New Release

Friend

Statistik

Info Blog

Ping your blog, website, or RSS feed for Free Online Users Check Google Page Rank Free Automatic Google Backlinks - SEO The Mass Auto DDL Submitter url submit PING

Other

Thursday, May 30, 2013

Cara Mengatasi Virus Shortcut Beautiful Girl annie.sys


aNto-Go - Beberapa hari yang lalu kompie kesayangan ane terkena virus yang sedang naik daun yaitu Virus annie.sys. Virus ini menghidden file-file word.doc menjadi word.jse. Mematikan fungsi dari tools Windows seperti TaskManager, Registry, Computer Management, Tools Option dan lainnya. Dan yang paling menjengkelkan virus ini mem-copy diri menjadi sebuah shotcut beautiful_girl_part 1 sampai part 5 serta membuat file dokument menjadi file ber-ekstensi *.jse dengan ukuran file berkisar 9KB.

About Virus:
Nama : annie.ani
Ukuran : 9,201 bytes
Info : Java Script Encoded File

Companion atau File yang dibuat
Serviks-JS dalam aksinya membuat file sebagai berikut:
 1. Autorun.inf

berada pada root drive dan C:\Documents and Settings\%username%\Local Settings\Application Data\Microsoft\CD Burning.

ketika drive dibuka, maka file autorun.inf akan menjalankan file annie.ani, berikut listing file autorun.inf tersebut.

[autorun]
shellexecute=wscript.exe //e:jscript.encode annie.ani /a
shell\open\command=wscript.exe //e:jscript.encode annie.ani /a
shell\explore\command=wscript.exe //e:jscript.encode annie.ani /a

2.  Beautiful_girl_part_1  s/d part_5

ketika user menjalankan file shortcut tersebut yang sepintas terlihat seperti file Video maka akan menjalankan file windows media player atau wmplayer dan  annie.ani

C:\WINDOWS\system32\wscript.exe //e:jscript.encode annie.ani /q:5

3. Annie.sys

berada pada direktori C:\WINDOWS\system32\drivers, file ini akan aktif ketika komputer di restart dengan membuat startup pada registry sebagai berikut :

HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Winlogon value=Userinit=C:\WINDOWS\system32\userinit.exe,wscript.exe //e:jscript.encode C:\WINDOWS\system32\drivers\annie.sys /e

4. Annie.ani

berada pada root drive dan C:\Documents and Settings\%username%\Local Settings\Application Data\Microsoft\CD Burning. File annie.ani selain di aktifkan oleh file autorun.inf dan shortcut, juga aktif ketika user membuka drive dengan memanfaatkan registry.

Dan setelah bertapa dengan eyang gugle selama beberapa malam akhirnya dapat wangsit juga dan hasilnya habis semua virus tersebut. Sebuah antivirus local yaitu PC Media AntiVirus (PCMAV)
dan sobat bisa di unduh pada link berikut:



Catatan:
Jika anda telah menggunakan AV Smadav sebaiknya di matikan dahulu karena terdetek virus.
Yang saya berikan ini bukan Virus dan saya jamin 100% bukan VIRUS karena saya telah menggunakannya sendiri.

Courtesy: http://virusindonesia.com/2013/05/15/pcmav-express-for-serviks-js/

32 comments

andyorez blog

gan kok task manager ane tetep ga ada yah, padahal uda ane scan pake PCMAV, sm file beautiful girlnya biar ud di delete, pas d restart ada lagi gan

Anonymous

makasih gen atas shere nya,,,!! :)

kikils

sayang sekali cleanernya tidak membersihkan registry dan mengunhide file word yang disembuniykan

Ari Wahyu Diantara

Masih tetep muncul gan, tetep gk ngaruh dn tidk menghilangkan virus

pulsa murah jakarta

thanks bro. .infonya sangat membantu ane untuk menghilangkan virus

Anonymous

sama gan bisa clean sih tapi abis restart si annie malah muncul lagi gan? gimans nih

pixma software

sangat menarik infonya..
blog agan dah q follow di followback ya di http://pixmasoftware.blogspot.com/
trims....

Yasha

wah gan yang bener neh, ko ga bisa gan, bahkan PCMAV gak ngaruh ga.. tolong update lagi gan, streesss juga neh gara-gara virus

rahman

@All: bagi yang masih punya masalah dgn virus Serviks-JS, coba upload sampel virusnya ke Free File hosting seperti Sendspace.com. kmngkinan itu varian baru yg belum terdeteksi PCMAV express dan pastekan log PCMAV express setelah melakukan scanning.

Anonymous

gan..kok selalu ada tiap kali di scan ?

File cured: C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\Y5EI208Y\hoverCADAXEUW.html -> Serviks-JS.A.html

GAMMARA' PRODUCTION

gan,virus Beautiful_girl ini bisa buat drive C bermasalah sampai tidak bisa di instal ulang yah??

Anonymous

ada yg lebih ampuh ga? kok tetep muncul tu annie.ani ataupun beautifull_girl nya... dah discan via safemode mau pun normal....

godong kembunan

pc mav, smadav 9.3, eset, avira, avast, kaspersky, semua tidak bisa menghilangkan secara bersih virus annie.sys, saya sudah 9x scan pake anti virus2 tersebut tapi tetep gagal, karena kita ga mungkin ngecek file hidden yang terkontaminasi virus itu secata detail, sehingga ketika restart after scan virus yang sembunyi tadi muncul lagi, artinya tantangan kepada para pembuat anti virus, siapa yang terdepan bisa mngatasi masalah ini. sementara laptop ane off sampai ane dapet antivirusnya.

Khoer Qusyaerhy

sialan virus ani yg berwujud menjadi beautiful_fart*1 ini gan ..

laptop saya juga file wordnya masih tetep disembunyikan ama virus itu ,, :'(

apa ada yg tau cara lebih jitunya untuk mendapatkan file wordnya kembali ??

Nugie Saputra Cah Rongkop

ORA MANDI COY...SAMA SAJA

bola368

makasih Omm infonya..
info seputar bola, prediksi bola, INFO BOLA TERPERCAYA,
bisa Anda dapatkan di alamat www.bola368.net

My Wish

trimakasih banyak gan..
file2 saya banyak yang kena Jse

Belajar Linux

tengkyu gan..
sangat membantu sekali

Anonymous

caranya run windows dalam safe mode kemudian jalankan pcmav nya. @leonardo siahaan

Anonymous

agan-agan yang bermasalah compie nya krn virus beautiful girl dapat menggunakan tiemviewer kemudian online internet dan sms kan kode id kompie dan password anda tertera di teamviewernya. akan saya bantu membersihkannya secara online. thanks. @leonardo siahaan

Anonymous

leonardo siahaan 081317881569

arindie kendawangan

thanks gan .......... mudah2 an ini bisa membantu ....
dan di tunggu ilmu berikut nya ...............

irfan rafsanjani

gan tolong dulu, siapa yang bisa ngatasin virus annie.sys ini?.
gw udh coba semua anti virus, tp gk ada yg bisa...
sampe udh di instal ulang juga gak bisa gan...
TOLONG TEMEN-TEMEN...

Prediksi Skor Online

mantap gan :)

Prediksi Bola Online
Agen Poker
Agen Bola Terpercaya Piala Dunia 2014
Agen Judi Bola Terpercaya

Paling Asik

Langsung dicoba gan, terima kasih banyak

InfoSik.Org

Akhirnya berhasil juga, tq untuk artikel dan caranya

Anonymous

INI LEBIH AMPUH SETIDAKNYA UNTUK MNYELAMATKAN DATA

KUNJUNGI: http://digitalareas.blogspot.com/2012/10/cara-mengembalikan-data-yang-hilang.html

Isna Batik Pekalongan

makasih gan, komputer sekolahku jg terjangkit virus ini . . skrng udah tuntas tas taassss . . bereesss pokoke . .
ternyata virusnya gag semanis namanya yg "beautiful" . . huft

Anonymous

di sini plis banget ada yang tau cara ngembaliin file2 word yg kehidden ma nie virus ani ga???
lagi pasrah gara2 yang kena nie virus komputer kantor yang punya banyak data penting (Q_Q)
thx sblumnya

Wahyu Suamba

gw udah pake pc mav terbaru tetep aja gak mau hilang,,,

Informasi Toyota

Kalo mau lebih ampuh, mending manual gan. Sekedar info aja yg file nya terlanjur kena virus, sebenarnya file agan yg hilang itu masih ada, tp letaknya terhiden. Tingg buka option hidden, di jamin muncul tuh file gg asli.

Informasi Toyota

Kalo mau lebih ampuh, mending manual gan. Sekedar info aja yg file nya terlanjur kena virus, sebenarnya file agan yg hilang itu masih ada, tp letaknya terhiden. Tingg buka option hidden, di jamin muncul tuh file gg asli.

Post a Comment

Terima kasih telah membaca Cara Mengatasi Virus Shortcut Beautiful Girl annie.sys, Bila ada artikel yang sudah tidak relevan atau ada link yang rusak, mohon pemberitahuannya melalui komentar. Secepatnya kami akan segera memperbaiki, Terima kasih. -aNto-Go

Related Posts Plugin for WordPress, Blogger...