Malware-Trojan Vista Antivirus 2008

Kali ini sebuah pengalaman berharga saya dapatkan. Awalnya ini adalah karena tindakan tidak bijak yang saya lakukan terhadap sebuah file journal hasil penelitian dalam bentuk pdf dan di protect yang saya download dari sebuah situs, rencananya akan saya copy dan print-out (he...he... plagiator, penjiplak). Ternyata tindakan ini membutuhkan program pdf password recovery. Inilah awal bencana yang saya alami. setelah coba-coba mendownload secara sembarangan dari sebuah situs hanya untuk mencari sebuah crack program. Saya malah secara tiba-tiba mendapati pesan pop-up window di laptop saya seperti tampak dibawah ini :

Setelah itu, dengan panik saya menambah kecerobohan dengan meng-accept saja semua perintah-perintah yang muncul. Dan untungnya sebelum semuanya terlanjur menjadi lebih parah, lantas tiba-tiba muncul ide untuk mencari tahu apa itu Vista Antivirus 2008 melalui internet.

Vista Antivirus 2008, atau dengan nama lain VistaAntivirus 2008, Vista Antivirus XP 2008 atau Vitae Antivirus 2008, adalah merupakan pengembangan dari Windows Antivirus 2008 yang merupakan program anti-spyware palsu dan merusak. Vista Antivirus 2008 biasanya diinfeksikan oleh Trojan yang mungkin terselip kedalam lubang yang ada pada system keamanan komputer Anda. Vista Antivirus 2008 memunculkan pop-up dan memunculkan pesan peringatan bahwa komputer Anda telah terinfeksi dan meminta Anda untuk membeli full program Vista Antivirus 2008.

Dari pengalaman saya, Vista Antivirus 2008 sangat sulit untuk dibersihkan secara manual. Tidak terdeteksi dengan dengan Anti-Virus yang umumnya dipakai seperti McAfee, AVG dan PCMAV. Bahkan AdAware2007 Free Version hanya mampu menghentikan pop-up windownya saja. Begitu pula program Spyware Terminator.

Apabila terlanjur terinfeksi, Vista Antivirus 2008 secara otomatis akan men-scan computer Anda dan secara konstan akan menyampaikan pesan peringatan bahwa computer anda telah terinveksi virus yang tidak dapat di-remove kecuali Anda setuju untuk membeli software yang ditawarkannya. Tentu saja peringatan itu hanyalah pesan palsu untuk menakut-nakuti dan membuat Anda yakin bahwa computer telah terinfeksi virus. Sesudahnya Anda tak akan bisa menggunakan komputer untuk kegiatan apapun kecuali hanya berurusan dengan pop-up window dari Vista Antivirus2008 yang terus-terusan muncul.

Berikut adalah symptoms (gejala) yang umumnya dapat Anda ketahui :

1. Secara otomatis selalu melakukan Redirect web browser ke alamat/situs:

Vav-scan.com,

Vav-scanner.com,

Vavscan.com,

Vav-xscanner.com,

Vav-x-scanner.com

2. Menampilkan pesan seperti gambar dibawah ini :


3. Secara otomatis menambahkan kata VIRUS ALERT! Dipojok kanan bawah toolbar notifikasi jam system dan pada jendela informasi General System Properties.
4. Melakukan blokir akses ke Drive C (System)
5.Mendisable Ctrl+Alt+Del sehingga Task Manager tidak bisa dilakukan
6. Mendisable akses ke Control Panel
7. Icon pada desktop bertambah dengan Icon Link bergambar porno yang menuju ke situs porno
8. Secara berkala memunculkan pop-up baloons pada tray icon yang mengandung kata-kata :
"Critical System Error",
"
Your computer is infected",
"Trojan-Spy.win32@mx",
"Virus Alert",
"Security Alert"

Jika sudah demikian, apa yang harus dilakukan?

Malam pertama saya habiskan dengan browsing di internet. Mencari tahu solusi apa yang terbaik yang bisa dilakukan untuk malware bandel seperti ini.

Besoknya, setelah buntu tanpa hasil yang memuaskan dan karena sadar bahwa di dalam laptop banyak data penting yang harus dan musti diakses. Saya mencoba memperbaikinya ke salah satu Computer Service Center yang ada di kota saya. Hasilnya cuma memberikan saran untuk install ulang !! (Begitulah, jasa service jaman sekarang, ahli teknisi modul. Bila ada kelainan pada perangkat/alat, advisnya selalu saja cuma bisa bilang "ganti saja modulnya".... dasarrrr!!)


Untuk menghindari dari resiko kerusakan yang tidak perlu, akhirnya saya disarankan untuk segera menggunakan spyware/remover anti-spyware yang bagus untuk melacak dan menghilangkan Vista Antivirus 2008 dari komputer. Dan saya juga melakukannya.


Setelah browse-sana browse-sini. Ketemu, dengan menggunakan shareware SpyHunter Spyware Scanner yang saya download dari situs www.spywareremove.com disimpulkan laptop saya memang terkena virus trojan. Sayangnya untuk bisa menggunakan fasilitas clean/remove harus bayar.


Berikutnya setelah saya amati perubahan perfomance laptop saya, ternyata bukan saja Vista Antivirus2008 yang ngendon disana, tetapi juga ada gejala terkena Free-Viruscan.com dan Virus-webscanner.com.


Contoh Gambar window malware Free-Viruscan.com


Contoh Gambar Window malware Free-Webscanner.com


Kedua-duanya menunjukkan gejala umum yang sama, yaitu selalu berusaha mengakses ke alamat situs di internet yang diyakini merupakan alamat anti virus palsu dengan menggunakan browser Internet Eksplorer (bye-bye IE, welcome Firefox).


Akhirnya saya temukan dan download Malwarebytes Anti-Malware yang alamat situsnya di http://www.bleepingcomputer.com OK, dan usailah sudah malware ngendon di laptop saya...
Saya puas. Walaupun sesungguhnya masih belum aman karena ternyata di internet sudah beredar pula malware Vista Antivirus2009 !!!

5 Comments:

Chandra said...

Wah. . Pengalaman yang sama nie. . , saya jg pnah sperti ini, tapi karna gk tau langsung aja diinstal ulang. Btw artikelnya bgus2 mas. Thx.

Anonymous said...

Saya hapus manual bisa kok....biasaaa proses dan registrinya juga harus didelete.

wedding dresses said...

This is my first time i visit here. I found so many entertaining stuff in your blog, especially its discussion. From the tons of comments on your articles, I guess I am not the only one having all the enjoyment here! Keep up the good work.

Sexy Costumes said...

Resources like the one you mentioned here will be very useful to me! I will post a link to this page on my blog. I am sure my visitors will find that very useful. Thanks for the information.

Vimax Original Pembesar Mr.P Herbal said...

artikelnya sangat membantu thanks for sharing
kunjungi web kami gan => www.vimaxkapsuloriginal.com