Setelah sedikit mencari-cari di google tentang watermark.exe dan akhirnya menemukan sedikit pencerahan juga atas tulisan mas ekohasan di sini tentangvirus shortcut 1 2 3 4 yang sempat beberapa hari kemarin menyerang komputer saya (beserta flashdisk). Dalam tulisan mas ekohasan tersebut bisa dijelaskan tentang virus shortcut tersebut seperti dibawah ini
Ciri-ciri terkena Virus Shortcut 1234 :
1. Virus Shortcut 1234 Runmit ini akan membuat File WATERMARK.EXE yang ada di dua tempat yaitu :
- C:\Program Files\Microsoft
- C:\Program Files\Common Files\Microsoft
Dan virus ini akan menyebar menjadi namaacakMGR.exe
2. Virus Shortcut 1234 Runmit ini menyerang flashdisk sangat mudah . Ciri Flashdisk yang kena Virus Shortcut 1234 Runmit ini terdapat 4 buah shortcut 1 buah file recycler dan autorun.inf
3. Setiap drive jika terkena virus ini akan terkena pula autorun.inf
Nah, emang benar itu virus akan menyerang banyak file dl, exe, dan htm yang ada di komputer. Banyak sekali file yang saya hapus dari komputer, dan sekalian memang untuk bersih-bersih file lama. Satu hal mungkin tambahan saya atas postingan saya sebelumnya dan postingan mas ekohasan adalah, ketika kita telah menghilangkan autorun.inf seperti pada postingan saya sebelumnya di sini, kita perlu menscan ulang flasdisk kita dengan smadav (misal) nanti akan dideteksi sebuah folder kmk yang isinya hampir sama dengan autorun.inf yang dihidden tapi terdeteksi oleh smadav. Setelah kita unhide, kita hapus folder kmk (atau mungkin nama lain, yang jelas isinya ada con/ sepertinya ada hubungannya dengan smadav juga) tersebut dengan cara yang sama menghapus autorun.inf karena tidak dapat dihapus secara biasa. Gitu saja tambahan dari saya semoga bermanfaat ^_^
Ciri-ciri terkena Virus Shortcut 1234 :
1. Virus Shortcut 1234 Runmit ini akan membuat File WATERMARK.EXE yang ada di dua tempat yaitu :
- C:\Program Files\Microsoft
- C:\Program Files\Common Files\Microsoft
Dan virus ini akan menyebar menjadi namaacakMGR.exe
2. Virus Shortcut 1234 Runmit ini menyerang flashdisk sangat mudah . Ciri Flashdisk yang kena Virus Shortcut 1234 Runmit ini terdapat 4 buah shortcut 1 buah file recycler dan autorun.inf
3. Setiap drive jika terkena virus ini akan terkena pula autorun.inf
Nah, emang benar itu virus akan menyerang banyak file dl, exe, dan htm yang ada di komputer. Banyak sekali file yang saya hapus dari komputer, dan sekalian memang untuk bersih-bersih file lama. Satu hal mungkin tambahan saya atas postingan saya sebelumnya dan postingan mas ekohasan adalah, ketika kita telah menghilangkan autorun.inf seperti pada postingan saya sebelumnya di sini, kita perlu menscan ulang flasdisk kita dengan smadav (misal) nanti akan dideteksi sebuah folder kmk yang isinya hampir sama dengan autorun.inf yang dihidden tapi terdeteksi oleh smadav. Setelah kita unhide, kita hapus folder kmk (atau mungkin nama lain, yang jelas isinya ada con/ sepertinya ada hubungannya dengan smadav juga) tersebut dengan cara yang sama menghapus autorun.inf karena tidak dapat dihapus secara biasa. Gitu saja tambahan dari saya semoga bermanfaat ^_^
Assalamualaikum mas Hafid..
ReplyDeleteSemoga dalam keadaan sehat selalu..
Kalau saya kena virus shortcur paling yg kena drive optionnya,,,yg lain nggak..hahha..maklum di freeze.. (gubrakkkkkk!!!)
Kena vius ini baru 1 kali..dan nyesel gtak mau colok2 Fd lagi..hahha
Wa'alaikumsalam
ReplyDeleteYa ga perlu takut ma fd lah, bagaimanapun juga tiu kita butuhkan. Yg penting qta bisa mengatasi masalh tersebut aja salam mas
eh sementara link smean koq ga bisa tak buka ya? coba besok tak mampir ^_^
shortcut sialan
ReplyDeleteiya ne pake smadav,avg,avira ga bisa. tapi da cara mudah, saya menemukan software nya,untuk menghapus virus ini
ReplyDeletebaca aja di
http://shoolconnected.wordpress.com/2011/05/14/menghapus-virus-sortcut/
pake avast detek tapi ngedelete file, ada ga ya av yang bisa merepair tanpa menghapus file.
ReplyDeleteMasalahnya emang gitu, saya sendiri kebetulan memang berniat membersihkan file2 yang lama, jadi rela saja kalau file dihapus, membersihkan hardisk.
ReplyDelete