Setelah saya cek saya juga binggung, flash disk saya juga mengalami hal serupa, mulai browsing untuk mengetahui virus apa ya. Informasi dari google coba gunakan antivirus dr.web, norman, avast hingga microsoft malicious yang semua nya melewati begitu saja,, flashdisk saya dibilang gak ada virusnya...wow, pusing juga ya.
Terakhir saya coba menggunakan antivirus Smadav versi terbaru 9.8.1 dengan booting menggunakan booting hiren, flash disk discan dan dipulihkan semua file yang terinfeksi.
Link Download --> Smadav 9.81 + Key Pro
Virus VBScript Encoder
Virus ini memiliki extension .vbe, yang merupakan VBScript yang terencode, karena itu akan terlihat acak jika file dibuka dengan text editor. Namun untuk melihat source code VBScript aslinya sangat mudah, dengan menggunakan tool Microsoft Script Encoder (screnc.exe) atau tool online di Tools Decoder
'<[ recoder : houdini (c) skype : houdini-fx ]>
Karena itulah antivirus Symantec dan TrendMicro memberi nama virus ini Dunihi.
Virus juga membuat registry standar di key Run: machine\software\microsoft\Windows\CurrentVersion\run\app = wscript.exe //B "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\app.vbe" user\current\software\Microsoft\Windows\CurrentVersion\run\app = wscript.exe //B "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\app.vbe"
Virus juga mencoba melakukan koneksi ke website http://basss.no-ip.info melalui port 2023.
Cara Mematikan Fungsi Wscript.exe
silahkan ikuti instruksi dibawah ini
1. buka menu "run" melalui "Start Menu" atau tekan tombol Windows dan R bersamaan dan akan muncul seperti ini
kemudian ketik "gpedit.msc" lalu OK
2. akan muncul seperti ini dan lakukan seperti urutan langkah-langkah yang ada digambar
klik Administrative Templates>>>Systems>>>klik 2 kali "Don't run specified Windows Applications"
4. akan muncul seperti ini
pilih "enable" dan klik "show"
5. muncul seperti ini, dan ketik manual seperti yang tertulis di gambar
wscript.exe dan cscript.exe
lalu klik OK
6. scan Full all drive.
Menghapus Virus Tanpa Antivirus
Menghapus virus ini cukup mudah, dengan cara sebagai berikut:
2. Ketik msconfig pada menu Run, lihat pada tab Startup, lihat pada item app, item ini adalah startup virus.
3. Lihat di mana foldernya dan hapus manual file app.vbe.
4. Restart.
Baca juga profil wanita muda cantik segudang prestasi :
- Brigadir Eka Frestya, Polwan Cantik jadi Idola di Sosmed
- Brigadir Avvy Olivia, Polwan Cantik Pernah Jadi Pramugari sebelum di NTMC Polri
- Briptu Dara Intan, Polwan Cantik Bertugas di NTMC Polri
- Serda Theresia, Pramugari Cantik Pesawat Kepresidenan RI
- Serda Tri Nia, Sersan Pramugari Cantik TNI-AD
- Serda Syalsabilla Intan, Dara Manis Pasukan Perdamaian PBB
- Nurul Habibah, Wajah Cantiknya Memberi Warna di Satpol PP
- Sarah Widyanti Kusuma, Pilot Muda dan Cantik Garuda Indonesia
- Airin Rachmi Diany, Walikota Tangsel Cantik dan Kaya
- Zoya Amirin, Psikolog Sexsual Berwajah Cantik dan Sexi
- Noor 'fizzy' Hafizah, Pilot Cantik AirAsia Malaysia
- Nurmala Hamid Rahmona, Lurah Termuda dan Cantik kab Gorontalo
- Serda Ni Putu, Anggota Kowad Penerjun Payung Cantik & Berprestasi
- Bripda Nina Octaviana, Anggota Gegana Penjinak Bom Polri yang Cantik
- Bripda Rizka, Polwan Cantik Berjilbab Hapal Quran
- Bripda Adri Chroin Ade Utami, Sniper Cantik Berkerudung dari Brimob DIY
- Iptu Dhayita Daneswari, Umur 23 tahun jadi Kapolsek Termuda
- Elesta Apriliana, Pilot Cantik Trigana Air
- Meilani Siti, Cewek Manis Berjilbab Jago Mainkan Gitar Alunan Musik Metal
- Cita Citata, Artis Dangdut Cantik 'Sakitnya Tuh Disini'
- Gista Putri Bintang Film dan Model Cantik
0 Response to "Virus VBS/Jenxcus atau Dunihi Melumpuhkan Flash Disk"
Posting Komentar