Anda di halaman 1dari 4

Cara menghapus virus ramnit (recycled, autorun.inf) Copy of shortcut (1)(2)(3)(4).

Virut, Sality Ditulis oleh Administrator Ramnit lagi, ramnit lagi udah 2 hari bertempur nih dengan virus ramnit dan kroco-kroconya mau tahu temen keroyokannya? berikut daftarnya: 1. Win32/Ramnit.H 2. a variant of Win32/Wapomi.A ,Wapomi.B,Wapomi.K 3. Win32/Viking-CG 4. Win32/Ramnit G 5. Win32/Renosator 6. Win32/PWSTOOL.RAS.A 7. Win32/Alman.NAB 8. Win32/Kolab-N1(trj) 9. Inf/Autorun-DE(worm) 10. Win32/malware-gen. Saya yakin Insya Allah artikel ini bermanfaat khususnya buat pribadi saya umumnya buat temen" yang butuh artikel ini. Kita tidak hanya perlu membasmi ataw menghapus virus ramnit saja tapi juga butuh penangkalnya, mau tau caranya menghapus virus ramnit? silahkan disimak dipelajari dan dipraktekkan Artikel menghapus virus ramnit (Virus Copy of Shortcut (1)(2)(3)(4) Recycler Autorun.inf) ini tanpa install ulang,mengapa tanpa install ulang? Karena ada APLIKASI DATABASE nya. OK, Langsung aja tanpa ba..bi..bu.. Tool yang dibutuhkan: 1. Antivirus PCMAV Express Ramnit Killer 2. Antivirus NOD32 ON-DEMAND MANUAL SCANER PORTABLE 3. Antivirus SMADAV REV 9.1.1 / 9 Oktober 2012 sudah keluar versi terbarunya silahkan download di website resminya 4. Unlocker 1.9.1 Freeware 5. Avast free versi 7 sudah keluar versi terbarunya silahkan download di website resminya (antivirus ini sebagai penangkalnya, salute buat avast walaupun belum update sudah mampu ngeblok autorun.inf nya ramnit) 6. Ccleaner Berikut langkah langkah pembasmian virus ramnit alias Virus Copy of Shortcut (1)(2)(3)(4) Recycler Autorun.inf: 0. HAPUS DULU SEMUA ANTIVIRUS YANG ADA DIKOMPUTER, JANGAN TANYA KENAPA??? 1. Download semua tools (ada di menu download kecuali avast) ke dalam CD Kosong gunakan warnet atau komputer temen yang bersih dari virus 2. Siap beraksi are you ready..??ready.........hehehehehe sabar sabar.. 3. Putuskan komputer dari koneksi Internet 4. Matikan System Restore komputer. Klik kanan My Computer>Properties>System Restore>Turnoff System Restore on all drives 5. Show Hidden File klik Tools>Folder Options>View>Klik Show Hidden Files and Folder, buang centang Hide extensions..dan Hide Protected..bila ada pertanyaan Yes aja.

6. Matikan fungsi autorun lewat start-run atau bisa dengan Win+R dan ketikan gpedit.msc . pada computer configuration-system klik 2x pada Turn off autoplay klik enable dan bawahnya klik pada All drive dan lakukan hal sama pada user configuration 7. Tekan CTRL+ALT+DEL pada Menu Processes cari SVCHOST.EXE dengan User Name nya Account Anda kemudian klik End Process, SVCHOST.EXE palsu ini ada dua cek lagi ya..! ===================================================================== ============= 8. Lanjut .... ternyata lama juga ya? memang begitu, cape ngadepin virus ramnit tapi kesabaran mampu mengalahkan segalanya kan ga mau install ulang "So tahu hahahaha..." ===================================================================== ============= 9. Sekarang kita bunuh virusnya caranya Klik Start>Run>Browse..cari folder Microsoft klik Kemudian Delete, ada di c:\Program Files\Microsoft\watermark.exe 10. Jalankan Ramnit Killer dari CD Anda sampai selesai ( hanya membersihkan ramnit A), lakukan 2 ataw 3 x scan sampai yakin bersih 11.Jalankan NOD32 ON-DEMAND MANUAL SCANER PORTABLE out of date database biarin aja. 12.Setelah Antivirus NOD32 muncul klik Menu ACTION pada IF AN ALERT IS GENERATED rubah menjadi Clean terus pada IF CLEANING CANNOT BE PERFORMED rubah menjadi Delete. Pada Menu Scanning Targets Klik Select All terus Klik Scan&Clean tunggu sampai selesai. 13.Jika Nod32 minta restart ikutin saja, jangan lupa scan sekali lagi pake NOD32 ON-DEMAND MANUAL SCANER PORTABLE, kalo perlu lakukan 4 ataw 5 x scan sampai yakin bersih 14.Sekarang (install) gunakan Smadav untuk repair Regestry Windows (userinit.exe ini yang dirusak oleh ramnit) klik Fix All 15.Selanjutnya (install) gunakan Unlocker untuk menghapus folder atau file sisa virus yang susah di hapus seperti Recycled atau autorun.inf caranya mudah install kemudian jalankan Unlocker cari file atau folder yang susah dihapus pada menu option klik Delete 16.Jalankan Ccleaner untuk menghapus file template windows dengan cepat 17.Untuk meyakinkan sisa virus habis, Gunakan Avast Free antivirus register avastnya agar supaya 1 tahun bisa pake. Cari di Google.Atau di Top Link AntiVirus sebelah kanan Menu Web ini. Uji coba artikel diatas hanya pada Windows Xp dan berhasil, untuk Windows 7 Belum coba. Sekali lagi semoga artikel ini bermanfaat amiin, Saya tulis ulang karena masih banyak virus ramnit (Virus Copy of Shortcut (1)(2)(3)(4) Recycler Autorun.inf), virut, sality yang beredar di komputer" klienku . Tambahan lagi nih : Untuk mempercepat proses scan setelah step ke 7 boleh install unlocker , terus jalankan program ini cari Folder SYSTEM VOLUME INFORMATION di setiap partisi drive delete folder yang ada didalam folder SYSTEM VOLUME INFORMATION , di folder ini ternyata mendem juga nih virus ramnit dan filenya tidak sedikit ternyata banyak disinilah sebenarnya kehebatan antivirus AVAST bekerja bisa tembus sampai ke SYSTEM VOLUME INFORMATION Windows.

Selamat bekerja, Salam hangat dari kami D-PInSI Komputer. Maaf Gambar tidak saya sertakan tapi saya yakin temen" pasti faham. " TERIMAKASIH UNTUK ANTIVIRUS AVAST yang SUDAH BANTU NGEBLOK VIRUS RAMNIT " Note : Saya pernah menggunakan Tools Chanit Splitter II tapi dari yg saya analisa tools ini hanya baru bisa membersihkan ramnit di memory nya saja (membunuh service svhost.exe palsu) kemudian saya coba protect ramnit dari menunya setelah saya coba dengan UFD yang ada ramnitnya masih tembus lagi. tools ini memang cukup membantu tapi semua pilihan ada ditangan anda. Jika sudah menjalankan Chanit Splitter II maka secara otomatis file Autorun.inf copy of shortcut 1 copy of shortcut 2 copy of shortcut 3 dan copy of shortcut 4 akan terbentuk dengan sendirinya ini adalah file buatan vaksin dot com (kalo tdk salah mohon koreksi), kekurangannya file watermark.exe masih ada di program files jadi kita harus hapus manual. Nah jika anda merasa terganggu dengan file Autorun.inf nya vaksin anda bisa hapus dengan menggunakan unlocker karena file ini tidak bisa dihapus secara manual. Saya lihat banyak temen" blogger yang posting artikel menghapus virus ramnit tapi hanya cara menghapusnya saja lalu bagaimana dengan penangkalnya, oleh karenanya saya coba update ulang nih artikel moga bermanfaat. Amiin.

Dr air mata Walau seharusnya aq bias saja meng hinder

C:\Documents and Settings\Canggis\My Documents\tess\Kumpulan documents\tgl 090910\Downloads\Compressed\KeydanPatch.rar RAR Key dan Patch\Patch 6.xx.exe - probably a variant of Win32/HackTool.Patcher.A application C:\Documents and Settings\Canggis\My Documents\tess\Kumpulan documents\tgl 090910\Downloads\Compressed\KeydanPatch.rar - probably a variant of Win32/HackTool.Patcher.A application - Error quarantining the object C:\Documents and Settings\Canggis\My Documents\tess\Kumpulan documents\tgl030712\Downloads\Compressed\axioo neon mnc\Portable.PDF.Password.Remover.3.1.rar RAR Portable.PDF.Password.Remover.3.1\patch.if.need.rar RAR patch.if.need.exe - probably a variant of Win32/HackTool.Patcher.A application

C:\Documents and Settings\Canggis\My Documents\tess\Kumpulan documents\tgl030712\Downloads\Compressed\Portable.PDF.Password.Remover.3.1\patch.if.need.rar RAR patch.if.need.exe - probably a variant of Win32/HackTool.Patcher.A application C:\Documents and Settings\Canggis\My Documents\tess\Kumpulan documents\tgl151011\My Documents\Bluetooth Exchange Folder\DQ.RAR RAR DQ\IDM6.03Patch\Patch 6.xx.exe - probably a variant of Win32/HackTool.Patcher.A application C:\Documents and Settings\Canggis\My Documents\tess\Kumpulan documents\tgl151011\My Documents\Bluetooth Exchange Folder\DQ.RAR RAR DQ\IDM6.03Patch\Patch.6.xx.2010-09.rar RAR Patch 6.xx.exe - probably a variant of Win32/HackTool.Patcher.A application C:\Documents and Settings\Canggis\My Documents\tess\Kumpulan documents\tgl151011\My Documents\Bluetooth Exchange Folder\DQ\IDM6.03Patch\Patch.6.xx.2010-09.rar RAR Patch 6.xx.exe - probably a variant of Win32/HackTool.Patcher.A application C:\Documents and Settings\Canggis\My Documents\tess\Kumpulan documents\tgl171212\My Documents\My Pictures\Downloads\Compressed\iP1600ServiceToolV129.zip ZIP iP1600ServiceToolV129/Thumb.db - VBS/AutoRun.BQ worm C:\Documents and Settings\Canggis\My Documents\tess\Kumpulan documents\tgl171212\My Documents\My Pictures\Downloads\Compressed\Zynga Texas Holdem Poker Game Cash Generator v8.6.exe ZIP zynga.exe ZIP cftmonhk.dll - Win32/PerfectKeylogger application E:\PROGRAM\GAME\age empires\AoE2006.iso ISO blz-a120_1953105-patch.exe - a variant of Win32/HackTool.Patcher.A application E:\PROGRAM\Multimedia\Nero8.U.E-8.3.2.1-Full-English\Nero-8.3.2.1_eng_trial_2.exe 7ZIP Toolbar.exe - Win32/Toolbar.AskSBar application E:\PROGRAM\NET\KeydanPatch.rar RAR Key dan Patch\Patch 6.xx.exe - probably a variant of Win32/HackTool.Patcher.A application