“Azree, minta tolong. Komputer aku kena virus,” pinta seorang kawan.
Saya pun pergi melihat komputernya. Apa yang berlaku adalah ‘desktop’nya hilang. Tidak kelihatan. Saya pun buka task manager dan menyedari yang ada satu program tiada di situ iaitu explorer.exe.
Hurm. Patutlah desktopnya tidak kelihatan. Dan kelihatan ada dua program yang pelik running pada ruang task manager tersebut. Dua program tersebut adalah Flash10.exe dan Macromedia.exe.
Sejak bila Flash sudah ada version 10? Malah setahu saya Adobe sudah pun membeli lesen Flash. Viruslah nampaknya. Setelah beberapa minit cuba mencari direktori kedua program pelik tersebut, akhirnya berjumpa juga.
Tetapi apabila saya delete fail tersebut, komputer tersebut restart sendiri. Alamak!
Maksudnya ada program lain yang disetkan supaya jika fail Flash10.exe tersebut didelete, maka komputer akan restart. Hurm. Dan setelah sejam lebih berperang dengan virus tersebut, akhirnya saya mengalah.
Manakan tidaknya, selepas satu fail cuba dibuang, ada fail lain yang telah diprogramkan supaya create semula fail tersebut. Dan apabila saya delete kedua-dua fail secara serentak, muncul kembali fail tadi seperti biasa. Maksudnya ada lagi fail lain yang bertindak untuk create fail yang satu itu.
Pening baca keterangan saya ini? Dan begitulah peningnya saya berperang dengan virus ini.
Biarlah saya mudahkan di sini. Sebenarnya si pembuat virus ini telah membuat entah berapa banyak fail yang saling bertindak untuk create fail-failnya jika didelete.
Sebagai contoh, katakan ada 4 fail semuanya. Fail 1 akan create Fail 2, Fail 2 akan create Fail 3, Fail 3 akan create Fail 4 dan Fail 4 akan create Fail 1. Maksudnya dia membuat satu kitaran proses yang entah berapa banyak fail yang terlibat.
Beberapa hari kemudian, saya berjumpa dengan rakan saya, Pikri, seorang rakan yang gemar mencari virus. Pada ketika itu satu sahaja katanya kepada saya, “Kena cari fail induk dahulu.”
Selang beberapa hari kemudian, akhirnya dia jumpa penyelesaiannya. Sebelum saya menulis cara-cara untuk menyelesaikan virus ini, baik kita berkenalan dahulu dengan virus ini yang saya rasa lebih dahsyat daripada Brontok.
Dan saat ini saya akan wujudkan satu lagi kategori pembincangan di blog StudioMuslim ini iaitu ‘Komputer dan Internet’.
Apa yang saya tulis di bawah ini adalah berdasarkan apa yang diberitahu oleh Pikri kepada saya. Maklumlah saya sudah mengalah dengan virus ini.
Mari Berkenalan Dengan JambanMU.com
Menurut kata Pikri, berkemungkinan besar yang mereka virus ini adalah seorang perempuan atau pun seorang lelaki ‘gay’. Ini dilihat pada registry yang dicreate oleh virus ini yang penuh dengan kata-kata kesatnya kepada tiga orang lelaki.
Dan virus ini lebih dikenali sebagai ‘JambanMU’ daripada Flash10.exe. Kalau dulu brontok dibuat oleh orang Indonesia, kali ini kita bertemu pula dengan virus yang dibuat oleh orang Malaysia.
Dan berkemungkinan besar si pembuat virus ini adalah orang Melayu berdasarkan tiga nama lelaki Melayu yang ditulisnya.
Bagaimana Disebarkan?
Ada dua kemungkinan virus ini disebarkan. Satu melalui flash application seperti LoveCalculator atau lain-lain application lagi. Contoh bagaimana ia menyerang, apabila kita cuba buka application tersebut, akan keluar satu soalan lebih kurang begini, “Your Flash is not updated. Please click here to update your flash to version Flash 10.”
Hurm. Lain kali jangan menggatal hendak mengira cinta. Haha. Tapi ini kemungkinan sahaja sebab saya sendiri tidak tahu application apa yang dibuka oleh rakan saya ini sampai komputernya dijangkiti virus JambanMU ini.
Kemungkinan kedua pula, seperti biasalah virus-virus zaman sekarang berjangkit melalui pendrive. Berkemungkinan anda perlu menulis nota besar-besar pada komputer anda, “Jangan memandai-mandai cucuh pendrive kat komputer ini!”
Haha. Tetapi saya ada jalan penyelesaian lain yang lebih baik daripada menulis nota besar tersebut. Nanti akan saya beritahu.
Cara Berfungsi
Selepas rakan saya si penggemar virus ini mengkaji virus JambanMU ini, dia telah mendapati ada beberapa fail yang telah dicreate dalam system32. Antara beberapa fail yang telah dia temui adalah:
Bayangkan berapa banyak fail yang dicreate oleh virus ini. Ini baru yang ditemui dan berkemungkinan ada lagi fail-fail lain yang tidak dijumpai.
Kalau dilihat pada senarai fail yang ada, sim pembuat virus mencipta trick bagi siapa yang ingin membuka registry editor tetapi menaip ‘registry’ sahaja di ‘run’, maka apa yang dibuka adalah ‘REGEDIT.COM’ dan bukannya ‘REGEDIT.EXE’ yang sepatutnya.
Hal ini kerana komputer akan mencari fail berdasarkan susunan alphabetical. Jadi, ‘C’ akan dipilih terlebih dahulu berbanding ‘E’. Justeru, berhati-hati apabila ingin membuka registry editor tersebut. Taip penuh-penuh, ‘REGEDIT.EXE’. Begitu jua dengan CMD.EXE dan lain-lain lagi.
Ada dua peringkat virus ini berfungsi. Pada peringkat awalnya, ia hanya akan run Flash.exe sebagai primary process. Maknanya tidaklah terlalu mengganggu dan tidak merosakkan apa-apa setting pada registry.
Virus ini akan masuk peringkat kedua jika kita mengusik registry palsu yang dihasilkannya dan akan run pula Macromedia.exe. Apabila sampai tahap ini, beberapa setting penting seperti Task Manager, Search Menu, Folder Options, Show System File, dan yang paling teruknya Command Prompt juga dihilangkannya.
Kemudian virus ini juga akan delete semua fail dalam startup folder dan menggantikannya dengan fail-fail palsu yang dihasilkannya. Dan sebenarnya saranan paling bagus adalah format sahaja komputer anda. Haha.
Kalau pada waktu sekarang, virus Brontok sudah menduduki ranking nombor 2 sebagai virus yang paling teruk. Mungkin tidak lama lagi, sesudah virus JambanMU.com ini tersebar luas mungkin akan terus naik ke ranking nombor 1.
Cara Mengatasi
1. Update Virus
Bagi sesiapa yang komputernya masih selamat daripada virus ini, saya sarankan supaya anda update antivirus yang sedia ada. Setakat ini free antivirus seperti AVG dan Avira boleh mengesan terlebih dahulu virus ini.
Tetapi kalau sudah dijangkiti baru anda mahu install atau update, memanglah tiada gunanya lagi. Antivirus gunanya bukan apabila komputer sudah dijangkiti virus sahaja, tetapi adalah untuk mencegah komputer daripada dijangkiti virus. Ini saranan pertama bagi yang belum dijangkiti.
2. Batch Programming
Saranan kedua adalah bagi yang pandai bermain-main dengan batch programming. Kalau yang tidak tahu, boleh skip sahaja saranan kedua ini.
Kita perlu tahu proses virus ini berlaku iaitu apabila proses Macromedia.10.exe dimatikan, ia akan dijalankan semula oleh Flash.10.exe, sebaliknya apabila proses Flash.10.exe dimatikan, ia akan menyebabkan komputer shutdown dalam masa 2 saat.
Jadi kita perlu matikan kedua-dua proses Macromedia.exe dan juga Flash.exe serentak. Justeru, saranan si rakan penggemar virus saya ini menyarankan menggunakan batch programming. ‘Script’nya mudah sahaja.
goto killer
:killer
taskkill /im Flash.10.exe /im Macromedia.10.exe
shutdown -a
goto killer
Ada beberapa langkah lagi yang perlu dibuat.
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Dan delete sahaja empat registry palsu ini:
“NoFind”
“NoFolderOptions”
“DisableCMD”
“DisableTaskMgr”
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
Ubah sahaja value dua registry ini:
“HideFileExt” =0
“ShowSuperHidden” =1
Ini sahaja yang perlu dibuat jika anda mengetahui serba sedikit mengenai batch programming dan juga berani mengubah value di registry editor.
3. Guna application yang sedia ada
Saranan ketiga saya ini mungkin tidak memeningkan lagi kepala anda. Maklumlah kita semua ini memang ada sifat malas dalam diri. Lagi-lagi kalau sudah ada application untuk buang virus JambanMU ini. Hehe.
Boleh download di sini.
Tetapi saya masih lagi menyarankan anda untuk format sahaja komputer tersebut jika sudah dijangkiti. Rasanya macam ada beberapa fail penting yang telah hilang.
Setiap artikel yang tersiar di StudioMuslim.com dihasilkan untuk tujuan pendidikan dan bersifat non-komersil. Pembaca bebas menyalin dan menyebarkan artikel yang terdapat di sini, namun alamat StudioMuslim.com hendaklah disertakan bersama untuk memudahkan proses rujukan.
Manakala untuk penerbitan semula dan berorientasikan komersil, setiap bahagian daripada artikel ini tidak boleh diterbitkan, disimpan untuk pengeluaran atau dipindahkan dalam bentuk lain, sama ada dengan cara bercetak, elektronik, mekanikal, fotokopi, rakaman dan sebagainya, tanpa izin daripada penulis terlebih dahulu.
Popularity: 44% [?]
RSS feed for comments on this post. TrackBack URL
November 19th, 2007 at 8:17 am
Salam Azree..
Komputer saya dah saya format buat kali yang ketujuh dalam minggu lepas. Saya tak berdepan dengan masalah virus, tapi mahu tukar XP Pro SP2 kepada XP Home Edition versi updated Julai 2007 yang lebih ‘ringan’.
Alhamdulilah, dah laju runningnya.
Saya gunakan Norton Ghost 12 untuk formatting yang lebih pantas. Sekarang ni saya bersama seorang sepupu buka khidmat baiki komputer dan laptop untuk pengguna di kawasan kota kinabalu dan rupa-rupanya Anti Virus software merupakan prioriti mereka.
Seronok baiki komputer ni, selain dapat belajar benda baru mengenai teknologi komputer, saya juga dapat berkenalan dengan ramai kawan baru.
Menarik post kali ini. Insya Allah saya akan lebih berhati-hati ketika online dan ketika ternampak ‘Flash10′..
Syukran jazilan ..
Live Strong!
- Shueqry -
blogger motivasi
[Reply]
November 19th, 2007 at 2:24 pm
Slayerzblade a.k.a Pikri,
Ok. Sudah dibetulkan. Bukan ke hari tu kau minta Suhairil ternak virus banyak-banyak. Hehe.
Nanti, akan ditulis pula mengenai V-Check yang sedang diusahakan oleh Pikri. Nantikan.
Tuan Shueqry,
Bisnes berkenaan virus ini memang berkembang terutama di kalangan pelajar universiti. Kalau dulu semasa di matrikulasi saya ada buka bisnes baiki komputer dan buang virus, memang terlalu kerap dapat tempahan. Lagi-lagi masa Brontok menyerang UIA.
[Reply]
November 19th, 2007 at 2:53 pm
Salam…huhu, sjak bila aku jd pggemar virus ni?:p
Hurm, ada pembetulan sikit utk senarai fail yg di ‘create’
worm ni…ada 15 je stakat ni. No.16 tu skali ngan 15
Btw, V-Check dah update jd ver0.0.4.5 tapi xupload lagi kat website.
Nanti dah selesai sme, aku inform via sms. Skrg xsmpat, dah start kursus dah ni.
[Reply]
November 19th, 2007 at 3:51 pm
Yup, boleh promotela kat sape2, klu jumpa virus nanti, b4 delete tlong ‘zip’ kan guna winzip atau winrar, pastu bleh anta mlalui emel ke kpd azree ni ek!hi3 :p
Pembetulan, hehe! V-Check version baru mmg dah siap, bukan sedang diusahakan…
Alhamdulillah, wktu kursus programming kat uia skrg ni, dpt lagi sorg calon utk jadi ‘teammate’ utk sambung projek anti-virus yg bakal dikeluarkan slewat2nya awl tahun depan.
[Reply]
November 19th, 2007 at 5:47 pm
azree, pertolongan anda diperlukan! dapat virus tu… melalui? tak pastilah.. pendrive yang banyak2 kot.
[Reply]
November 20th, 2007 at 12:39 am
erm..bagus betul la topik post ni..:)lengkap gile..hehe..
[Reply]
November 20th, 2007 at 2:25 pm
sehari lepas aku balik dari kuantan
rehe msg ckp
dia pon kena virus ni
aku pon btau
kawan aku ada program utk clean kan blk
name folder tu ubat jambanMU busuk
hehe
saje je ckp benda ni
sebab kelakar la
name virus dgn lawan dia
same2 klakar
hahaha
[Reply]
November 20th, 2007 at 5:12 pm
Saya pun, kalau dah tak boleh dibaiki, memang saya format je komputer…
[Reply]
November 21st, 2007 at 12:06 am
salam azree..
kalo pc lembap nape yer? n slalu hang..
ni spec pc ibu saya..
Intel(R). Pentium(R) 4 CPU 1.60Hz
1.60GHz, 352MB of RAM.
da wat defragement dah..tp still cmtuh..
ke drive C penuh? sebab virus ke?
uwaaa~ xtau nye pasal computer nih..
Azree budak science comp ke?
pandainyeh pasal kompter neh..kagum2!:)
[Reply]
November 22nd, 2007 at 8:46 am
Hurm. Jarang saya dapat tengok PC yang ada 352mb RAM ni. Biasanya laptop sahaja yang saiz RAM dia pelik-pelik. Hehe.
Erm. Saya rasa PC lembap bukan sebab virus rasanya. Cuba tambah RAM lagi. Kebiasaannya kalau pakai windows XP, sekurang-kurangnya kena ada 512mb RAM.. Kalau yang pakai windows Vista, perlu ada 1GB RAM.
[Reply]
November 23rd, 2007 at 3:21 pm
bila balik opis sendiri ni, baru bole baca thread ni.. topik yang menarik. i’ll should beware with this virus or else menangis tak berlagula..huhu.. format komputer merupakan perkara akhir yang hendak dibuat. there’s a lot of treasures in this computer and i can’t afford to lose one of it..
[Reply]
November 26th, 2007 at 5:14 pm
hmm, sebaik2nye slalu buat backup utk data2 penting secara berkala. skurang2nya 6 bulan sekali dgn cara burn dalam dvd atau simpan dlm external harddisk.
Bila format, hanya drive C: shj yg akan hilang, so gambar2, lagu2 bolehla simpan kat drive D: (kalau ada).
[Reply]
November 27th, 2007 at 4:36 pm
halo mizcuzz..dgan ada nya forum seperti ini kta buleh belajar banda ilmu. maksud saya, wujud nya saling berkongsi maklumat dan bantu menbantu. pengenalan pada virus baru yang lebih hebat dan cara untuk mengatasi nya. saya ni tak lah terre sangat sekadar tahu celek IT je. membuatkan saya minat sangat dengan bidang ini kerana semasa membaiki komputer, saya merasakan diri saya ini seolah olah macam doctor bedah buat optopsi. mempunyai sikap ingin tahu dan membuat banyak testing. semakin banyak masalah komputer tu, semakin bertimbunlah pengetahuan dan pegalaman yang kita per olehi..ok!
[Reply]
November 28th, 2007 at 2:00 am
article penipuan ,saya coba download tu anti virus , eh..taunya dia sendiri…tuh virus w32.onlinemoney.worm , berdosalah kau pembuat article ini………………………..
[Reply]
November 28th, 2007 at 2:02 am
nak ..gapercaya… ni gambarnya….http://www.imagecows.com/uploads/7660-virusialan.JPG
[Reply]
November 30th, 2007 at 5:46 pm
Sdr Dedy,
Maaf lambat respon kepada makluman saudara. Saya mohon maaf kerana tidak menyedari yang ‘KillFlash’ itu mengandungi worm kerana semasa saya menggunakannya pada komputer klien saya yang ada antivirus seperti Avast, Avira dan AVG tidak detect worm tersebut. Tetapi jangan risau, selepas dilihat itu hanyalah worm biasa dan bukannya virus.
Memang kebiasaan software free lebih-lebih lagi yang pirate mengandungi worm. Sebagai contoh seperti keygen, patch file dan macam-macam lagi.
Makluman lain dalam artikel ini tidak berunsur sebarang penipuan. Semua hanyalah berdasarkan penelitian yang dibuat semasa menghadapi virus JambanMU.com. Saudara Dedy pernah kena virus Jamban?
[Reply]
December 1st, 2007 at 4:16 pm
emm..camtu ke..sy ni tak pndai sgt lah bab2 ni..
[Reply]
December 1st, 2007 at 7:42 pm
Sdr Dedy,
Satu lagi selepas bertanya kepada rakan saya, Pikri. Dia kata pernah satu masa dia buat satu program dan tiba-tiba AVG detect ada worm pada program yang dia buat itu. Jadi, rasanya kalau antivirus yang digunakan itu daripada company yang baru merangkak mungkin program-program biasa yang ada sikit-sikit function nya seakan virus, akan terus di’detect’ sebagai virus atau worm.
Harap maklum.
[Reply]
December 7th, 2007 at 4:56 pm
wau, trimas tuk tutorial nie..dah lama ku mencari..huhu
[Reply]
December 9th, 2007 at 1:19 pm
baru tau nama virus ni..hehe
laptop adik saya dah kena virus ni..tapi mase tu x tau la plak virus ni..
saya format je last2 sebab antivirus dah quarantine explorer.exe senang cite hehe
[Reply]
December 12th, 2007 at 11:28 am
salam…
bagus la posting kali ni
alhamdulillah..byk perkara baru dpt dipelajari
pasni kalo de prob ngan virus bleh la tny
kt awk je
kawan sy pun pernah create virus
yg run lebih kurang cam virus ni
n xde av yg bleh detect
thanks..coz,sudi kongsi ye
[Reply]
December 12th, 2007 at 2:53 pm
salam zafee…
sebenarnya, behaviour worm mmg lebih kurang je sme…
tapi clalunya created by script kiddies je.
tapi ada jgk virus yg berbahaya n merebak dgn mluas mcm brontok, melissa n sbgainya sbb org yg buat tu pun org yg computer savvy.
so, klu jmpa worm baru, bleh jgk dikongsi ape yg kita dapat detect.
seronok jgk klu dapat cari smpai dapat, hehe.
tapi solution dia lebih kurang sama je utk worm2 tu.
[Reply]
December 22nd, 2007 at 8:44 pm
Assalamualaikum studio…. aku baru jumpa web nih….aku rasa web nih bagus untuk dikunjungi…..bye the way virus jambanmu nih kene format atau reinstall saje os anda…sebab masih ade file dalam system32 yang hilang….hhmmmm ok aku suke studio nih….
[Reply]
January 10th, 2008 at 11:56 pm
bagus laman web nie..tapi skunk saya tgh mencari software yang boleh amik semule folder yang telah ilang apabila sudah format…saya dapat taw siftware nie dari abg ipar…duduk kat perancis
[Reply]
January 10th, 2008 at 11:57 pm
kepada yang dapat membantu tlg send erk..
[Reply]
January 11th, 2008 at 4:17 pm
All fired up - Kingston…
If someone is convinced that wood heating is the way to go, the question then becomes what is more efficient…
January 24th, 2008 at 3:49 am
ni xde kene mengena ngan web ko ni azree,nak tanye cane ngan forum bacth ni..ko admin kan?kenape senyap tetibe nih? reply to me asap via friendster atau diversity_87@yahoo.com maseh
[Reply]
April 18th, 2008 at 9:18 pm
salam.
artikel nie mmg menarik.aku pun ader dapat maklumat yang sekarang nie virus jambanmu nie glamor..
teknik yang saudara ajar nie berfungsi tuk virus jambanmu jer..
kalau saudara berminat untuk dapatkan teknik menggempur virus, saudara boleh hubungi saya.
http://viruskillz.blogspot.com
[Reply]
May 11th, 2008 at 10:32 pm
mmm…bru jupe web ni,itupun sbb dah kena virus jambanmu.com tu.
Setiap kali saya on laptop ni mesti ada kuar msg “cannot run…….:.Dkt 2 bulan try nak solve dgn cr mcm2 maklumat psal virus n anti virus.Saya ni x pandai sngt psl compt. ni..,dh download mcm2 antivirus tp xde yg dpt detect,last2 jupe web ni,download je,pastu restart..alhamdulillah dh ok…tp saya x pasti ngan lain2 fail sama ada msh ok atau x….apa yg patut saya lakukan untuk cek lain2 fail
[Reply]
May 12th, 2008 at 12:56 pm
Sdr Has,
Alhamdulillah. Cuma seperti yang dicadangkan, lebih baik sdr buat backup semua file yang penting dalam komputer tersebut dan format semula.
Semoga berjaya!
[Reply]
June 2nd, 2008 at 10:27 pm
Assalamu’alaikum… Saudara.. Laptop saya dah 2, 3 kali asyik jammed.. setuap kali pkara tersebut berlaku saya terus jerk cabut baterinye… Tetibe jerk makin serius jadinya… Kadang2 bile dah jammed, kena tunggu 3-4 hari baru bole on. tapi skrg nie dah seminggu.. masih juga x leh on..
Jadi saya nak bertanye laa… ape sebenanye problem laptop saya nie.. motherboard ker? dan boleh tak bagi tips mengenai penjagaan laptop…
Macehhh..:-)
[Reply]
June 2nd, 2008 at 10:41 pm
Miss Nailofar,
Rasanya elok saudari hantar laptop tersebut ke kedai cepat-cepat. Mungkin masalah tersebut berpunca daripada masalah ram yang tak mampu menanggung beban software yang memakan saiz yang besar.
InsyaAllah nanti akan saya buat satu artikel tentang penjagaan laptop.
[Reply]
June 3rd, 2008 at 2:40 pm
[...] dari bulan november tahun lepas lagi dah kena virus ni… Saya ada tulis sket pasal virus ni di studiomuslim.com | Virus JambanMU.COM __________________ “Harapan hamba sejarah akan dibaca. Sejarah akan mengajar. Dan anak muda [...]
June 16th, 2008 at 2:32 pm
tersebar meluas gak virus nie yer?
http://teknikpc.blogspot.com
[Reply]
August 17th, 2008 at 12:03 pm
klu setakat jambanmu sy rs x berbaloi larr format drive..
[Reply]