Tempat Berbagi Ilmu² Seputar IT

Design your theme

Righteous Kill

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Quisque sed felis

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Etiam augue pede, molestie eget.

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Hellgate is back

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit ...

Post with links

This is the web2feel wordpress theme demo site. You have come here from our home page. Explore the Theme preview and inorder to RETURN to the web2feel home page CLICK ...

Latest Posts
Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts




Dr.Web LiveCD (vaksin)

Jakarta - Meski terbilang baru, namun penyebaran virus Ramnit memang cepat. Bahkan karena kecanggihannyayang mampu men-download virus lain, program jahat ini tergolong salah satu trojan yang sulit diberantas.

Nah setelah mengetahui ciri-cirinya, berikut adalah langkah-langkah untuk menghapus virus Ramnit yang disampaikan Alfons Tanujaya, analis antivirus Vaksincom, kepada detikINET, Selasa (1/2/2011).

Karena menginfeksi file berekstensi exe, dll, dan html, maka pembersihan sebaiknya dilakukan pada modus DOS. Untuk mempermudah pembersihan silahkan gunakan Windows Mini PE Live CD, lalu downlad tool gratis Dr.Web CureIt!

Agar optimal, sebaiknya semua media termasuk hardsisk dan flashdisk discan terlebih dahulu. Hal ini dikarenakan Ramnit akan menaruh beberapa media penyimpanan.

Sebelum melakukan pembersihan sebaiknya blok file duplikat virus dengan menggunakan fitur 'Software Restriction Policies'. Fitur ini hanya ada pada system operasi Windows XP Pro, Vista, 7, Server 2003 dan Server 2008.

Hubungkan flashdisk atau pun hardsik eksternal ke komputer. Lalu download aplikasi gratisanDr Web Live CD pada situs berikut ini. Setelah hal tersebut usai dilakukan, pengguna bisa melanjutkan langkah-langkah berikut.
  1. Setelah software Dr.Web LiveCD berhasil di-download, burn kedalam CD/DVD
  2. Hubungkan flashdisk dan hardsik eksternal ke komputer
  3. Booting komputer melalui CD/DVD ROM
  4. Kemudian akan muncul layar 'Welcome to Dr.Web LiveCD
  5. Pilih 'Dr.Web LiveCD (Default)' kemudian tekan tombol 'Enter' pada keyboard
  6. Tunggu beberapa saat sampai muncul interface Dr.Web LiveCD yang akan menampilkan aplikasi 'Dr.Web Scanner' secara otomatis. Dr.Web Scanner ini berfungsi untuk melakukan pemeriksaan terhadap komputer anda dari kemungkinan adanya virus
  7. Untuk scan hardisk, pada layar 'Dr.Web Scanner' pilih lokasi drive yang akan di periksa dan pastikan Anda check list opsi 'Scan subdirectories' agar Dr.Web dapat melakukan pemeriksaan terhadap direktori dan subdirektori agar pembersihan lebih optimal. Jika layar Dr.Web Scanner tidak muncul klik ganda icon 'Dr.Web Scanner' yang terdapat pada Desktop.
  8. Kemudian klik tombol [Start] untuk memulai proses pemeriksaan
  9. Tunggu beberapa saat sampai proses scan selesai dilakukan. Jika ditemukan adanya virus, Dr.Web akan menginformasikan file yang terinfeksi dan jenis virus yang menginfeksi pada kolom informasi virus yang tersedia.
  10. Klik tombol [Select All] untuk memilih semua objek/file yang akan di bersihkan atau Anda dapat menentukan file mana saja yang akan Anda bersihkan dengan check list pada opsi yang tersedia
  11. kemudian klik tombol [Cure] untuk membersihkan file yang telah terinfeksi virus
  12. Tunggu sampai proses pembersihan selesai dilakukan
  13. Scan ulang komputer untuk memastikan komputer bersih dari virus
  14. Restart komputer.
Sumber : (Detik Dot Com)
[ Read More ]

Beberapa Hari kemarin Saya disibukan dengan sebuah trojan yang masuk ke komputer server dan menyebar ke jaringan warnet, ketika teman ngeklik File kiriman saat sedang chat menggunakan YM sehingga membuat akses internet Luambat…. sekali sehingga ga bisa buat kerja nih komputer… padahal masih banyak pelanggan nih. virus tadi bisa juga di sebut trojan atau conficker Atau apalah…. semoga orang yang buat virus ini mencari jalan lain buat ngumpulin dollar daripada menyusahkan orang banyak. ingat doa orang yang terzalimi kan lebih manjur.. maka saya doakan saja yang baik buat si pembuat virus daripada memberikan sumpah serapah yang tidak berguna he….

Nah Virus ini bernama Conime. exe pada postingan kali ini saya akan coba beri tutorial gimana cara membasmi virus ini. karena antivirus terbaru sepertinya belum mengenali virus ini

Virus ini mempunyai Induk di %windir%/system32 dengan nama W(****).exe setelah huruf W diikuti dengan nama acak dan untuk tanda-tanda komputer yang kena virus ini biasanya adalah lambatnya akses ke internet maupun intranet bahkan untuk akses ke localhost sendiri. Ketika Admin mencoba mengakses server local di 192.168.1.1 IP admin 192.168.1.2 ternyata memerlukan waktu response lebih dari 5 detik (perkiraan) kemudian komputer juga mengirimkan SYnc_sent Ke IP terdekat misal 192.168.1.2 adalah IP komputer yang terinfeksi maka komputer akan menjadi zombi dan mengirim sinya ke IP terdekat dari range 1-255 (ini dia yang bikin internet jadi colaps) kemudian juga mengirim data ke webbox308.server-home.net entah apa yang dikirim oleh virus ini semoga saja bukan sesuatu yang penting..

kemudian admin cek pake smadav… E… biangnya ketemu… trus di vix all

tapi ketika di scan lagi, ehh kedetek lagi tuh firus yg sama tadi hadoh... hadoh.

Tuh liat IP yang dia kirimi Sync_sent…. PAntes aja bikin lemot internet… trus kita coba atasin problem ini….

Tutorial basmi Virus Conficker

Pertama Siapin Kopi satu cangkir ehh lebiih baek susu aja (kalu ada) terus jangan lupa juga makanan kecil HP dimatikan karena bisa menganggu konsentrasi.

Download dulu smadav terbaru (buat detek registri) kemudian yang paling penting GMER rootkit inspector “c4xhpezv” download di link sebelah. setelah itu exekusi programnya dengan double klik c4xhpezv.exe

Nah tu yang merah… trus klik kanan tepat yg bertuliskan merah trus pilih Kill proses trus klik expand di sebelah malware/rootkit tab maka akan terlihat banyak menu liat di proses… trus kill proses yang mencurigakan… biasanya diwarnai merah jangan smadavnya loh… setelah proses di kill kemudian jalankan scan smadav untuk membersihkan registrinya… klik scan.

kemudian FIX all dan jangan lupa cari file tadi dan Conime.exe di system32 trus di hapus manual…

trus jagan lupa juga tinggalkan komen di blog ini jika anda berkenan dengan tulisan ini… makasih… bagi yang ingin bereksperimen tentang virusnya bisa kontak ke admin nanti saya kirim sampel virusnya… terimakasih Oh ya klik saja gambarnya untuk memperbesar… bagi yang pengin copas artikel ini silahkan saja… sebutkan sumber dan gambar di host sendiri yah… biar bandwith ga cepet habis….

http://www.curvatech.com/2010/02/17/kena-virus-conficker-dan-cara-mengatasinya/

[ Read More ]