Kamis, 27 Agustus 2009

Mengatasi trojan MKMKrnl.dll


Mengatasi MKMKrnl.dll

Deskripsi
MKMKRNL.dll adalah trojan / backdoor yang berjalan di windows xp. Letaknya di Folder C:\Windows. Trojan ini akan menginfeksi aplikasi windows xp seperti iexplore.exe ( berdasarkan pengalaman personal).

Penyebab
Komputer windows xp digunakan untuk mengakses situs yang terdapat trojan MKMKrnl.dll.

Gejala
1. Pada awalnya komputer yang terinfeksi akan memakan waktu lama saat restart/shutdown
2. Trojan ini akan mengeksekusi file - file 01.exe sampai dengan 23.exe secara berkala jika komputer terhubung dengan internet

Penanganan
A.Awal penanganan
Untuk menghentikan trojan ini gunakan perintah
taskkill /f /im iexplore.exe
taskkill /f /im 01.exe sampai dengan
taskkill /f /im 23.exe

B.Hapus sampai tuntas trojan ini
Gunakan Sisem Operasi Linux bisa menggunakan Ubuntu 8.10 atau distro lain yang disukai yang telah support NTFS,Langkah - langkahnya :
1. Uninstall aplikasi windows XP yang terinfeksi trojan ( Add/ Remove Windows Components)
2. Booting Live CD Linux

3. Mounting harddisk windows
#mount /dev/sda1 /mnt/d

4. Cari file MKMKrnl.dll
#find /mnt/d -name MKMKrnl.dll

5. Hapus file trojan
#rm -r MKMKrnl.dll

6. Reboot
7. Masuk ke windows xp
8. Hapus registry yang terdapat mkmkrnl.dll
9. Selesai