On 11/17/05, Operator Warnet <[EMAIL PROTECTED]> wrote:
>
>
> windows sudah saya protek pakai PC Cilin 2004 yg selalu saya update,
> harddisk saya partisi 3 bagian , dimana drive C saya freeze pakai
> deepfreeze. saya tidak tahu apakah ada orang yg jahil menyebarkan virus ini
> ke seluruh pc client saya, atau dia masuk melalui internet & menyebar dengan
> sendirinya melalui LAN, tapi saya dapat info warnet tetangga saya juga
> terkena virus ini, kira2 antivirus apa yg bisa membasmi virus ini ya ? ada
> rekan2 yg bisa membantu ? terima kasih sebelumnya.

 Assalamualaikum......
 Saya juga kena sebelum lebaran kemarin ( H-2 ). Agak sulit dan menyebalkan,
karena :
- Virus tersebut terdeteksi sama ClamWin Antivirus up-date terbaru. Tetapi
tidak dengan AVG.
- Ciri virus tersebut adalah membuat folder bayangan didalam folder file yg
terinfeksi.
- Saya mencoba men-delet virus tersebut.... bisa hilang, tetapi masuk ke
recycle bin, setelah di restart pun tetap hilang, tapi ada di recycle bin.
- Tetapi, apabila kita action "empty recycle bin".... maka sang virus bisa
kembali lagi dengan merdeka.....
 Jadi.... virus tersebut menyimpan dirinya di dalam SYSTEM RESTORE
 Karena mumpung libur, waktu itu saya melakukan :
- Meng-clean-kan jaringan. Jangan ada 1 PC pun terkoneksi (server saya yakin
gak kena, karena saya pake LINUX).
- Setelah jaringan CLEAN, saya membuat PC master baru (install ulang, patch
games, update ClamWin terbaru).
- Saat setting, matikan Sistem Restore (Turn Off System Restore) semua drive
yg dipartisi. Saya mempartisi hardisk dengan 4 partisi.
- Clone semua PC (30 unit).... hiks....
- Scan semua drive dengan ClamWin AntiVirus..... ternyata clean...
- Setting Ms Shared Toolkit (atau DeepFreeze) kemudian setting dan langsung
di ON.
 Setelah warnet saya buka kembali, pernah 1 PC yg terkena si BRONTOK, tapi
terbukti jaringan aman (tidak tersebar) dikarenakan saya mematikan Sistem
Restore pada Windows.
 Setelah saya Restart PC tersebut....... si BRONTOK gone lagi berkat Ms
Shared Toolkit (DeepFreeze)
 Jadi..... TURN OFF SYSTEM RESTORE di PC anda.....
 Semoga Membantu
 Salam
MPIQ
 note : si BRONTOK tidak menyebar melalui Internet, tetapi melalui Flash
Disk atau media lain.


[Non-text portions of this message have been removed]





------------------------ Yahoo! Groups Sponsor --------------------~--> 
Get fast access to your favorite Yahoo! Groups. Make Yahoo! your home page
http://us.click.yahoo.com/dpRU5A/wUILAA/yQLSAA/vbOolB/TM
--------------------------------------------------------------------~-> 

Official Web Site : http://www.awari.or.id
 
Yahoo! Groups Links

<*> To visit your group on the web, go to:
    http://groups.yahoo.com/group/asosiasi-warnet/

<*> To unsubscribe from this group, send an email to:
    [EMAIL PROTECTED]

<*> Your use of Yahoo! Groups is subject to:
    http://docs.yahoo.com/info/terms/
 


Kirim email ke