Bulan-bulan ini di kantor hampir setiap hari kelabakan, bukan karena pekerjaan resmi yang numpuk, ini semua dikarenakan pekerjaan tambahan yang menyebalkan. Hal ini disebabkan oleh virus yang bernama sality. Saya lihat di vaksin.com sepertinya tidak ada tutorial yang membahas virus ini untuk komputer yang sudah terinfeksi.
Kisah ini bermula ketika menjalankan suatu program .exe yang ukurannya tidak seperti biasanya, yaitu lebih besar sekitar 2 - 3 kali lipat.
Setelah di restart antivirus AVG yang sudah terinstal mendeteksi adanya virus, AVG mendeteksi Microsoft Office Word (asli lho, kita beli Rp.1,3jutaan pada waktu itu,red) sebagai virus. Waduh... saya coba heal, g bisa, saya coba move to vault, access denied. Aneh nih.
Lalu coba pasang antivirus Avira Antivir, setelah instal dan update virus definition terbaru, antivir langsung mendeteksi adanya virus, dan parahnya komputer jadi HANG, mungkin karena virusnya sedang jalan, si virus bikin file virus, sedangkan antivirnya menghapus file virus yang barusan dibikin oleh virus tersebut, begitu seterusnya sampai komputer HANG, waduh. HARD RESET pilihan yang baik saat itu. :D
Coba masuk safe mode, eeeh.. blue screen dan langsung restart, waduh. Mati aku.
Coba masuk windows normal, setelah login, langsung HANG setelah Antivir mendeteksi file windows sebagai virus, (file Winlogon.exe dan explorer.exe). Sepertinya format ulang adalah ide yang bagus.
Coba login memakai user administrator ternyata bisa masuk dan antivir lom detect adanya virus, akhirnya antivir saya uninstall dengan segera.
Sesaat komputer lom sempet HANG, saya instal kaspersky trial, setelah proses update lalu saya coba full scan, untunglah kaspersky bisa merepair file yang sudah terkena virus.
Akhirnya, pilihan terakhir memakai kaspersky versi 2009.
Efek yang ditimbulkan, sality membuat berbagai program exe dapat menembus firewall windows, sehingga jika sedang internet terasa bener lambatnya.
Jangan coba2 menjalankan file exe/installer dari komputer yang sudah terkena virus sality, karena file exe di harddisk sudah terinfeksi (kecuali sudah di repair oleh kaspersky).
Cara merepair file exe bisa macam-macam. Klo saya, saya jadikan removeable disk dulu harddisk yang terinfeksi lalu discan pake kaspersky.
Hati-hati. AVG, Antivir dan NORMAN dapat langsung menghapus file exe yang terkena virus sality.
Klo kaspersky, dia bisa merepair.
Semoga bermanfaat. terima kasih.
blog.victoricohidayanto.com/