Virus Ramnit sejatinya sudah ada sejak tahun 2010. Namun virus ini tetap tidak bisa diremehkan karena Ramnit begitu rapi dalam menginjeksi dan menjalankan dirinya sendiri.
Ramnit memang sangat merepotkan korbannya, karena pada saat akan buka local disk (C:) tidak bisa karena virus ini merubahnya menjadi ekstensi '.dat' (lihat gambar 1), Task Manager juga dibuatnya jadi disable, buka run juga tidak bisa. (lihat gambar 2)
![]() |
| Gambar 1: Local Disk tidak bisa dibuka jika terinfeksi Ramnit |
![]() |
| Gambar 6: G Data berhasil mendeteksi dan membasmi 434 antek-antek Ramnit yang mereplikasi dirinya dalam waktu 4 jam. Langkah tambahan jika Anda memiliki file HTM atau HTML yang terinjeksi Ramnit dan mengalami kesulitan dalam pembersihannya, bisa menggunakan Chanet Splitter II yang dikembangkan oleh Yayat, kontributor Vaksincom. Tools ini berguna jika Anda memiliki banyak file .htm / .html yang jika dilakukan pembersihan manual akan memakan waktu yang sangat lama dan melelahkan. Masih ada satu langkah lagi untuk mengamankan PC dari serangan virus yang mengeksploitasi celah keamanan, Anda sangat disarankan untuk melakukan automatic update pada software yang digunakan. Dalam kasus Ramnit ini, celah keamanan yang dieksploitasi adalah (MS10-046 KB2286198) yang patchnya bisa Anda download di sini. |









Tidak ada komentar:
Posting Komentar