Beberapa hari belakangan ini di kantorku telah dihebohkan dengan merajalelanya virus yang menyerang hampir setiap komputer. Yang paling merepotkan adalah karena mereka pada minta bantuan ke tempat kami bekerja. Nama virus ini sebut saja “si kido” (red bukan nama sebenarna). Virus ini dikenali oleh Kaspersky (AntiVirus gw Kaspersky 8.0.0.454) sebagai Net-worm.win32.kido.ih.
Si kido ini menyerang lewat jaringan local n media penyimpanan seperti flashdisk, dia memiliki beberapa varian, tercatat ada sekitar 26 varian kido yang paling sering nongol di Indonesia. si kido ini mematikan system restore, ga bisa show hidden file, memblokir akses ke situs2 keamanan (dalam kasus gw ga sape mblokir), dan di beberapa kasus menampilkan pesan error “Generic Host win32″ (lupa gmna tulisanna, klo yg ini rata2 Vista), si kido juga di laporkan dapat mengunduh malware laen ke komputer yang sudah terinfeksi. (sumber: detik).
Setelah tanya-tanya kesana kemari, termasuk ke si Tante Google, akhirnya mendapat titik terang.
Pertama silahkan unduh file kidokiller, (musti daftar dl ke forumna, gratis kok). setelah itu, coba matiken antivirus anda. Langkah selanjutna:
1. extract file kidokiller.zip
2. buka c-promt, kemudian masuk ke directory tempat kidokiller.
3. setelah itu jalankan perintah: kidokiller.exe -v -p %windir%\system32\
4. setelah proses selesai jalankan kembali antivirus anda.
5. insya Allah tu kido dah mampus sampe akar-akarnya.
Selanjutna untuk mengatasi masalah ga bisa show hidden file:
1. buka notepad atau editor apa aja.
2. copy code berikut:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
“Text”=”@shell32.dll,-30499″
“Type”=”group”
“Bitmap”=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
“HelpID”=”shell.hlp#51131″[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
“RegPath”=”Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced”
“Text”=”@shell32.dll,-30501″
“Type”=”radio”
“CheckedValue”=dword:00000002
“ValueName”=”Hidden”
“DefaultValue”=dword:00000002
“HKeyRoot”=dword:80000001
“HelpID”=”shell.hlp#51104″[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
“RegPath”=”Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced”
“Text”=”@shell32.dll,-30500″
“Type”=”radio”
“CheckedValue”=dword:00000001
“ValueName”=”Hidden”
“DefaultValue”=dword:00000002
“HKeyRoot”=dword:80000001
“HelpID”=”shell.hlp#51105″
3. simpan dengan format *.reg (ex. foldersetting.reg)
4. kemudian klik kanan n klik merge
5. beres deh.Thanks to The Winhelponline blog, atas info untuk foldersetting.
Filed under: Virus | Leave a Comment »
