Virus sality yang menyebalkan
Baru2 ini ku kesel bgt gara2 Server Warnetku kena virus yg satu ini.
Awal kena virus yang mengacaukan system OS-ku, cepet2 ku scan pake antivirus yg d server (NOD 32). Masi belum mempan karna uda kadung ngerusak registry akhirnya ku install ulang OS-nya, tp masih saja bervirus..
Trus blm putus asa, ku coba partisi ulang Harddisk-ku (dsuru Huni,hehe..) trus ku install ulang lagi OS-nya. Tapi koq masi kacau juga ya?? Bangsat…!!! Virus apaan seh ini??
Ku scan lagi de pake antivirus di Rayden (nama laptop, hehe). Ku full share semua partisi Harddisk trus ku scan de dari laptop (antivirusnya pake Kaspersky versi 7 yg uda update tentunya) detect virus trojan (katanya). Habis itu ku repair… Masi blm bisa normal serverku
malah parahnya, gak mau ku instalin antivirus……cape de…..
Belum nyerah juga, kali ini ku partisi ulang lagi harddisk-nya (jebol jebol de hardiskku…) trus ku install ulang lagi. Sebelum ku install apa2 (tapi driver MoBo uda kuinstall) langsung ku install antivirus NOD (kebetulan saat itu ku belum dapet Kav for server) trus ku install s/w s/w laen….Nah kali ini ku donload dulu semua s/w dari internet (coz ku curiga jangan2 yg bervirus nie Rayden makanya master2 s/w yg biasanya ku install dari lepi ku donlot dulu), baru ku install semua s/w. Awalnya seh baek2 aja. Trus ku matiin server untuk beberapa jam, trus ku nyalain lagi…. Taaaraaaa……. System kacau lagi
Mangkel gak tuh?? Uda brp hari kerjaanku di depan komp terus
Mana kerja dewe lagi….Fuih…..capek puol….Sampe Huni, ebes, emes kasian bgt ma aku,hehe… takut ku ambruk gara2 gak tidur (kalopun tidur, tidurnya gak nyenyak) brp malem..
Kali ini, aku coba lagi partisi & install ulang. Cuma kalo yg ini, ku uda dapet Kaspersky for server. Blm install apa2 (spt biasa) ku langsung install Kav….br install lain2. Stlh semua install, ku curiga nie…koq serverku kayaknya lambat ya??? (secaraCore2Dua dg memory 4G koq lemot??) tanda2 ada virus nie… Tapi sudahlah….selama semua file exe berjalan normal ku sudahi dulu di depan komp, mo tidur dulu…coz dini harinya ku mo balik ke Sby (ada yg harus diurusin ke kampus). Iseng sblm brgkt k Sby, ku idupin lg tuh server. Hasilnya??? File exe-ku kacau…. ku coba scan (gigih bgt ya aku?) akhirnya ketemu juga de ma namanya virus Sality tipe z (Sality.z) Lumayan lega coz uda tau nama virusnya apa. Jadi bisa nentuin thread apa yg harus ku berikan. Karna uda jam 2 pagi, akhirnya ku copot harddisk-ku trus ku bawa ke Sby. Sekalian biar di-thread ma Huni.
Setelah di-download-in remover sality (remover sality yg Huni punya gak mempan, coz beda versi) langsung de kita garap. Beneran setelah run removernya, start scan, n tadaaa…..uda drepair de exe yg terinfeksi sality.
Pulang rumah, langsung ku repair OS-nya, biar registrynya normal. Baru ku install semua s/w. Lega…………..
Eits, blm lega ternyata stlh sampe sini
Pagi hari pas ku uda mo buka warnetku, eh gak tau napa nie virus masi ada aja….
Haduh…payah….uda brp hari nie warnetku gak beroperasi. Anak2 kecil langganan warnetku pada dateng protes. Ya maaf….mo gimana lagi coba??
Akhirnya dengan wajah murung, bete, kesel, marah…ku masi sabar ngadepin cobaan ini. Ya….ku install ulang lagi (partisi ulang juga tentunya biar gak bisa sembunyi dmnpun tuh virus,hehe…)
Pas uda ku install semua s/w (kecuali billing) baru kuinstall billing-nya. Setelah berhasil install billing server skg giliran billing client (ku install d server semua coz warnetku konsepnya “thin client” ). Eehhh….napa ya koq gak mau billing clientnya?? Coba ah ku install billing clientnya di lepi aja….tar tinggal copas aja di tiap user. Pas kumasukin cd billingnya ke lepi, eits Kav-nya jerit tuh…detect virus nie…. ku liat, anjriiiiit ternyata slama ini virus sality nie dari cd billin!!! Kebetulan kan autorun lepiku blm ku nonaktifkan sehabis direpair kmrn… Pantes aja kalo di server barusan gak detect virus NOD-nya, kan server abis ku matiin autorun-nya. Si Sality nie ada di file autorun.exe milik cd billing
capek de….
Sekarang uda ketauan pelakunya
Ku repair OS-nya trus ku install lagi s/w s/w ….Trus trakhir ku download instaler billing dari web-nya de…
Capek juga ya ternyata?? Sekarang warnetku uda beroperasi lagi de….
Nah sekarang ku copas sedikit mengenai Virus sality dari www.vaksin.com
“Kalau Conficker dapat dikatakan sebagai worm nomor satu di Indonesia, maka predikat virus yang paling merepotkan dan paling banyak ditemui Vaksincom di Indonesia pantas di sandang oleh Sality. Virus yang disinyalir berasal dari Taiwan / Cina ini secara meyakinkan menempati ranking pertama dalam infeksi virus yang diterima oleh Vaksincom bersama-sama dengan Conficker.
Memang menyebalkan jika semua program kita ikut dimakan oleh virus [di infeksi], disamping sulit dalam memberantas virusnya terkadang juga file yang sudah di injeksi tersebut tidak dapat digunakan alias rusak setelah di scan dan dibersihkan oleh antivirus, alhasil harus reinstall semua program yang error atau download ulang file yang sudah di injenksi tersebut.
Ukuran file yang sudah terinfeksi W32/Sality.AE akan bertambah besar beberapa KB dan file yang sudah terinfeksi W32/Sality.AE ini masih dapat di jalankan seperti biasa. Biasanya virus ini akan mencoba untuk blok program antivirus atau removal tools saat dijalankan serta mencoba untuk blok task manager atau “registry editor” Windows. Untuk mempermudah dalam proses penyebarannya selain memanfaatkan “File Sharing” dan “Default Share” virus ini juga akan memanfaatkan media Flash Disk dengan cara membuat file acak yang mempunyai ekstensi exe/com/scr/pif serta menambahkan file autorun.inf yang memungkinkan virus dapat aktif secara otomatis setiap kali user mengakses Flash Disk.”
Teman-teman ada yang merasakan hal yang sama denganku?? Sunggung menyebalkan bukan???