akan menelan file execute tersebut, kemudian menggantinya sama persis dengan aslinya. Namun ketika file tersebut dijalankan, otomatis akan menjalankan script si virus tersebut. Lama lama semua aplikasi tidak bisa dijalankan dan system akhirnya crash.

Cara mengetahui file yang terinfeksi virus ini cukup mudah, klik kanan pada file execute tersebut, pilih properties. Perhatikan tabnya, biasanya jika sudah terinfeksi, tab “version” akan menghilang. Tab “version” ini berisi versi aplikasi, nama perusahaan dan lain lain.
Virus ini juga akan mengarahkan browser internet explorer menuju website yang diinginkan si virus.

Di setiap drive akan muncul hidden file dengan nama coolgamesetup.exe, iiiiii.exe dan runsauto…
Kemudian di taskbar akan terlihat Txplatform1.exe atau Txplatformm.exe.
Ciri ciri lainnya masih banyak, tapi saya sudah lupa.. hehehe

Saat itu saya googling dan belum menemukan threat yang berarti untuk menghapusnya secara manual. Karena sepertinya belum banyak yang kena virus ini.
Kalaupun ada, bahasanya mandarin bo!! Kagak ngarti kita..
Nih baca aja sendiri disini!

Berbagai antivirus saya coba, dari mulai AVG, Avast, Avira dan lainnya, semua hanya berfungsi menghapus file coolgamesetup, iiiiii.exe, runauto… tanpa menghapus sampai ke akarnya.

Akhirnya saya menemukan antivirus yang juga datang dari China, Antivirus ini namanya Rising. Karena sama sama dari China, maka virus tadi akhirnya bisa dilumpuhkan. Fiuuhhh…

Download saja disini for free :
http://www.rising-global.com/Download/Home-Home-Office/Rising-Internet-Security-2009.html

Untuk menjaga keamanan dari serangan virus local, saya tambahkan antivirus SmadAV. Sehingga saya memiliki 2 antivirus, Rising AV dan SmadAV. Alhamdulillah tidak konflik, lancar lancar saja.

Download antivirus SMadAv :
http://smadav.net/

Semoga dapat membantu.

Tewewew

Author: Agie

Semoga bermanfaat :)

More Posts - Website

Follow Me:
TwitterFacebookPinterestGoogle Plus

So, what do you think ?