aNto-Go - Beberapa hari yang lalu kompie kesayangan ane terkena virus yang sedang naik daun yaitu Virus annie.sys. Virus ini menghidden file-file word.doc menjadi word.jse. Mematikan fungsi dari tools Windows seperti TaskManager, Registry, Computer Management, Tools Option dan lainnya. Dan yang paling menjengkelkan virus ini mem-copy diri menjadi sebuah shotcut beautiful_girl_part 1 sampai part 5 serta membuat file dokument menjadi file ber-ekstensi *.jse dengan ukuran file berkisar 9KB.
About Virus:
Nama : annie.ani
Ukuran : 9,201 bytes
Info : Java Script Encoded File
Companion atau File yang dibuat
Serviks-JS dalam aksinya membuat file sebagai berikut:
1. Autorun.inf
berada pada root drive dan C:\Documents and Settings\%username%\Local Settings\Application Data\Microsoft\CD Burning.
ketika drive dibuka, maka file autorun.inf akan menjalankan file annie.ani, berikut listing file autorun.inf tersebut.
[autorun]
shellexecute=wscript.exe //e:jscript.encode annie.ani /a
shell\open\command=wscript.exe //e:jscript.encode annie.ani /a
shell\explore\command=wscript.exe //e:jscript.encode annie.ani /a
2. Beautiful_girl_part_1 s/d part_5
ketika user menjalankan file shortcut tersebut yang sepintas terlihat seperti file Video maka akan menjalankan file windows media player atau wmplayer dan annie.ani
C:\WINDOWS\system32\wscript.exe //e:jscript.encode annie.ani /q:5
3. Annie.sys
berada pada direktori C:\WINDOWS\system32\drivers, file ini akan aktif ketika komputer di restart dengan membuat startup pada registry sebagai berikut :
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Winlogon value=Userinit=C:\WINDOWS\system32\userinit.exe,wscript.exe //e:jscript.encode C:\WINDOWS\system32\drivers\annie.sys /e
4. Annie.ani
berada pada root drive dan C:\Documents and Settings\%username%\Local Settings\Application Data\Microsoft\CD Burning. File annie.ani selain di aktifkan oleh file autorun.inf dan shortcut, juga aktif ketika user membuka drive dengan memanfaatkan registry.
Dan setelah bertapa dengan eyang gugle selama beberapa malam akhirnya dapat wangsit juga dan hasilnya habis semua virus tersebut. Sebuah antivirus local yaitu PC Media AntiVirus (PCMAV)
dan sobat bisa di unduh pada link berikut:
Catatan:Jika anda telah menggunakan AV Smadav sebaiknya di matikan dahulu karena terdetek virus.Yang saya berikan ini bukan Virus dan saya jamin 100% bukan VIRUS karena saya telah menggunakannya sendiri.
Courtesy: http://virusindonesia.com/2013/05/15/pcmav-express-for-serviks-js/
31 comments
gan kok task manager ane tetep ga ada yah, padahal uda ane scan pake PCMAV, sm file beautiful girlnya biar ud di delete, pas d restart ada lagi gan
makasih gen atas shere nya,,,!! :)
sayang sekali cleanernya tidak membersihkan registry dan mengunhide file word yang disembuniykan
Masih tetep muncul gan, tetep gk ngaruh dn tidk menghilangkan virus
thanks bro. .infonya sangat membantu ane untuk menghilangkan virus
sama gan bisa clean sih tapi abis restart si annie malah muncul lagi gan? gimans nih
wah gan yang bener neh, ko ga bisa gan, bahkan PCMAV gak ngaruh ga.. tolong update lagi gan, streesss juga neh gara-gara virus
@All: bagi yang masih punya masalah dgn virus Serviks-JS, coba upload sampel virusnya ke Free File hosting seperti Sendspace.com. kmngkinan itu varian baru yg belum terdeteksi PCMAV express dan pastekan log PCMAV express setelah melakukan scanning.
gan..kok selalu ada tiap kali di scan ?
File cured: C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\Y5EI208Y\hoverCADAXEUW.html -> Serviks-JS.A.html
gan,virus Beautiful_girl ini bisa buat drive C bermasalah sampai tidak bisa di instal ulang yah??
ada yg lebih ampuh ga? kok tetep muncul tu annie.ani ataupun beautifull_girl nya... dah discan via safemode mau pun normal....
pc mav, smadav 9.3, eset, avira, avast, kaspersky, semua tidak bisa menghilangkan secara bersih virus annie.sys, saya sudah 9x scan pake anti virus2 tersebut tapi tetep gagal, karena kita ga mungkin ngecek file hidden yang terkontaminasi virus itu secata detail, sehingga ketika restart after scan virus yang sembunyi tadi muncul lagi, artinya tantangan kepada para pembuat anti virus, siapa yang terdepan bisa mngatasi masalah ini. sementara laptop ane off sampai ane dapet antivirusnya.
sialan virus ani yg berwujud menjadi beautiful_fart*1 ini gan ..
laptop saya juga file wordnya masih tetep disembunyikan ama virus itu ,, :'(
apa ada yg tau cara lebih jitunya untuk mendapatkan file wordnya kembali ??
ORA MANDI COY...SAMA SAJA
makasih Omm infonya..
info seputar bola, prediksi bola, INFO BOLA TERPERCAYA,
bisa Anda dapatkan di alamat www.bola368.net
trimakasih banyak gan..
file2 saya banyak yang kena Jse
tengkyu gan..
sangat membantu sekali
caranya run windows dalam safe mode kemudian jalankan pcmav nya. @leonardo siahaan
agan-agan yang bermasalah compie nya krn virus beautiful girl dapat menggunakan tiemviewer kemudian online internet dan sms kan kode id kompie dan password anda tertera di teamviewernya. akan saya bantu membersihkannya secara online. thanks. @leonardo siahaan
leonardo siahaan 081317881569
thanks gan .......... mudah2 an ini bisa membantu ....
dan di tunggu ilmu berikut nya ...............
gan tolong dulu, siapa yang bisa ngatasin virus annie.sys ini?.
gw udh coba semua anti virus, tp gk ada yg bisa...
sampe udh di instal ulang juga gak bisa gan...
TOLONG TEMEN-TEMEN...
mantap gan :)
Prediksi Bola Online
Agen Poker
Agen Bola Terpercaya Piala Dunia 2014
Agen Judi Bola Terpercaya
Langsung dicoba gan, terima kasih banyak
Akhirnya berhasil juga, tq untuk artikel dan caranya
INI LEBIH AMPUH SETIDAKNYA UNTUK MNYELAMATKAN DATA
KUNJUNGI: http://digitalareas.blogspot.com/2012/10/cara-mengembalikan-data-yang-hilang.html
makasih gan, komputer sekolahku jg terjangkit virus ini . . skrng udah tuntas tas taassss . . bereesss pokoke . .
ternyata virusnya gag semanis namanya yg "beautiful" . . huft
di sini plis banget ada yang tau cara ngembaliin file2 word yg kehidden ma nie virus ani ga???
lagi pasrah gara2 yang kena nie virus komputer kantor yang punya banyak data penting (Q_Q)
thx sblumnya
gw udah pake pc mav terbaru tetep aja gak mau hilang,,,
Kalo mau lebih ampuh, mending manual gan. Sekedar info aja yg file nya terlanjur kena virus, sebenarnya file agan yg hilang itu masih ada, tp letaknya terhiden. Tingg buka option hidden, di jamin muncul tuh file gg asli.
Kalo mau lebih ampuh, mending manual gan. Sekedar info aja yg file nya terlanjur kena virus, sebenarnya file agan yg hilang itu masih ada, tp letaknya terhiden. Tingg buka option hidden, di jamin muncul tuh file gg asli.
Post a Comment
Terima kasih telah membaca Cara Mengatasi Virus Shortcut Beautiful Girl annie.sys, Bila ada artikel yang sudah tidak relevan atau ada link yang rusak, mohon pemberitahuannya melalui komentar. Secepatnya kami akan segera memperbaiki, Terima kasih. -aNto-Go