Cara Menghilangkan Kavo dari PC

Sekitar dua pekan ini saya dibuat pusing oleh program jahat bernama Kavo (atau dikenal juga dengan sebutan NTDelect.com). Nanya sama Oom Google, ketemu alternatif penyembuhannya.

Kavo alias NTDelect.com menyebar lewat USB flashdisk. Karena jenisnya worm (kalau nggak salah) maka dia menyelinap-selinap tanpa ketahuan (ketahuan aja nggak, apalagi permisi).

AVG Antivirus saya pun tidak mampu mendeteksinya (huhuhu).  Tapi AVG antivirus di laptop kantor mampu mendeteksi dan membasminya (hore!).

Walau begitu, tetap saja Kavo itu bandel dan hidup di PC rumah saya.

Akhirnya, saya menggunakan saran di sebuah forum di internet (soriii lupa URL-nya) dan mengunduh (hihihi.. mengunduh boouw!) HijackThis dan ComboFix.

Hasilnya… puyeng! Meski kayaknya sih berhasil ketemu beberapa Registry Entry dan File Kavo serta NTDelect dan Autorun.inf-nya. Saya menghapus file2 mencurigakan itu lewat Vista, karena ternyata *eng-ing-eng* Vista tidak (atau belum) terinfeksi Kavo.

Hints: di Registry itu NTDelect bersembunyi di Mountpoint2 (HKEY_CurrentUser/Software/Microsoft/Windows) dan juga di tempat startup)

Sekarang sih, saya berharap, Kavo itu udah hilang dari PC di rumah. Puyeng kalau sampai harus install ulang.

Hari ini baru baca ada removal tools (Taiwan?) untuk ngilangin Kavo. Belum sempet dicoba sih, tapi mungkin aja berhasil.

(Ya, ya, ya.. kalau pakai Linux nggak bakal kena Kavo cak!)

Advertisements

4 thoughts on “Cara Menghilangkan Kavo dari PC

  1. Dear Awwer,

    Cara pertama yang saya rekomendasikan adalah menggunakan antivirus. Pengalaman saya (pasca-tragedi) AVG sudah bisa menghilangkan Kavo, tapi harus menggunakan AVG versi terbaru (bukan hanya update definisi, tapi juga update program utamanya). Biasanya AVG terbaru bisa didapatkan di majalah berbonus seperti Chip.

    Jika ternyata tidak bisa, kalo berani boleh coba gunakan removal tools seperti saya tulis di paragraf-paragraf terakhir. Download dan jalankan.

    Atau, bisa juga download Combofix.exe. Tapi perhatikan bahwa menjalankan Combofix bisa berisiko juga pada komputer, karena itu tools yang tidak user friendly. (Komputer saya saja restart dua kali saat menjalankannya).

    Good luck.

  2. Oh itu Kavo toh namanya, kemaren aku baru upgrade memory sekalian ngebenerin PC dari virus itu… tapi kok sekarang ada file-file yang keliatan tapi tampak samar (maksudnya ada icon folder dan tulisannya tapi tampak seperti opacitynya cuma 50% gitu) itu apa ya? apa virusnya masih ada?

  3. dimas : itu bukan virus mas, tapi file yang hidden. Justru kalo file hiddennya keliatan itu tandanya sehat. Karena salah satu modus virus itu ngilangin fungsi windows untuk ngeliat file yang hidden.

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s