a

Tuesday 16 August 2011

Cara menghapus virus Beselo/SymbOS tanpa format HP

Beberapa hari ini ada seorang teman yang datang ke Saya untuk minta bantuannya menghilangkan virus di HP nya. Katanya virus ini selalu mengirimkan pesan MMS ke nomor acak di HPnya. Otomatis pulsanya selalu berkurang.

Setelah cari-cari di internet, akhirnya ketemu juga cara menghapus virus ini.
Ada yang menyarankan pakai Beselo Remover, Soft Reset, sampai Hard Reset. Tetapi kalau HP di reset, semua data jadi hilang! (gak mau khan... )

Sekilas tentang Beselo/SymbOS
Virus beselo ini merupakan sequel dari comwarior, beselo memiliki cara kerja yang hampir sama dengan comwarior, secara otomatis beselo akan mengaktifkan bluetooth hape yang di infeksinya dan mendeteksi blueetoth di sekitarnya untuk menyebarkan diri, lebih parahnya lagi beselo mengirmkan MMS spam ke berbagai nomor di Contact.
Worm ini mampu berjalan pada berbagai handphone yang menggunakan Symbian S60. Beberapa handphone yang menggunakan sistem Symbian S60 adalah Nokia 6600, 6630, 6680, 7610, N70 dan N72.
Setelah menginstalkan dirinya ke dalam OS, worm ini melakukan proses rutin yang dimulai dari mengumpulkan semua kontak pemakai handphone lalu mengirimkan MMS berisi virus dalam bentuk versi SIS (Symbian Installation Source). Untuk menyembunyikan dirinya, file ini tidak memakai format .sis namun menyamar sebagai file multimedia seperti Beauty.jpg, Sex.mp3, atau Love.rm.

Cara mengatasinya
Berikut langkah-langkah menghapus virus Beselo tersebut tanpa harus mem-Format atau me-Reset HP yang terinfeksi:
1. Pertama install aplikasi TaskSpy di HP yang terinfeksi virus.
TaskSpy dapat Anda dapatkan di sini atau Googling saja
2. Jalankan TaskSpy dan cari xxxx.exe yang sedang berjalan. kemudian pilih Options >> Threads >> Kill. [ perbaikan ] Kalau tidak bisa di matikan, masuk ke tab Threads (dengan cara geser tombol navigasi HP ke kanan) dan cari thread "Main" kemudian pilih Details. Jika terdapat Thread "Main" dengan Full Name sesuai dengan aplikasi xxxx.exe tadi , maka silahkan dimatikan (kill) dengan cara pilih Options >> Thread >> Kill3. Masuk ke explorer ( FXplorer, SeleQ, dll) dan hapus file-file berikut:
- hapus folder RECOGS di C: atau E:
- hapus file xxxx.exe di C:\system\apps dan di E:\system\apps
- hapus file xxxx.exe di C:\system\data
- hapus file ServMail.exe atau MailServer.exe di C:\system\mail dan di E:\system\mail
- hapus semua file Beauty.jpg, Sex.mp3, atau Love.rm di C:\system\mail dan di E:\system\mail (dapat memakai fasilitas Find..)
4. Setelah semua file tersebut dihapus silakan Restart HP Anda !
5. Jalankan kembali TaskSpy untuk mengecek virusnya masih jalan apa tidak. Kalau masih ada aplikasi xxxx.exe atau ServMail.exe yang berjalan, berarti masih ada file yang belum dihapus/terlewat. Ulangi lagi langkah di atas.

No comments:

Post a Comment