Meski terbilang baru, namun penyebaran virus Ramnit memang cepat. Bahkan karena kecanggihannya yang mampu men-download virus lain, program jahat ini tergolong salah satu trojan yang sulit diberantas.
1. Virus akan membuat browser Internet Explorer menampilkan halaman yang berisi penawaran iklan, game, dan terkadang gamabar porno dalam jumlah yang banyak secara terus menerus selama komputer terkoneksi internet.
2. Gejala selanjutnya adalah, icon removable media berubah menjadi icon folder. Setelah itu pengguna tidak dapat mengakses flashdisk tersebut dengan peringatanAccess is denied. Dan terakhir muncul pula pesanCompressed (zipped) Folders pada saat mengklik drive tersebut.
3. Muncul banyak file dengan nama file 'Copy of Shortcut to (1).lnk' s/d 'Copy of Shortcut to (4).lnk' di flashdisk pengguna. File ini digunakan oleh virus untuk menggandakan dirinya ketika dieksekusi pengguna.
4. Salah satu hal yang unik dan membuat virus ini sangat mudah aktif dan sulit dibasmi adalah setiap kali user melakukan klik kanan. Selain menampilkan menu klik kanan, secara tidak langsung pengguna komputer juga telah menjalankan virus ini.
Selain ciri-ciri tersebut, perlu diketahui juga bahwa Ramnit juga memiliki file induk yang sudah dipersiapkan di direktori [%USB Flash%:\RECYCLER\%nama_acak%.exe].
Virus ini juga akan menjangkit file berekstensi exe, dan setiap file exe yang terinfeksi akan mempunyai ukuran 107KB lebih besar dari ukuran awalnya. Selain itu Ramnit akan menduplikasikan file tersebut di dalam folder yang sama.
berikut adalah langkah-langkah untuk menghapus virus Ramnit yang disampaikan Alfons Tanujaya
Karena menginfeksi file berekstensi exe, dll, dan html, maka pembersihan sebaiknya dilakukan pada modus DOS. Untuk mempermudah pembersihan silahkan gunakan Windows Mini PE Live CD, lalu downlad tool gratis Dr.Web CureIt!
Agar optimal, sebaiknya semua media termasuk hardsisk dan flashdisk discan terlebih dahulu. Hal ini dikarenakan Ramnit akan menaruh beberapa media penyimpanan.
Sebelum melakukan pembersihan sebaiknya blok file duplikat virus dengan menggunakan fitur 'Software Restriction Policies'. Fitur ini hanya ada pada system operasi Windows XP Pro, Vista, 7, Server 2003 dan Server 2008.
Hubungkan flashdisk atau pun hardsik eksternal ke komputer. Lalu download aplikasi gratisanDr Web Live CD pada situs berikut ini. Setelah hal tersebut usai dilakukan, pengguna bisa melanjutkan langkah-langkah berikut.
- Setelah software Dr.Web LiveCD berhasil di-download, burn kedalam CD/DVD
- Hubungkan flashdisk dan hardsik eksternal ke komputer
- Booting komputer melalui CD/DVD ROM
- Kemudian akan muncul layar 'Welcome to Dr.Web LiveCD
- Pilih 'Dr.Web LiveCD (Default)' kemudian tekan tombol 'Enter' pada keyboard
- Tunggu beberapa saat sampai muncul interface Dr.Web LiveCD yang akan menampilkan aplikasi 'Dr.Web Scanner' secara otomatis. Dr.Web Scanner ini berfungsi untuk melakukan pemeriksaan terhadap komputer anda dari kemungkinan adanya virus
- Untuk scan hardisk, pada layar 'Dr.Web Scanner' pilih lokasi drive yang akan di periksa dan pastikan Anda check list opsi 'Scan subdirectories' agar Dr.Web dapat melakukan pemeriksaan terhadap direktori dan subdirektori agar pembersihan lebih optimal. Jika layar Dr.Web Scanner tidak muncul klik ganda icon 'Dr.Web Scanner' yang terdapat pada Desktop.
- Kemudian klik tombol [Start] untuk memulai proses pemeriksaan
- Tunggu beberapa saat sampai proses scan selesai dilakukan. Jika ditemukan adanya virus, Dr.Web akan menginformasikan file yang terinfeksi dan jenis virus yang menginfeksi pada kolom informasi virus yang tersedia.
- Klik tombol [Select All] untuk memilih semua objek/file yang akan di bersihkan atau Anda dapat menentukan file mana saja yang akan Anda bersihkan dengan check list pada opsi yang tersedia
- kemudian klik tombol [Cure] untuk membersihkan file yang telah terinfeksi virus
- Tunggu sampai proses pembersihan selesai dilakukan
- Scan ulang komputer untuk memastikan komputer bersih dari virus
- Restart komputer.
Although relatively new, but the rapid spread of the virus Ramnit indeed. In fact, because of sophistication that is able to download other viruses, malicious programs are classified as one of the trojan that difficult to eradicate.
1. The virus will make your Internet Explorer browser displays a page containing advertising deals, games, and sometimes pornographic image around in large numbers continuously for internet connected computer.
2. Further symptoms are, removable media icons turn into a folder icon. After that users can not access the flash with peringatanAccess is denied. And finally appears also pesanCompressed (zipped) Folders when clicking on the drive.
3. It comes a lot of files with the file name 'Copy of Shortcut to (1). Lnk' s / d 'Copy of Shortcut to (4). Lnk' in the flash user. This file is used by the virus to reproduce itself when a user executed.
4. One of the unique and very easy to make this virus is active and difficult to eradicate is that every time a user right-clicks. Besides displaying the right click menu, indirectly computer users also have been running this virus.
In addition to these characteristics, note also that Ramnit also has a master file that has been prepared in directory [% USB Flash%: \ RECYCLER \% nama_acak%. Exe].
This virus will also infect files with extension exe, and any exe files that are infected will have 107KB size larger than initially. Also Ramnit will duplicate the file in the same folder.
The following are the steps to remove viruses delivered Ramnit Alfons Tanujaya
Because infected files ending in exe, dll, and html, then cleaning should be done in DOS mode. To facilitate cleaning please use the Windows Live CD Mini PE, then downlad free tools Dr.Web CureIt!
To be optimal, we encourage all media including hardsisk and flash is scanned first. This is because Ramnit will put some storage media.
Before doing the cleaning should block viral duplicate files by using the feature 'Software Restriction Policies'. This feature is only there on the operating system Windows XP Pro, Vista, 7, Server 2003 and Server 2008.
Connect an external flash or any hardsik to the computer. Then download the Web application gratisan Dr Live CD at the following sites. After it was over done, the user can continue the following steps.
1. After a successful software Dr.Web LiveCD download, burn into CD / DVD
2. Connect the flash and external to the computer hardsik
3. Booting the computer through a CD / DVD ROM
4. emudian screen will display 'Welcome to Dr.Web LiveCD
5. Select 'Dr.Web LiveCD (Default)' and press 'Enter' key on your keyboard
6. Wait a few moments to appear Dr.Web LiveCD interface that will display the applications 'Dr.Web Scanner' automatically. Dr.Web Scanner is working to examine your computer from possible virus
7. To scan the hard disk, on screen 'Dr.Web Scanner' select location of the drive to be in check and make sure you check list option 'Scan subdirectories' for Dr.Web can conduct examination on the directories and subdirectories for optimal cleaning. If the screen does not appear Dr.Web Scanner double click the icon 'Dr.Web Scanner' found on the Desktop.
8. Then click the [Start] to begin the examination process
9. wait a few moments until the scan is completed. If you find any viruses, Dr.Web will inform the infected file and the type of virus that infects the virus information is available column.
10. Click the [Select All] to select all the objects / files to be in the clear or you can specify which files would you clean it with a check list on the options available
11. then click the [Cure] to clean up files that have been infected with a virus
12. Wait until the cleaning process is completed
13. Scan the computer to ensure clean your computer from viruses
14. Restart the computer.
