<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Guntingbatukertas.com &#187; sshnas.dll</title>
	<atom:link href="http://guntingbatukertas.com/tag/sshnas-dll/feed/" rel="self" type="application/rss+xml" />
	<link>http://guntingbatukertas.com</link>
	<description>Kumpulan Tip, Trik dan Tutorial Indonesia</description>
	<lastBuildDate>Sat, 02 Apr 2011 21:03:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Melawan Serangan Virus sshnas.dll alias Flash Updater</title>
		<link>http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/</link>
		<comments>http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/#comments</comments>
		<pubDate>Mon, 12 Apr 2010 21:13:37 +0000</pubDate>
		<dc:creator>salsabel</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Hiren's Boot CD]]></category>
		<category><![CDATA[Sistem Operasi]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Antimalware]]></category>
		<category><![CDATA[flash update]]></category>
		<category><![CDATA[Malwarebytes]]></category>
		<category><![CDATA[sshnas.dll]]></category>
		<category><![CDATA[Trojan]]></category>
		<category><![CDATA[XP]]></category>

		<guid isPermaLink="false">http://guntingbatukertas.com/?p=2080</guid>
		<description><![CDATA[Apakah Anda pernah melakukan update plugin flash player? Namun setelah itu justru muncul pesan dari Antivirus Anda bahwa ada virus bersarang di drive C:? Jika iya, kemungkinan Anda terserang Fake Trojan atau sshnas.dll. Silakan simak tutorial singkat berikut untuk membersihkannya.]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-2096" href="http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/attachment/adobeflashplayer-2-2/"><img class="alignleft size-full wp-image-2096" title="adobeflashplayer-2" src="http://guntingbatukertas.com/wp-content/uploads/2010/04/adobeflashplayer-2.png" alt="" width="197" height="102" /></a>Apakah Anda pernah mendapatkan pesan untuk mendownload Adobe Flash Player Update ketika Anda melihat video streaming? Namun setelah itu bukannya video bisa diputar tapi justru muncul pesan error bertubi-tubi dari Antivirus kesayangan Anda?<br />
Jika ya, Anda mungkin sedang berhadapan langsung dengan Virus trojan terkenal bernama flash-HQ-plugin. Ketika file yang menyaru sebagai updater Adobe ini sudah bersarang di PC, maka dia akan mendownload dan menginstall komponen utamanya yakni: c.exe, msa.exe dan sshnas.dll (sshnas21.dll). Jika semua file ini sudah lengkap maka virus ini akan mampu memasukkan dirinya ke dalam urutan booting sehingga ia akan otomatis berjalan layaknya program lain sejak saat Windows berjalan.<br />
<span id="more-2080"></span><br />
Trojan yang juga disebut sebagai Trojan Fake Alert ini datang dari website berbahaya yang meminta pengaksesnya melakukan update software. Selain itu terkadang trojan ini disisipkan ke dalam Program Antivirus dan antispyware gratis yang banyak tersedia online. Setelah menyerang, Virus ini kemudian mampu mengambilalih berbagai fungsi Windows seperti:</p>
<ul>
<li>memunculkan windows popup</li>
<li>peringatan keamanan</li>
<li>membajak Internet Eksplorer</li>
<li>menonaktifkan Windows Task Manager</li>
<li>bahkan, menonaktifkan Registry Editor.</li>
</ul>
<p><strong>TITIK SERANGAN</strong><br />
Trojan yang kita bahas di sini secara otomoatis akan membuat file dan folder berikut. File ini yang seringkali kemudian dideteksi oleh Antivirus tiap kali trojan menjalankan aksinya.</p>
<blockquote><p>C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job<br />
C:\WINDOWS\msa.exe<br />
C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job<br />
%UserProfile%\Local Settings\temp\a.exe<br />
%UserProfile%\Local Settings\temp\b.exe<br />
%UserProfile%\Local Settings\temp\c.exe<br />
C:\WINDOWS\system32\sshnas.dll</p></blockquote>
<p>Trojan ini juga membuat perubahan dalam registry sebagai berikut:</p>
<blockquote><p>HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS<br />
HKEY_CURRENT_USER\SOFTWARE\XML<br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sshnas<br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sshnas<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\videohost<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sshnas</p></blockquote>
<p>Jika Anda mencoba melacak dengan Hijackthis, salah satu program detektor spyware yang ada di Hiren’s Boot CD, Anda akan menemukan laporan yang kurang lebih seperti ini:</p>
<blockquote><p>O4 – HKCU\..\Run: [Videohost] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c.exe<br />
O4 – HKCU\..\Run: [SSHNAS] rundll32.exe C:\Windows\system32\sshnas.dll,DllWork<br />
O4 – HKCU\..\Run: [LosAlamos] rundll32.exe C:\Windows\system32\sshnas.dll,AddConsoleAliasAW<br />
O4 – HKCU\..\Run: [LosAlamos] rundll32.exe C:\Windows\system32\sshnas21.dll,AllocConsoleA</p></blockquote>
<p><strong>PEMBERSIHAN</strong><br />
Jika komputer Anda terinfeksi, untuk membersihkan secara tuntas trojan ini Anda perlu mengikuti tiap tahap di bawah ini. Yakni menghapus trojan sshnas.dll (sshnas21.dll), kemudian menghapus tuntas program dan berbagai komponen FakeAlert lainnya sebagai berikut:<br />
<strong>Langkah Pertama:</strong><br />
1. Download <strong><a href="http://www.ziddu.com/download/8946595/OTM_guntingbatukertas.com.rar.html" target="_blank">OTM by Oldtimer</a></strong> dan ekstrak di folder manapun di PC Anda. Selanjutnya ekstrak sehingga Anda mendapatkan suatu file <strong>OTM.exe</strong>.<br />
2. Jalankan <strong>OTM.exe</strong>, Jika muncul Security Warning, abaikan saja dan klik tombol <strong>Run</strong>.<br />
Copy dan paste baris perintah berikut ini ke dalam jendela <em>“Paste Instructions for Items to be Moved” </em>(di bawah panel kuning):</p>
<blockquote><p>:services<br />
SSHNAS<br />
:reg<br />
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<br />
“Videohost”=-<br />
“SSHNAS”=-<br />
“LosAlamos”=-<br />
:files<br />
%windir%\msa.exe<br />
%windir%\system32\sshnas.dll<br />
%windir%\system32\sshnas21.dll<br />
%windir%\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job<br />
%windir%\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job<br />
:Commands<br />
[emptytemp]<br />
[Reboot]<br />
<strong>Keterangan</strong>:<br />
Karena keterbatasan Tema WordPress, Anda mungkin perlu mengubah tanda (“) kutip dalam baris perintah di atas. Gunakan <strong>tanda kutip biasa</strong>, di samping tombol<strong> [Enter]</strong>.<br />
<a href="../software/membersihkan-virus-adobe-updater-trojan-sshnas-dan-sshnas21/attachment/malwarebytes-otm1/"></a><a rel="attachment wp-att-2082" href="http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/attachment/old-timer-remove-sshnas/"></a><a rel="attachment wp-att-2097" href="http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/attachment/old-timer-remove-sshnas-2/"><img class="size-large wp-image-2097 alignnone" title="old-timer-remove-sshnas" src="http://guntingbatukertas.com/wp-content/uploads/2010/04/old-timer-remove-sshnas-500x372.jpg" alt="" width="500" height="372" /></a></p></blockquote>
<p>3. Klik tombol <strong>Moveit!</strong> Tunggu beberapa saat hingga program ini selesai bekerja. Setelah itu OTM akan menampilkan sebuah laporan dan akan meminta Anda untuk melakukan Reboot, Pilih <strong>Yes</strong>.<br />
<strong>Langkah Kedua</strong></p>
<ol>
<li><strong><a href="../tools/malwarebytes-anti-malware-si-pembasmi-spyware-malware-dan-trojan" target="_blank">Download 	MalwareBytes Anti-malware di sini</a></strong>. Ekstrak ke folder 	yang Anda inginkan sehingga Anda dapatkan sebuah file Installer.exe. 	Jangan lupa tutup semua program yang sedang berjalan di PC Anda.</li>
<li>Dobel klik file <strong>mbam-setup.exe </strong>untuk memulai langkah instalasi program MalwareBytes 	Anti-malware ke PC Anda. Anda tidak perlu melakukan perubahan apapun 	selama proses Instalasi. Anda tinggal klik Next hingga langkah 	terakhir. Sebelum meng-klik Finish, pastikan Anda memilih checkboks  	<em>“Update Malwarebytes’ Anti-Malware” dan “Launch 	Malwarebytes’ Anti-Malware”</em>. Akhiri instalasi dengan 	meng-klik <strong>Finish</strong>.</li>
<li>Sekarang program MalwareBytes 	Anti-malware akan berjalan secara otomatis. Anda mungkin akan 	mendapatkan pesan untuk segera mengupdate database anti-malware. 	Tapi tenang saja, begitu update di internet tersedia dan Anda 	terkoneksi langsung dengan internet, program ini secara otomatis 	akan melakukan download update database.</li>
<li>Setelah proses update selesai, 	Anda bisa memilih <strong>OK </strong>dan menuju ke Menu utama yang tampak seperti berikut. <a rel="attachment wp-att-2098" href="http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/attachment/malwarebytes-antimalware-scan-2/"><img class="alignnone size-large wp-image-2098" title="malwarebytes-antimalware-scan" src="http://guntingbatukertas.com/wp-content/uploads/2010/04/malwarebytes-antimalware-scan-500x382.jpg" alt="" width="500" height="382" /></a></li>
<li>Pilih <strong>“Perform quick 	scan”</strong> dan klik tombol <strong>Scan </strong>untuk memulai 	proses scanning. Tunggu beberapa saat hingga proses selesai.</li>
<li>Anda akan melihat pesan ketik 	Anti-Malware selesai menjalankan tugasnya. Klik tombol<strong>OK</strong>, 	dan tombol <strong>Show Results</strong>. Anda akan melihat tampilan 	laporan scanning seperti ini.<br />
<a rel="attachment wp-att-2099" href="http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/attachment/malwarebytes-antimalware-scan2-2/"><img class="alignnone size-large wp-image-2099" title="malwarebytes-antimalware-scan2" src="http://guntingbatukertas.com/wp-content/uploads/2010/04/malwarebytes-antimalware-scan2-500x382.jpg" alt="" width="500" height="382" /></a></li>
<li>Pilih semua checkbox yang ada 	dalam daftar dan klik tombol <strong>“Remove Selected”. </strong>Anti-Malware akan menghapus semua registry dan file yang 	terkait dengan Trojan FakeAlert dan menambahkannya kedalam folder 	karantina. Setelah selesai, Anda bisa melihat daftar file yang 	dieksekusi dalam sebuah file log.</li>
<li>Setelah semua selesai, Anda akan diminta untuk melakukan 	<strong>Restart</strong>.</li>
</ol>
<p>Selain cara yang sudah diulas di sini, sebagai alternatif, Anda juga bisa mencoba menggunakan cara lain <a href="../internet/menghalau-spyware-dengan-superantispyware-hirens-10/">menghalau Spyware Dengan SuperAntiSpyware Hiren’s 10</a> yang sudah saya tulis sebelumnya. Jangan lupa simak juga <a href="http://www.guntingbatukertas.com/software/membersihkan-komputer-dari-spyware/" target="_blank">Ulah Serangan Spyware</a>.<br />
<strong>LINK DOWNLOAD</strong><br />
Berikut ini link download software yang diperlukan dalam artikel ini:<br />
<strong><a href="http://www.ziddu.com/download/8946595/OTM_guntingbatukertas.com.rar.html" target="_blank">[OTM by Oldtimer]</a></strong> <strong>password:</strong><em> guntingbatukertas.com</em><br />
<a title="Download malwarebyte anti malware" href="http://www.ziddu.com/download/8946594/mbam_guntingbatukertas.com.rar.html" target="_blank"><strong>[Download MalwareBytes Anti-malware]</strong></a></p>
<div class="shr-publisher-2080"></div>]]></content:encoded>
			<wfw:commentRss>http://guntingbatukertas.com/sistem-operasi/windows/melawan-serangan-virus-sshnas-dll-alias-flash-updater/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

