Hati-Hati Virus w32/smalltroj.bgrp

Virus w32/smalltroj.bgrp ini merupakan trojan, yang sebenarnya sudah lama di temukan dan dikenali (sekitar tahun 2006). namun baru2 ini si Trojan tersebut membikin ulah dengan menyerang hampir seluruh file yang ada di Kawasan Tembalang (gawat nich). Virus/Trojan ini hanya menyerang file-file Microsoft Office yang berada pada USB Flas maupun Disket.

Adapun ciri-ciri komputer (PC/Laptop) yang sudah terjangkit oleh virus ini adalah jika kita memasukkan Flasdisk ato Disket, dan didalam flas ato disket tersebut terdapat file dengan extension *.doc, *.exe atau *.ppt serta beberapa tipe file dari Microsoft Office. File2 tersebut akan langsung berubah extension menjadi aplikasi (*.exe). ukuran file aplikasi tersebut berkisar antara 300 KB sampai MB tergantung dari file awalnya.


Dan parahnya virus tersebut tidak menghide file aslinya seperti kasus2 sebelumnya, sehingga apabila kita menScan komputer dengan AVG atau Norman file asli akan di delete bersamaan dengan virus tersebut. Dengan kata lain file asli kita akan terhapus dan jika masuk Quarantine maka extension file tersebut akan otomatis di ganti (kita susah untuk membukanya). Maka berhati-hatilah jika file MSWord yang ada pada flasdisk Anda akan langsung berubah Menjadi aplikasi (*.exe), KOMPUTER ANDA atau TEMAN atau KANTOR ANDA TELAH TERJANGKIT W32/SMALLTROJ.BGRP

Masa peyebaran atau inkubasi dari trojan ini tidak terlalu cepat jika belum emnjangkit pada komputer, namun jika komputer (PC/Laptop) sudah terkena virus ini tidak lebih dari 1menit akan menginkubasi flasdisk atau disket. Penyebaran virus/trojan ini dalam komputer adalah dengan di run (double klik/dibuka) file MSWord atau sejenisnya yang berexntension *.exe (aplikasi) tersebut. sehingga virus tersebut akan langsung membuat inang (INTI VIRUS) pada system komputer. apabila komputer telah terjangkit oleh inang virus tersebut maka status baru untuk komputer anda bukan untuk aplikasi program tapi akan menjadi kandang peternakan virus. he50x =)).

Apabila virus tersebut sudah menjangkit komputer sehingga apabila flasdisk atau disket yang berisi file-file Microsoft Office akan langsung berubah menjadi aplikasi (*.exe), langkah pembersihan harus cepat dilakukan.

Adapun langkah penyelematan P3K kepada komputer tersayang adalah sebagai berikut:
1.) jika file-file Microsoft Office (Word, Exel, PowerPoint, dsb) dalam flasdisk atau disket sudah terkena virus tersebut, maka copy semua file2 tersebut dari flasdisk ke Komputer (buat folder back upnya)
2.) setelah semua file tercopy maka buka semua file tersebut, dan secara otomatis extension aplikasi (*.exe) akan berubah pada extensi file aslinya.
3.) INGAT!!! bahwa dengan membuka file2 bervirus tersebut, artinya komputer Anda telah terjangkit oleh Virus W32/SmallTroj.bgrp
4.) maka langkah selanjutnya adalah membasmi akar (Inti) dari virus tersebut,
5.) inti virus tersebut benama kspoold.exe,untuk menghapus (delete) inti tersebut maka
6.) masuk di drive C:/system32
7.) cari file kspoold.exe
8.) jika sudah ditemukan, maka cut file kspoold.exe dan paste ke Desktop (karena jika didelete langsung tidak akan bisa)
9.) langkah selanjutnya Restart komputer anda
10.) jika sudah masuk Windows lagi, maka cut file kspoold.exe yang berada di Desktop tersebut dan paste ke Recycle Bin.
11.) setelah masuk Recycle Bin maka hapus langsung atau Empty Recycle Bin.
12.) Pembersihan virus sudah selesai dan komputer Anda Insya Alloh suda terbebas dari Virus W32/SmallTroj.bgrp
13.) Berhati-hatilah dan Berdo’a Semoga tidak kena Virus lagi..

SEMOGA BERHASIL….

*)write by pangidie

Untuk langkah pembersihan yang lebih mudah, Anda bisa download batch script untuk menghapus worm tersebut. Download linknya di sini :
W32/smalltroj.bgrp Remover Batch Script
Kemudian tetap ikuti langkah-langkah dari Mr. Pangi dari nomor 1 sampai 3. Jika sudah, Anda bisa mengikuti langkah berikut untuk mengganti langkah ke empat dan seterusnya.
Langkahnya sebagai berikut :
1. Ekstrak file smalltroj_remover.zip ke Desktop. Isi paket terdiri dari kill.bat, clean.bat dan README.txt.
2. Baca README.txt terlebih dahulu.
3. Jalankan script kill.bat dengan cara double click iconnya.
4. Ikuti langkah-langkah berikutnya. Proses ini akan melibatkan restart komputer.
5. Setelah komputer restart, script clean.bat akan berjalan.
6. Ikuti langkahnya hingga proses selesai.
Sekian, semoga cukup membantu. Dan terima kasih telah mengunjungi situs kami.

~ oleh tradi di/pada Januari 12, 2008.

Tinggalkan Balasan