Tampilkan postingan dengan label WORM dan MALWER. Tampilkan semua postingan
Tampilkan postingan dengan label WORM dan MALWER. Tampilkan semua postingan

Deteksi Conficker pada komputer anda


Pada saat ini mungkin semua orang takut atau ada yang ingin lebih tau (penasaran) akan virus yang satu ini. Ya, Conficker atau Downadup atau juga Kido yang memilik harga sampai dengan US$250 ribu bagi siapapun yang dapat menangkap pembuat virus ini. Sungguh angka yang luar bisa bukan jika kita dapat menangkapnya atau membuka tabir pembuat virus ini. Tapi apakah kita bisa??? Jika kita lihat dari artikel di vaksincom, virus ini membuat lebih dari 500 situs, sekitar 50.000 situs untuk melakukan update. Wah,luar biasa bukan.

Belasan juta komputer diseluruh dunia terinfeksi oleh virus ini. Indonesia termasuk didalamnya negara yang paling banyak terinfeksi virus sejak awal tahun. Yang menjadi pertanyaan kita adalah apakah komputer kita adalah salah satu komputer yang terinfeksi virus ini??? Bagaimana cara agar kita bisa mengetahui hal itu???
Yup, disinilah saya akan membahas sedikit tentang bagaimana kita mengetahui apakah komputer kita terinfeksi atau tidak. Berikut ini adalah cara-caranya :

  1. Jika komputer anda terkoneksi pada jaringan internet maka hal yang mudah anda lakukan adalah mengunjungi situs ini http://www.confickerworkinggroup.org anda akan disajikan 6 buah gambar. Gambar tersebut sangatlah penting bagi anda, kenapa? Ya, jika pada gambar tersebut 2 atau 3 gambar tidak muncul maka komputer anda menunjukan bahwa telah terinfeksi virus conficker.

  2. Jika komputer anda tidak terkoneksi pada internet hal yang cukup menggelikan agar mengetahuinya adalah dengan mencolokkan FlashDisk anda pada komputer lalu anda coba lihat adakah file autorun.inf dan sebuah folder yang bernama Recycler dalam keadaan super hidden yang didalamnya terdapat sebuah folder jika anda buka anda akan menemui file yang bernama jwgkvsq.vmx. Cara untuk melihatnya adalah menggunakan CMD klik start>run>ketik "CMD" tanpa tanda petik> ketikkan lokasi drive flashdisk anda lalau ketik attrib -s -r -h /d /s. Dengan cara tersebut anda dapat mengetahui file-file apa yang tersuper hidden. Mengapa saya menyarankan menggunakan CMD karena CMD tidak diblok oleh virus tersebut sedangkan folder option > view telah dilakukan pemblokiran. Atau anda bisa gunakan dengan software hidden file tool yang telah saya buatkan artikelnya klik disini.

  3. Melihat pada flashdisk anda jika dilihat pada my computer, apakah terlihat seperti icon driver biasa atau bericon folder berwarna kuning. Jika berwarna kuning dan saat kita klik kanan lalu pilihan paling atas adalah autoply maka berhati hatilah karena kemungkinan besar FS anda terinfeksi. Klik kanan lalu Open,itulah cara yang benar.

Sebaiknya jika anda telah melakukan cara kedua maka simpanlah file virus tersebut menggunakan winrar ataupun Zip dengan begitu anda dapat melakukan analisa disini.
Berikut ini adalah hasil file virus yang saya kirimkan untuk mendapatkan antivirus mana yang akan kita pilih,klik disini http://virscan.org
Namun cara yang ke dua dan ketiga terjadi juga pada beberapa kasus yang sama yaitu terinfeksi virus virut.A, dimana didalamnya terdapat file Avi.exe.
Bagi anda yang penasaran ingin tahu virus conficker itu seperti apa anda dapat mendownload virus tersebut http://av-soft.blogspot.com.

sumber:
http://vaksin.com
http://detiknet.com
http://av-soft.blogspot.com
http://virscan.org
Read More!

Worm Downadup

Worm yang satu ini sedang hangat hangatnya dibicarakan. Dalam waktu 4 hari Worm ini mampu menginfeksi 9 Juta komputer, jumlah yang tidak sedikit bagi worm yang baru saja muncul.

Nama asli Worm ini adalah Worm:W32/Downadup.gen dan mempunyai berbagai nama alias seperti : W32/Conficker.worm.gen (Symantec), Mal/Conficker (Sophos) , Worm: Win32/Conficker (Microsoft). Selain itu juga dikenal dengan nama Conflicker dan Kido (contoh nama : Worm: W32/Downadup.gen!A, Net-Worm.Win32.Kido.ih ). Worm ini termasuk kategori Malware yang berjalan di windows 32 -bit, makanya disebut W32.

worm ini mampu mengubah/menambah fungsi internal windows (TCP) untuk memblok akses situs-situs keamanan (security/antivirus), dengan memfilter alamat yang mempunyai karakter/text tertentu. Dan memblokir semua situs yang berhubungan dengan antivirus.
Situs-situs yang di blok cukup banyak, meliputi web yang menggunakan text seperti berikut ( bisa di blok atau selalu memunculkan pesan Time Out ketika membuka situsnya) :

* virus
* spyware
* malware
* rootkit
* defender
* microsoft
* symantec
* norton
* mcafee
* trendmicro
* sophos
* panda
* etrust
* f-secure
* kaspersky
* f-prot
* nod32
* eset
* grisoft
* avast
* avira
* comodo
* clamav
* norman
* pctools
* rising
* sunbelt
* threatexpert
* wilderssecurity
* windowsupdate
* avp
* avg

Selain itu juga situs-situs security lainnya.
Untuk menghindari worm ini sebaiknya anda download update Untuk Windows XP Microsoft Security Update MS08-067 (Patch for fixing the security hole). Sedangkan jika komputer sudah terinfeksi, maka bisa download remover tool, baik dari F-Secure atau Bitdefender dibawah ini.
Download Downadup Removal Tools

* http://www.bitdefender.com/site/Downloads/downloadFile/1584/FreeRemovalTool
* ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip
* Versi terbaru dari f-secure di ftp://ftp.f-secure.com/anti-virus/tools/beta/
* Removal Tools dari Microsoft, Malicious Software Removal Tool

Referensi lebih lanjut

* http://www.f-secure.com/v-descs/worm_w32_downadup_gen.shtml
* http://www.f-secure.com/v-descs/worm_w32_downadup_al.shtml
* http://www.megaleecher.net/Fix_Worm_W32.Downadup_Win32.Conficker
http://news.bitdefender.com/NW923-en–BitDefender-Reports-Older-Known-Worm-Causing-New-Outbreaks.html
* http://www.bitdefender.com/VIRUS-1000462-en–Win32.Worm.Downadup.Gen.html

sumber dari ebsoft.web.id Read More!