Virus Ground.exe

Kembali lagi bersama okasurya2.blogspot.com. disini saya akan membagikan pengalaman it baru yaitu virus yang bisa mereplace ( mengganti) file aslinya menjadi 552 ataupun 533 kb yang membuat saya semakin greget dalam membasmi virus yang satu ini di laptop dan server saya,ialah virus Ground.exe atau g(program).exe . 
virus Ground.exe adalah virus jenis trojan yang menginfeksi aplikasi exe, ataupun gambar yang menampilkan tulisan "i am Sorry" pada file gambar atau pun menghidden file asli dan mengubahnya menjadi "g.....exe" dan nama asli file aplikasi berubah ukuran menjadi 552KB ataupun 533KB secara tidak wajar. virus ini sangat berbahaya karena saking rapinya dan mirip dengan aslinya sehingga kebanyakan pengguna komputer tidak menyadari adanya virus ini.


ciri ciri virus ground:
- menular melalui file exe yang terinfeksi.
- bisa ditularkan dari antivirus palsu (contoh:smadav (pengalaman pribadi))
- Menghiden file aplikasi, dan menambahkan huruf "g" pada awal nama file asli, contoh: Set-Up.exe ukuran semula 2MB tapi beberapa saat kemudian Set-Up.exe ukurannya menjadi 225kb. Nah dia hiden file yang sebenarnya, dan merubahnya menjadi "gSet-Up.exe"
- jika membuka file gambar (jpeg) maka akan muncul tulisan "i am sorry" dan file tidak dapat dibuka


cara mencegah virus Ground.exe:
- jangan asal klik file exe, perhatikan ukuran file dengan seksama
- pastikan ukuran file aplikasi dan gambar bukan 552kb atau 533kb ( yang tidak wajar )
- hapus file .exe yang terinfeksi, ada juga yang bisa kembali ke bentuk sediakala.
- hapus antivirus yang dicurigai palsu (biasanya smadav - download yang asli)
- gunakan file format kompresi seperti RAR, ZIP, dan ISO sehingga file exe tidak langsung menginfeksi.

bagaimana jika sudah terinfeksi virus ini?
bila gejalanya hanya terjadi di installer aplikasi, gunakan salah satu antivirus ini (saran):
- Malwarebytes : digunakan pada menu home lalu klik scan. bisa juga scan otomatis dengan malwarebytes premium.
- avast antivirus : gunakan mode auto scan dan file yang berubah jadi 552/533 kc menjadi normal.
- Windows Defender : gunakan scan otomatis yang sudah diatur dan update terbaru dari microsoft untuk mereplace virus ini.

bila menjalar ke file,gambar/aplikasi (bukan sistem operasi): scan full harddisk ataupun komputer dengan avast maupun windows defender atau antivirus yang kuat.


bila gejalanya sudah parah dan menginfeksi file sistem windows dengan ciri-ciri:
- jika memasukkan peranti eksternal, maka data di peranti tersebut menjadi file.exe 552/533 kb
- tidak dapat dibuka(kalaupun bisa akan muncul command prompt sekejap)

maka yang harus dilakukan adalah backup seluruh data penting yang ada di harddisk/peranti yang terinfeksi, lalu hapus seluruh sistem dengan instal ulang, dan pada saat instal ulang hapus seluruh partisi sistem yang ada "ingat semuanya" dan buat partisi baru (pastikan pada saat langkah ini dilakukan Anda sudah betul-betul mencadangkan/backup data penting Anda).


Komentar

Posting Komentar

Postingan populer dari blog ini

Bagusan Body Laptop Aluminium atau Polycarbonate?

Apa itu Lagu Nightcore? : Pembahasan dan ciri cirinya