Penulis Topik: Ground.exe (Trojan.Renamer.DF)  (Dibaca 30077 kali)

Offline MozaikTM

  • Moderator
  • Pro500
  • *****
  • Tulisan: 1.736
  • Reputation: 790
  • Jenis kelamin: Pria
  • ...
    • Lihat Profil
    • MozaikTM
Re:Ground.exe (Trojan.Renamer.DF)
« Jawab #10 pada: April 12, 2016, 10:44:11 AM »
Kalau versi 10.5 dan sebelumnya, hashing-nya hanya di beberapa titik file, kalau di versi 10.6 hashing-nya sudah berbeda. Jadi, kalau file malware-nya di infeksi virus lain, tak akan terdeteksi lagi sebagai malware tersebut karena struktur filenya sudah berubah :D
Terus, kalo ada Trojan ke infeksi Sality, terus keinfeksi Ramnit,
terus adauser yang gk sengaja jalanin, jadi langsung kena 3 dong... =))
Brain.EXE has stopped working. Error 0x00000007 (Out Of Memory).
Failed to Understand.

Online Ki@mhu

  • Pro500
  • ******
  • Tulisan: 1.308
  • Reputation: 779
  • Jenis kelamin: Pria
  • Bodoh + Belajar = Pintar; Pintar - Belajar = Bodoh
    • Lihat Profil
    • My Blog
Re:Ground.exe (Trojan.Renamer.DF)
« Jawab #11 pada: April 12, 2016, 02:03:49 PM »
Sepertinya selain itu virus Trojan Renamer, sepertinya virus trojan renamer tersebut juga terinfeksi ramnit =)) (terindikasi ada file mgr). Sebaiknya segera gunakan PCMAV express for ramnit atau pake Microsoft Security Essentials supaya file-file yang terinfeksi ramnit juga di-cure.. soalnya ramnit bikin leptop lemot + nyedot bandwith internet =)) ... Btw Setahuku malware-bytes belum bisa mendeteksi file-file yang terinfeksi seperti Ramnit, Virut, dsb + cure virus ts :D (CMIIW).
Teringatnya jika ada satu file exe diinfeksi oleh dua virus berbeda, sality dan ramnit. Apakah masih bisa dicure dengan cara menjalankan salitykiller dan ramnitkiller?
Mohon pencerahannya..  ^:)^

Offline FMB

  • Pro200
  • *****
  • Tulisan: 245
  • Reputation: 133
  • Jenis kelamin: Wanita
  • Team of ANLAV (ToA)
    • Lihat Profil
Re:Ground.exe (Trojan.Renamer.DF)
« Jawab #12 pada: April 12, 2016, 02:37:21 PM »
Teringatnya jika ada satu file exe diinfeksi oleh dua virus berbeda, sality dan ramnit. Apakah masih bisa dicure dengan cara menjalankan salitykiller dan ramnitkiller?
Mohon pencerahannya..  ^:)^
Wew, aku belum pernah terinfeksi 2 virus mengerikan tersebut sekaligus, pernah tapi cuman salah satu aja =)) coba aja di VirtualManchine untuk menginfeksi sistemnya dengan ramnit & sality.. Nanti coba cure pake toolsnya Kaspersky yang bisa Kill n Cure Sality maupun ramnit :) bisa ato ngga :-bd
Team of ANLAV (ToA)

Offline Gho$t

  • Pro3
  • **
  • Tulisan: 3
  • Reputation: 2
    • Lihat Profil
Re:Ground.exe (Trojan.Renamer.DF)
« Jawab #13 pada: April 14, 2016, 09:24:38 AM »
Sepertinya selain itu virus Trojan Renamer, sepertinya virus trojan renamer tersebut juga terinfeksi ramnit =)) (terindikasi ada file mgr). Sebaiknya segera gunakan PCMAV express for ramnit atau pake Microsoft Security Essentials supaya file-file yang terinfeksi ramnit juga di-cure.. soalnya ramnit bikin leptop lemot + nyedot bandwith internet =)) ... Btw Setahuku malware-bytes belum bisa mendeteksi file-file yang terinfeksi seperti Ramnit, Virut, dsb + cure virus ts :D (CMIIW).

Wah ternyata pakai Microsoft Security Essentials / Windows Defender juga bisa... :)
Makasih sarannya..

Offline FMB

  • Pro200
  • *****
  • Tulisan: 245
  • Reputation: 133
  • Jenis kelamin: Wanita
  • Team of ANLAV (ToA)
    • Lihat Profil
Re:Ground.exe (Trojan.Renamer.DF)
« Jawab #14 pada: April 14, 2016, 09:08:26 PM »
Wah ternyata pakai Microsoft Security Essentials / Windows Defender juga bisa... :)
Makasih sarannya..
Yep :v Pake punyanya mikocok aja udah enak =)) enteng, gak berat, n lumayan aman untuk mencegah virus (walaupun MSE biasanya agak 'keteteran' kalo komputernya udah keinfeksi =)) )
Team of ANLAV (ToA)

Offline ari4121

  • Pro1
  • *
  • Tulisan: 1
  • Reputation: 0
    • Lihat Profil
bagaimana cara menghilangkan VIRUS GROUND.EXE
« Jawab #15 pada: Oktober 20, 2016, 11:19:52 AM »
bisakah smadav menghilangkan virus ground .. :-\

Online Ki@mhu

  • Pro500
  • ******
  • Tulisan: 1.308
  • Reputation: 779
  • Jenis kelamin: Pria
  • Bodoh + Belajar = Pintar; Pintar - Belajar = Bodoh
    • Lihat Profil
    • My Blog
Re:Ground.exe (Trojan.Renamer.DF)
« Jawab #16 pada: Oktober 20, 2016, 07:17:44 PM »
bisakah smadav menghilangkan virus ground .. :-\
Belum bisa sejauh ini..

Offline M. Ridzky

  • Forum Developer
  • Pro200
  • ***
  • Tulisan: 227
  • Reputation: 23461
  • Jenis kelamin: Pria
    • Lihat Profil
Re:Ground.exe (Trojan.Renamer.DF)
« Jawab #17 pada: Oktober 26, 2016, 07:31:03 PM »
yang punya sampel ground.exe tanpa infeksi ramnit, upload az ke sini

itu virusnya jd susah dihilangkan karna gabungan ama ramnit td :D

Online Ki@mhu

  • Pro500
  • ******
  • Tulisan: 1.308
  • Reputation: 779
  • Jenis kelamin: Pria
  • Bodoh + Belajar = Pintar; Pintar - Belajar = Bodoh
    • Lihat Profil
    • My Blog
Sampel asli Ground.exe tanpa Ramnit
« Jawab #18 pada: Oktober 26, 2016, 09:44:12 PM »
yang punya sampel ground.exe tanpa infeksi ramnit, upload az ke sini

itu virusnya jd susah dihilangkan karna gabungan ama ramnit td :D

Fresh tanpa Ramnit, dan Smadav memang belum bisa mendeteksinya. Mungkin karena kemampuan mengubah iconnya menyesuaikan dengan icon program yang dia Rename.
« Edit Terakhir: Oktober 26, 2016, 09:47:29 PM oleh Ki@mhu »

Offline M. Ridzky

  • Forum Developer
  • Pro200
  • ***
  • Tulisan: 227
  • Reputation: 23461
  • Jenis kelamin: Pria
    • Lihat Profil
Re:Ground.exe (Trojan.Renamer.DF)
« Jawab #19 pada: Oktober 27, 2016, 02:56:55 PM »
Fresh tanpa Ramnit, dan Smadav memang belum bisa mendeteksinya. Mungkin karena kemampuan mengubah iconnya menyesuaikan dengan icon program yang dia Rename.
Setelah sy coba, secara database memang belum mendeteksi, tp bisa dideteksi dengan memanfaatkan fitur One Virus By User, virus bisa terdeteksi walau udh berganti2 icon, cuman masalahnya utk file exe aslinya msh dlm keadaan terename (dgn awalan g) jd perlu di rename manual :D