Berawal ketika aku meminjam FD teman sekosan.... Untuk ngopy film2 gitu. Ya pertama biasa aja. Lawong komputer temenku juga biasa aja kaya g ada masalah. Tanpa pikir panjang aku buka aja tu FD di kompi aku. Ya aku liat ada keganjilan sih ketika ada icon hidden kaya icon software game (aku tahu ada icon itu coz aku bikin sistem aku bisa lihat hidden file biasa maupun file system). Berhubung dah curiga aku buka deh autorun.inf eh ternyata ada sintaks-sintaks aneh sudah tercetak disitu. La ini....
Tapi belum apa-apa tiba-tiba lampu indikator HardDisk aku kelap-kelip g jelas. Waduh....aya naon ie. Tidak memakan waktu lama file yangn hidden tiba-tiba bener2 g terlihat. Aku periksa di Tools > Folder options > View ternyata di pilihan Hidden files and Folders dah pindah ke Do not show hidden files and folders. Dan berikutnya di bagian tray icon muncul peringatan kalau Antivirusku (Avira) dinyatakan telah di nonaktifkan. aku coba hidupin lagi AV itu, ternyata file executable-nya sudah crash, jadi harus reinstal tu AV.
Aku coba reinstal AVnya. Instal sudah selesai, saat mau membuka AV itu langsung ketutup sendiri dan kembali di icon tray muncul peringatan kalau AV dah nonaktif lagi. File dah crash lagi. Saat itu aku blum tahu kalau virus yang aku hadapi adalah Sality.
Terpikir itu hanya virus lokal, akhirnya aku cari PCMAV terbaru. Pertama aku scan pakai default PCMAV tapi tidak mendapatkan virus itu. AKu coba duetkan antara PCMAV dengan Virus definition milik Clamav... AKu tunggu duet maut kedua AV ini eh ternyata tidak mempan juga. Cari lagi AV lain akhirnya aku teringat AV yang pernah dikatan oleh temenku di Surabaya sama (alow arek Suroboyo) :-) AVnya namanya Ansav, antivirus lokal juga, aku download AV itu. aku pakai dan ada emang virusnya tapi cuma 2 yang kena dan namanya aku lupa apa (yang jelas bukan sality). Dah dapet virusnya tapi aku sama sekali tidak percaya dengan hasil dari AV ni. Kenapa? karena yang kedetect masa di drive D ??? padahal file executable yang dah kena tu kaya AV, Media Player Clasic, CCleaner (satu folder program ini ilang entah kemana)
Ketemu temen di kampus katanya sih mending instal ulang OS-nya... Tapi kaya ga ada tantangannya deh kalau harus instal ulang. Katanya hal itu karena ketika AV sedang melakukan scanning, virus itu akan membuat semacam fog(asap) yang menutupi virus itu. Jadi percuma juga kalau harus di scan kaya gimana juga.
Sampai dikostan aku coba scan lagi mpe buthek ni pikiran(payah banget ya) aku coba cari referensi di Internet eh sama aja g nemu.... akhirnya malah nyari AV Kaspersky ma beberapa program cleaner. Coba aku instal wah jalan tapi beberapa detik kemudian....byar mati dah tu AV. Dibilangnya ya AV tu dinonaktifkan. Segala macem cleaner registry dan sistem aku coba sama aja dimatiin ma virusnya. So virus ini akan mematikan semua software yang mengandung kata Antivirus dan cleaner. Ya dah saking butheknya aku reinstal dah OS-nya.....
Instal OS dah selesai aku coba instal AV lagi (langsung aku instal Kaspersky-nya). Desig..sama aja cuy langsung tu AV keberangus lagi. Huh.... akhirnya kepikiran juga pakai Tune Up Utilities.
Nah disinilah menemukan Jalan keluarnya. Gini cuy:
1. Instal TuneUp Utilities (aku instal yang 2007. Yang 2008 aku ndak punya)
2. Jangan lupa instal dulu AV (Kaspersky direkomendasikan :-)).
3. Biarkan virus menonaktifkan AV.
4. Jalankan TuneUp.
5. Pilih Optimize & Improve
6. Jalankan TuneUp RegistryDefrag
7. Nanti TuneUp akan meminta merestart system.
8. Setelah restart, AntiVirus akan muncul dalam kondisi aktif
9. Lakukan Full Scan pada system Anda saat itu juga.
10 InsyaAllah masalah Anda dengan Sality terselesaikan.
Pada beberapa kasus Sality tidak menonaktifkan AV. Ada temen saya memakai Avast. AV ini tidak dinonaktifkan oleh Sality. Dicoba saja.
Berdasarkan pengalaman saya ini, file yang terinfeksi Sality(hasil scan Kaspersky) sebanyak 1799 file. Sebagian besar berada di "System Volume Information" itulah kenapa CCleaner akan dimatikan oleh Sality karena CCleaner pada dasarnya akan menghapus System Information yang tidak berguna.
Semoga bermanfaat...
Wassalam....
No comments:
Post a Comment