Virus itu juga menimbulkan dampak-dampak yang cukup menjengkelkan. Misalnya, drive CD/DVD ROM akan terus terbuka meskipun sudah ditutup secara manual oleh pengguna.
Julukan 'Luna Maya' diberikan pada virus ini karena salah satu file penyebarannya memiliki nama LunaMaya.exe. Virus ini dideteksi sebagai Suspicious_Gen2.LBTU oleh Norman Security Suite.
SCROLL TO CONTINUE WITH CONTENT
1. Lakukan pembersihan virus pada mode βsafe modeβ.
- Untuk masuk pada mode βsafe modeβ, tekan tombol F8 pada keyboard saat komputer dinyalakan.
- Pada menu Windows Advanced Options, anda dapat memilih mode βsafe modeβ atau dapat juga mode βsafe mode with networkingβ dan βcommand promptβ. Agar lebih mudah pilih saja mode βsafe modeβ.
- Biarkan windows berjalan hingga muncul jendela konfirmasi penggunaan βsafe modeβ. (lihat gambar 12)
- Klik pilihan βYesβ, untuk menggunakan mode βsafe modeβ pada jendela konfirmasi tersebut.
2. Matikan proses virus yang aktif pada memory.
- Gunakan tools pengganti Task Manager dalam hal ini gunakan CurProcess. Download tools CurrProcess pada link berikut ini : http://www.nirsoft.net/utils/cprocess.zip
- Jalankan CurrProcess, kemudian cari file virus βAmoumain.exeβ. Klik kiri file virus, kemudian pilih βKill Selected Processesβ. Jika file virus sudah hilang, maka tutup jendela CurrProcess.
3. Perbaiki registry windows yang sudah di modifikasi oleh virus dengan langkah sebagai berikut :
a. Salin script dibawah ini menggunakan wordpad. Klik menu [Start] Γ [All Programs] Γ [Accessoris] Γ [Wordpad].
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKCU, SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced, ShowSuperHidden,0x00010001,1
HKCU, SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced, SuperHidden,0x00010001,1
HKCU, SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced, HideFileExt,0x00010001,0
HKLM, SOFTWARECLASSESbatfileshellopencommand,,,"""%1"" %*"
HKLM, SOFTWARECLASSEScomfileshellopencommand,,,"""%1"" %*"
HKLM, SOFTWARECLASSESexefileshellopencommand,,,"""%1"" %*"
HKLM, SOFTWARECLASSESpiffileshellopencommand,,,"""%1"" %*"
HKLM, SOFTWARECLASSESregfileshellopencommand,,,"regedit.exe "%1""
HKLM, SOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, Shell,0, "Explorer.exe"
[del]
HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciessystem, DisableTaskMgr
HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer, NoRun
b. Simpan file dengan nama βrepair.infβ. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan.
c. Klik kanan file βrepair.infβ kemudian pilih βInstallβ.
4. Hapus file virus βLuna Mayaβ dengan ciri-ciri sebagai berikut :
- Memiliki type file βApplicationβ
- Memiliki ukuran file β37 kbβ
- Memiliki icon file MS Word
Catatan :
- Untuk mempermudah pencarian sebaiknya gunakan fungsi Search Windows dengan menggunakan filter file *.exe dan *.inf dan berukuran 37 kb.
- Hapus file virus yang biasanya mempunyai date modified yang sama.
- Pastikan hapus file virus utama seperti : Amoumain.exe, Luna Maya.exe, Love.exe, dan nt.bat
- Log-off komputer, kemudian log-in kembali.
5. Untuk pembersihan yang optimal dan mencegah infeksi ulang, scan kembali menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.
Β
6. Untuk USB flash atau removable drive yang sudah di rusak atau format oleh virus, sebaiknya gunakan software recovery untuk mengembalikan data yang hilang.
(wsh/wsh)