21 Januari, 2009

Mengatasi Virus VMWareService.exe

Baru-baru ini, jaringan komputer saya terkena virus. Entah dari mana datangnya sehingga sampai juga dikomputer. Virus ini berjalan pada jaringan dengan menjalankan vmwareservice.exe sebagai service yang menginstall dirinya dengan otomatis dan menyebarkan lagi ke komputer lainnya. Pertama-tama virus ini akan mengcopycan dirinya ke : temporary internet file bernama [x].exe atau sjdgfdf.jpg lainnya. Jadi kalau anda memakai antivirus dengan updatan terbaru akan mendeteksi x.exe tersebut. Tetapi induknya vmwaresercice.exe akan tetap jalan dan sebenarnya ini yang utama yang harus di disable servicenya.

Bagaimana cara mengatasinya ?

Jawabannya ada disini, yang pentingnya lagi Microsoftnya udah tau topiknya disini http://support.microsoft.com/kb/824146

Caranya :


1. Matikan system restore
2. Disable service “VMwareService” dengan cara masuk ke RUN - ketik MSCONFIG - pilih Service dan uncheck vmwareservice.exe
3. Putuskan dari jaringan LAN
4. Scan dengan Symantec jika masih belum di scan terutama pada folder. Minimum virus definition pada symantec adalah tanggal 8 Desember 2008 atau yang terbaru. Boleh juga pakai AVG Free

C:\Documents and Settings
C:\Program Files
C:\WINDOWS
atau sekalian seluruh drive C untuk cari amannya.

5. Hapus file dan folder di
C:\Documents and Settings\Administrator\Local Settings\Temp
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5

yang tidak bisa di hapus ya gak usah

6. Patch windows dengan patch yang sudah di sediakan di microsoft update [pilih sequrity update]
7. Hapus Regystry yang mengandung “VMwareService”

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_VMWARESERVICE

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\WINDOWS\system\VMwareService.exe

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\VMwareService
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_VMWARESERVICE

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\WINDOWS\system\VMwareService.exe

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\VMwareService

8. Restart windows
9. Kembalikan system restore
10. Hapus vmwareservice.exe pada C:\WINDOWS\SYSTEM\vmwareservice.exe
10. Tes jalankan lewat jaringan

Mudah-mudahan berhasil. Terimakasih

0 coment:

 
;