Pages

English French German Spain Italian Dutch Russian Portuguese Japanese Korean Arabic Chinese Simplified
Showing posts with label Virus Komputer. Show all posts
Showing posts with label Virus Komputer. Show all posts

Jul 5, 2012

KIamat Internet 9 Juli 2012

Protected by Copyscape Plagiarism Detector
Hadewh.. Dag dig dug ser nih... Sekarang tanggal Brapa sih 9 Juli Masih lama nggak sih..?
.*Masih Tanggal 5 kok.. Emang knapa sih..?  *

Lho 9 Juli nanti kan bakal terjadi kiamat Internet... Blum tau ya...
*Kiamat Internet .. Apaan tuh..??  *

Yah.. Emang dasar loe katrok..!! Kiamat Internet itu matinya server server penting di dunia sehingga kita nggak akan mungkin bisa mengakses Internet.

*Waduh.. bakal nggak bisa CyberWalking donk.. Kok bisa mati tuh Server diapain sih kena Virus yah..*


Iya tuh .. Virus itu namanya DNSChanger Virus itu udah menginveksi jutaan komputer di dunia termasuk Server server penting. Nih aku bagi kutipan dari Detikinet

 Jakarta - Sejumlah pengguna internet tengah gelisah menunggu kedatangan 9 Juli 2012. Pasalnya, pada tanggal tersebut jaringan internet di beberapa negara di dunia dikabarkan akan mati. Fenomena ini disebut-sebut sebagai 'kiamat internet'.

Kehebohan ini bermula dari serangan malware yang disebut DNSCharger, sebuah program jahat yang mampu memanipulasi Domain Name System (DNS) di komputer yang telah menjangkitinya. Bahayanya lagi pada November 2011 silam virus ini diketahui telah menjangkit ratusan ribu komputer di seluruh dunia.

Nah, untuk memberantas virus tersebut, FBI berencana untuk mematikan sejumlah server yang digunakan untuk memanipulasi DNS palsu di komputer korban. Sebelumnya aksi sapu bersih ini akan dilaksanakan pada 8 Maret 2012, namun demi meminimalisir dampak yang ditimbulkan, eksekusi diundur hingga 9 Juli 2012.

Alhasil, kehebohan akan koneksi internet lumpuh pun kembali jadi perbincangan kalangan netter. PantauandetikINET, Selasa (3/7/2012), di salah satu forum online Tanah Air ternyata cukup banyak postingan yang ikut meramaikan isu tersebut.

Meski begitu, pengguna pengguna tak perlu panik, sebab sejak para pembuat DNSchanger ditangkap jumlah korban yang terjangkit program jahat kian menyusut drastis. Dan langkah-lankah pada tautan berikut inibisa digunakan untuk mendeteksi apakah DNSChanger menjangkit komputer Anda.
*Wah wah .. Virus DNSChanger itu hebat Banget yah.. Lha trus Virus DNS Changer itu apaan sih..?*

Pada prinsipnya Cara kerja Virus DNSChanger itu merubah konfigurasi domain web menuju alamat tertentu yang di tentukan oleh si pembuat virus. Trus kalau udah gini si pembuat virus itu bisa berbuat sesuka hatinya..

*Wow.. kira kira beneran nggak tuh kiamat bakal kejadian..*


Oke.. kita tunggu aja tanggal 9 Juli nanti.. Kayak apa ya dunia tanpa Internet..
Baca Lanjutannya >>

Feb 25, 2010

Internet Security : Apakah yang dimaksud dengan Phishing..?

Protected by Copyscape Plagiarism Detector
Beberapa waktu yang lalu seorang sahabat Blogger dari Jeddah melalui Blognya  AISHALIFE LINE memberitakan bahwa ada sebuah email dengan subject "Mail Server Report" yang  apabila kita membuka email tersebut maka akan langsung muncul pesan "It is too late now,your life is no longer beautiful " dan data data pada komputer kita akan rusak dan mungkin berpotensi untuk dicuri. Email tersebut sebenarnya sudah pernah muncul pada awal 2008 seperti yang pernah diberitakan oleh Kaspersky Lab . Hal ini mengingatkan saya tentang salah satu bentuk Cyber Crime yang disebut dengan phishing.

Apakah yang dimaksud dengan Phishing..? Phishing adalah sebuah bentuk kejahatan internet yang menggunakan Email sebagai media penyebarannya. Phising berasal dari kata "Fishing" yang berarti "memancing". Jadi yang dimaksud dengan Phising adalah Email yang mengandung informasi yang menipu ( Scam ) yang memancing penerima untuk melakukan sesuatu hal yang merugikan bagi si penerima tapi menguntungkan bagi si pengirim. Contohnya sebuah email yang mengatasnamakan sebuah bank yang memberikan link tertentu untuk memferifikasi account atau sejenisnya, akan tetapi sesungguhnya link tersebut mengarah ke situs atau server milik si pengirim. Ketika kita meng-klik link tersebut ada kemungkinan kita telah memberikan informasi tertentu kepada si penjahat cyber dalam hal ini si pengirim email tersebut. Atau dengan cara tertentu Sang Penjahat membuat Situs yang sangat mirip dengan Situs Resmi dan memancing kita untuk Login, sehingga secara tidak langsung kita telah memberikan informasi tentang Username dan Password yang kita miliki.

Bagaimanakah cara mengenali Email Phising ...?

Banyak Email Phising dirancang sangat sempurna dan meyakinkan, dari mulai Subjek email, alamat email, Logo bahkan domain yang nyaris sulit di bedakan dengan aslinya. Meskipun begitu, kita tetap bisa mengenali Email Pishing asalkan kita cermat meneliti setiap email yang masuk.

Salah Satu Contoh Email Phising

Kenali dari alamat Email Pengirim

Setiap kita menerima Email tentu ada alamat email pengirimnya bukan..!. Beberapa penjahat Cyber mampu menyamarkan alamat email hingga mirip  aslinya misalkan saja dengan alamat domain yang serupa misalnya : @Citibank.com , @Google.com dan semacamnya. Namun hal tersebut tidak mudah dan membutuhkan keahlian sebagai seorang Cracker . Yang biasanya dilakukan oleh penjahat Cyber adalah dengan menggunakan alamat email yang cukup menyerupai Email resmi, akan tetapi masih menggunakan domain gratisan contohnya gmail-support@gmail.com, Yahoo-support@yahoo.co.uk  dan semacamnya. , Gmail dan Yahoo adalah penyedia email gratisan, jadi jelas bahwa si pengirim adalah pengguna individu yang memanfaatkan fasilitas gratisan dari server penyedia Email dan bukan dari situs resmi.

Link yang mencurigakan

Jika kita membuka email, bacalah dan perhatikan setiap kata yang mencurigakan yang mengarahkan kita untuk mengeksekusi link tertentu. Jika Link berupa alamat URL terlihat dalam arti tidak tersembunyi dalam gambar, maka perhatikan dengan seksama URL arahan yang di maksud. Memang sebagian ada yang di buat sangat mirip contohnya : <http://www.citibank.com/secure> atau <http://www.Paypal.com/accountlogin> dan sejenisnya. Alamat perbankan atau alamat URL yang menggunakan security yang tinggi atau menggunakan SSL (Secure Socket Layer) biasanya menggunakan https:// ( pada Mozilla firefox ditandai dengan icon bergambar gembok di pojok kanan bawah ) atau di dalam situs terdapat tanda sertifikasi keamanan.

Tips Aman Mengenali Phising
  • Perhatikan setiap pesan yang masuk, sebelum membuka Email yang terkesan penting ( resmi ) sebaiknya pastikan bahwa domain yang digunakan adalah domain resmi dan bukan domain gratisan seperti yang saya sebutkan diatas.
  • Jangan sembarangan mengklik link yang disertakan didalam pesan. Sorot Link yang Tampil dan perhatikan URL arahan yang tercantum pada Status bar ( bagian bawah Browser anda).
  • Jika ingin Login ke situs tertentu sebaiknya langsung mengetikkan alamat URL resmi.
  • Selalu periksa Address bar ketika anda akan login, biasanya untuk halaman web dengan security yang tinggi menggunakan awalan https://.
  • Jangan pernah memberikan informasi penting kepada siapapun. Bank tidak pernah menanyakan informasi PIN ataupun Password Perbankan anda.

Meskipun macam Cyber Crime semakin banyak dan merajalela akan tetapi jangan takut untuk tetap menggunakan fasilitas Email. Email adalah bagian dari kemajuan Teknologi. Semakin tinggi Teknologi maka semakin tinggi resiko yang bisa ditimbulkan. Luka Orang jatuh naik Sepeda Onthel berbeda dengan orang yang jatuh dari Sepeda Motor bukan..!. Tetap waspada adalah kuncinya, Kenali setiap bahaya dengan baik, maka kita akan siap ketika bahaya itu datang. 

Jadi Sudah jelaskah anda, Apakah yang dimaksud dengan Phishing..?!!


Sumber : - http://www.webopedia.com/dityouknow/internet/2005/phishing.asp
               -http://ictwatch.com/internetsehat/2010/02/15/5-kiat-memproteksi-diri-dari-ancaman-cyber/
Gambar : -http://www.stopbuyingcrap.com/pics/howto/phising.jpg

Baca Lanjutannya >>

Jan 27, 2010

Mengenali Virus melalui File Extension (Windows)

Protected by Copyscape Plagiarism Detector
Pada posting saya terdahulu saya memberikan sedikit Tips Sederhana Menghindari Virus Komputer. Disana saya menyebut tentang file Extension. Dan kali ini saya ingin sedikit mengulas tentang File Extension agar sedikit banyak dapat membantu kita untuk mengenali virus melalui file extension dari ratusan file yang ada di komputer kita.

Mungkin ada diantara pembaca blog ini terutama pengguna komputer pemula yang belum memahami betul tentang file extension . Atau barang kali anda paham tapi tidak mempedulikannya. Sebaiknya mulai sekarang anda harus memahami setidaknya beberapa jenis Extension yang biasa digunakan oleh beberapa varian virus untuk menyebarkan diri. Karena mungkin sekali lagi kita bisa sedikit mengenali virus melaui file extension.

File Extension adalah nama tambahan dibelakang nama file yang dipisahkan dengan tanda titik ( . ) dan biasanya terdiri dari tiga huruf contoh ".exe". File extension ini berfungsi untuk membedakan jenis dan tipe file. Dan berdasarkan tipe file file Extension dibedakan menjadi beberapa kelompok :

File Document
  • File jenis ini adalah file yang merupakan produk dari beberapa software aplikasi, Contoh DOC yang merupakan document dari Microsoft Word, XLS (Exel ). Beberapa varian Virus menyamar dengan menampilkan icon yang sama dengan file tipe ini. Namun jika kita lihat " Details " maka akan terlihat kejanggalan karena tipe filenya "application" ( lihat "Tips Sederhana Menghindari Virus Komputer") Ada juga tipe virus yang menginfeksi template dari document yang kita buka sehingga document yang akan kita buat selanjutnya juga akan terkena virus.

Binary Executable Files ( Portable Executable / PE)

  • EXE ( Executable / Aplication) Tipe file jenis ini adalah tipe file yang bisa dijalankan tanpa software pendukung. Bangyak virus yang menggunakan Extensi EXE atau menginfeksi file yang berextensi EXE, contohnya Sallity, Troxa dan lain lain. SCR (Sreensaver) file ini khusus untuk screen saver. Terkadang virus menyamarkan diri melalui file ini, sehingga ketika file SCR yangterinfeksi virus di jalankan dan muncul screen saver maka sesungguhnya virus sedang aktif di belakang screen saver.
  • COM (Command file) file jenis ini dijalankan under DOS / MSDOS.
  • DLL (Dynamic Link Library) File ini biasanya berisi script dan biasanya merupakan file pendukung bagi beberapa software atau file lain yang berextensi EXE. Karena terkadang berhubungan langsung dengan file yang berextensi EXE maka file jenis ini juga sering kali terinfeksi oleh virus.

File Script
  • File script adalah file yang berisi kode kode ( script ) yang bisa di jalankan oleh komputer baik secara langsung ataupun menggunakan software tambahan yang bisa menjalankan script tersebut.( Pada dasarnya hampir semua aplikasi tersusun daru sekumpulan script )
  • BAT (Batch File) adalah file yang biasanya dibuat under DOS dan menggunakan kode kode DOS Command.
  • VBS (Visual Basic Script) adalah file yang berisi kumpulan bahas pemrograman Visual Basic. File jenis ini adalah yang paling banyak digunakan untuk membuat software aplikasi sebelum dalam format EXE. File jenis ini pulalah yang paling banyak digunakan untuk mebuat virus ( Waspadalah jika anda bukan Programer tapi di dalam komputer anda terdapat file dengan Extensi ini).
  • HTM / HTML ( Hyper Text Markup Language ) File ini berisi script yang bisa dijalankan dengan menggunakan Web Browser seperti Mozilla Firefox atau Opera. Virus yang biasanya berjenis Trojan sering menginfeksi file ini untuk kemudian mengunduh software jahat dari Internet.
  • JS ( Java Script ) File ini biasanya terdapat didalam file HTM dan  dijalankan bersama file HTM.
  • INI / INF Merupakan type file yang berisi kode kode yang biasanya untuk menjalankan software tertentu atau untuk memodifikasi Registry. Biasanya digunakan untuk driver hardware atau untuk autorun file ( autorun.inf ). Autorun.inf inilah yang paling sering digunakan banyak virus untuk menyebarkan diri melalui USB drive seperti FlashDrive


Media Files

  • PNG / JPG / GIF / TIFF  ( Image file ) adalah file gambar, masih banyak lagi type file gambar dengan berbagai extensi. MP3 / AAC ( Audio files ) adalah file suara yang biasa di gunakan untuk musik. AVI / MPG ( Video Files ) selain AVI dan MPG masih banyak lagi jenis file video yang lain. Virus sering kali menyamar sebagai file media untuk menarik user agar menjalanka file yang dimaksud misalkan dengan memberi nama "Video Bugil gadis.MPG" namun kalau kita tampilkan File extension yang aslinya maka biasanya akan tampak "Video Bugil gadis.MPG.exe" ( lihat  :  Tips Sederhana Menghindari Virus Komputer )

Masih banyak jenis type file yang tidak bisa saya sebutkan satu persatu. Terkadang beberapa software aplikasi bisa menghasilkan type file sendiri dengan extersinya sendiri. Semoga dengan tulisan ini kita bisa lebih memahami karakter virus melalui file extension setiap file yang ada di komputer kita, Jika anda menemukan file extension yang tidak biasa mungkin anda patut curiga.

Baca Lanjutannya >>

Oct 28, 2009

Tips Sederhana Menghindari Virus Komputer

Protected by Copyscape Plagiarism Detector

Sudah lama saya tidak menulis tentang tips berkomputer semenjak komputer di rumah kesamber petir ( tragis ya). Kali ini saya akan mencoba membagi Tips sederhana menghidari infeksi virus komputer yang selalu saya gunakan dan terbukti cukup lumayan ampuh. Tips ini bersifat umum dan sangat mudah diterapkan bagi penguna awam yang ingin komputernya "bersih dari virus". Banyak rekan rekan saya yang menanyakan hal ini, sehingga mendorong saya untuk membuat tulisan kecil ini. Sebelumnya saya ingatkan sekali lagi "Sudahkah anda melakukan Update Antivirus yang anda gunakan", apapun AntiVirus yang anda gunakan sering sering lah di Update, karena virus selalu berkembang setiap saat.

Baiklah Langsung saja tanpa banyak basa basi, tips sederhana apakah yang saya gunakan untuk menghindari infeksi Virus Komputer. Virus komputer pada dasarnya dapat kita lihat secara kasat mata melalui ciri - ciri yang terlihat melalui nama file, iconnya, type dan extensionnya melalui Windows Explorer. Biasakan membuat tampilan file pada windows Explorer anda dengan view details. Caranya, klik kanan pada sembarang tempat didalam windows Explorer lalu pilih "view" - details"



Ada baiknya juga anda menampilkan "file extension" nya, caranya ada di Folder Option. Contoh untuk Windows XP adalah dengan memilih menu "Tools" - "Folder Option", lalu klil tab "view" dan hilangkan tanda centang pada "Hide Extensions for known file types", lalu klik OK.



Selanjutnya perhatikan setiap file yang anda miliki. Menurut pengalaman saya file yang merupakan file virus biasanya memiliki beberapa ciri, diantaranya sebagai berikut.

1. Menyamarkan diri dengan Icon.
  • Virus jenis ini dapat dilihat memiliki icon yang biasanya sangat kita kenal, Contohnya menggunakan icon Word , Exel, Gambar, Video dan lain lain. Dengan menggunakan View details kita akan melihat kejanggalan. Kejanggalan itu biasanya adalah tidak sesuainya antara gambar icon dan "file Type" contoh: icon file adalah icon word tapi file type bertuliskan "Aplication", dan biasanya extensinya .EXE. Jika anda melihat hal semacam ini sebaiknya file tersebut jangan anda eksekusi. Atau lebih baik di hapus saja. Karena bisa jadi file tersebut adalah Virus yang akan menyebar di Komputer anda.
2. File yang tidak pada tempatnya.

  • Kali ini anda harus benar benar memperhatikan file Extensi dari file yang anda curigai sebagai virus. Virus macam ini biasanya menyamar sebagai sebuah file yang terlihat sebagai file yang penting semisal, "backup.dll" Setup.exe" "service.js" dan lain lain. ( Extensi yang biasa di tumpangi virus adalah .exe .vbs. js .dll. .scr .bat .inf ) Yang saya maksud tidak pada tempatnya adalah file file yang saya maksud tersebut berada pada folder yang menurut anda tidak sesuai atau bahkan anda merasa tidak pernah membuat atau meng-copy file tersebut. Jika anda menemukan file semacam ini sebaiknya anda waspada, tapi jangan asal hapus, karena bisa jadi file file tersebut memang penting dan berhubungan dengan salah satu software yang anda install.
  • Dalam hal ini sebaiknya anda pelajari dengan seksama tipe file dan kegunaan file berdasarkan extensinya ( Saya akan jelaskan tentang type File ini di posting berikutnya )
Baik mungkin untuk sementara itu dulu Tips yang bisa saya berikan, sebenarnya masih banyak tips lain yang akan saya tulis lain waktu. Jika ada tambahan atau masukan atau koreksi saya terima dengan senang hati. Selamat Berkomputer.


Baca Lanjutannya >>

Jun 3, 2009

Gumblar, Memanipulasi Search Engine.

Protected by Copyscape Plagiarism Detector


Sebuah program yang merupakan kumpulan program jahat bernama Gumblar diketahui menyebar di internet. Gumblar membajak hasil pencarian dari sebuah situs search engine tanpa diketahui oleh korbannya.

Pada awal kehadirannya, Gumblar menggunakan situs Gumblar.cn untuk menyebarkan program jahat ke pengguna internet, oleh karena itu serangan ini dinamai Gumblar. Kini, sumber program jahat itu beralih ke Martuz.cn. Kumpulan program ini menyebar cepat hingga ke 2.300 situs dalam waktu kurang lebih satu pekan. Gumblar awalnya menginfeksi beberapa situs yang cukup populer, seperti Tennis.com dan Variety.com. Penyebarannya menjadi luas karena kemampuannya membajak hasil pencarian korban. "Misalnya, pengguna yang berupaya mengunjungi Tennis.com melalui Google, mungkin akan diarahkan ke situs palsu yang sangat mirip. Di sana program jahat Trojan akan masuk ke komputer korban," sebut laporan ScanSafe.

Modus operandi Gumblar memang cukup mengesalkan. Setelah menginfeksi komputer pengguna, ia bisa mengubah hasil pencarian di Google yang dilakukan korbannya sehingga pencarian sungguhan bisa diarahkan ke situs jahat atau palsu. Tak cukup sampai di situ, program jahat dalam komputer korban akan mengunduh program jahat lain dan 'meracuni' hasil pencarian di Google. Saat korban Gumblar melakukan pencarian di Google, maka hasilnya bisa jadi akan dibajak agar mengarah ke situs yang berbahaya. Beberapa hasil pencarian yang dibajak disebutkan mengandung iklan yang akan mengalirkan dana ke pund-pundi penjahat cyber bila dikunjungi.

Gumblar juga diketahui sedang menyusun sebuah jaringan komputer yang telah terinfeksi (botnet) yang bisa dimanfaatkan untuk keperluan jahat seperti penyebaran spam, virus atau serangan cyber. Oleh karena itu selalu berhati hatilah jika menggunakan internet. Dan selalu update anti virus anda.



Sumber: detikinet

Baca Lanjutannya >>

Apr 23, 2009

Top 10 Virus April 2009 (Versi VirusIndonesia.com)

Protected by Copyscape Plagiarism Detector


Tahukah anda bahwa tiap hari beredar ribuan virus yang menyebar. Dan dari ribuan virus tersebut banyak yang menonjol. Inilah Top 10 Virus yang banyak menyebar di Indonesia versi VirusIndonesia.com.

1. Conficker
  • Virus ini memang benar benar fenomenal. Virus yang di buat dengan bahasa pemrograman yang canggih ini memiliki file bertype .dll tidak seperti kebanyakan virus lain yang ber-extensi .exe. Sifatnya yang berubah ubah membuatnya sulit di deteksi. Jika komputer sudah terinfeksi maka komputer tersebut tidak dapat membuka situs yang berbau antivirus ataupun Microsoft update.
2. Autoit
  • File virus ini memiliki ikon berbentuk folder. Virus ini mampu melakukanauto update ke beberapa situs, selain itu juga mampu memanfaatkan yahoo messenger sebagai media penyebaranya.
3. FreeMine
  • Virus ini berukuran sekitar 68 KB memiliki icon yang menyerupai Microsoft word tapi jika dilihat pada tipe filenya berupa file aplikasi. Biasanya menyebar melalui Flash drive dengan menambahkan file tersembunyi yaitu autorun.inf dan Free_Mine.exe.
4. Recycler
  • Ciri khas virus ini adalah menyembunyikan dirinya di dalam directori Recycler/recycler/recycle bin. Selain itu juga menggunakan code injection yang menyebabkan code virus menempel di explorer .exe mempersulit user maupun anti virus untuk membunuhnya.
5. yuyun.vbs
  • Virus berukuran 9KB ini membuat banyak sekali duplikat file autorun.inf dan thumb.db yang ter'hidden' di setiap folder yang di temuinya. Dan juga akan membuat shortcut dengan nama Microsoft. Jika sortcut diakses maka virus akan langsung aktif. Selain itu virus ini juga mematikan software prosess manager seperti task manager.
6. Vinurika.vbs
  • Virus ini hampir sama dengan yuyun.vbs. Selain membuat shortcut virus ini juga membuat 4 file pada flashdrive yang terinfeksi yaitu autorun.inf, thumb.db Microsoft.lnk dan New Folder.lnk File thumb.db bertindak sebagai file induk sama seperti pada Yuyun.vbs.
7. Raider.vbs
  • Virus ini dalam kondisi ter-enkripsi sehingga tidak banyak string yang bisa di baca jika dibuka menggunakan Notepad.Pada beberapa varian, virus ini memberikan pengenal dengan membuat key baru pada registry yaitu di HotKeyLocalMachine\Software dengan nama yang sama seperti nama pada computer name.
8. FDShield
  • Virus ini memiliki icon menyerupai Internet Explorer. Memiliki ukuran sekitar 550KB. Hal yang mencolok dari virus ini adalah menggunakan nama file yang berbau pornografi seprti misalnya "sex artis Indonesia.exe" . Karena iconya yang menyerupai Internet Explorer, banyak yang menyangka file ini adalah file HTML biasa jadi harus benar benar diperhatikan extensinya.
9. Risa
  • Virus local berukuran 42KB ini memiliki icon seperti folder. Jika komputer terinfeksi maka akan terdapat banyak sekali file tercopy dengan nama seperti "Kumpulan Puisi cinta Palsu.exe" , "Rahasia (jangan dibuka).exe". dan lainya.
10. Malingsi
  • Ukuran Virus ini cukup besar yaitu 689KB. Sepertinya virus ini ditujukan untuk menyerang virus lain. Meskipun begitu virus ini cukup mengganggu karena mampu menyebar melalui aplikasi chat seperti mIRC, dan dia bertindak sebagai bot.

Sepuluh besar virus diatas perlu kita waspadai, apalagi jika kita sering menggunakan internet. Jadi saran saya segeralah dan selalulah update AntiVirus kepercayaan anda. Dan sering seringlah untuk selalu mengupdate Windows Security patch update serta selalu gunakan firewall jika anda ingin melakukan koneksi internet. Untuk info lebih lengkap anda bisa
kunjungi VirusIndonesia.com.



Baca Lanjutannya >>

Apr 16, 2009

Apa Itu Virus Conficker / Downadup / Kido..???

Protected by Copyscape Plagiarism Detector


Sebenarnya apa itu virus Conficker, mengapa sampai - sampai PCMAV membuat edisi khusus untuk virus ini (PCMAV EXPRESS for Conficker). Virus Conficker adalah sejenis worm yang pada awal penyebaranya sekitar awal Oktober 2008 hanya menggandakan diri dan melakukan serangan DOS ( Denial of Servis ) yaitu memenuhi komputer dengan berbagai perintah sehingga menggangu kinerja komputer. Virus yang disinyalir berasal dari China atau Taiwan ini memanfaatkan celah keamanan RPCDcom3 yang ada pada system operasi Windos XP ,Vista dan Windows 7 Beta yang tentunya belum di tambal atau di Patch.

Saat ini Virus Conficker telah menyebar ke lebih dari 10 juta komputer di dunia dan ratusan ribu komputer di Indonesia. Virus Conficker saat ini telah berkembang menjadi virus yang sangat berbahaya, yaitu mampu me’nembak’ password administrator sebuah jaringan sehingga membuat komputer dalam jaringan tersebut seolah menjadi zombie yang dapat di kendalikan oleh si pembuat virus untuk melakukan apa saja termasuk mengirimkan data data penting yang ada dalam komputer tersebut ke si pembuat virus. Karena mampu menguasai sebuah jaringan, maka virus ini menyebar bukan hanya melalui media seperti flashdrive dan internet, tetapi dapat menggandakan diri pada setiap komputer yang terhubung dengan komputer yang terinfeksi. Hal ini membuat kepanikan di hampir seluruh penjuru dunia.

Selain mampu menyebarkan diri, virus ini juga bisa bersembunyi di dalam memori untuk menghindari anti virus. Virus ini juga mampu merusak beberapa software anti virus dan meniru anti virus tersebut untuk lebih menginfeksi komputer.

Virus ini sangatlah rumit dan terbukti menggunakan bahasa pemrongraman canggih yang sangat sulit di pecahkan. Meskipun saat ini sudah ada beberapa anti virus yang mengklaim mampu membersihkan komputer dari virus ini. Tidak menutup kemungkinan virus ini di kembangkan menjadi varian yang lebih rumit lagi.

Ciri komputer / jaringan terserang Conficker

Jika mendadak komputer anda mendapatkan pesan Generic Host Process (GHP) Error dan setelah itu koneksi internet dari komputer tersebut mati, maka kemungkinan besar jaringan komputer anda sudah tercemar oleh Conficker. Penyebabnya bukanlah komputer yang menampilkan pesan GHP error tersebut, melainkan karena (minimal) salah satu komputer di jaringan anda sudah terinfeksi Conficker dan secara otomatis melakukan scanning ke jaringan lokal dan menyebarkan dirinya ke semua komputer yang rentan atau belum di patch MS 06-037 ( Patch pertama untuk virus ini dirilis Microsoft pada tanggal 15 Oktober 2008 )

Jika ada komputer yang berhasil di infeksi, maka Conficker akan melakukan beberapa rutin canggih yang membuat kita terkagum kagum.

1. Melumpuhkan System Restore.
  • Conficker akan melumpuhkan System Restore dengan cara mereset “Restore Point” guna mencegah korbannya membasmi virus ini dengan mengembalikan Restore Point.
2. Membuat HTTP Server.
  • Conficker akan membuka port random antara 1024 s/d 10.000 dan menjalankan fungsi sebagai web server (HTTP server) bagi jaringan lokal. Jika ada komputer di jaringan yang memiliki celah keamanan RPC Dcom 3 yang belum di patch, maka ia akan mencoba menyerang dan jka berhasil maka komputer korbannya akan mendownload ke HTTP server yang dibuat tadi untuk mendownload file virus dan menjalankannya. Selain itu, dalam aksinya ini Conficker menyebabkan matinya Internet connection Sharing.
3. Melakukan patch pada komputer korbannya.
  • Setelah berhasil menginfeksi komputer korbannya, Conficker akan melakukan patching pada komputer korbannya, jangan berterimakasih dulu kepada virus ini. Tujuannya melakukan patch adalah untuk mencegah infeksi ulang yang malahan akan mengakibatkan komputer tidak stabil sehingga tidak bisa mencari korban baru.
4. Download File untuk update dirinya.
  • Conficker meniru antivirus akan berusaha mendownload file (kemungkinan updatenya di masa depan) ke beberapa website yang telah disiapkan daftarnya (250 domain) dengan tujuan mempersulit vendor antivirus untuk memblok domain-domain update tersebut satu persatu.
Langkah Pencegahan

Jika komputer anda menampilkan pesan adanya virus Conficker secara berulang-ulang meskipun sudah dibersihkan oleh antivirus anda, pertama-tama yakinkan bahwa virus tersebut tidak aktif di komputer anda. Caranya adalah dengan memutuskan hubungan komputer ke jaringan. Jika setelah hubungan ke jaringan diputuskan infeksi virus terhendi, maka artinya sumber virus bukan dari komputer anda melainkan dari “salah satu” komputer di jaringan. Karena itu anda harus mencari sumber penyebar conficker di jaringan sebelum mengkoneksikan komputer anda.

Logikanya, semua komputer yang belum di patch dan terhubung ke jaringan dimana ada satu komputer saja yang terinfeksi virus conficker akan terinfeksi conficker dalam waktu singkat, kecuali komputer-komputer tersebut di lindungi oleh Firewall yang memproteksi port :
UDP Port 135, 137, 138 dan 445.
TCP Port 135, 139, 445 dan 593
Cara terbaik adalah dengan melakukan patch SEMUA komputer yang Operating Sistemnya rentan. Untuk mendapatkan detail patchnya silahkan download ke http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx . Jika anda sudah menjadi korban virus ini maka selamat berjuang.


dari Berbagai Sumber.

Baca Lanjutannya >>

Oct 27, 2008

Membasmi Virus "taty my love"

Protected by Copyscape Plagiarism Detector
Mas, Minta pendapatnya nih...
PC di kantorku gi terinveksi virus..
sgala mcam Anti virus dah d instal but ttp ja failed, g berhasil on..
yg meyerang Virus 'Taty My Love' dgn file extension Screen Severs... Mohon masukannya ya..?? thx b4


Comment diatas adalah sesuatu yang mendorong saya untuk menulis tentang Virus 'Taty My Love' . Berikut adalah sedikit informasi tentang virus 'Taty My Love' dan cara membasminya yang saya dapat dari beberapa sumber.

Virus Tati My Love adalah sejenis virus yang menyembunyikan folder/subfolder dan membuat file duplikat di dalam Drive (biasanya flash disk). Virus ini tergolong tidak terlalu jahat karena tidak merusak data. Virus berukuran 198 KB ini, menurut keterangan resmi yang diterima detikINET, Rabu (16/1/2008), memalsukan diri sebagai folder berekstensi SCR dan bertype “Screensaver”.

Berikut cara menghabisinya:

Sebelumnya saya sarankan bagi anda yang menggunakan Windows XP untuk mematikan “system restore” selama proses pembersihan berlangsung dan disamping itu sangat disarankan untuk melakukan pembersihan virus pada Safe Mode.

Selanjutnya matikan proses virus dengan nama tati.exe (icon Folder). Jika biasanya anda dapat mematikan proses dengan “Task Manager” , maka ketika anda berhadapan dengan virus, biasanya virus tersebut akan mematikan “Task Manager” sehingga anda kemungkinan tidak bisa menggunakanya. Solusinya anda bisa menggunakan program pengganti seperti misalnya “ProceeXP” dapat di download di http://download.sysinternals.com/Files/ProcessExplorer.zip . atau menggunakan tool itty bitty process manager yang dapat di download di http://majorgeeks.com/Itty_Bitty_Process_Manager_d4690.html

Langkah selanjurnya, cari dan hapus file dengan nama tati.exe di direktori C:\Windows dan di directory C:\Documents and Settings\All Users\Start Menu\Programs\Startup

Hapus file duplikat yang dibuat pada hardisk Anda. Untuk mempercepat proses penghapusan, Anda dapat menggunakan menu “Search Windows”. Tapi sebelum melakukan melakukan pencarian sebaiknya tampilkan terlebih dahulu file/folder yang disembunyikan. Berikut cara untuk menampilkan file/folder yang disembunyikan dan mencari file virus.
  • Buka [Windows Explorer]
  • Klik menu [Tools],
  • Kemudian klik [Folder Options]
  • Pada layar “Folder Options”, klik tab [View]
  • Pada folder [Hidden files and folders], hilangkan tanda centang pada opsi [Hide extensions for known file types] dan [Hide protected operating system files (recommended)]
  • Lalu klik tombol [Ok]
Untuk mencari dan menghapus file virus adalah dengan mengikuti langkah berikut:
  • Buka Windows Explorer, kemudian klik kanan di lokasi Drive yang akan disearch, lalu klik “Search…”
  • Setelah muncul layar “Search Result”, pada kolom “All or part of the file name” isi dengan ekstensi *.SCR
  • Pada kolom “Look in” pastikan sudah menuju ke lokasi Drive yang akan diperiksa.
  • Klik menu “What size is it”, kemudian pilih opsi Specify size (in KB). Pilih “at most”, isi dengan ukuran “198″.
  • Setelah itu klik menu “More Advanced option”, kemudian beri tanda centang pada Searh system folders, Search hidden files and folders, Search subfolders.
  • Kemudian klik tombol “Search” untuk memulai proses pencarian. Setelah berhasil ditemukan, hapus file virus yang mempunyai ukuran 198 dengan ekstensi SCR (Screen Saver) dengan icon “Folder”
Selanjutnya Tampilkan kembali file/folder yang sudah disembunyikan oleh virus pada Hardisk Anda dengan cara:
  • Klik [Start] menu Klik [Run] Pada dialog box [Run] ketik “CMD” tanpa tanda kutip, kemudian tekan tombol [Ok].
  • Setelah muncul Dos Prompt, pindahkan kursor ke lokasi Drive. Missal ketik perintah E: kemudian tekan tombol [Enter]. Setelah kursor berada di drive E, ketik perintah: ATTRIB –s –h /s /d
Dan yang terakhir Rajin-rajin men-scan komputer dengan anti virus yang selalu di update.


Link back : http://nexsoft.wordpress.com
Baca Lanjutannya >>

Jun 3, 2008

Membersihkan Virus CETiX ( Dasamuka )

Protected by Copyscape Plagiarism Detector


Pada tulisan sebelumnya saya sudah membeberkan bagaimana Mengenali Virus CETiX (Dasamuka). Kali ini saya akan sampaikan bagaimana cara membersihkan Virus CETiX ini.

Cara Pembersihan :

  1. Lakukan pembersihan akan lebih sempurna pada mode SAFE MODE.

  2. Matikan prosess Virus. Karena task manager sudah di blok oleh virus, maka tentunya kita akan kesulitan mematikan proses bukan… Oleh karena itu gunakanlah tools pengganti. Salah satunya dapat anda download pada URL ini : http://majorgeeks.com/Itty_Bitty_Process_Manager_d4690.html Lakukan Kill proses pada beberapa virus yang aktif yaitu :

    1. C:\Documents and Setting\%User%\Start Menu\Program\Startup\vserv.exe

    2. C:\WINDOWS\cetix.exe

    3. C:\WINDOWS\system32\poison.exe

  3. Hapus sting registry yang telah dibuat oleh virus, untuk mudahnya sebaiknya anda buat script di bawah ini dengan menggunakan notpad :

[Version]

Signature=”$Chicago$”

Provider=Vaksincom Oyee

[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del

[UnhookRegKey]

HKCR, batfile\shell\open\command,,,”””%1””%””

HKCR, comfile\shell\open\command,,,”””%1””%””

HKCR, exefile\shell\open\command,,,”””%1””%””

HKCR, piffile\shell\open\command,,,”””%1””%””

HKCR, lnkfile\shell\open\command,,,”””%1””%””

HKCR, scrfile\shell\open\command,,,”””%1””%””

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, ProductName,0, “Windows”

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOrganization,0, “Organization”

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion, RegisteredOwner,0, “Owner”

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, userinit,0, “C:\WINDOWS\System32\userinit.exe,”

HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, “cmd.exe”

HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, “cmd.exe”

HKLM, SYSTEM\ControlSet003\Control\SafeBoot, AlternateShell,0, “cmd.exe”

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternsteShell,0, “cmd.exe”

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1

HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden, UnchekedValue,0x00010001,1

HKCU, Control Panel\International, s1159,0, “AM”

HKCU, Control Panel\International, s2359,0, “PM”

[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Run,cetix

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run,poison

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisabbleRegistryTools

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisabbleTaskMgr

HKLM, SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore,DisableSR

HKLM, SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore,DisableConfig

  1. Simpan dengan nama”repair.inf” (save as type pilih All files untuk menghindari kesalahan). Jalankan file ini dengan klik kanan, dan pilih install. Buatlah file ini pada computer yang masih bersih, untuk menghindari infeksi virus.

  2. Hapus file – file yang memiliki ciri – ciri : Icon Word/Exel dll, extensi .exe. dan berukuran 45 KB.

Oke, Silahkan dicoba semoga berhasil, dan jangan lupa untuk selalu Update AntiVirus yang anda gunakan minimal 1 bulan sekali.

Sumber : KOMPUTEK,..

Baca Lanjutannya >>

May 18, 2008

Mengenali Virus CETiX (Dasamuka)

Protected by Copyscape Plagiarism Detector


Bali ternyata menyimpan potensi lain selain pariwisata.Dari tanah para Dewa ini disinyalir muncul satu varian virus baru yang lumayan berbahaya yang biasa di sebut CETiX. Sejak tahun 2007 lalu virus ini sudah mulai menyebar di Indonesia, dan sudah berkembang menjadi beberapa varian. Dan varian terbaru dari virus CETiX ini teridentifikasi sebagai W32/VBDoor.HYI.

Virus ini dikenal cukup berbahaya, karena memiliki efek yang bisa merugikan. Diantaranya, virus ini mampu menghapus file document MS Office. Jagi akan sangat merugikan kalau data tersebut adalah data penting yang sangat kita butuhkan.

Bagaimana Mengenali Virus ini…?

Sebelumnya saya sarankan view option pada Windows Explorer anda set pada “Details”. Sehingga memudahkan anda untuk melihat spesifikasi file yang tersimpan pada komputer anda.

Pada Windows Explorer file virus CETiX ini memiliki ciri – ciri sebagai berikut: File ini berukuran 45kb, file type “application”, memiliki extensi file “.exe” dan memiliki icon yang berbeda – beda. Biasanya ber-icon Word atau Exel. Jadi berhati-hatilah jika anda menemukan file dengan ciri – ciri seperti yang saya sebutkan tersebut.

Ciri Komputer yang sudah terinfeksi.

  1. Beberapa fungsi Windows seperti, Task Manager, registry Editor dan Command Prompt akan terblokir.

  2. Beberapa program aplikasi yang dikenal virus akan terblokir. (seperti WinRAR, MSN Explorer, dll)

  3. Tidak bisa melakukan copy file. ( menu paste akan di disable )

  4. Tidak bisa copy isi file ke dalam file yang lain. Akan muncul tulisan “Hello ! My Name is CETiX, nice to meet you…”

  5. Membuat duplikat file virus pada tiap file yang dieksekusi.

  6. Membuat duplikat file virus pada folder / drive yang di akses.

  7. Menghapus file MS Office dan file Multimedia serta menggantikanya dengan duplikat virus.

  8. Menghapus file “.rar” dan “.zip” serta menggantikannya dengan duplikat file virus.

  9. Menghapus file gambar dan menggantikannya dengan duplikat file virus.

  10. Menghapur file – file exekusi berextensi “.bat”,”.com” dan “.scr”.

  11. Menghapus program Security yang dikenal oleh virus tersebut.

  12. Memunculkan pesan jika ada program security yang berusaha mematikan virus tersebut.

  13. Jika kita melakukan instalasi program, maka virus ini akan menghentikan proses tersebut.

  14. Menggunakan schedule task dengan subject “ctxwarrior” jika kita menggunakan MS Outlook.

  15. Membuat file pesan “infobali.txt” pada root drive C:/.

  16. Membuat file “aoutCetix.html” pada desktop dan root drive C:/


Virus ini menggunakan autorun sehingga memiliki kemampuan worm untuk menyebar, dan biasanya menggunakan removable disc sebagai media penyebaran.

Jadi jika computer anda memiliki ciri – cirri seperti yang saya sebutkan tersebut . Berhati – hatilah, Virus Dasamuka sedang beraksi…
Baca Lanjutannya >>