Bagaimana membasmi dan membersihkan komputer kita dari spyware worm.win32.netbooster

virussKemarin adik saya mendownload aplikasi Foxpro dari internet. Lalu ia install aplikasi tersebut di laptop saya dan tiba-tiba saja ikon di desktop dan start program menjadi hilang, antivirus menjadi tidak aktif dan sebuah pesan di Desktop yang bertuliskan seperti ini "security warning worm.win32.netbooster detected on your machine. this virus distributed via internet through email and active-x objects".

Adik saya lalu memberitahukan kejadian yang dialaminya lewat sms dan mengatakan apa saja yang terjadi di laptop itu. Dia kelihatan sangat panik karena dia bilang dia tidak bisa mematikan laptop dari Windows dan akhirnya saya minta ke dia untuk langsung mematikan komputer dari tombol power.

Seperti itulah yang terjadi pada laptop saya kemarin. Mungkin saja diantara kita pernah ada yang mengalami situasi seperti cerita saya di atas. Kemudian saya mulai mencari tahu tentang 'spyware' ini dari internet dan saya menemukan informasi menarik tentangnya.

Anda dengan tidak sengaja telah mengaktifkan program Smitfraud yang sangat mengganggu yang melaporkan bahwa komputer anda telah terinfeksi "worm.win32.netbooster". Program Smitfraud adalah program yang  digunakan untuk mendownload produk-produk keamanan jahat dan mengubah tampilan desktop pengguna yang akan terus saja mengingatkan bahwa komputernya telah terkena spyware.

Serangan Smitfraud akan memperlihatkan program antispyware palsu lewat jendela popup di layar komputer kita dan di windows system tray akan menampilkan pesan peringatan bahwa komputer kita telah terinfeksi spyware (yang mereka sebut dengan worm.win32.netbooster) dan meminta anda untuk membeli, mendownload dan menginstall program yang mereka tawarkan agar bisa menghilangkan spyware tersebut. Bahkan seringnya akan membajak desktop komputer anda dan menampilkan pesan peringatan dalam huruf yang besar (dilengkapi dengan link web) di wallpaper desktop anda.

Seperti itulah yang terjadi dengan laptop saya. Salah satu sumber memberikan informasi tentang caranya menghilangkan 'spyware' ini.

1. Download SmitFraudFix dan simpan di flash disk anda.

2. Nyalakan Windows di Safe mode, anda bisa melakukan ini dengan menekan F8 secara terus menerus pada saat start up (Jangan kaget jika anda melihat ada perbedaan menu Windows Logon. Disana anda akan melihat account Administrator dan User. Pilih account User)

3. Matikan System Restore, anda bisa melakukannya dengan menghilangkan tanda centang di Control Panel --- System --- System Restore Tab

4. Hubungkan flash disk anda lalu klik dua kali program SmitFraudFix.

Bagaimana penggunaan program SmitFraudFix:

A. Pilih 1 lalu tekan Enter untuk membuat laporan file-file apa saja yang terinfeksi. Laporan tersebut bisa anda temukan di root system drive, biasanya di C:\rapport.txt

B. Pilih 2 untuk menghapus file-file yang terinfeksi dan untuk membersihkan registry Windows anda. Proses ini akan memakan waktu jadi bersabarlah.

C. Pilih 3 untuk mengembalikan lagi Trusted and Restricted site zone.

D. Restart

Dan sekarang Windows XP saya sudah kembali normal. 


Catatan: Update definis antivirus anda dan lalu scan ulang sistem setelah anda membersihkan Windows XP.