Tuesday, January 11, 2011

Bertarung dengan Malware "System Tool 2011"

Baru kali ini aku menghadapi sebuah malware yang sangat bandel. Malware ini tiba-tiba muncul di taskbar dengan berbagai pesan error palsu, dan hebatnya malware yang bernama System Tools 2011 ini punya interface yang sangat mirip dengan user interface anti-spyware beneran, sehingga pengguna awam bisa aja terkecoh dan menuruti keinginan pembuat malware tersebut untuk membeli lisensi dari mereka.

Tampilannya sungguh meyakinkan seperti ini :


Pesan erornya seperti ini :

Padahal itu semua BOHONG...!!
lalu System Tool akan meminta kita untuk memindai system dengan program odong-odongnya sbb :

Terus akhirnya akan muncul tampilan ini :
dan yang lebih menjengkelkan System Tool 2011 mengubah walpaper kita jadi seperti ini :

Berbagai cara telah dilakukan untuk memberantas program jahanam ini, namun ternyata si pembuat program ini cukup cerdas. Dia mendisable semua aplikasi dan semua tools windows; dan kebetulan pada kejadian ini kompieku tidak bisa masuk safe mode.

Setelah googling sejenak ternyata kelemahan dari malware ini ada pada desktop shortcutnya; dimana bila kita lihat properties dari System Tool maka akan ketahuan dimana lokasi file aplikasinya. Dan kelemahan kedua ternyata malware ini tidak memblokir file explorer.exe, sehingga kita masih membuka aplikasi windows explorer.

Naah... Setelah ketahuan lokasi filenya, maka langsung kita meluncur ke TKP, dan habisi filenya dengan cara merenamenya. File ini tidak bisa dihapus karena statusnya masih aktif dalam memory.

Setelah direname, restartlah sistem, lalu scanlah sistem dengan aplikasi Malwarebytes. Tentu saja harus download dulu dari situsnya.

Dan PRESTO, setelah discan komputer pun pulih seperti sedia kala.

1 comment:

slave said...

bener juga seh.... program ini ternyata cuma tipuan.. beberapa hari saat saya sedang gooling dan membuka satu web,saat klik keluar auto direct,yang mejalankan scaning auto,pada system pc saya, dan hasilnya: positif pc saya di serang beberapa malware, saya sendiri pun agak bingung, kenapa avast tidak dapat mendeteksi malware (padahal sudah di update),karena penasaran saya klik perintah "removed virus", alhasil keluar file dowload otomatis,cukup kecil sekitar 100kb, karena aga sibuk, ga sempet utak-atik, baru setelah bebepa jam kemudian, saya rasakan bebrpa program network saya melambat, hal hasil setelah di scan ternyata, file yang secara otomatis tadi menyerang beberapa file pendukung network....