Mengatasi Virus Nebula by Syx
Kemarin komputer saya terkena virus Nebula by Syx. Virus ini masuk melalui flash disk adik saya. Pew bingung juga mengatasinya. Semua dokumen berformat .doc, .docx, .xls, .xlsx yang berada di My Documents terinfeksi semua. Antivirus NOD32 tidak mampu untuk membersihkannya. Jadi otomatis diquarantine saja. Saya sempat bingung bagaimana cara mengembalikan file dokumen yang sudah saya tulis berhari-hari. Saya coba untuk merestore file-file tersebut dari NOD32 dan membukanya, ternyata filenya korup. Saya baru ingat, bahwa salah satu antivirus lokal yaitu ansav antivirus mampu untuk menghilangkan virus dari file dokumen yang terinfeksi tanpa merusak datanya. Sayangnya sampai tulisan ini dibuat situs ansav masih sedang dimaintenance.
Tapi alhamdulillah saya pernah mengunduh Ansav 2 beta beberapa bulan yang lalu dan masih belum saya pindahkan dari HDD saya. Dan setelah saya barusan mencari di google ternyata banyak sekali mirrornya, termasuk dari softpedia. Setelah saya restore semua file dokumen dari karantinanya NOD32, saya lalu coba scan dengan ansav 2 beta, lalu ditemukan banyak sekali virus, dan….. Alhamdulillah semua file berhasil diclean dari virus dan bisa dibuka kembali. Tapi… Virus tersebut meninggalkan jejak di bawah ini pada komputer saya :
NEBULA
RUDE & PORN REMOVER
============ =======This computer has been covering by Nebula.
Rudeness & Porn w’be automatically removed, therefore perform it properly.Or Please save our [young] next generation from pornography by installing
a reliably website filtering software/parental control into your coumputer.Thx if any care.
.:: #Seabad Kebangkitan Nasional# ::.
>>Mari selamatkan generasi masa depan bangsa dari dampak negatif
internet dengan menggunakan program pemblokir situs2 porno.<<
Pesan dari Virus Nebula ini bagus, tapi caranya salah dan sembrono bikin orang susah, tetap saja menjengkelkan saya. Dan buat orang yang awam TI dan hanya bisa mengetik pasti akan mengutuki pembuat virus tersebut. Untuk menghilangkan tulisan di atas, tinggal masuk ke WindowsSystem32 cari file bernama “oeminfo.ini” dan “oemlogo.bmp”, hapus saja tidak apa-apa kok. Untuk lainnya, setelah saya jalankan prcview tidak ada hal yang aneh pada komputer saya.
Saya buatkan mirror untuk ansav-beta. Terakhir saya mengunduh pada tanggal 30 Oktober 2008
Download Ansav dari Rapidshare
Update 25-12-2008 :
Situs Ansav sudah bisa dibuka, dan silakan mengunduh Ansav-beta terbaru.
Comments
makasih boz udah ngasih informasi sebagus ini..
thanks a lot
klo misalnya ada cd yang mau kita instal terkena virus terus discan setelah itu di repair, na setelah itu data cdnya ndak bisa buka lagi tuh gimana caraNya?THANKS
klo virus stuxnet gmn ya?
pake microsoft security essential hilang..