Cara Menangani VIRUS SYMBOS/ROMM WAR

Cara Menangani VIRUS SYMBOS/ROMM WAR.
Tak terpikir sebelumnya,ponsel yang hamya segenggaman tangan bisa mengejar fungsi sebuah komputer.
Tak terbayangkan juga di waktulalu,ponsel akan memiliki system operasi yang kompleks dan canggih.Namun,di balik pencapaian yang luar biasa tersebut,tersimpankekahawatiran baru.Canggih seperti komputer artinya juga bakal mengalami permasalahan yang lebih rumit.Ada bug,ada bottle neck,ada gangguan program di sana-sini,dan yang paling mencemaskan adalah Virus!
Sejak Cabir,virus pertama muncul senagai momok,generasi virus berikutnya memunculkan ancaman yang tak kalah seram.Tak kurang 148 virus siap menyerang ponsel-ponsel dengan system operasi symbian.
Belum lagi ancaman virus untuk windows mobile.Teknologi virus ponsel kini berkembang hingga mampu meloncat dari platform PC ke ponsel.Kabar terakhir,2 virus Java mobile mulai bergentayangan di dunia maya.Lebih dari 80 % ponsel yang beredar sekarang mampu menjalankan aplikasi java.Itu artinya,virus tersebut dapat menyerang sebagian besar ponsel yang tak bersystem operasi sekalipun!
Pengenalan
Symbos/romwar termasuk virus kategori Trojan.Virus type ini akan meletakkan semacam ‘Program kecil’ ke ponsel sasaran.Program tersebut kemudian dapat membuat ponsel sasaran mengalami malfungsi.Gejala-gejala kelainan fungsi tergantung dari versi software ROM pada ponsel anda.Evek yang ditimbulkan oleh ROMWARE beragam.Mulai dari hang,ponsel restart sendiri,hingga membuat tombol powertak berfungsi.Namun pada beberapa kasus,gejala-gejala tersebut tak tampak dan ponsel dapat berjalan seperti biasa.Hingga saat ini Symbos/Rommwar telah berkembang dan telah memiliki empat varian yaitu :
1.ROMMWAR.A

Rommwar A akan memberikan efek bervariasi,tergantung versi software ROMM yang ada di ponsel anda.Varian pertama ini menyebabkan ponsel mengalami hang dan harus direstart kembali.Sesaat setelah proses restart,ponsel akan mengalami hang kembali.Untuk melakukan hal tersebut,ROMMWARE ini memanfaatkan fungsi MIME RECOGNIZER.
2.ROMMWAR.B.
Secara ajaib,varian ROMMWAR kedua ini akan merestart ponsel dengan sendirinya dan akan menghalangi ponsel anda untuk melakukan booting.Payah bukan?
3.ROMMWAR.C.
Sama seperti versi B.Virus ini akan menghalangi ponsel anda untuk menyala!
4.ROMMWAR.D.
ROMMWAR varian terbaru ini menimbulkan efek beragam,mulai ponsel tak dapat nyala hingga tombol power tak berfungsi.Yang menarik,instalasi Symbos/Rommwar kadang juga ditumpangi oleh instalasi kaspersky anti-virus mobile yang tidak sempurna.
Cara penyebaran.
Virus Rommwar ini layaknya sebuah aplikasi symbian berekstensi Sis.Namanya bisa berubah macam-macam.Bisa jadi nama aplikasinya sangat menggoda dan membuat anda tertarik untuk menginstallnya.Misalmya theme.sis,bunga_citra.sis,XXX.sis dan lain sebagainya.Saat instalasi,biasanya Rommwar akan menampilakan pesan aneh.Selanjutnya jika instalasi selesai dan anda membuka file system ponsel,akan terlihat file-file seperti yang terlihat di bawah ini
[DRIVE]
\system\apps\klantivirus\b.dat
[DRIVE]\system\apps\klantivirus\engine.exe
[DRIVE]\system\apps\klantivirus\installer.exe
[DRIVE]\system\apps\klantivirus\klantivirus.aif
[DRIVE]\system\apps\klantivirus\klantivirus.app
[DRIVE]\system\apps\klantivirus\klantivirus.rsc
[DRIVE]\system\apps\klantivirus\klantivirus_caption.rsc
[DRIVE]\system\apps\kalntivirus\klimages.mbm
[DRIVE]\system\apps\klantivirus\s.mid
[DRIVE]\system\help\klantivirushelp.hlp
[DRIVE]\system\libs\klsdll.dll
[DRIVE]\system\libs\klsdll.idb
c:\system\recog\kl_antivirus.mdl
.
Dua file di bawah ini merupakan sumber masalahnya.Kedua file ini adalah file corrupt yang akan menyebabkan ponsel anda gagal inisiasi sat anda melakukan restart.
[DRIVE]\system\apps\klantivirus\startup.app
[DRIVE]\system\apps\klantivirus\startup.r02

[DRIVE]menunjukkan tempat di mana file system ponsel anda bersemayam.Biasanya terdapat di drive c.Terkadang,ROMMWAR juga menampilkan pesan sebagi berikut :
” End user license agreement sotware” kaspersky anti virus mobile “2006 license AVDS-SEOP-1REW-7EWD is a version registerd by…”
Pencegahan
Sebagian besar anti virus ponsel saat ini telah dapat mengenali virus-virus ponsel terbaru dan membasminya dengan seketika.Syaratnya,anda harus melakukan update virus definitionnya secara reguler.Virus definitions bagi sebuah anti virus merupakan ‘kamus’ rujukan untuk mendeteksi dan menghilangkan efek negatifnya di ponsel.Sebelumnya,pastikan anda tidak “membeli kucing dalam karung”.Artinya,janganlah sembarangan menerima atau menginstal aplikasi yang tak jelas asal usulnya.Salah-salah bisa membuat ponsel anda hang dan semua data hilang.
Langkah pencegahan lainnya,backuplah secara reguler data-data penting anda seperti phone book,reminder,sms dan lain sebagainya.Hampir semua ponsel symbian telah menyediakan CD PC suite dimana anda dapat memanfaatkannya untuk membuat file backup di PC.
Penanganan
Jika masih mungkin,dan ponsel anda masih ‘bernapas’ dengan normal,hapuslah file\file yang terdapat dalam daftar di atas dengan menggunakan aplikasi file manager resmi FExplorer.Kemudian uninstall ROMMWARRIOR melalui applications manager.Jika terdapat indikasi hang saat menjalankan aplikasi tertentu,uninstall juga aplikasi tersebut.Jika kerusakan yang ditimbulkan sudah terlampau parah hingga ponsel anda membeku sama sekali dan tidak dapat restart,lakukan langkah berikut ini.
Dalam keadaan hang,cabut bateray ponsel hingga ponsel dalam keadaan mati.Kemudian pasang kembali
Lakukan langkah hard reset ;
Tekan dan tahan secara bersamaan tiga buah tombol yaitu tombol call (warna hijau) tombol “*” dan tombol angka “3”
Tekan tombol power sambil tetap menekan ketiga tombol tersebut
Tergantung tipe ponsel,anda akan mendapat pesan “formatting” atau startup dialog yang menyatakan bahwa ponsel akan kembali ke settingan awal.
Ponsel anda saat ini telah diformat dan dapat digunakan kembali