![]() ![]()
Saturday, 16.12.2006 13:15
Virus Flu Burung Membuat Windows XP Tidak Bisa LoginBelum genap sebulan berlalu, sekali lagi saya harus membantu seorang teman menghadapi virus yang sangat merepotkan. Virus ini adalah modifikasi virus W32/GNURBULF.B (Virus Flu Burung) seperti yang dikenalkan oleh vaksin.com. Saya sebut modifikasi karena Kaspersky Anti Virus yang sebelumnya mengenali virus ini tidak lagi bisa mengenalinya dalam kondisi tidak terupdate selama 20 hari. Menurut saya virus W32/GNURBULF.B adalah virus paling merepotkan di tahun 2006. Cara kerjanya adalah membuat sistem operasi windows XP terkunci dari dalam. Bayangkan saja jika kita memiliki sebuah rumah, tetapi kita tidak bisa masuk rumah tersebut karena terkunci dari dalam. Begitu juga cara kerja virus ini yang membuat Windows XP tidak bisa login atau selalu ditolak ketika login (begitu login langsung logout secara otomatis). Sungguh merepotkan sekali karena kita tidak diberi kesempatan untuk membersihkan virus dari dalam sistem operasi. Mungkin orang yang tidak mau pusing lebih memilih menginstall ulang windows, tetapi bagi yang memiliki data-data penting akan memilih cara untuk masuk ke sistem operasi melalui berbagai cara. Install ulang sistem operasi sama saja dengan membongkar rumah secara keseluruhan, oleh karena itu saya memilih berusaha mencoba masuk ke sistem seperti yang disarankan oleh vaksin.com dalam artikel berjudul W32/Gnurbulf.B Solusi tidak bisa logon Windows. Secara lengkap Anda bisa membaca artikel tersebut untuk menangani virus ini. Berikut ini adalah ringkasan dari pengalaman saya dalam menghadapi virus ini dan variannya. Gejala-gejala yang ditimbulkan oleh virus flu burung dan modifikasinya :
Cara penanganan secara singkat pada Windows XPadalah sebagai berikut : 1. Baca terlebih dahulu artikel di W32/Gnurbulf.B Solusi tidak bisa logon Windows, kemudian siapkan dan kopikan file-file berikut ini dalam floppy disk atau cd : ntfs4dos, fix.reg, fix.bat. 2. Pastikan setting BIOS dengan prioritas booting melalui CD ROM atau Floppy Disk. 3. Masukan CD Booting seperti CD dari majalah Chip atau sejenisnya, atau gunakan sistem operasi DOS Windows 98 pada Floppy Disk/ USB Disk. Bila belum memiliki CD Booting bisa juga melakukan download berbagai ISO Dos untuk booting disini. 4. Lihat file di direktori C:/ dengan mengetik DIR C:/ Jika muncul direktori windows berarti Anda menggunakan FAT32 pada partisi windows tersebut. Lanjut ke langkah 6. 5. Jika Anda tidak menemukan direktori windows, panggil aplikasi ntfs4dos.exe. Kemudian jika ada pertanyaan penggunaan pribadi, ketik YES. Setelah masuk menggunakan DOS NTFS segera cek semua partisi. Pastisi yang berisi direktori windows merupakan partisi sistem operasi. Mungkin terbaca di D:/ atau F:/ bukan C:/ (!!!) 6. Copy file FIX.REG ke direktori C:\ dan FIX.BAT kedirektori C:\Documents and Settings\All Users\Start Menu\Programs\Startup. Perintahnya seperti ini, semisal F:\ adalah direktori yang berisi file fix.reg dkk. :
7. Ganti nama Spoolsv.exe menjadi nama lain, misalnya SPOOLSV.OLD dengan perintah :
Mungkin ada baiknya tidak mengganti namun memindah ke direktori lain atau membuat backupnya lalu hapus file ini. Terkadang file disembuyikan atau berstatus read only sehingga tidak bisa dihapuskan. Oleh karena itu gunakan perintah attrib sebelum merubah nama spoolsv.exe ke spoolsv.old atau menghapusnya. Contoh : ATTRIB -R -S -H SPOOLSV.EXE 8. Ganti nama userinit.exe menjadi Spoolsv.exe
Kesalahan umum yang sering dilakukan yaitu file SPOOLSV.EXE masih ada belum diganti namanya atau belum dihapuskan sehingga USERINIT.EXE tidak berubah menjadi SPOOLSV.EXE. 9. Restart komputer, dan cobalah masuk melalui login. Jika berhasil maka lanjut ke langkah 9. Jika tidak periksa kembali penempatan file fix.bat dan fix.reg ataupun langkah 6 dan langkah 7. 10. Jika berhasil masuk windows, hapus segera file fix.reg di dan fix.bat di posisi sebelumnya kemudian klik kanan file repair.inf dan pilih install. 11. Restart komputer kembali. Jika sudah berjalan dengan normal, Anda dapat mengembalikan SPOOLSV.OLD menjadi SPOOLSV.EXE melalui dos agar fungsi printer dapat dijalankan kembali. 12. Update anti virus dan lakukan proses scanning. Bisa juga secara manual untuk menghapus file .scr yang tidak diperlukan terutama di direktori data. Catatan: Berikut ini saya sertakan direktori fluburung yang berisi file-file diatas juga backup dari userinit dan spoolsv.exe. Silakan download sini : fluburung.zip Sebenarnya pembuat virus dan pengembangnya bisa menambah tingkat kerumitan virus dengan memblokir fix.bat, fix.reg dan penggantian spoolsv.exe. Cara mudahnya dengan menempatkan terlebih dahulu beberapa file tersebut pada posisinya masing-masing, kemudian attributnya diganti menjadi hidden dan system. Orang awam akan sulit mengkopikan file-file diatas, tapi bagi yang tahu prinsip kerja virusnya saya kira tidak akan menjadi masalah untuk mengatasi virus ini. Sekitar tanggal 7 dan 8 Desember 2006 Kaspersky memblokir lisensi bajakan sehingga para pengguna KIS (Kaspersky Internet Security) atau KAV (Kaspersky Anti Virus) bajakan tidak bisa lagi mengupdate antivirusnya. Menurut saya produk Kaspersky merupakan produk yang bagus dan tangguh dalam pendeteksian virus dengan catatan selalu terupdate setiap hari. Oleh karena itu kemungkinan tingkat korban virus akan semakin banyak pada masa status quo yaitu pada masa user mencari alternatif pengganti Kavpersky yang expired. Masa-masa ini bisa dimanfaatkan oleh penyebar virus untuk semakin giat melakukan penyebaran dengan berbagai cara. Hati-hati bila bertukar data dengan teman, ataupun membuka email yang tidak dikenal. Mencegah lebih baik daripada memperbaiki yang bisa menghabiskan waktu seharian. Tags: antivirus, kesehatan komputer, software, tips, virus
Mood : 78 Responses :
1. December 30th, 2006 at 7:30 thestoopid Says: wah bagus-bagus….. besok aja kalo keserang, baca di sini eh kalo pake deepfreeze aman kan? 2. December 30th, 2006 at 13:22 yanto Says: Buat temen-temen ngak usah bingung, klo kespersky nggak bisa update U layak coba PCMAV(pc media anti virus), spesialis ngatasi virus lokal yang nggak punya etika tu. U beli tabloid dapat CD antivir. tapi ingat kita harus punya alternatif lain, misalnya belajar SO lain: LINUX. soalnya aku juga punya pengalaman, saat LAPTOP temen kena virus Fluburung saya kesulitan anbil datanya (kendala kondisi Hardware) akhirnya saya gunakan CD Linux (UBUNTU ato Knopix) bisa ngatasi masalah tanpa masalah. pokoknya trus belajr, pantang menyerah, mari kita dukung IGOS (Indonesia go open source). salam kenal saodaraku (Admin) Bravo!! 4. December 31st, 2006 at 13:49 Hidayat Says: First, salam kenal balik…Tulisan anda juga juga bagus nih, buat referensi. Thanks ya. Btw..aku juga pake Deepfreeze..aman gak ya? 5. January 4th, 2007 at 5:12 raffaell Says: Thanks banget nih infonya berguna banget, thanks ya…tulisanya bagus 6. January 4th, 2007 at 10:28 deti potter Says: Thanks bgtz wat artikle nya……………. 7. January 7th, 2007 at 9:54 Mpie Says: gue pengguna linux cuma smlm ada temen gue yg ngalamin kayak gini stlh di instalkan AVGfree, bingung juga semalaman nih, langsung kepikiran mau di instal ulang :)..wah wah wah makasih bgt infonya bro…. 8. January 8th, 2007 at 10:15 ilham Says: makasih ya. makanya sekarang buang tuh windows ganti ama linux. thx. 10. January 12th, 2007 at 20:27 Ferdy Says: thank’s atas infonya, sgt berguna buat aku, krn kebetulan PC ku kena gejala demikian, nggak bisa di login and restart melulu. thank’s very much 12. January 17th, 2007 at 20:55 soca Says: bagus sekali artikelnya 13. January 21st, 2007 at 13:00 thuns Says: wadooooh kemaren laptopku dah kadung re-install :( 14. January 26th, 2007 at 17:04 sinovia Says: Berkali2 coba masuk di vaksin[dot]com tetap gak bisa2. Untungnya ada artikel ini bisa membantu. Thanks yaaaa 15. January 30th, 2007 at 18:17 Adham Somantrie Says: make windows emang mesti extra hati-hati… palagi bajakan… heheheh… *kaboooorrr* 16. January 31st, 2007 at 17:01 kiyat Says: bagus om… artikel tentang flu burng nya You came here from http://www.google.co.id searching for belajar membuat virus. These posts might be of interest: 17. February 19th, 2007 at 13:54 abed Says: bagus sekali…. baik sekali… bagi orang 2 indonesia yang masih memikirkan orang lain…. tanpa pamrih…thanks… ngomong2 kalau os nya original dan selalu di update aman gak sih..? aku pakai win xp home sp2 original. anti vir.. rencana pakai pcmav.. 19. March 9th, 2007 at 8:36 Noris Sunandris Says: kayak setiap menit pasti terkena virus baru 20. March 31st, 2007 at 7:31 Triawan Mardiasa Says: Wah, menambah wawasan saya nih tentang virus,, soalnya saya pernah juga ngeliat kasus kaya gini.. Makasih informasinya,, trus berkarya.. 21. April 10th, 2007 at 14:58 CLO Says: Mas, masih bingung nih…saya coba ngelakui step by stepnya tapi blom bisa. di Laptop sekolah yg terserang fluburng.b ini gak ada floppy disk, jadinya pek CD booting. trus gimana masukin (mengkopi) 2 filepenting dan juga ntfs4DOSnya saya bingung….mohon pencerahannya mas..thx 23. April 17th, 2007 at 11:41 Rizki Says: Thanks pengalaman dan solusinya. kalo ada solusi2 lain tolong dimuat/dikabari. 24. April 22nd, 2007 at 20:08 narendro Says: Thanks untuk infonya… Matursuwun, 26. April 23rd, 2007 at 11:44 narendro Says: Thank you ya untuk prompt reply-nya…. 28. April 23rd, 2007 at 15:21 narendro Says: Thanks lagi untuk prompt reply-nya… bener-bener admin yang care. 30. April 24th, 2007 at 9:29 narendro Says: thanks ya untuk sarannya, 31. April 26th, 2007 at 16:27 Donny Says: startup disk mesti bikin di floopy atau bisa juga di CD-R? 32. April 26th, 2007 at 17:37 narendro Says: @Donny, 33. May 2nd, 2007 at 17:29 Donny Says: Thanks yah…mau nyoba dulu…nanti kalo gak sukses mau nanya lagi…hihihihihi…thanks banget…mudah mudahan jadi nih….jadi gila nih saya karena flu burung di pc….. 34. May 2nd, 2007 at 23:43 pepy Says: kena virus d komputer dah gila,apalagi aslinya,haha, mkananya pake OS LINUX terbukti aman,oke LINUXER!!! 35. May 17th, 2007 at 21:40 rio Says: assalamualaikum mas Kenz! saya sebagai pemula seneng nih dengan adanya blog nya mas kenz, saya jadi tertarik dngan kpeduliannya yang tanpa pamrih itu. Bisa jadi referensi loh buat saya. Oh ya mas, saya ada problem nih ama sesuatu di kompi saya, kategori virus atw apa jg ga tau. Hampir semua/ sebagian besar file format *.exe berubah menjadi *.vir _exe.vir. Sebagai contoh; setup.exe berubah menjadi setup_exe.vir dan icon dari file juga ikut berubah. Memang secara manual bisa diperbaiki dengan me-rename tapi repot juga kan merubah semua file .exe tsb. Apa file sistem beserta registry tidak ikut berubah/rusak. File .pdf juga sempat ga kebaca walaupun pdf reader tlah terinstall dan file format .pdf gah berubah. Setelah restart, file-file yg terinfeksi sebagian besar udah ga brubah lagi ke *.vir tapi masih ada beberapa yg membandel. Udah nyoba pake beberapa antivirus uptodate seprti ; kapersky,NOD32, Avira, BitDefender, McAfee, Panda, F-secure, Norman, AVG dan terakhir kombinasi PCMAV paling Update ga ada satupun kedetek, yaa seperti ga ada masalah. Sampai saat ini saya belum melakukan re-install OS (pake Windows XP SP2). Saya jadi penasaran nih, apa ini virus baru atw dah lama. Sebagai tambahan Komputer saya terkoneksi intrnet setiap hari. Mohon bantuannya mas Kenz..terimakasih! 37. May 21st, 2007 at 15:18 rama Says: trims, mudah2n komputer&laptop dikantor bisa sembuh lagi.. hehehe… wassalam.. 38. June 22nd, 2007 at 20:39 andri Says: judul nya sering pada window lewat dos kok isi nya tentang virus fluburung sich ? terangin sedikit dong apa bisa kita melakukan sering pada windows lewat dos /commend prompt 39. August 7th, 2007 at 6:29 Akina_id Says: Thanx…..!! bagus untuk perbendaharaan penganganan virus2…!! 40. August 7th, 2007 at 6:30 Akina_id Says: Thanx…..!! bagus untuk perbendaharaan penanganan virus2…!! 41. October 29th, 2007 at 10:42 Joe Says: Thanks…. 42. October 30th, 2007 at 14:20 Saka Says: Thanks infonya.. 43. October 30th, 2007 at 19:58 sarasto Says: halo minta informasinya dong mengenai virus flu burung 44. October 31st, 2007 at 12:53 dama Says: thank’s dan tetap semangat tuk menghadapi virus2 yang semakin canggih…. 45. October 31st, 2007 at 23:49 reno Says: file fix.bat n fix.reg kok g mau dicopy kan ke drive system nya, pesan error nya "invalid directory specified" 46. November 1st, 2007 at 5:09 adet Says: bunuh pembuat virus !!!!!!!!!!!!!!barang siapa mengerjakan kerusakan/kejahatan sekecil zarah pun, maka ia akan mendapat balasannya………… 47. November 5th, 2007 at 15:39 fbi_intelegen Says: kalo w32 modifikasi jadi virus flu burung mah biasa aja, lw semua pake anti virus mCAffe aja nTar ke deteksi ndiri,.. n langsung Bisa DI HApus NTuhh Virus,.. 48. November 10th, 2007 at 10:11 andri354 Says: thanx b 4…. 49. November 11th, 2007 at 13:44 Tari Says: thanks nih.. 50. January 11th, 2008 at 17:55 jimmik4 Says: aloow kenz gimana yaaa gw juga ngalamin virus flu burung nih, windowsnya ngga masuk masuk gw coba langkahnya ngga berhasil juga bete juga nih, mana ada data penting di backup hdd nya sata (notebook) klo biasa sata bisa pake usb hdd 51. February 17th, 2008 at 16:04 alle Says: saya sangat tertarik dengan site ini, karena sangat kebetulan saya mendapat masalah dengan kesulitan log in ke windows XP system saya. Jadi saya mohon bantuan rekan-rekan untuk memberikan petunjuk kpd saya bagaimana caranya untuk fixing my computer regarding problem login tsb. terimakasih banyak sebelumnya. 52. February 22nd, 2008 at 20:11 sigap Says: pengalaman gw pake windows mini PE ( CD buat OS ) trus pake antivirus yang update kebetulan gw pake Norman …. alhamdulilah..semua jadi mudah.. data Tesis gw selamat…. kalo bandel tuh Virus…. trus dari pada komputer bengek terus …. ……………………………… Bravo Egos …………………………… 53. March 8th, 2008 at 17:23 togaye Says: OK GUA MO COBA, MUDAH MUDAHAN MUJARAB.. THANK Banget yaa.. 54. March 31st, 2008 at 0:16 andika Says: klo make flash disk bisa ga??coz skrng dah jrng yg nama ny disket…daku jg kena nih,jd ga bisa masuk windows.. mau instal ulng CR ROM ny lg rusak…T_T 55. March 31st, 2008 at 13:09 bejo Says: uiiii sebenar ny file hasil download dr avast ‘ntfs4dos’ ny d instal d komp yg ga ada firus ny apa d copy ke diskt??daku baca d artikel laen blng ny d instal bkn d copy…kok d sini d copy?? 56. March 31st, 2008 at 13:23 ALies Says: point no.6 bener ga tuh perintah nya?? c:\>copy f:\fix.reg muncul tulisan : c:\>cd docume~1\alluse~1\startm~1\programs\startup muncul tulisan : c:\cd docume~1\..\..\..\ > copy f:\fix.bat muncul tulisan : 58. April 1st, 2008 at 23:50 bejo Says: tuh software ga ada manual ny….pass download cuma 1 file doank..file ntfs4dos.exe 60. April 2nd, 2008 at 22:41 bejo Says: oh..tq ya 61. April 2nd, 2008 at 23:26 Alies Says: oya pass mau ngerubah nama spoolsv.exe jd spoolsv.xex kan perintah ny c:\windows\system32> ren spoolsv.exe spoolsv.old trus ada tulisan ‘file not found’ apa ada yg salah ya?? 62. August 30th, 2008 at 14:55 obin Says: tolong dong jelasin gimana cara mengaktifkan partisi yang kehidden melalui DOS/command prompt, tepatnya partisi yang kehidden adalah partisi system(OS)… 64. February 14th, 2009 at 20:17 aCe Says: thx, gw lagi keserang virus ini, petuah lu bakalan gw praktekin, moga aja berhasil sekali lagi thx 65. March 5th, 2009 at 18:55 gunadi Says: wah mas baru kemarin aq ngalamin yg seperti ini, thx mas atas info nya. 66. March 12th, 2009 at 9:42 madara uchiha Says: muuuantebb rek,… 67. June 5th, 2009 at 14:18 gunawan Says: thank bro…artikelnya sangat mbantu sekali…kemarin laptop sekolahan saya ngalamin gak bisa login ke windows, saya coba berkali-kali gak bisa masuk, akhirnya tanya ama mbah gogle trus ketemu ma web ini,saya coba copy file fix.reg, fix.bat, userinit.exe dan spoolsv trus restart Alhamdulillah….jalan normal lagi dan virusnya juga udah ilang…sekali lagi thanks bro…. 68. October 25th, 2009 at 13:18 YUDHI Says: setelah aku baca, fungsi ntfs4DOS sepertinya hanya untuk memasukkan fixreg dan fixbat ke C:, dan me-rename spoolsv. misalnya aku ga pake ntfs4DOS untuk itu, tp pake cara memakai konektor IDE/SATA to USB untuk melakukan trik di atas bisa tidak? jadi HD PC yang terinfeksi aku koneksikan dengan PC yg sehat untuk di scan AV terupdate (yg sudah aku lakukan). semua data2 pribadi masih ada kok, tp windows gak mau login aja. jd konsentrasiku ke arah memperbaiki windows drpd instal ulang. bukan masalah data. tp rasa penasaran itu. gimana mas? 69. November 26th, 2009 at 14:25 diko Says: ini dy kasus yg w alamin..tx bgd ya buat jawaban’a..dasar tukang servis bego,,masa w dibilang lupa sama pasword’a..haduh 70. December 16th, 2009 at 4:34 BodybuilderJason1983 Says: Thanks! I have been searching for this info all day now. My computer is not running like used to and I need to figure out how to fix it soon. I have bookmarked your post so others can find it to on digg. 71. January 25th, 2011 at 17:04 yosep Says: maaf kk saya udah coba cara yg diatas.. tp kenapa ampuh na cuman sementara ya… 72. May 15th, 2011 at 9:54 Faruq Says: terima kasih, atas postingan yang membantu ane,, juag script yang bagus untuk repairnya____matur sembah nuwun___salam kenal 73. May 18th, 2011 at 10:39 ajo-ftp Says: thank’s… untuk loggin sudah bisa, tp semua aplikasinya tidak ada yang dapat digunakan…. 74. July 7th, 2011 at 15:34 diablo Says: klo masih tidak bisa ntu gimna 75. December 15th, 2011 at 12:52 Ferma Says: thans semoga komputer di rental jalan dengan aman dan sehat lagi………………….oooooooooooooooooooooooookkkkkkkkkkkkkkkkkkkkkkk 76. December 15th, 2011 at 12:58 Ferma Says: kaka kenapa virus flu burng itu tetap mlekat di PC saya trus dan ramit ituuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuu…………………kakakakkkkkkkkkkkkkkkkkkkkaaaaaaaaaaaaaaaa By Ferma From Timor Leste. 77. February 11th, 2012 at 8:14 Oiim Says: kan di sana di suruh masukin cd boot nya, pas masuk ke link download nya (untuk xp proff) ada 3 macem pilihan, sp1 sp2 dan profesional di mana ke tiganya terbagi lagi kedalam dua subbag : saya masih sma – orang awam, mau nyoba belajar karna saya butuh komputer saya, tolong di bales mohon bantuannya
Leave a Reply
![]() ![]() | ![]() ![]() ![]() Live in JOGJA [IDX0058] - INDONESIA, interested in study about human behavior, enjoy some activities like coding, hiking in the mountains, surfing on the net, and listening 'hanging'.
Categories Jangan Asal Copy Paste, Blog Juga Hasil Karya Cipta. Bloglines Feedburner Get KlipFolio Get Firefox Get Opera Valid XHTML ![]() ![]() ![]() 26q. 0.173s. Powered by WordPress © 2006 All rights reserved. |