Awalnya saya mengira bukan virus penyebab windows melakukan restart sendiri. Karena saat saya melakukan update AVG lancar saja tanpa restart, biasanya virus yang berhasil menginfeksi komputer akan berusaha mematikan progra antivirus yang ada. Namun virus ini malah membiarkan AVG tetap aktif. Hanyasaja ketika AVG dijalankan untuk scanning, virus akan beraksi dengan melakukan restart. Tindakan saya selanjutnya adalah melakukan uninstall AVG 7.5 karena kupikir AVGnya ngga kompatibel dengan windows vista jadi saya coba intall AVG terbaru versi 8. Namun tindakan saya ternyata fatal. Setiap kali melakukan instalasi AVG versi 8, komputer restart sendiri. Sudah dicoba melalui safe mode dengan hasil sama saja alias gagal.
Semalaman oprek2 setengah ngga percaya apa ini disebabkan virus atau windowsnya yang s*ck. Akhirnya kucoba matikan semua startup melalui msconfig. Setelah restart baru keliatan ada biang bandel yaitu file Empty.pif dan IDTemplate.exe. Kemudian saya coba ambil 1 sample urin biang bandel ini dan dimasukkan ke lab Virustotal, hasilnya cukup signifikan sebagai terdakwa, berikut ini hasilnya:
File size: 110592 bytes
Antivirus | Version | Last Update | Result |
---|---|---|---|
AhnLab-V3 | 2008.5.30.1 | 2008.06.09 | - |
AntiVir | 7.8.0.55 | 2008.06.09 | Worm/Brontok.D.8 |
Authentium | 5.1.0.4 | 2008.06.08 | W32/Virut.10496 |
Avast | 4.8.1195.0 | 2008.06.09 | Win32:Brontok-AJ |
AVG | 7.5.0.516 | 2008.06.09 | Win32/Virut |
BitDefender | 7.2 | 2008.06.09 | Win32.Brontok.MB@mm |
CAT-QuickHeal | 9.50 | 2008.06.09 | W32.Virut.F |
ClamAV | 0.92.1 | 2008.06.09 | Worm.Brontok-6 |
DrWeb | 4.44.0.09170 | 2008.06.09 | Win32.Virut.5 |
eSafe | 7.0.15.0 | 2008.06.09 | Win32.Virut.o |
eTrust-Vet | 31.6.5858 | 2008.06.08 | Win32/Virut.10494 |
Ewido | 4.0 | 2008.06.09 | Worm.Brontok.d |
F-Prot | 4.4.4.56 | 2008.06.08 | W32/Virut.10496 |
F-Secure | 6.70.13260.0 | 2008.06.09 | W32/Virut.N |
Fortinet | 3.14.0.0 | 2008.06.09 | W32/Metacrypt.8 |
GData | 2.0.7306.1023 | 2008.06.09 | Virus.Win32.Virut.n |
Ikarus | T3.1.1.26.0 | 2008.06.09 | Virus.Win32.Virut.o |
Kaspersky | 7.0.0.125 | 2008.06.09 | Virus.Win32.Virut.n |
McAfee | 5313 | 2008.06.09 | W32/Virut.gen |
Microsoft | 1.3604 | 2008.06.09 | Virus:Win32/Virut.AF |
NOD32v2 | 3169 | 2008.06.09 | Win32/Virut.Q |
Norman | 5.80.02 | 2008.06.09 | W32/Virut.N |
Panda | 9.0.0.4 | 2008.06.08 | W32/Virutas.gen |
Prevx1 | V2 | 2008.06.09 | - |
Rising | 20.47.42.00 | 2008.06.06 | Win32.Virut.aw |
Sophos | 4.30.0 | 2008.06.09 | W32/Vetor-A |
Sunbelt | 3.0.1145.1 | 2008.06.05 | - |
Symantec | 10 | 2008.06.09 | W32.Virut.U |
TheHacker | 6.2.92.339 | 2008.06.07 | W32/Virut.Q |
VBA32 | 3.12.6.7 | 2008.06.09 | Virus.Win32.Virut.f |
VirusBuster | 4.3.26:9 | 2008.06.09 | Win32.Virut.Gen.5 |
Webwasher-Gateway | 6.6.2 | 2008.06.09 | Worm.Brontok.D.8 |
Setelah ketemu biangnya, tentunya tinggal berantas saja. Ternyata dari 1 partisi C saja ditemukan 40000 file dgn ciri sama dengan sample lab. Dari jam 1 malam sampai jam 8 pagi saat artikel ini saya posting, scan laptop belum selesai juga. Weleh, untung ketiduran, nek ngga yo kriyip-kriyip saiki.
Tambahan:
Download Virut remover di bawah ini
http://free.grisoft.com/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.exe(457KB)
http://free.grisoft.com/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.nt(1,5KB)
Simpan kedua file rmvirut.nt dan file rmvirut.exe kedalam satu folder. Kemudian jalankan file rmvirut.exe. Untuk memastikan virus sudah hilang, coba jalankan sekali lagi, atau gunakan program antivirus
Alternatif Free Dr.Web Antivirus Scanner silakan download disini:
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
pak, sekarang telkomsel flashnya udah stabil...
BalasHapuscuma itu soal kecepatan, ya wajar lah pak...paket 125rb kan cuma dapet kecepatan 256 kbps heheeeeeeee
Tergantung Modemnya juga yo Pak. Kemarin pake modem GPRS leletnya minta ampun. Atau lokasi BTS yg 3Gnya masih tergantung angin. jadi angin anginan gitu, jadinya bikin koneksi suka putus nyambung, dan kalo download tanpa accelerator jadi banyak gagalnya. BTW, kamu komentar kok salah kamar tho Pak, saya jadi ikut-ikutan salah nih :(
BalasHapusPak ...
BalasHapussama kayak kompi saya pak, system file yg ber-ext.exe semua sudah terinfeksi win32/virut ...sudah saya scan sama Dr.Web Antivirus di safemode, memang semua virus virut terdeteksi dan di cure it ...
tetapi ... setelah komputer saya restart kok aneh, windows saya malah error ... gak muncul toolbar dan lain2, yg muncul hanya wallpaper doang ...
btw ... itu kenapa ya ... mungkin file system ikut kehapus ya ??? trus kalo kompi bpk sendiri gimana kok bisa normal lagi ...
minta tolong di posting caranya dong ...
sebelumnya makasih banyak pak ...
Terima kasih ingpownya
BalasHapusKompi abis kena juga
Di install ulang tetep masih ada
Coba dulu .................
Pak Tolong kirim detailnya donk server warnet kena neh.
BalasHapusItu AV yg 2 macam dah di DL n aku jalanin di save mode n restart jalan. Hasilnay virus ngendon di memory. waktu jalanin PC-MAV ke delete smua termasuk system windowsnya.
Krena Explorer.Exe ilang aku jalanin PC-MAV lewat TaskManager, tapi hasil restart terus, setelah beberapa kali restart akhirnya system stuck termasuk TaskManager juag gk mau jalan. END OFF ROAD INSTALL ULANG
Aku Instal ulang kadang masih ada kadang juga Ilang.
Itu Empty.pif dan IDTemplate.exe. letaknay dmn??
Aku cari processexplorer gk ketemu juga. Pls Kasih Tutornya donk pak Bingung banget neh cari di MSCONFIG itu Empty.pif n IDTemplates.exe gk ketemu
Thx 4 Helping ....... Email me indra_widiyanto81@yahoo.co.id
DL removalnya koq susah y, terutama utuk file "exe" nya. Pak Bakung bisa kasih solusi lain g? Supaya bisa dapet removal itu.
BalasHapusMakasih sbelumnya.
Kalo kena virut dscan aj pk antivirus yg da d update or download virus removal tool yg d posting o/ bakung16. Saya barusan kena ama niy cumi laut (Win32/Virut) gara2ny c saya yg penasaran ama hsl file yg d donlod tpny kt postingan file tsb t/ b'virus trs sy off in NOD sy n alhasil file2 ber-ekstension .exe .scr mua pd terkontaminasi trs sy hdupin lg NOD sy n lsg ngdetek Win32/Virut sbyk 50buah termasuk file hsL donlodan sy.
BalasHapusSy dlm memperbaiki ny cukup dg copy paste file2 yg telah dirusak pd komp yg sehat (t/ terkontaminasi) krn virus ini hny merusak file2 application n scr. tentuny mesti dscan dulu alias dbesihin dl komp yg tlh t'injek stelah tu terapkan copy paste dueh..:))
Moga dapat dimengerti bahasanq ini..:D
Best Regards,
Hartono
Whizzzz, jangan cuma diinstal ulang, tapi juga diFORMAT semua local disk yg ada di kompi
BalasHapusMantap nih virus, komp yg baru install ulang aja dah kena lagi, padahal gak ngapain² data sebelumnya...
BalasHapusMANTAPPP !!!!
Virus yang cukup merepotkan. Kemarin 4 buah kompi di t4 usaha gua mesti mesti di clean instal ulang, capek deh,
BalasHapusmanalagi beberapa aplikasi yg sudah di backup di partisi lain semuanya terkontaminasi. Terpaksa semuanya di instal lagi setelah dibersiin sm anti virusnya.
wuaaaaaaaaaaaaaaaaaa
BalasHapus"win32.virut.q"
gw ud install 2 kali, format drive C ,2 kali ,ga ad perubahan
kaspersky 7 gw ngeblok semua .exe
gimn nih?
apa mesti format 1 hardisk?
ad yg pny saran?
ni virus emang ngerepotin...
BalasHapussementara gw pake cara gini:
-format drive c,
-install ulang windows,
-gue install antivirus, pake Mc Afee 8.0 Enterprise edition, n gw update pake sdat terbaru,
-trus gw scan drive d, e, f or data2 lainnya...
-virusnya bisa ilang n g balik lagi.
kalo cuma discan biasa emang virusnya bisa ilang, tp gw pasti g bisa masuk windows, langsung restart sendiri.
mungkin ada cara lain yang lebih mujarab?
bro semua yang ke serang virut.gen.5 pokoknya variannya deh itu berasal dari cina ...
BalasHapusdan emang membasminya pake combofix.exe
loe pada cari aja pake google combofix dah terbukti manjur .. jangan lupa setelah di combofix system restore matiin bro.
ok ..
semoga membantu.
perkara baru instal langsung ke serang virut itu pas instal langsung intal antivirus avg 8. tahyan bro ampe pagi .. bener bro bisa di andalkan tuh .. dah terbukti.
makasih mas infonya.......tak jadikan link yaaa.....? semoga bisa membantu orang lain yang membutuhkan
BalasHapusim sorry i cant write indonesian but i do understand your`ll conversation. i also infected by this virut. since i have 3 partition i scan all and just delete the infected then format the C: with new OS. and its works. make sure you got your AV installer. the one that you need to do after formating is updating AV, after that you can try to install ur stuff. by the way rmvirut.exe seem like it also a kind of trojan.
BalasHapusregards
tinggal tulis di run regedit.cari registry virusnya.Semoga bisa
BalasHapus