Kamis, 02 Desember 2010

Malware Malam Jum'at Kliwon

dimalam jum'at kliwon in aku ingin berbagi pengalaman mistis... hiiiiii
2 hari yang lalu.. (backsound-e suara kuntilanak dan gonggongan anjing lho)
......
......
aku.....
bertemu.....
ma.....
sa...
lah...

hahaha

horor men, ra wedi, mlebu kuburan bengi-bengi we sante kok mung malam jum'at wedi

begini..
malam ini saya mau berbagi pengalaman, hidup akan terasa lebih indah dengan berbagi bukan..
dua hari yang lalu komputer saya terkena aplikasi yang anti spyware palsu. Aplikasi ini berpura-pura melakukan scanning ke komputer kita dan melaporkan berbagi ancaman sistem palsu. Namannya adalah ThinkPoint, aplikasi ini menyamar sebagai produk yang sah dari Microsoft yang bernama Microsoft Security Essentials. Setelah terinstall di komputer kita, aplikasi ini akan menyatakan bahwa di komputer kita banyak masalah dan kita harus merepairnya. Untuk memperbaiki masalah tersebut kita harus membeli program dari ThinkPoint senilai $ 99,90.
JANGAN sekali-kali membeli aplikasi ini, karena hanya merupakan penipuan, karena sebenarnya tidak ada masalah dengan komputer kita.
Untuk lebih jelasnya saya akan menceritakan step by step infiltrasi (wuahhh bahasane) dan juga cara mengatasinya....

berikut ini screenshot (wah sok inggris-inggrisan hahahahah) aplikasi tersebut ketika melakukan scaning.
Program-program yang diblok merah tidak akan bisa dijalankan karena dipaksa dihentikan oleh ThinkPoint.


Kronologisnya seperti ini :
Pertama-tama kita akan mendapat peringatan dari Microsoft Security Essentials bahwa pihak Microsoft mendeteksi kalo komputer kita terinfeksi "Trojan.Horse.Win32.PAV.a". Kemudian kita diminta untuk menginstall ThinkPoint untuk membersihkannya.


Jika kita memilih untuk menginstallnya, komputer kita akan di restart, tetapi tidak login hingga muncul ke desktop. Kemudian akan muncul tampilan seperti dibawah ini.


Ketika muncul tampilan seperti diatas kita tidak bisa melakukan apa-apa, hanya diberi pilihan untuk melakukan safe start up.
kemudian aplikasi ini akan melakukan scanning lagi, kemudian akan muncul tampilan sepert dibawah ini. Kebanyakan program-program dari komputer kita akan diblog oleh aplikasi ini, bahkan untuk menjalankan Task Manager pun tidak bisa.


Bila kita mencoba menjalankan aplikasi, akan muncul tampilan seperti dibawah ini yang meminta kita untuk membeli program heuristik modul guna membersihkan komputer kita. Sekali lagi JANGAN dilakukan !!!


Berikut ini akan saya berikan langkah-langkah untuk menghilangkan gangguan malware ini.
Pertama-tama ketika muncul tampilan ThinkPoint seperti diatas, segera buka Task Manager dengan cepat, jangan sampai telat, karena kalo telat, akan disetrap pak guru, eh ora ding, kalo telat kita tidak bisa menjalankan task manager, untuk merestart pun tidak bisa. Untuk menjalankan Task Manager tekan Ctrl + Alt + Del ato bisa jua tekan Ctrl + Shift + Esc.
Setelah tampilan Task Manager keluar, klik tab Process, cari program yang bernama hotfix.exe. Pilih kemudian klik di bagian kanan bawah End Process dan jangan lupa sambil sebut nama saya tiga kali untuk mengakhirinya hahahahaha....

Setelah itu langkah selanjutnya adalah menjalankan Explorer.
Caranya klik tab Aplication pada Task Manager pilih New Task, ketik explorer.exe, dan kemudian desktop kita akan normal kembali. Namun ini belum menyelesaikan permasalahannya, hanya supaya kita bisa mempunyai akses untuk menghapus aplikasi 'jahat' ini dari komputer kita.
Setelah itu buka run command kembali dan ketikkan :

cacls "C: \ Windows \ explorer.exe" / G Everyone: F tekan OK

untuk mendapatkan full akses ke sistem kita.




Akan muncul jendela seperti dibawah ini :
tekan Y kemudian Enter
jalankan explorer.exe kembali

Langkah selanjutnya, donlot file ini, windows-shell.reg
Setelah selesai di donlot, jalankan file tersebut dengan klik dua kali, file ini dimaksudkan untuk memperbaiki entri Windows Shell. Setelah selesai kita dapat menghapus file-file pengganggu dari ThinkPoint secara manual dikomputer kita.
Letak nya ada di :

D:\Documents and Settings\Administrator\Application Data

Restart dan kita akan merasakan indahnya dunia hahahaha ra nyambung

Dan selesailah perjalanan panjang kita untuk menghabisi si pembuat kisruh ThinkPoint.
Selamat mencoba, dan saya akan kembali bertapa menghabiskan sisa malam jum'at kliwon ini untuk bertapa kembali....

hummmmmmmmmmmmm

0 komentar: