27 Juni 2015

VIRUS sytism.exe dan safedrv.exe, menghapus dan mencegah datang kembali

sample Sytism.exe

VIRUS sytism.exe dan safedrv.exe 

virus yang cukup menakutkan dan membuat pusing, karena virus ini mampu menembus pertahanan restore seperti Deep freeze dan shadow defender yang selama ini menjadi pertahanan terkuat baik itu di komputer pribadi, warnet maupun instansi.

VIRUS sytism.exe dan safedrv.exe ini sendiri adalah merupakan trojan yang merubah registry dan berperan untuk menjadi backdoor untuk virus-virus lainnya, letak virus ini sendiri biasanya berada di folder root di setiap partisi dan menciptakan file autorun.inf sebagai executornya juga induk dari virus ini sendiri berada di dalam C:\Program files\common files\ , dan yang pasti virus ini dalam kondisi hidden, sehingga opsi view hidden file pada folder option harus di ubah untuk bisa melihat virus ini

VIRUS sytism.exe dan safedrv.exe sebenarnya mudah untuk dihapus/dibersihkan, untuk virus bisa dibersihkan dengan Malwarebytes' Anti malware, dan untuk registry bisa diperbaiki dengan SMADAV buatan anak negeri, cukup di scan seperti biasa dengan tool tadi maka virus dan registry menjadi hilang dan seperti biasa.

VIRUS sytism.exe dan safedrv.exe dapat dicegah dengan menggunakan antivirusyang selalu uptodate, dimana virus ini sendiri penularannya biasanya melalui Flashdisk/removable storage media maupun secara lan/network, tetapi penggunaan Antivirus sendiri biasanya memakan resources PC kita yang lumayan besar jadi biasanya terkesan agak berat.

Nah kali ini saya mempunyai TIPS dan TRIK untuk mencegah VIRUS sytism.exe dan safedrv.exe ini tanpa harus menginstall antivirus dan caranya terkesan sangat simple, yaitu:
    Sample of Safedrv.exe
  • Buatlah sebuah folder disetiap lokasi virus tersebut dengan nama virus itu sendiri, misalnya folder sytism.exe atau Safedrv.exe di path C:\Program Files\Common Files\ , dan di setiap root partisi dalam PC kita misanya di C:\ , D:\ 
  • Buat juga folder dengan nama autorun.inf disetiap root partisi dalam pc kita.
  • Trik ini juga bisa diterapkan di flashdisk kita agar tidak terjangkit virus ini.

Penjelasannya:


VIRUS sytism.exe dan safedrv.exe ini tidak akan bisa masuk apabila ada file/folder dengan nama yang sama sehingga Virus ini akan gagal bekerja, dan selebih nya software restore seperti Deepfreeze akan bekerja optimal untuk menjaga serangan pada registry

Demikian TIPS dan TRIK kali ini
Salam Ganteng
Bang LoKAn


Silahkan bertanya asalkan sopan