Kategori Berita
Daerah
Layanan
Detik Network
detikInet
Tips Antivirus
6 Langkah Mengusir Virus 'Luna Maya'
Tips Antivirus

6 Langkah Mengusir Virus 'Luna Maya'


- detikInet

Jakarta - Sebuah virus yang cukup menjengkelkan dengan julukan 'Luna Maya' telah menyebar di Indonesia. Virus ini menampilkan pesan yang agaknya meledek penggemar video porno di Indonesia, dengan menampilkan Pop Up bertuliskan "dasar!! otak bokep.."

Virus itu juga menimbulkan dampak-dampak yang cukup menjengkelkan. Misalnya, drive CD/DVD ROM akan terus terbuka meskipun sudah ditutup secara manual oleh pengguna.

Julukan 'Luna Maya' diberikan pada virus ini karena salah satu file penyebarannya memiliki nama LunaMaya.exe. Virus ini dideteksi sebagai Suspicious_Gen2.LBTU oleh Norman Security Suite.

SCROLL TO CONTINUE WITH CONTENT

Nah, berikut adalah 6 langkah untuk mengusir virus ini seperti disampaikan oleh Adi Saputra, analis antivirus dari Vaksincom:

1. Lakukan pembersihan virus pada mode β€œsafe mode”.
  • Untuk masuk pada mode β€œsafe mode”, tekan tombol F8 pada keyboard saat komputer dinyalakan.
  • Pada menu Windows Advanced Options, anda dapat memilih mode β€œsafe mode” atau dapat juga mode β€œsafe mode with networking” dan β€œcommand prompt”. Agar lebih mudah pilih saja mode β€œsafe mode”.
  • Biarkan windows berjalan hingga muncul jendela konfirmasi penggunaan β€œsafe mode”. (lihat gambar 12)
  • Klik pilihan β€œYes”, untuk menggunakan mode β€œsafe mode” pada jendela konfirmasi tersebut.

2. Matikan proses virus yang aktif pada memory.
  • Gunakan tools pengganti Task Manager dalam hal ini gunakan CurProcess. Download tools CurrProcess pada link berikut ini : http://www.nirsoft.net/utils/cprocess.zip
  • Jalankan CurrProcess, kemudian cari file virus β€œAmoumain.exe”. Klik kiri file virus, kemudian pilih β€œKill Selected Processes”. Jika file virus sudah hilang, maka tutup jendela CurrProcess.

3. Perbaiki registry windows yang sudah di modifikasi oleh virus dengan langkah sebagai berikut :

a. Salin script dibawah ini menggunakan wordpad. Klik menu [Start] Γ  [All Programs] Γ  [Accessoris] Γ  [Wordpad].

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKCU, SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced, ShowSuperHidden,0x00010001,1
HKCU, SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced, SuperHidden,0x00010001,1
HKCU, SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced, HideFileExt,0x00010001,0
HKLM, SOFTWARECLASSESbatfileshellopencommand,,,"""%1"" %*"
HKLM, SOFTWARECLASSEScomfileshellopencommand,,,"""%1"" %*"
HKLM, SOFTWARECLASSESexefileshellopencommand,,,"""%1"" %*"
HKLM, SOFTWARECLASSESpiffileshellopencommand,,,"""%1"" %*"
HKLM, SOFTWARECLASSESregfileshellopencommand,,,"regedit.exe "%1""
HKLM, SOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, Shell,0, "Explorer.exe"

[del]
HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciessystem, DisableTaskMgr
HKCU, SoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer, NoRun

b. Simpan file dengan nama β€œrepair.inf”. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan.
c. Klik kanan file β€œrepair.inf” kemudian pilih β€œInstall”.

4. Hapus file virus β€œLuna Maya” dengan ciri-ciri sebagai berikut :
  • Memiliki type file β€œApplication”
  • Memiliki ukuran file β€œ37 kb”
  • Memiliki icon file MS Word

Catatan :
  • Untuk mempermudah pencarian sebaiknya gunakan fungsi Search Windows dengan menggunakan filter file *.exe dan *.inf dan berukuran 37 kb.
  • Hapus file virus yang biasanya mempunyai date modified yang sama.
  • Pastikan hapus file virus utama seperti : Amoumain.exe, Luna Maya.exe, Love.exe, dan nt.bat
  • Log-off komputer, kemudian log-in kembali.

5. Untuk pembersihan yang optimal dan mencegah infeksi ulang, scan kembali menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.
Β 
6. Untuk USB flash atau removable drive yang sudah di rusak atau format oleh virus, sebaiknya gunakan software recovery untuk mengembalikan data yang hilang.
(wsh/wsh)







Hide Ads