2010 3 Jul

Baru kemarin saya baca tentang artikel ini di Blog m-alwi.com. Tiba-tiba pagi ini seorang teman menyodorkan Lappynya untuk diperiksa yang ternyata mempunyai ciri yang sama dengan artikel yang saya baca tersebut. Adapun Screenshot yang muncul  seperti gambar berikut :

Sreenshot Virus Luna Maya


Sebuah virus yang cukup menjengkelkan dengan julukan ‘Luna Maya’ telah menyebar di Indonesia. Virus ini menampilkan pesan yang agaknya meledek penggemar video porno di Indonesia, dengan menampilkan Pop Up bertuliskan “dasar!! otak bokep..”

Virus itu juga menimbulkan dampak-dampak yang cukup menjengkelkan. Misalnya, drive CD/DVD ROM akan terus terbuka meskipun sudah ditutup secara manual oleh pengguna.

Julukan ‘Luna Maya’ diberikan pada virus ini karena salah satu file penyebarannya memiliki nama LunaMaya.exe. Virus ini dideteksi sebagai Suspicious_Gen2.LBTU oleh Norman Security Suite.

Karena virus ini tergolong baru maka terpaksa saya browsing untuk mencari keterangan dan setelah beberapa lama, saya berhasil menemukan cara untuk menghapusnya.

Berikut beberapa penjelasan seperti disampaikan oleh Adi Saputra, analis antivirus dari Vaksincom tentang Virus Luna Maya dan Cara Menghapusnya yang saya Copas dari http://vaksin.com/2010/0610/lunamaya/lunamaya.htm


GEJALA & EFEK VIRUS

Jika anda termasuk penggemar artis “Luna Maya” atau anda mencari video hot artis “Luna Maya”, harap waspada jika anda menerima kiriman file atau mendownload file dan bermaksud menjalankan-nya atau membuka-nya.

Jika anda sudah terlanjur menjalankan file virus tersebut, maka virus akan langsung beraksi dengan menimbulkan gejala sebagai berikut :

  • Memunculkan pop-up pemberitahuan kepada user yang telah menjalankan file virus. seperti gambar di atas.
  • Membuat drive CD/DVD-ROM selalu terbuka, meskipun sudah anda tutup kembali tetapi akan terbuka lagi.
  • Menu “Start” Windows yang bergerak bolak balik ke-kanan dan ke-kiri. Hal ini digunakan untuk mempersulit user mengklik tombol “Start”
  • Merubah fungsi klik pada “mouse” yaitu fungsi klik kiri menjadi klik kanan, dan sebaliknya serta memanipulasi key pada keyboard. Hal ini digunakan untuk mempersulit user menjalankan atau meng-eksekusi file.
  • Menyembunyikan dan mematikan fungsi Windows, seperti Task Manager  dan Run.
  • Membuat komputer menjadi lambat atau hang secara mendadak.
  • Menyembunyikan notifikasi jam/waktu yang ada pada taskbar.
  • Membuat komputer menjadi mati atau shutdown secara tiba-tiba atau mendadak.
  • Membuat USB flash atau removable drive anda menjadi tidak terbaca. Virus melakukan dengan menjalankan file virus “nt.bat” yang berisi script untuk melakukan format drive.
  • Mematikan atau menutup beberapa aplikasi/program Windows seperti Notepad, Windows Media Player dan Internet Explorer.

FILE VIRUS

Virus “Luna Maya” merupakan virus lokal yang dibuat menggunakan bahasa Visual Basic. Ciri-ciri virus “Luna Maya” yaitu sebagai berikut :

  • Memiliki ukuran 37 kb
  • Memiliki type file “application” dan ber-ektensi “exe”.
  • Menggunakan icon MS Word.

Jika virus berhasil menginfeksi komputer, maka akan membuat beberapa file virus sebagai berikut :

  • C:\nt.bat
  • C:\WINDOWS\system32\Amoumain.exe
  • Love.exe (pada semua root drive)

File virus yaitu “Love.exe” akan terdapat pada setiap root drive termasuk pada mapping drive atau removable drive. Sedangkan file “nt.bat” merupakan script virus untuk melakukan format drive.

METODE PENYEBARAN VIRUS

Tidak jauh berbeda dengan varian virus lokal lainnya, virus “Luna Maya” juga otomatis dapat menginfeksi UFD / USB Flashdisk atau removable disk, virus akan membuat file virus dengan nama “Love.exe” baik penggunaan usb atau pun share jaringan yang full akses.


MODIFIKASI REGISTRY WINDOWS

Tidak banyak yang dilakukan oleh virus dalam perubahan pada registry. Beberapa modifikasi registry yang dilakukan oleh virus “Luna Maya” antara lain sebagai berikut :

  • Menambah Registry

o    Start-up

ü  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Shell = Explorer.exe C:\WINDOWS\system32\Amoumain.exe

o    Blok Fungsi Windows

ü  HKEY_ CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system

DisableTaskMgr = 1

ü  HKEY_ CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer

NoRun = 1


PEMBERSIHAN VIRUS

Langkah-langkah yang harus dilakukan untuk melakukan pembersihan virus ini adalah sebagai berikut :


1. Lakukan pembersihan virus pada mode “safe mode”.

  • Untuk masuk pada mode “safe mode”, tekan tombol F8 pada keyboard saat komputer dinyalakan.
  • Pada menu Windows Advanced Options, anda dapat memilih mode “safe mode” atau dapat juga mode “safe mode with networking” dan “command prompt”. Agar lebih mudah pilih saja mode “safe mode”.
  • Biarkan windows berjalan hingga muncul jendela konfirmasi penggunaan “safe mode”. (lihat gambar 12)
  • Klik pilihan “Yes”, untuk menggunakan mode “safe mode” pada jendela konfirmasi tersebut.


2. Matikan proses virus yang aktif pada memory.

  • Gunakan tools pengganti Task Manager dalam hal ini gunakan CurProcess. Download tools CurrProcess pada link berikut ini : http://www.nirsoft.net/utils/cprocess.zip
  • Jalankan CurrProcess, kemudian cari file virus “Amoumain.exe”. Klik kiri file virus, kemudian pilih “Kill Selected Processes”. Jika file virus sudah hilang, maka tutup jendela CurrProcess.


3. Perbaiki registry windows yang sudah di modifikasi oleh virus dengan langkah sebagai berikut :

a. Salin script dibawah ini menggunakan wordpad. Klik menu [Start] à [All Programs] à [Accessoris] à [Wordpad].

[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0×00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0×00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0×00010001,0
HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\system, DisableTaskMgr
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\explorer, NoRun

b. Simpan file dengan nama “repair.inf”. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan.
c. Klik kanan file “repair.inf” kemudian pilih “Install”.

4. Hapus file virus “Luna Maya” dengan ciri-ciri sebagai berikut :

  • Memiliki type file “Application”
  • Memiliki ukuran file “37 kb”
  • Memiliki icon file MS Word


Catatan :

  • Untuk mempermudah pencarian sebaiknya gunakan fungsi Search Windows dengan menggunakan filter file *.exe dan *.inf dan berukuran 37 kb.
  • Hapus file virus yang biasanya mempunyai date modified yang sama.
  • Pastikan hapus file virus utama seperti : Amoumain.exe, Luna Maya.exe, Love.exe, dan nt.bat
  • Log-off komputer, kemudian log-in kembali.


5. Untuk pembersihan yang optimal dan mencegah infeksi ulang, scan kembali menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.

6. Untuk USB flash atau removable drive yang sudah di rusak atau format oleh virus, sebaiknya gunakan software recovery untuk mengembalikan data yang hilang.


Dan setelah saya coba, ternyata screenshot tersebut benar-benar sudah terhapus.




Published under Informasisend this post

41 Responses to “CARA MENGHAPUS VIRUS LUNA MAYA”

  1. PUTRI MALU says:

    Wah…. nama virusnya ikutan tenar nih..

    [Reply]

  2. PUTRI MALU says:

    Moga aja nggak ketemu ama Virus ginian yah..

    [Reply]

  3. norman nggak bisa terputar habis lola

    [Reply]

  4. met malam putri brian pensiun dulu di blog mas alwi mau konsentrasi dulu olah raga

    [Reply]

  5. Ryan BeKaBe says:

    Nyari virusnya dulu ah.
    Nice artikel.
    Keep blogging….!

    Salam kenal

    [Reply]

  6. Ferdinand says:

    Wah aku ga pernah kena Virus itu bang…tapi temenku kmaren kena tuh .. makasih info’y….

    [Reply]

  7. mudah2an virus ini gak mampir ketempatku ,Bang :(
    salam

    [Reply]

  8. Alhamdulillah, datang kesini dapat ilmu baru lagi, terimakasih ya Bang krn telah berbagi :)
    salam

    [Reply]

  9. kok cuma luna maya saja ya namanya, ariel gak ikutan ? :D
    salam

    [Reply]

  10. Sugeng says:

    syukur aku belaum keserang virus luna maya tapi kalao videonya sudah pernah sih **jadi malu-maluin**
    salam kenal serta jabat erat selalu dari tabanan

    [Reply]

    Bang Iwan Reply:

    Salam kenal kembali Kang… makasih banyak.

    [Reply]

  11. kalau laptop ayah terserang gampang bawa ke tempat om saja

    [Reply]

    Bang Iwan Reply:

    Semoga saja bukan Ayah yang Kena…

    [Reply]

  12. Hari Mulya says:

    gara gara bang iwan komentar banyak banget, bLog nya Mas Alwi jadi Internal Server Error..
    he..he…

    [Reply]

    munir ardi Reply:

    bukannya bang hari yang banyak komentar

    [Reply]

  13. luna masa, :D datang berkunjung ke lapak Bang Iwan yang top , sekalian mengundang TOP komen berhadiah di ruanghati.com

    [Reply]

  14. Roffian says:

    thank’s infonya

    [Reply]

  15. anto says:

    wah ini dia…..mantaff..makasih ilmunya yah …. nyobain ahh

    [Reply]

  16. Toko Susu says:

    waduh waduh waduh,, si luna maya udah gak da tempat lagi kali ya,, sampe sampe ada virusnya juga di dunia maya..
    hehe

    [Reply]

  17. nuansa pena says:

    Dirumah aman sudah saya filter!

    [Reply]

    sunglasses Reply:

    ilmu yang hebat terima kasih perkongsiaan

    [Reply]

  18. nuansa pena says:

    Trims informasinya bisa untuk mengatasi warnet, walaupun sudah difilter masih ada video tersebut dan membawa firus lagi! Kasian operator perlu ekstra menghapus!

    [Reply]

  19. Mudah2an ga kena, soalnya suka nyolok dijaringan ni yang biasanya banyak virusnya :(

    [Reply]

  20. Vulkanis says:

    Ya Bang Blog saya kena virus ini kali yah ?
    :ngakak
    makanya vulkanisir.info error

    [Reply]

  21. Vulkanis says:

    Makasih infonya Bang..emang luna maya sekarang jadi virus nih :D

    [Reply]

  22. sunglasses says:

    popolar betul luna maya sampai mempunyai virus tersendiri

    [Reply]

  23. Virusnya sexy buaaaanget….eh jgn dihapus, kan lumayan buat nemenin nge-blog…

    [Reply]

  24. Hi, just browsing for information for my Ray Ban website. Amazing the amount of information on the web. Wasn’t exactly what I was looking for, but great site. Have a nice day.

    [Reply]

  25. lilo says:

    laptop gw crusornya sering turun neh kalo klik ikon atas selalu turun ke bawah apakah kena luna maya juga?

    [Reply]

  26. terima kasih infonya
    minta izin nitip info ya
    —————————————–
    ni ada info tentang manfaat buah pepaya.
    kandungan pepaya terdapat provitamin A dan vitamin C, mineral besi,
    potasium/kalium, magnesium, flavoid, dan enzim papain.
    makan buah pepaya bermanfaat untuk
    antioksidan, antikanker, mencegah konstipasi,
    memperbaiki pencernakan dan membantu melancarkan BAB.

    [Reply]

  27. India says:

    I have been so beiwldered in the past but now it all makes sense!

    [Reply]

  28. Armena says:

    There are no words to describe how boacdiuos this is.

    [Reply]

  29. Reggie says:

    Pefrcet shot! Thanks for your post!

    [Reply]

  30. Jaylynn says:

    This is way more helpful than anyhitng else I’ve looked at.

    [Reply]

  31. xtqosiywww says:

    ahUjhk , [url=http://dporurkccrlc.com/]dporurkccrlc[/url], [link=http://bmoloeycntoa.com/]bmoloeycntoa[/link], http://pavbowqtjarn.com/

    [Reply]

  32. Benon says:

    You saved me a lot of haslse just now.

    [Reply]

  33. Clara says:

    Extremely helpful airtcle, please write more.

    [Reply]

  34. jqohtsso says:

    1pgW2t , [url=http://qfbdbkvkyuck.com/]qfbdbkvkyuck[/url], [link=http://ztqcbsybaege.com/]ztqcbsybaege[/link], http://brtctrtxkrlw.com/

    [Reply]

Leave a Reply

IMPORTANT! To be able to proceed, you need to solve the following simple math (so we know that you are a human) :-)

What is 14 + 6 ?
Please leave these two fields as-is:

Switch to our mobile site