Wednesday, June 13, 2012

Virus wmpsv32.exe igfxsk86.exe wmpsa32.exe

Hmmm... hari ketemu sama virus varinat baru...
cek di virustotal.com blm bnyk AV yg bisa delet ni file 
kynya jenis trojan
bikin cpu usage 100% , lemot, internet ky keong! 

gw cuma berdecak liat jagoan gua (ESET SMART SECURITY) cuma diem doank sama tu virus,.! kalo udah parahnya dia lama diem! akhirnya beranak tu virus..! bikin perkumpulan di service task manager gw! tapi tetep pasti ada induknya yg paling utama!! akhirnya gw keluarin sniper tools gw!

wmpsa32.exe < ni orang gda di taskmanager! tapi anak2 nya bejibun, bikin lemot abis pc gw! dan gw rasa ini induknya sampe saat ini belon ke apus tu virus! 
ni orang ngumpet di system32, foldernya dibikin hiden! filenya di protect, +super hiden pula! 
gda service mencurigakan yg ngunci file itu! (temasuk explorer.exe) pake unlocker pun gk bisa! 
temen2 sama anak2nya berhasil gw kill gw karungin masuk zip, untuk di selidiki file2nya!/ test kembali!
 ternyata rumah anak2 nya pisah dari emaknya! anaknya pada ngontrak di document setting>user 
ada si 
eumbfx.exe
molvog.exe
 qhtwq.exe
sjno.exe
wmpsa32.exe
xyv.exe
entah kapan tau ni emaknya (wmpsa32.exe) beranak lagi.!! yg jlas msh di cari tahu.! buat delet nya!
buat gue gpp! asal si emak gk nyolek gw, ganggu kerjaan gw! makan memori/cpu usage !  

sudahlah! nanti kita lanjut kembali..! keadaan si emak! akankah beranak lagi.., ..

Update:
150612
 sekeluarga virusnya kmaren ane masukin ZIP buat di cek di laptop ane! (yg kena virus PC client ane)
ane keluarin dah tu sekelompok virusnya! sungguh "eset" ku diam tak berdaya! ahlinya trojan ane prcaya VIPRE! udah di install + updatean terbaru! dari semua file masih ke sisa 2 termasuk induknya! masih penasaran.. sama AV siapa yg cepat tanggap karungin tu virus! nanya tmen. akhirnya ane install Avast ktnya proteksinya bgus! avast sudah di install, waktunya test ! dammn!! laptop gw gk bisa masuk windows! sialnya lagi gw lupa aktivin defreze.!terpaksa inul deh!


setelah kumplit semua! akhirnya ane install MSE bawaan mikocok +update terbaru (ane coba cari crack buat ngibulin biar jendela ane terlihat ori! karna klo install mse ini ngedetect ke ori an jendela kita)

alhamdulillah.!
anak2 ni virus dikarungin semua!



tapi tetep ada yg nge ganjel! ada 1 file yg gk ikut dikarungin! xyv.exe
ane coba upload ke support mse nya! dan ternyata dia tanggap!



 jam 8:14 ane kirim sample! jam 12:31 akhirnya ada report kalo virus yg ane upload ada di updatean versi virus definition version 1.127.2024. akhirnya ane update tuwh! padahal wktu nginstall lngsung update terbaru! and than taraa.. MSE berhasil ngarungin tu virus!!

CASE CLOSE

haduuhh jadi cerita bgini..!!

mungkin kalo kalian nemu virus seperti ini dan sudah terdeteksi oleh AV selain SME brarti dia sudah update.!

ilmu itu panjang yah..! sampe hrus install ulang.! coba2 dlu ganti AV.! test! padahal klo kalian nemu kasus spt ini! pas baca ini! langsung ganti MSE.. ! beress deh!!

wokeh deh!!
tumben ne gw ngetik pnjang gini!
biasanya paling males ngtik / review software di blog!

sampai jumpa di newbie yg Go membuat Blog.. (Go-Blog donk) hehe..









No comments:

Post a Comment