Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Waspada terhadap antivirus palsu!
  • Teknologi

Waspada terhadap antivirus palsu!

3 min read
Phising dan Taktik

Credit image: Freepix

Pernahkah anda merasa bahwa ada yang aneh dengan komputer anda? Misalnya tiba – tiba komputer anda sangat lambat, muncul pop-up yang menyatakan bahwa komputer anda terinfeksi oleh virus.

Memang banyak modus virus pada saat ini, diantaranya adalah mencoba untuk menyamai salah satu interfaces vendor antivirus terkenal. Jika kita kurang teliti, alih -alih komputer terbebas oleh virus, malah data dan uang kita yang hilang.

Hal ini terjadi pada salah satu komputer teman saya, dia mengatakan bahwa komputer nya terinfeksi virus. Anehnya dia bilang, dia tidak pernah menginstall antivirus tersebut. Sedangkan antivirus yang sudah ada tidak mendeteksi sama sekali adanya ancaman.

Saya langsung teringat beberapa kasus tentang antivirus palsu atau antivirus rogue yang sempat “ngetrend” beberapa bulan yang lalu. Saya pun langsung berangkat ke tempat teman saya.

Perkiraan saya benar adanya, antivirus rogue menempel dan sudah berjalan dengan tampilan hampir mirip dengan salah satu vendor antivirus terkenal.

Gambar diatas merupakan tampilan pop-up yang mirip dengan salah satu vendor antivirus. Antivirus palsu diatas, akan memberitahu kepada anda bahwa komputer anda telah terinfeksi dan untuk membersihkannya antivirus palsu ini meminta anda untuk membayar license.

Jangan sampai anda tertipu dengan hal ini, karena hal tersebut justru yang diinginkan oleh si pembuat antivirus palsu tersebut. Uniknya apapun yang kita klik akan menuju konfirmasi untuk membeli license antivirus palsu tersebut.

Virus ini cukup cerdas, dengan menamakan file induk hampir mirip dengan file windows dengan attribut hidden, readonly, superhidden.

Selain itu virus ini memiliki kemampuan untuk memblock situs – situs pencarian seperti bing, google, dan yahoo. Jika kita melihat file hosts windows pada komputer yang terinfeksi oleh antivirus ini, maka akan muncul list- list situs yang di blok.

Hosts: 212.95.49.48 www.google.com
Hosts: 212.95.49.48 us.search.yahoo.com
Hosts: 212.95.49.48 uk.search.yahoo.com
Hosts: 212.95.49.48 search.yahoo.com
Hosts: 212.95.49.48 www.google.com.br
Hosts: 212.95.49.48 www.google.it
Hosts: 212.95.49.48 www.google.es
Hosts: 212.95.49.48 www.google.co.jp
Hosts: 212.95.49.48 www.google.com.mx
Hosts: 212.95.49.48 www.google.ca
Hosts: 212.95.49.48 www.google.com.au
Hosts: 212.95.49.48 www.google.nl
Hosts: 212.95.49.48 www.google.co.za
Hosts: 212.95.49.48 www.google.be
Hosts: 212.95.49.48 www.google.gr
Hosts: 212.95.49.48 www.google.at
Hosts: 212.95.49.48 www.google.se
Hosts: 212.95.49.48 www.google.ch
Hosts: 212.95.49.48 www.google.pt
Hosts: 212.95.49.48 www.google.dk
Hosts: 212.95.49.48 www.google.fi
Hosts: 212.95.49.48 www.google.ie
Hosts: 212.95.49.48 www.google.no
Hosts: 212.95.49.48 www.google.de
Hosts: 212.95.49.48 www.google.fr
Hosts: 212.95.49.48 www.google.co.uk
Hosts: 212.95.49.48 www.bing.com

Jadi jangan berharap anda bisa membuka google untuk mencari cara mengatasi virus ini, jika sudah terinfeksi antivirus palsu ini. Virus ini membuat beberapa file sebagai proteksi dirinya. Diantaranya :

c:documents and settingsAll UsersApplication Data.wtav
c:windowssystem32%_randomname_%.tmp.dll
c:windowssystem32%_randomname_%.tmp.dll
c:windowssystem32%_randomname_%.tmp.dll
c:windowssystem32USRINI~1.EXE

Jika komputer anda sudah terlanjur terinfeksi antivirus palsu ini, langkah yang harus di tempuh adalah sebagai berikut :

  1. Download combofix
  2. Matikan koneksi internet
  3. Matikan system restore windows
  4. Kemudian close semua program, setelah itu jalankan combofix

note : perlu diingat menjalankan combofix bisa mengakibatkan beberapa kasus komputer hang, atau blue screen. Jika diibaratkan obat, combofix merupakan obat keras yang mempunyai efek samping beragam. Gunakan combofix jika anda benar – benar yakin

Ada baiknya jika kita melakukan tindakan pencegahan terhadap virus sejenis ini, diantaranya adalah dengan melakukan :

  1. Selalu mengupdate antivirus anda
  2. Gunakan strict security setting pada browser Internet Explorer
  3. Gunakan plugin noscript pada browser selain Internet Explorer
  4. Selalu mengupdate Java dan flash player plugin terbaru
  5. Jangan mengakses situs – situs porno, karena virus jenis ini kebanyakan bersumber dari situ porno

Di ESET virus ini dideteksi sebagai Win32/Sirefef.BD trojan. Jika anda menggunakan ESET Antivirus, anda cukup mengupdate database ESET terbaru. Kemudian melakukan fullscan pada semua drive komputer anda. Tunggu hingga proses scan anda selesai, dan komputer anda pun terbebas dari antivirus palsu ini.

Post navigation

Previous Fenomena Sinta-Jojo dan Win32/Stuxnet
Next ESET AKUSISI PENGEMBANG ANTISPAM

artikel terkini

Manipulasi Driver Kernel Demi Spionase Senyap Manipulasi Driver Kernel Demi Spionase Senyap

Manipulasi Driver Kernel Demi Spionase Senyap

June 18, 2026
Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto

Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto

June 18, 2026
EvilTokens Platform Phising Absen Kata Sandi EvilTokens Platform Phising Absen Kata Sandi

EvilTokens Platform Phising Absen Kata Sandi

June 18, 2026
Serangan Email Didominasi Buatan AI Serangan Email Didominasi Buatan AI

Serangan Email Didominasi Buatan AI

June 17, 2026
Serangan Rantai Pasok Landa Arch Linux Serangan Rantai Pasok Landa Arch Linux

Serangan Rantai Pasok Landa Arch Linux

June 17, 2026
Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna

Ratusan Ekstensi Chrome Kedapatan Curi Data Pengguna

June 17, 2026
Peretas Bisa Intip Token Otentikasi Tanpa Klik Peretas Bisa Intip Token Otentikasi Tanpa Klik

Peretas Bisa Intip Token Otentikasi Tanpa Klik

June 17, 2026
Membedakan Identitas Asli dan Identitas Sintetis Membedakan Manusia Asli dan Identitas Sintetis

Membedakan Identitas Asli dan Identitas Sintetis

June 15, 2026

Lainnya

Manipulasi Driver Kernel Demi Spionase Senyap Manipulasi Driver Kernel Demi Spionase Senyap
6 min read
  • Sektor Bisnis
  • Sektor Personal

Manipulasi Driver Kernel Demi Spionase Senyap

June 18, 2026
Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto
5 min read
  • Mobile Security
  • Sektor Personal

Rokarolla Android Kuras 217 Aplikasi Bank dan Kripto

June 18, 2026
EvilTokens Platform Phising Absen Kata Sandi EvilTokens Platform Phising Absen Kata Sandi
6 min read
  • Sektor Bisnis
  • Sektor Personal

EvilTokens Platform Phising Absen Kata Sandi

June 18, 2026
Serangan Email Didominasi Buatan AI Serangan Email Didominasi Buatan AI
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Serangan Email Didominasi Buatan AI

June 17, 2026
PROSPERITA IT News | DarkNews by AF themes.