|

Waspada! antivirus yang anda gunakan adalah virus

Kelompok software ini sudah ada sejak tahun 2006 dengan nama Rogue Security Software (rougware). Sepintas tampilan dan cara kerja software ini tidak jauh berbeda dengan software Antivirus, Anti Spyware atau Anti malware lainnya, namun dibalik semua itu adalah palsu dan ini merupakan sebuah malware atau spyware yang tak hanya merusak system saja tapi bertujuan untuk meraup keuntungan kepada si korban.
Alasan terinstalnya software ini dikarenakan lemahnya antivirus yang digunakan pada sistem tersebut, tidak up-to-date, tidak disertai anti-spyware atau anti-malware dan yang lebih parah lagi hanya mengandalkan antivirus lokal saja, masih mending kalau pakai aplikasi seperti deepfreeze, tapi jika tidak… ya install ulang saja.
Berikut beberapa sumber atau awal terinstalnya software tersebut:

  1. Melalui plugin atau addons browser. Hati-hati jika anda menambahkan sebuah plugin untuk browser, disarankan jangan langsung anda install plugin tersebut jika bukan dari situs penyedia atau situs resminya. Anda bisa lihat dulu sumber tautan (link) di status bar browser, apakah mengarah ke situs resminya atau dapat didownload langsung, atau anda bisa dapatkan plugin dan addons browser yang digunakan di situs resmi browser tersebut, seperti Addons for Firefox Browser, My Chrome Browser Addons, Opera Browser Extensions, Safari Browser Addons & Plugins.
  2. Melalui Gambar, Screensaver, File Kompresi (zip, rar, 7z, etc.). Banyak yang pengguna alami karena ini, mereka terpancing oleh sebuah gambar yang cukup menarik perhatian. Saat diklik sebuah download manager pun tampil, kemudian di download dan membukanya. Begitu juga dengan screensaver, saat di klik lalu mendownloadnya dan setelah selesai di install oleh si korban.
  3. Melalui Multimedia Codec sebagai plugin pemutar Audio dan Video di browser. Hati-hati bagi anda yang sering memutar sebuah lagu atau video di browser, apabila anda disarankan untuk mendownload dan menginstal sebuah codec atau multimedia plugin lebih baik anda jangan lakukan itu. Anda bisa lihat artikel aplikasi penunjang browser atau jika anda membutuhkan sebuah codec lengkap bisa anda dapatkan di Free Codecs.
  4. Melalui Software shared peer-to-peer
  5. Melalui Online virus, malware dan spyware scanner
  6. Melalui Ads atau iklan palsu
Saat software tersebut terinstal dan berjalan di sistem cukup meyakinkan kepada si korban, diantaranya:
  1. Menampilkan sebuah pesan peringatan palsu kepada si korban bahwa sistem telah terinfeksi oleh sebuah virus, malware dan spyware
  2. Menampilkan sebuah peringatan animasi bahwa sistem crash atau error dan diminta untuk direstart
  3. Menonaktifkan Add/Remove Programs, Task Manager, Registry Editor dan tools lainnya serta memblokir akses ke situs web selain ke vendor antivirus tersebut
  4. Menonaktifkan Windows Safe Mode, walau masih ada tampilan menu tapi saat Safe Mode dipilih akan terjadi blue screen lalu merestart
  5. Memperingatkan kepada si korban agar memberikan donasi atau membeli software full versi untuk mendapatkan lisensi supaya bisa bekerja secara maksimal. Untuk yang satu ini saya yakin dan percaya para pengguna tidak akan melakukan hal bodoh ini (membelinya).
Contoh Screenshoot Rogue Security Software (Antivirus Palsu)
Bagaimana cara menghapus salah satu software Rogue Security?
  • Download aplikasi SUPERAntiSpyware Portable Scanner serta update definition atau Dr.WEB CureIt! dan simpanlah di desktop
  • Restart komputer dan tampilkan dalam Safe Mode with Networking (tekan F8 saat booting)
  • Klik Start > Settings > Control Panel > Internet Options
  • Klik tab Connections lalu pilih LAN Options
  • Uncheck atau jangan dipilih box Use a Proxy Server For Your LAN lalu klik OK
  • Jalankan SUPERAntiSpyware Portable Scanner dan update atau Dr. Web CureIt! lalu mulai anda scan
  • Klik Fix Checked dan remove semua yang telah terdeteksi
  • Restart komputer
Semoga berhasil dan jika ada kendala silahkan anda post komentar.

Posted by Ikhwanesia.com on 21.29. Filed under , , , , , , , , , , . You can follow any responses to this entry through the RSS 2.0. Feel free to leave a response

Blog Archive

Labels