Bagi yang masuk ke blog ini melalui Search Engin dan tidak menemukan artikel yang di cari pada halaman ini maka dapat mencari pada arsip blog atau mengunakan fasilitas search yang ada di blog ini. terimakasih atas kunjungnnya.
bagi yang ingin bertanya sebaiknya langsng melalui YM apabila lagi online atau inggalkan coment di artikel yang bersangutan.

Promo : Transfer Pulsa Indosat (IM3/Mentari/StarOne) pulsa 100rb Harga 82rb (bisa untuk BB)

bagi yang berminat dapat hubungin YM : ivandriyandra atau sms ke no 085624060651. atau data update dapat liat di halaman ini http://indosat.yandra.web.id/
Tampilkan postingan dengan label virus. Tampilkan semua postingan
Tampilkan postingan dengan label virus. Tampilkan semua postingan

07 April 2009

Membasmi Virus Penyerang Yahoo Messenger

Serangan virus Coutsonif.A yang mengancam pengguna Yahoo Messenger dan Skype patut diwaspadai. Virus ini menyebar dengan mengirimkan dirinya ke semua kontak yang ada dalam alamat aplikasi tersebut dari komputer yang terinfeksi.

Pesan tersebut sekilas seperti pesan pada umumnya. Namun jangan sampai mengklik link yang diberikan, sekalipun dikirimkan oleh teman Anda. Pasalnya, pesan tersebut sebenarnya bukan dikirimkan oleh rekan Anda, melainkan oleh virus yang telah berhasil menginfeksi komputer rekan Anda.

Nah, jika sudah terinfeksi, maka secara otomatis ia akan membuat nama file acak dengan ekstensi .tmp dan .exe yang akan disimpan di direktori [C:\Documents and Settings\%user%\Local Settings\Temp] dengan nama yang berbeda-beda.

Kalau sudah begini, user hanya bisa pasrah dan tak tenang beraktifitas di internet lagi. Bahkan, bisa-bisa nama baiknya pun rusak karena dituduh menyebarkan virus juga. Sebab, si penerima pesan menduga temannya yang sengaja mencelakakan dirinya dengan mengiriminya virus.

Makanya, sebelum kejadian itu terjadi. Ada baiknya Anda simak 6 cara jitu untuk membasmi virus perusak nama baik yang menyerang aplikasi chat ini seperti dilansir Vaksincom:

  • Disable 'System Restore' selama proses pembersihan.
  • Disable autorun Windows, agar virus tidak dapat aktif secara otomatis saat akses ke drive /flash disk.
  1. Klik tombol 'start'
  2. Klik 'run'
  3. Ketik 'GPEDIT.MSC', tanpa tanda kutip. Kemudian akan muncul layar 'Group Policy'
  4. Pada menu 'Computer Configuration dan User Configuration', klik 'Administrative templates'
  5. Klik 'System'
  6. Klik kanan pada 'Turn On Autoplay', pilih 'Properties'. Kemudian akan muncul layar 'Tun on Autoplay propeties'
  7. Pada tabulasi 'Setting', pilih 'Enabled'
  8. Pada kolom 'Tun off Autoplay on' pilih 'All drives'
  9. Klik 'Ok'
  • Matikan proses virus, gunakan tools 'security task manager' kemudian hapus file [sysmgr.exe, vshost.exe, winservices.exe, *.tmp] sekadar catatan, .tmp menunjukan file yang mempunyai ekstensi TMP [contoh: 5755.tmp]. Klik kanan pada file tersebut dan pilih 'Remove', lalu pilih opsi 'Move File to Quarantine'.
  • Repair registry yang sudah diubah oleh virus. Untuk mempercepat proses penghapusan silahkan jalankan file Repair Virus Penyerang Yahoo Messenger.inf dengan cara: Klik kanan Repair Virus Penyerang Yahoo Messenger.inf, lalu pilih instal.
  • Hapus file virus berikut:
C:\vshost.exe [all drive]

C:\autorun.inf [all drive]

C:\RECYCLER\S-1-5-21-9949614401-9544371273-983011715-7040\winservices.exe

C:\Documents and Settings\%user%\Local Settings\Temp

A415.tmp [acak]

034.exe [acak]

Lady_Eats_Her_Shit--www.youtube.com

C:\WINDOWS\system32\sysmgr.exe

C:\WINDOWS\TEMP\5755.tmp

C:\windows\system32\crypts.dll

C:\windows\system32\msvcrt2.dll


Menghentikan Banjir Virus Shortcut

Virus PIF/Starter atau yang lebih dikenal dengan virus shortcut membuat kesal korbannya dengan banyak sekali shortcut yang dibuat oleh virus tersebut. Repotnya, kalau cara penanganan virus ini tak tepat maka ia malah akan kembali lagi, lagi dan lagi.

Oleh sebab itu, simak 7 cara jitu dari analis virus Vaksincom MG Lat untuk menghentikan banjir shortcut yang diakibatkan virus ini:

1. Sebelumnya matikan dulu proses system restore.

2. Matikan proses dari file Wscript yang terletak di C:\Windows\System32, dengan cara menggunakan tools seperti TaskManager atau dapat juga menggunakan Task Manager dari Windows.

3. Setelah dimatikan proses dari Wscript tersebut, kita harus men-delete atau me-rename dari file tersebut agar tidak digunakan untuk sementara oleh virus tersebut.

Sebagai catatan, kalau kita me-rename dari file Wscript.exe tersebut dengan otomatis, maka akan dikopikan lagi di folder tersebut. Oleh sebab itu, kita harus mencari di mana file Wscript.exe yang lainnya, biasanya ada di C:\Windows\$NtServicePackUninstall$, C:\Windows\ServicePackFiles\i386.

Tidak seperti virus-virus VBS lainnya, kita bisa mengganti Open With dari file VBS menjadi Notepad, virus ini berextensi MDB yang berarti adalah file Microsoft Access. Jadi Wscript akan menjalankan file DATABASE.MDB seolah-olah dia adalah file VBS.

4. Delete file induknya yang ada di C:\Documents and Settings\\My Documents\database.mdb, agar setiap kali komputer dijalankan tidak akan me-load file tersebut. Dan jangan lupa kita buka juga MSCONFIG, disable perintah yang menjalankannya.

5. Sekarang kita akan men-delete file-file Autorun.INF. Microsoft.INF dan Thumb.db. Caranya, klik tombol START, ketik CMD, pindah ke drive yang akan dibersihkan, misalnya drive C:\, maka yang harus kita lakukan adalah:

Ketik C:\del Microsoft.inf /s, perintah ini akan men-delete semua file microsoft.inf di seluruh folder di drive C:. Sementara kalau mau pindah drive tinggal diganti nama drivenya saja contoh: D:\del Microsoft.inf /s.

Untuk file autorun.inf, ketik C:\del autorun.inf /s /ah /f, perintah akan men-delete file autorun.inf (syntax /ah /f) digunakan karena file tersebut memakai attrib RSHA, begitu juga untuk file Thumb.db lakukan juga hal yang sama.

6. Untuk men-delete file-file selain 4 file terdahulu, kita harus mencarinya dengan cara search file dengan ekstensi .lnk ukurannya 1 kb. Pada 'More advanced options' pastikan option 'Search system folders' dan 'Search hidden files and folders' keduanya telah dicentang.

Harap berhati-hati, tidak semua file shortcut / file LNK yang berukuran 1 kb adalah virus, kita dapat membedakannya dari ikon, size dan tipenya. Untuk shortcut yang diciptakan virus ikonnya selalu menggunakan icon 'folder', berukuran 1 kb dan bertipe 'shortcut'. Sedangkan folder yang benar harusnya tidak memiliki 'size' dan tipenya adalah 'File Folder'.

7. Fix registry yang sudah diubah oleh virus. Untuk mempercepat proses perbaikan registry, jalankan file tersebut dengan cara:

- Klik kanan repair.inf
- Klik Install

Singkirkan Virus Sality

Tidak semua program antivirus dapat membersihkan file yang sudah terinfeksi virus W32/Sality.AE. Malah bisa-bisa, file tersebut akan rusak setelah di-scan dan dibersihkan oleh antivirus yang tidak tepat.

Virus Sality akan menyebar dengan cepat melalui jaringan dengan memanfaatkan default share Windows atau share folder yang mempunyai akses full dengan cara menginfeksi file yang mempunyai ekstensi exe/com/scr.

Untuk itu, perusahaan sekuriti Vaksincom menyarankan pengguna komputer untuk menonaktifkan Default Share (C$, D$ .. dst) dan hindari full sharing folder Anda di jaringan.

Berikut 9 cara singkat membersihkan virus W32/Sality.AE yang berasal dari analis virus Vaksincom, :

  1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan dan internet.
  2. Matikan System Restore selama proses pembersihan berlangsung.
  3. Matikan Autorun dan Default Share. Silahkan download file repair berikut kemudian jalankan dengan cara: klik kanan repair.inf lalu install.
  4. Matikan program aplikasi yang aktif di memori agar proses pembersihan lebih cepat terutama program yang ada dalam daftar startup.
  5. Sebaiknya scan dengan menggunakan removal tools dengan terlebih dahulu merubah ekstensi dari removal tools tersebut dengan ekstensi lain [contoh: CMD] agar tidak diinfeksi ulang oleh W32/Sality.AE.
  6. Agar komputer yang sudah terinfeksi W32/Sality.AE dapat booting safe mode, silahkan restore registry yang sudah diubah oleh virus. Silahkan download file Sality.zip kemudian jalankan sesuai OS yang terinfeksi W32/Sality.AE tersebut.
  7. Fix registry lain yang diubah oleh virus, silahkan download tools repair berikut kemudian jalankan file tersebut dengan cara: klik kanan repair.inf lalu install
  8. Restart komputer dan scan ulang dengan menggunakan removal tools untuk memastikan komputer telah bersih dari virus.
  9. Untuk pembersihan optimal dan mencegah infeksi ulang sebaiknya install dan scan dengan antivirus yang dapat mendeteksi Sality dengan baik.

Membasmi Kido alias Conficker atau Downadup

Program jahat bernama Kido alias Conficker alias Downadup telah menyebar. Versi barunya pun mengancam pengguna internet. Bagaimana cara menghapusnya?

Peranti khusus bernama KKiller.exe dapat digunakan untuk menghapus worm ini.

Untuk mencegah seluruh komputer dan server terinfeksi Kido, Anda disarankan melakukan langkah-langkah berikut ini:
  • Instal patch dari Microsoft yang menutup celah MS08-067, MS08-068, MS09-001.
  • Pastikan password akun administrator lokal tidak dapat diterka dengan mudah—password minimal harus terdiri dari 6 karakter yang merupakan perpaduan antara huruf kapital dan non-kapital, angka, serta karakter spesial seperti tanda baca.
  • Matikan fitur yang menjalankan file dalam USB flash disk secara otomatis.
Peranti KKiller.exe dapat dijalankan secara lokal pada komputer yang sudah terinfeksi atau dijalankan secara remote dengan bantukan Kaspersky Administration Kit.

Untuk Menghapus Secara Lokal
  1. Unduh KKiller_v3.4.3.zip dan ekstrak paket itu ke sebuah folder dalam komputer yang sudah terinfeksi.
  2. Jalankan file KKiller.exe. Ketika scan sudah selesai, jendela command prompt bsia muncul pada layar monitor. Untuk me-minimize jendela itu, tekan sembarang ombol. Agar jendela itu ditutup secara otomatis, disarankan gar KKiller.exe dijalankan dengan parameter “-y”.
  3. Tunggu sampai proses scan selesai.Bila Agnitum Outpost Firewall terinstal pada komputer yang menjalankan KKiller.exe, restart setelah penggunaan KKiller.exe.
  4. Lakukan full scan pada komputer dengan Kaspersky Anti-Virus.
Untuk Menghapus dengan Administration Kit
  1. Unduh KKiller_v3.4.3.zip dan ekstrak isinya ke dalam sebuah folder.
  2. Dalam konsol Administration Kit, buatlah paket instalasi untuk KKiller.exe. Dalam pengaturan paket instalasi, pilih “Make installation package for speficied executable file”.Pada kotak “Executable file command line (optional)” tulisan parameter “-y” agar jendela konsol tertutup secara otomatis setelah proses selesai.
  3. Buat task untuk instalasi jarak jauh yang dapat dilakukan secara global atau hanya grup tertentu. Jalankan task itu. KKiller.exe dapat dijalankan pada semua komputer dalam jaringan.
  4. Ketika KKiller.exe sudah selesai bekerja, scan setiap komputer menggunakan Kaspersky Anti-Virus.Kalau Agnitum Outpost Firewall terinstal pada komputer, restart PC setelah KKiller.exe digunakan. Untuk mendapat informasi tambahan, jalankan KKiller.exe dengan parameter tambahan “-help”.

02 April 2009

Virus Conficker

Saat perusahaan keamanan membongkar Conficker, mereka kaget karena virus itu ternyata mengontak pembuatnya pada 1 April. Pakar keamanan khawatir, Conficker diperintahkan merusak jutaan komputer dan menimbulkan kiamat jaringan internet.

Virus Conficker yang juga dikenal sebagai Downadup menyebar ke seluruh internet pada Januari lalu dengan cara sulit dideteksi. Dalam empat hari jutaan komputer telah menjadi korban. Saat ini, virus itu sudah beranak pinak menjadi delapan varian.

Conficker diperkirakan melakukan hal besar pada 1 April dan menyebabkan kiamat pada jaringan internet. Indikasi itu didapat, saat perusahaan keamanan membongkar isi virus dan mendapati kode, Conficker mengontak komputer pembuatnya pada 1 April dan menunggu perintah yang harus dilakukan.

Serangan Conficker ini menjadi topik besar koran dunia. Koran The Sun Inggris menuliskan "Jutaan komputer di seluruh dunia akan meleleh pada 1 April, karena virus yang mematikan. Worm Windows yang disebut Conficker bisa memberikan akses tak terbatas ke mesin yang terinfeksi di seluruh dunia,”.

Sementara The Globe and Mail Kanada menuliskan "World Wide Web (WWW) berpotensi akan rusak, kode berbahaya itu telah menyebabkan militer Prancis harus mendaratkan pesawat tempurnya”.

Selama enam bulan terakhir Conficker telah membuat teknisi komputer tidak bisa tidur nyenyak dalam menjaga sistem komputer perusahaan maupun pemerintahan agar tetap aman. Conficker diperkirakan telah menginfeksi 3 juta hingga 12 juta PC yang menjalankan sistem operasi Windows milik Microsoft Corp.

Conficker pertama kali muncul akhir November lalu, dengan mengeksploitasi permasalahan pada software Microsoft. Raksasa software telah mengeluarkan tambalan, tapi komputer yang belum menginstal tambalan itu masih banyak dan rawan terinfeksi. Lebih gawat lagi virus ini juga bisa menyebar melalui USB flash disk.

Lalu apakah Conficker sudah membuat kerusakan pada 1 April? Sampai saat ini, pantauan Vaksin.com menunjukkan Conficker.C belum menunjukkan gejala melakukan sesuatu yang besar.

“Semoga tidak terjadi. Atau memang antisipasi Conficker.C sudah cukup baik sehingga dampaknya dapat diminimalisir,” kata CEO Vaksin.com Alfons Tanujaya saat dihubungi INILAH.COM, Rabu (1/4) sore. Tapi ia mengingatkan komputer yang terinfeksi Conficker di Indonesia masih banyak sehingga ancaman tetap harus di waspadai.

Jika Conficker diperintahkan oleh pembuatnya, berbagai hal bisa terjadi. Alfons menyebut tiga ancaman terbesar. Conficker yang menginfeksi jutaan computer bisa diperintahkan untuk melumpuhkan situs tertentu dengan serangan DDOS.

Sementara bagi pengguna computer rumahan maupun perkantoran, Conficker bisa diperintahkan untuk menghancurkan data penting, seperti data MS Office (MS Word, Excel atau database). Selain juga bisa melumpuhkan komputer dengan melakukan format hardisk.

Alfons menyebut jumlah infeksi Conficker di Indonesia sejak Januari 2009 sudah sangat besar. Vaksin. com memperkirakan jumlahnya mencapai ratusan ribu PC yang pernah menjadi korban.

Lalu apakah perusahaan di Indonesia perlu waspada? Alfons mengungkapkan angka yang mengagetkan. Menurutnya sebanyak 70% komputer perusahaan di Indonesia terganggu dan pernah terinfeksi Conficker. “Hal itu tentu sangat mempengaruhi produktivitas perusahaan dan karyawan,” katanya.

Mendeteksi komputer yang sudah terinfeksi Conficker sangat mudah. Salah satu tanda komputer sudah jadi korban adalah jika lancar berselancar di internet, namun tidak bisa mengakses situs Microsoft.

Termasuk tidak bisa mengakses situs vendor anti virus ternama. Pembuat Conficker memasukkan fitur itu untuk mencegah mesin yang terinfeksi, agar tidak bisa mendowload program penghapus virus.

Alfons menjelaskan pencegahan utama agar tidak tertular Conficker adalah dengan menginstal Patch MS 08-067 yang terdapat di http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx.

Selain itu jaringan komputer harus dilindungi dengan program antivirus yang terupdate . “Kalau bisa meminta bantuan teknisi on site supaya bisa membantu kalau terinfeksi Conficker. Karena virus ini agak bandel dan sulit dibasmi oleh orang awam,” tambahnya.

Menurut Alfons kemampuan Conficker yang bisa menyebar melalui flashdisk menyebabkan virus ini cepat menyebar di Indonesia. Namun faktor utama Conficker bisa menyebar dengan cepat adalah, karena mengeksploitasi celah keamanan MS 08-067 yang belum ditambal dengan lengkap.

“Faktor pendukung lain tingginya penyebaran Conficker adalah karena dia mampu menyebar melalui jaringan ISP, sehingga antar pelanggan ISP sangat rentan terharap infeksi Conficker,” tambahnya.

09 Maret 2009

Task Manager

Sekarang ini semakin banyak saja virus lokal yang bermunculan dan anti virus pun dak dapat mendeteksinya yah salah satu untuk menghapusnya kita harus menghentikan telebih dahulu virus nya itu baru kita bisa men delet file firus tersebut. Sebenarnya dari sistem windows senditi telah diberikan fasilitas Task Manager (Ctrl+Alt+Delete) di sisni kita dapat mengetahui proses program apa saja yang lagi aktif pada saat itu ya termasuk virus, tetapi di sini kita harus mengetahui bener apakah itu bener aplikasi termasuk virus atau buka. Apabila kita salah menghentikan suatau aplikasi bisa-bisa sistem komputer kita menjadi eror.
Jadi agar kita tidak salah menghentikan proses dari virus tersebut ya sabaiknya menggunakan aplikasi Task Manager yang bisa di downlod di bawah ini (print screen nya seperti yang di atas). Yah walaupun masih versi demo mayan lah untuk menghilangkan virus-virus lokal. Dengan aplikasi tersebut kita juga dapat mengetahui seberapa bahaya virus tersebut dan berada di folder mana. Jadi sebaiknya sebelum menghntikan running virus tersebut ya sebaiknya kita cari tau dahulu virus tersebut berada di mana, apabila filenya sudah ketemu maka kita langsung menghentikan running virus tersebut dan mendelet file masternya. Nah sekarang komputer kita sudah terbebas dari virus dech....
selamat mencoba
untuk download programnya klik di dini

30 Januari 2009

Aktifkan kembali Task Manager, MsConfig, RegistryTools

Sekarang ini semakin banyak saja virus-virus lokal yang bermunculan dan dengan anti virus yang sudah di update pun tidak dapat mendeteksi virus tersebut. Ya mau ga mau kita harus menghapus virus tersebut dengan cara manul. Tetapi dari beberapa virus tersebut ada yang menonaktifkan beberapa fasilitas diantaranya Task Manager, MsConfig, dan Registry Toos. Segangkan kalo kita ingin menghilangkan virus secara manual ya tentunya dengan menggunakan fasilitas tersebut. Klo fasilitas tersebut sudah tidak dapat digunakan lagi ya bagai mana kita bisa menghilangkan virus yang telah masuk ke komputer kita ya....
Tapi tenang saja saya ada lisning program yang dapat mengaktifkan kembali fasilitas tersebut jadi kita dapat menghilangkan virus tersebut.
untuk link downloadnya dapat klik di sini.
Cara menggunakannya gampang saja tinggal dobele klik file yang bernama "DisableTaskManagerMsConfigRegistryTools.vbs" setelh di dobele klik di layar komputer emang tidah ada proses apapun namun setelah kita dobele klik file tersebut sekarang coba buka program Task Manager, MsConfig, dan Registry Toos. Kalo anda melakukan'y dengan benar ya seharusnya fasilitas tersebut sudah dapat digunakan kembali.
Dan untuk pembahasan menghilangkan virus yang telah masuk akan dibahas pada artikel selanjutnya. Karena saya harus parakek dahulu secara langsung pada komputer yang telah terinveksi virus.
Atau linknya akan saya tempatkan di sini.
Terimakasih.
SMS Gratis