Winsta Virus Yang Membuat Hardisk Penuh

Hati-hati dengan virus yang satu ini. Program jahat bernama Winsta ini bisa 'menggelembung' sehingga hardisk korbannya bisa seketika penuh olehnya.

Seperti dituturkan oleh analis antivirus dari Vaksincom, Adi Saputra, dalam keterangannya, Winsta dikenal juga dengan nama Stuxnet. Selain hardisk penuh, file Winsta juga bersembunyi sebagai file DLL sah dari Realtek, sehingga agak sulit mendeteksinya.

Penyebaran awal virus ini, menurut Adi, adalah melalui situs-situs berbahaya. Termasuk di antaranya adalah situs dengan konten porno, software ilegal dan situs-situs 'kelabu' lainnya.

Menurut analis Vaksincom Alfons Tanujaya,penyebaran Winsta di Indonesia cukup besar. Bahkan Indonesia menempati posisi kedua infeksi Winsta alias Stuxnet ini setelah Iran.

File Virus

Lebih lanjut, Adi mengatakan, jika script Trojan Stuxnet dari situs berbahaya tadi sudah berjalan akan muncul tiga file di komputer korban. Ketiganya adalah Winsta.exe, mrxcls.sys dan mrxnet.sys.

File bernama Winsta itu yang akan membengkak ukurannya sesuai sisa ruang hardisk yang ada. Biasanya partisi yang jadi korban adalah partisi tempat sistem operasi Windows berada.

Nama file itu, Winsta, dicatut dari nama file asli Windows untuk program bernama WinStation Monitor. Aplikasi ini merupakan tools yang digunakan pada Windows 2000 dan terletak di C:\Program Files\Resources\Winsta.exe.

Gejala dan Efek Virus

Efek paling kasat mata dari virus ini tentunya adalah hardisk yang mendadak penuh. Akibat dari hardisk yang penuh itu, beberapa program mungkin tak akan berjalan dengan baik.

Selain itu,infeksi Stuxnet juga terjadi pada file sistem berikut:

- Scvhost, sehingga komputer sulit terhubung ke jaringan.

- Lsass, komputer bisa menjadi lambat, hang ataupun restart dengan sendirinya.

- Spoolsv, komputer tidak bisa mencetak dokumen/gambar lewat printer.

Cara Mengatasi Virus Winsta.exe

1. Menggunakan Dr Web CureIt

korban Winsta alias Stuxnet itu disarankan untuk mengunduh piranti lunak penghapus virus. Removal Tools winsta.exe bernama Dr.Web CureIt itu bisa diunduh dari situs FreeDrWeb.com

2. Perbaiki Registri

perbaikan pada regitri Windows yang sudah dimodifikasi oleh virus winsta. Caranya, pertama-tama, salin script di bawah ini ke file Wordpad.

[Version]

Signature=”$Chicago$”

Provider=Vaksincom Oyee

[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del

[UnhookRegKey]

HKCU, SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced, ShowSuperHidden,0×00010001,1

HKCU, SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced, SuperHidden,0×00010001,1

HKCU, SoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced, HideFileExt,0×00010001,0

HKLM, SOFTWARECLASSESbatfileshellopencommand,,,”"”%1″” %*”

HKLM, SOFTWARECLASSEScomfileshellopencommand,,,”"”%1″” %*”

HKLM, SOFTWARECLASSESexefileshellopencommand,,,”"”%1″” %*”

HKLM, SOFTWARECLASSESpiffileshellopencommand,,,”"”%1″” %*”

HKLM, SOFTWARECLASSESregfileshellopencommand,,,”regedit.exe “%1″”

HKLM, SOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, Shell,0, “Explorer.exe”

[del]

HKLM, SYSTEMCurrentControlSetServicesMRxCls

HKLM, SYSTEMCurrentControlSetServicesMRxNet

HKLM, SYSTEMControlSet001ServicesMRxCls

HKLM, SYSTEMControlSet002ServicesMRxNet

HKLM, SYSTEMCurrentControlSetServicesEnumRootLEGACY_MRXClS

HKLM, SYSTEMCurrentControlSetServicesEnumRootLEGACY_MRXNET

HKLM, SYSTEMControlSet001ServicesEnumRootLEGACY_MRXClS

HKLM, SYSTEMControlSet002ServicesEnumRootLEGACY_MRXNET

Kemudian, simpan file dengan nama ‘repair.inf’. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan. Lalu, klik kanan file ‘repair.inf’, pilih ‘Install’ dan restart komputer.

“Bersihkan temporary file, hal ini agar dapat mencegah sisa trojan yang mencoba aktif kembali. Gunakan tools seperti ATF Cleaner atau gunakan fitur Windows yaitu Disk Clean-Up,” tulis Adi.

3. Solusi Darurat

Selain itu, berikut adalah script darurat yang bisa digunakan untuk mencegah agar Winsta tidak kembali menginfeksi. Simpan script berikut dengan nama Winsta.bat (tipe file: Text)

@echo off

del /f c:windowssystem32winsta.exe

rem rd c:windowssystem32winsta.exe

md c:windowssystem32winsta.exe

del /f c:windowssystem32driversmrxnet.sys

rem rd c:windowssystem32driversmrxnet.sys

md c:windowssystem32driversmrxnet.sys

del /f c:windowssystem32driversmrxcls.sys

rem rd c:windowssystem32driversmrxcls.sys

md c:windowssystem32driversmrxcls.sys

attrib +r +h +s c:windowssystem32winsta.exe

attrib +r +h +s c:windowssystem32driversmrxnet.sys

attrib +r +h +s c:windowssystem32driversmrxnet.sys

Semoga cara tersebut bisa membantu membersihkan virus winsta

ZUMA Flash Game