Coretan Tangan Semata

Sebatas corat-coret dari tangan seorang manusia


Deteksi dan Pembersihan Conficker/Recycler/Kido

Tidak ada komentar
Virus Conficker/Recycler/Kido ini (selanjutnya disebut virus Conficker) adalah virus yang sudah menyebar ke lebih dari 10 juta komputer di dunia. Di Indonesia sendiri diperkirakan sudah puluhan ribu komputer terinfeksi virus ini. Penyebarannya sangat canggih lewat internet, jaringan, dan Autorun di USB Flashdisk. Virus ini juga memanfaatkan sebuah bug di Microsoft Windows untuk menginfeksi sebagian besar jaringan perusahaan. Microsoft mengecam pembuat virus ini dan bahkan Microsoft berjanji akan memberikan $250.000 (Rp3 Milyar) bagi siapa saja yang bisa menangkap pelaku pembuatan virusnya.



Mungkin di situs lain sudah sangat banyak analisis dan cara pembersihan virus Conficker ini misalnya vaksin, kaspersky, microsoft, dan ribuan situs/blog lainnya. Tapi hampir semuanya memberikan solusi yang tidak begitu jelas dan kebanyakan malah membahas hal teknis yang membingungkan user pemula. Akibatnya, masih banyak user pemula yang kebingungan dan masih menanyakan bagaimana pembersihan virus ini. Tulisan ini hanya bertujuan untuk membahas cara mudah untuk mendeteksi dan membersihkan virus Conficker ini.

Pendeteksian, apakah komputer Anda terinfeksi virus Conficker?

1. Tidak bisa mengakses situs security
Komputer Anda sepertinya terinfeksi jika komputer Anda tidak dapat mengakses situs seperti microsoft.com, kaspersky.com, atau situs-situs lainnya yang berhubungan dengan kata-kata berikut :
nai, ca, avp, avg, vet, bit9, sans, cert , windowsupdate, wilderssecurity, threatexpert, castlecops, spamhaus, cpsecure, arcabit, emsisoft, sunbelt, securecomputing, rising, prevx, pctools, norman, k7computing, ikarus, hauri, hacksoft, gdata, fortinet, ewido, clamav, comodo, quickheal, avira, avast, esafe, ahnlab, centralcommand, drweb, grisoft, eset, nod32, f-prot, jotti, kaspersky, f-secure, computerassociates, networkassociates, etrust, panda, sophos, trendmicro, mcafee, norton, symantec, microsoft, defender, rootkit, malware, spyware, virus

2. File hidden tidak bisa ditampilkan
Anda tidak dapat menampilkan file hidden di komputer walaupun sudah mengubah setting "show hidden" di folder options atau di Smadav.

Pada saat melakukan scanning menggunakan Smadav, Smadav akan mendeteksi 1 value registry yang rusak disebabkan oleh virus conficker :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

3. SmaRT-Protection Smadav menampilkan Alert
SmaRT-Protection (SmaRTP) Smadav menampilkan Alert ketika Flashdisk yang terinfeksi dicolok ke komputer. Ada 2 file yang terdeteksi, Alamat File yang dideteksi akan berbentuk seperti ini :
[x]:\autorun.inf
[x]:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx

*[x] adalah Drive flashdisk misalnya F, G, atau H

Andaikan komputer yang terinfeksi sudah terpasang Smadav sebelumnya, pasti tidak akan terinfeksi virus Conficker ini karena SmaRTP akan langsung mendeteksi dan menghapusnya segera setelah USB Flashdisk dicolok. Lihat screenshoot SmaRTP berikut :



Pembersihan, bagaimana cara mudahnya?


Pembersihan Conficker cukup mudah hanya dengan menggunakan tools yang sudah dibuat beberapa antivirus. Sebenarnya hampir semua Antivirus Impor dapat membersihkan virus ini, asalkan sudah di-update. Saya disini menyarankan 2 tools khusus untuk membersihkan Conficker, yaitu PCMAV Express Conficker atau Kidokiller Kaspersky.

1. Gunakan salah satu dari PCMAV Express Conficker atau Kidokiller Kaspersky.

Download PCMAV Express Conficker
cara penggunaan buka di halaman ini : pcmav-express-for-conficker

Download Kidokiller Kaspersky
cara penggunaan buka di halaman ini : Kidokiller Kaspersky


2. Update Patch Windows
Untuk menambal bug Microsoft dan mencegah infeksi ulang Conficker, Silakan Update Patch Windows di halaman Microsoft : MS08-067


3. Pasang SmaRTP Smadav
Sudah dikatakan sebelumnya, Andaikan komputer yang terinfeksi sudah terpasang Smadav sebelumnya, pasti tidak akan terinfeksi virus Conficker ini karena SmaRTP akan langsung mendeteksi dan menghapusnya segera setelah USB Flashdisk dicolok. Jadi, baik bagi komputer yang sudah pernah terinfeksi Conficker ataupun belum, pasanglah Smadav di komputer sehingga aman dari infeksinya.
silahkan download SMADav disini

Bagi pengguna blogger/situs lain diharapkan untuk mempublikasikan / menyebar luaskan tulisan ini untuk membantu user yang terinfeksi Conficker. Dan Mohon ditulis sumbernya.
Bagi pembaca yang sudah mencoba langkah-langkah diatas mohon mem-posting-kan hasilnya disini. Terima kasih

Regards,

Zainuddin Nafarin
(Smadav Founder)

==>{ Sumber dari : http://www.nafarin.com/2009/03/deteksi-dan-pembersihan.html }

Tidak ada komentar :

Posting Komentar

SILAHKAN TINGGALKAN PESAN/KOMENTAR ANDA DEMI PERBAIKAN BLOG INI.Jika tidak punya id/email cukup Pilih URL/Website dan isi Url dengan alamat web/blog/FB/twitter anda. Gampang Bukan ?

Yahoo Messenger Versi 9.0 dan 10 (full) Offline installer

1 komentar
YAHOO! MESSENGER
Untuk instalasi Yahoo! Messenger kita harus terhubung dengan jaringan internet. Supaya proses instalasi berjalan mulus, koneksi yang digunakan harus stabil, jika tidak kadang proses instalasinya putus ditengah jalan (gagal).

Tapi jangan khawatir, ada cara mudah untuk bisa melakukan instalasi Yahoo! Messenger secara offline. Caranya adalah dengan mendownload file offline installernya lalu diinstall ke komputer tanpa harus terhubung ke internet.

Terus dimana kita bisa mendownload file Yahoo Messenger yang offline instaler itu?
Kita bisa mendownload file YM Online Installer di alamat berikut ini:

  1. Untuk YM Versi 9.0.0.2136 dan berbahasa indonesia silahkan klik di sini
  2. Untuk YM Versi 9.0.0.2136 dan berbahasa inggris silahkan klik di sini

Sedangkan untuk versi offline installernya silahkan telusuri link berikut ini:

  1. Untuk YM Versi 9.0.0.2136 dan berbahasa indonesia silahkan klik di sini
  2. Untuk YM Versi 9.0.0.2136 dan berbahasa inggris silahkan klik di sini

Saran:
Jika di tempat anda koneksi internetnya lambat(LOLA /LOading Lambat),
Saya sarankan anda menggunakan Aplikasi Download Manager ,Entah itu IMD, DAP ,flasget ataupun aplikasi download manager lainnya.

Mungkin link - link diatas bisa berganti sewaktu-waktu tanpa pemberitahuan kepada kita, maka dari itu saya harapkan bagi teman teman NETTER semuanya membantau saya jika sewaktu - waktu link diatas berganti (update link).

Sekian informasi dari saya ,Semoga bermanfaat bagi anda semua, Selamat mencoba semoga berhasil, jangan lupa isi komentarnya yah !

:::UPDATE 1:::

EH Sekarang Yahoo Messenger Versi 10 Sudah Hadir lho. Fiturnya juga makin tambah asyik aja, diantaranya :
  • Tambahan Plilihan Bahasa
    Saat kita mau login dibawah form ada daftar bahasa yang bisa kita pilih sesuai keinginan kita.kalau tidak salah ada 16 macam bahasa ang telah tercantum di YM 10 ini. Mungkin ada yang belum tercantum bahasanya bisa langsung nge-download di yahoo fitur.

  • Tab Y!Updates
    Sebuah tab yang menampilkan status dari teman - teman kita, seperti halnya Facebook, twitter dan social enginering lainnya.
  • Video Call
    Emang video call sudah dibawa oleh yahoo messenger dari versi yang terdahulu, tapi dulu tampilannya masih kurang bagus dan saat ini tampilan video call tersebut telah diperbaharui sehingga makin kinclong.

  • Speed
    Kecepatan YM 10 ini lebih cepat dari pada YM versi sebelumnya.Entah ada tambahan di bagian apa lagi?
Pokoknya YM versi 10 makin asyik dan tidak kalah dengan social enginering.Malahan lebih simpel ketimbang buka facebook.Anda Penasaran dengan kehebatan Yahoo! Messenger 10 ini? Kalau ya silahkan klik link download berikut:DOWNLOAD YAHOO! MESSENGER 10 OFFLINE INSTALLER [KLIK DISINI]
SUMBER PANDUAN: SyaifudinZuhri dot ComDownload Yahoo! Messenger 9.0Ardhi Hardiyanadsnote.com

1 komentar :

Posting Komentar

SILAHKAN TINGGALKAN PESAN/KOMENTAR ANDA DEMI PERBAIKAN BLOG INI.Jika tidak punya id/email cukup Pilih URL/Website dan isi Url dengan alamat web/blog/FB/twitter anda. Gampang Bukan ?