Perlihatkan Tulisan

Seksi ini mengijinkan Anda untuk melihat semua tulisan yang dibuat oleh anggota ini. Catatan bahwa Anda hanya bisa melihat tulisan yang dibuat dalam area di mana Anda memiliki akses terhadapnya.


Pesan - luci

Halaman: [1] 2 3 ... 11
1
Konsultasi Virus / Re:CSRSS trojan miner folder WmiAppSrv
« pada: Februari 07, 2019, 03:43:22 AM »
Semenjak instal iobit, usb flashdisk tiap cabut pasang error, stuck di memory pas mau pasang lg. Pas q uninstal iobit eh normal lg, ampir ja q instal ulang windiws.

Jngn pake iobit, dia bikin usb storage error 38 yg stuck di memory.

Antivir iobit menang bagus, tp ada kelemahannya bikin usb storage error kalo cabut pasang.

2
Konsultasi Virus / Re:CSRSS trojan miner folder WmiAppSrv
« pada: Januari 03, 2019, 03:26:01 PM »
Oh ya, berarti MBAM yaa..

Clean dan fix tetap utk MBR tetap sama prosedurnya. Clean dan fix cuma beda istilah saja untuk setiap antivirus. Kan tidak tidak mgkn MBAM menghilangkan MBR, so pasti antara repair atau rebuild.

Masalahnya adalah membuat backup MBR sebelum mulai diperbaiki. Biar kalo ada kesalahan, bisa dikembalikan lagi ke MBR lama.

Karena ada kasus virus tertentu yang menginfeksi MBR, ketika di rebuild malah data hilang. Bukan salah toolnya, tapi kena virusnya mmg demikian. Contohnya Petya.

Jadi, menurut ane lebih ke virusnya. Rebuild/Repair MBR bukanlah hal yang sulit bagi AntiVirus ternama.

Cara backup mbr gmn? Buat 2hdd
Mbrku blm dibackup
Ada tutor cara backupnya?

Mbam pernah clean file acdsee.exe, q klik clean hasilnya file acdsee.exe bukan difix tp diilangin beserta file acdsee.exenya.
Untung ada backup acdsee.exe yg ori, q paste lalu baru bisa q uninstal. Sejak saat itu ga berani auto clean on.

3
Konsultasi Virus / Re:CSRSS trojan miner folder WmiAppSrv
« pada: Januari 02, 2019, 10:36:40 PM »
Btw, pas fix MBR di Windows Normal (bukan mode Boot). Apakah agan melakukan fix keduanya sekaligus?

Seandainya agan fix langsung dengan MBAR, ane yakin bisa juga. Cuman kemarin terkendala karena belum backup kedua MBR Drive kan?

Mbar malah ga detect rootkitnya min, kalo mbam kedetect tp q ga berani clean pke mbam (mbar ama mbam beda aplikasi)

Aq dah tanya ke forum.malwarebyte, kata staff disana engine mbar memang blm update jd ga detect.

Kalo Mbam setauku cuma clean ga pakai fix, resiko hdd error ga berani tes.

Q clean fix hdd 1 pakai aswmbr pas di windows.
Kalo hdd 2 dari cd boot easyus.

Tp kalo mau sekaligus dua-duanya hdd1 ama hdd2 pake boot easyus ya gpp sama aja bisa.

Mbam= malwarebyte premium
Mbar= malwarebyte anti rootkit


Windows normal pas fix ga bisa kedua sekaligus min, aswmbr kan bisanya fix drive 1 doank, drive 2 ga bisa diproses ama aswmbr

Kalo fix hdd1+hdd2 pake easyus tp keadaan windows on tetep ga bisa, q dah tes fix hdd2 pas windows on ga ilang itu virus.

Kalo windows on yg bisa ilang cuma hdd 1, itupun kalo  restart pc ya kena lg ketular dr hdd 2. Makanya q pas windows on q fix hdd 1, restart pc buru2 boot dr cd buat fix hdd2. Kalo ga boot ya hdd 1 kena lg dr hdd 2. Dia nginfeksi hdd lain tu pas windows startup.

Mau berapapun jumlah hdd, kalo ada salah satu hdd yg uda kena bakalan nular langsung ke yg lain.

Kesimpulannya kalo mau fix virus ini, serentak bersamaan fixnya.

4
Konsultasi Virus / Re:CSRSS trojan miner folder WmiAppSrv
« pada: Januari 02, 2019, 03:32:34 PM »
Oke, bertambah lagi ilmu ane.. Setelah MBR diperbaiki, apa saja gejala virus yang sudah hilang? Selain dari pendeteksian MBAR?

Ilang semua, 100% clean.
Kalo dulu yg suka kebuka ip korea ga tau drmana, kalo yg itu ilangnya setelah pindah ke profile baru.

Skrng kalo di scan uda clean semua, ga ada virus/gejala virus satupun.
Ip korea jg uda ga ada, proses yg naruh file service.exe jg uda ga ada.

Enak kok easyus, proses fix ga perlu nulis2 kode manual, tinggal klik tombol aja. Ga bikin rusak hdd/data. Dia jg bisa fix mbr hdd external, tp colokin hdd external sebelum masuk windows, pas dia boot cd easyus.

5
Konsultasi Virus / Re:CSRSS trojan miner folder WmiAppSrv
« pada: Januari 02, 2019, 12:53:36 AM »
Kalo pke aswmbr sebenernya bisa, tp kasusku pke aswmbr percuma. Knp percuma?
Aswmbr bisanya fix 1hdd yg C / system aja, hddku kan 2, nah pas in windows q fix ya normal ilang virus yg hdd 1 doank. Hdd 2 ga ilang, restart pc yg hdd 1 ketularan lg dr hdd 2 lol

Jd harus pke easyus+crack uda q kasih, fixnya dr boot cd. Di dalam easyus ada menu buat bikin boot cd

6
Konsultasi Virus / Re:CSRSS trojan miner folder WmiAppSrv
« pada: Januari 02, 2019, 12:45:10 AM »
Kalo pake EaseUS versi install, bukan boot.. Bisa gak?

Easyus itu buat bikin boot cd harus bayar, aq dpt easy us dr miloman. Awal q bingung kok buat boot dvd harus bayar, tp q nemu crack serialnya, crack serial uda q upload di attachment di post belakang.

Harus boot, kalo ga boot/fix in windows proses fix bisa tapi virus ga ilang tetep kena uda q tes.

Jd harus boot sebelum masuk windows, proses ga ngerusak data. Abis fix mbr windows jalan normal.

Buat bikin boot dvd easyus pake crackku dibelakang, bikin boot dvd pas pc keinfeksi ga masalah, gpp.

7
Konsultasi Virus / Re:CSRSS trojan miner folder WmiAppSrv
« pada: Desember 31, 2018, 04:07:23 PM »
Belum pernah dengar kalo untuk Flashdisk.

FD ya tinggal format saja, semuanya juga kembali seperti semula.

Oh, ya da berarti dah clear semua. Uda bikin dvd cd buat fix mbr dr software aplikasi easyus kalo sewaktu2 kena lg.

Sampai sekarang kalo q scan rootkit udah clean semua ga kedetect lagi.

Threadnya kalo mau di unpin gpp.

8
Konsultasi Virus / Re:CSRSS trojan miner folder WmiAppSrv
« pada: Desember 30, 2018, 10:06:01 PM »
Hello, maaf baru sempat balas lagi.. Sampai mana ya kemarin?

udah clear semua  :D

Q fix MBR kemarin pakai easyus, 2 HDD internal+1 hdd external yg kena rootkit udah q fix, skrng dah ga ada masalah

Cuma mau tanya, kalo flashdisk apa ada MBRnya? apa bisa kejangkit MBR kalo flashdisk?

Cara scan flashdisk dr virus rootkit gimana ya?

Malwarebyte ga bisa scan rootkit untuk flashdisk

9
Konsultasi Virus / Re:CSRSS trojan miner folder WmiAppSrv
« pada: Desember 22, 2018, 04:39:30 PM »
ngk mau ribet, pakai EaseUS Partition Master semua drive bisa di perbaiki dengan cepat. ;>
Drive ada 2:
Drive 0= drive i 1 terra / HDD 2
Drive 1= drive c + d / HDD 1

iya, tp kalo easyus harus dr boot,kemarin q tes easyus q clean in windows ga bisa tetep ada, padahal aq clean drive 0 pakai aswMBR bisa ke clean.

Pas awal q tes aswMBR dulu kemarin, pas q klik fix MBR scan ulang log unknown code berubah jadi windows 7 default code, lalu q scan pakai malwarebyte premium, ada harapan karena kedetectnya sisa 1 yg drive 0, drive 1nya dah ilang virus.

Lalu q restart pc, setelah restart pc itu virus balik nginfeksi drive 1 lagi, mikir kenapa bisa gitu, berarti masih kena yg dr drive 0
Cari cara gimana cara agar aswMBR bisa fix drive 0/HDD 2, kelemahan aswMBR cuma bisa fix drive HDD 1 aja.

Karena sebelumnya aq fix in windows pake aswMBR bisa clean (walo setelah restart kena lagi gara2 keinfeksi HDD 2), q coba clean pake easyus tp mode in windows bukan bootable.
Hasilnya gagal, setelah difix tetep kena ga ilang.

Dr situ aq coba copy bootable easyus tapi dalam keadaan masih keinfeksi, q restart pc q boot, mauk menu easyus, q repair dr sana, lalu masuk windows seperti biasa.
Scan pakai malwarebyte, clean semua  ^_^ ^_^ ^_^

Ini kemungkinan kena pas aq matiin deep freeze pas pindah ke profile 2,keinfeksi dr HDD 2, HDD 2 dulu hasil pindahan dr pc lain, kayanya pcku satunya yg jarang dipakai kena juga, tp dah tau cara repairnya.

Tinggal HDD external gampanglah besok pas matiin pc q scan dr bootable


Ini thread dr awal memang virusnya dateng bergantian, ato q ga sadar udah kena dr lama karena baru instal malwarebyte 1bulan terakhir ini tapi untungnya ga nginfeksi data.

Dr awal virus WMI yg makan CPU usage, dah berhasil di clean pakai malwarebyte, lalu muncul lagi trojan crack ACDSEE, acdsee q uninstal muncul lagi yg tiba2 buka IP korea

Pindah profile yg IP Korea dah ga muncul lagi, malah kena lagi gantian yg malware MBR.....

Threadnya udah saya anggap cllear casenya, dah aman semua, rootkit dah ga ada.

Makasih yg dah bantu + kasih software buat scan :-bd :-bd



Pertanyaan terakhir, kalo flashdisk apa bisa kena MBR? apa master boot record juga ada di flashdisk?
Soalnya agak susah kan kalo mau nancepin flashdisk biar tau ada virus MBRnya apa ga.
Sedangkan yg bisa deteksi rootkit hanya malwarebyte, nah malwarebyte ga bisa scan rootkit  selain HDD yg dipasang pakai kabel SATA.

Kalo untuk case flashdisk cek rootkit gimana ya?



10
Konsultasi Virus / Re:CSRSS trojan miner folder WmiAppSrv
« pada: Desember 21, 2018, 11:38:38 PM »
Sip, jgn lupa scan lg pakai ESET dan HitmanPro di pastikan aman dari virus.
Tinggal pasang hdd external sebelum masuk bootable trs sesuaikan dengan os di gunakan. Dari pada agan feeling sebaiknya di pastikan scan dengan antivirus (saran).
Btw q td nge-fix ga pakai clean bisa kok, langsung timpa aja sama mbr yg baru. Tp logikanya kalo nimpa mbr jangan satu-satu hdd, misal hdd 1 difix, restart pc, hdd 1 kena lg soalnya ketularan dr hdd 2. Jadi langsung fix timpa mbr kedua buah hdd langsung. Baru ga balik virusnya di mbr

Iya besok q scan, berarti hdd external usb q pilih os windows 7 aja. Ga akan detect kalo scan pake antivir, kalo malwarebyte itu deteksi rootkit ga bisa yg usb, bisanya yg sata, td uda q tes, hdd externalku ga kescan rootkit.

Kalo IOBIT itu aslinya scan rootkit juga ga bisa detect, kecuali diambil sample mbr.dat baru kedetect ama IOBIT

Jd kalo scan yg pake easyus sebelum masuk windows. Kalo scan in windows bisa nular.

Clean virus pke amwMBR in windows sebenernya bisa, aq td sukses clean drive 1 pake tombol fix mbrnya aswmbr, kelemahan aswmbr itu cuma bisa fix 1buah drive, yaitu drive system/bootnya saja
Aq ga bisa clean drive 2 pake aswMBR

Mau nanya, cara biar aplikasi aswMBR bisa fix+scan drive lain ato usb drive gimana caranya?

Halaman: [1] 2 3 ... 11