Devilzc0de Forum Follow @devilzc0de
  • Home
  • Hacking
  • Networking
  • Programming
  • O.S
  • Server
  • Tweets
  • Search
  • Member List
  • Calendar
Current time: 05-20-2013, 08:27 AM Hello There, Guest! (Login — Register)
Devilzc0de Forum › Information Technology › Hacking › Virus v
« Previous 1 2 3 4 5 ... 9 Next »

[Tutor]  MENGATASI VIRUS KIDO/DOWNADUP/KONFICKER

Home General Computer Multimedia Business Lounge

Post Reply 
Tweet
Threaded Mode | Linear Mode
Tutor  MENGATASI VIRUS KIDO/DOWNADUP/KONFICKER
02-11-2012, 01:12 PM
Post: #1
jackerp Offline
./Devilz Advisor
Posts: 576
Joined: Jan 2011
Reputation: 41
MENGATASI VIRUS KIDO/DOWNADUP/KONFICKER
Virus Downadup sudah menjangkiti jutaan komputer di seluruh dunia. Ia menulari komputer melalui password jaringan, software Windows yang belum di-patch, dan terutama melalui USB stick. Karena virus ini dapat men-disable auto update dari Microsoft dan perusahaan-perusahaan anti virus, maka sistem kekebalan komputer Anda menjadi lemah dan rentan terhadap serangan-serangan dari luar.

Bagaimana mengetahui apakah komputer kita sudah terserang virus ini?

Biasanya setelah men-scan komputer dengan anti virus, kita akan mendapati warning yang menyatakan bahwa komputer kita sudah terinfeksi oleh Downadup, Kido, atau Conficker, yang biasanya disebutkan dengan nama-nama sebagai berikut:

• Net-Worm.Win32.Kido

• W32/Conficker.worm.gen

• Worm.Conficker

• W32.Downadup

• W32/Downadup.AL

• W32/Confick-A

• Win32/Conficker.A

• Mal/Conficker

Lalu terjadi connection dan Windows Errors, antara lain:

• Auto update dari Microsoft dan auto update anti virus berulang kali gagal

• Tidak dapat meng-update Windows Defender

• Munculnya random errors “svchost”

• Tidak dapat browsing ke situs-situs yang menyediakan penangkal untuk virus ini (misalnya tidak bisa browsing ke http://www.microsoft.com)

Selain itu, layanan-layanan Windows tidak dapat bekerja, misalnya:

• wuauserv: Windows Automatic Update Service

• BITS: Background Intelligent Transfer Service

• wscsvc: Windows Security Center Service

• WinDefend: Windows Defender Service

• ERSvc: Windows Error Reporting Service

• WerSvc: Windows Error Reporting Service


Bagaimana cara penyebaran virus ini?

Virus ini menyebar dengan empat cara, yaitu:

• Dengan mengeksploitasi PC Windows yang belum di-patch yang terhubung pada suatu jaringan

• Dengan serangan “brute force dictionary” terhadap password administrator yang menggunakan password yang lemah

• Dengan menginfeksi removable drive stick (thumb drive)

• Dengan menggunakan Windows scheduled tasks dan Autorun untuk menginfeksi ulang PC yang sudah dibersihkan dengan anti virus (makanya, jangan keburu senang jika anti virus kita menyatakan bahwa komputer kita sudah bersih, karena setelah re-start, virus tersebut akan hadir lagi jika dilakukan scan ulang)


Setelah mengenai komputer, maka virus ini akan:

• Menggandakan diri ke dalam folder system Windows (misalnya C:\\Windows\System 32)

• Mengubah registry Windows

• Mengganti akses klik kanan dan registry keys supaya pengguna tidak dapat mengubah dan menghapusnya

• Membuatnya mampu me-restart saat Windows di-start

• Menghubungi suatu situs dengan IP address umum (misalnya http://www.getmyip.org) untuk menemukan IP address komputer kita

• Mendownload versi-versi modifikasi dari virus itu sendiri dari sejumlah websites berdasarkan waktu dan tanggal yang sangat susah untuk diprediksi kapan akan terjadi

• Memulai sendiri web server pada random port dari PC kita untuk mendownload virus yang sudah dimodifikasi


Cara menanggulangi virus tersebut:

Dengan menggunakan PCMAV Express

Pcmav express +> download

1. Pastikan memakai user yang memiliki hak setara Administrator.

2. Non-aktifkan antivirus yang terinstall agar tidak mengganggu PCMAV Express.

3. Pastikan sebelumnya bahwa komputer tidak terkoneksi ke jaringan atau internet selama proses scan.

4. Setelah selesai, sangat disarankan untuk melakukan restart dan scan ulang (jika perlu).

5. Setelah virus berhasil dituntaskan, segera update/patch Windows Anda. PCMAV Express ini pun dapat mendeteksi apabila komputer Anda belum di patch.

6. Pastikan seluruh PC yang telah terhubung di dalam jaringan juga telah bebas Conficker.

7. Pastikan password hak Administrator di PC tidak mudah ditebak, karena Conficker memiliki kemampuan menyusup dengan melakukan “tebakan” terhadap password Administrator dengan kosa-kata umum yang ada dalam kamusnya.

8. Jika langkah 3-7 di atas tidak Anda ikuti dengan baik, maka besar kemungkinan Conficker dapat menyerang kembali, sebagus apapun antivirus yang Anda gunakan.

Menggunakan Microsoft Windows Malicious Software

Hilangkan virus tersebut dengan Microsoft Windows Malicious Software Removal Tool. Namun jika komputer kita telah terinfeksi virus ini, besar kemungkinan semua sites yang menjadi host tool ini sudah di-block olehnya. Maka kita dapat mendownloadnya secara gratis dari website Microsoft’s content distribution network di:

http://mscom-dlcecn.vo.llnwd.net/dow…90830-v2.6.exe

Untuk komputer berbasis Vista x64, Windows XP x64 and Windows 2003 x64, dapat mendownload tool tersebut secara gratis dari:

http://mscom-dlcecn.vo.llnwd.net/dow…0-x64-v2.6.exe

Jika Windows tool tersebut gagal, kita juga dapat mencoba menggunakan K7 Antivirus atau K7 Computing Free Virus Removal Tool. Karena domain-nya juga sudah di-block oleh si virus, gunakan link di bawah ini untuk mendownloadnya:

http://70.32.74.100/tools/k7downadupremover.zip

Setelah instalasi, langkah-langkah yang dianjurkan untuk dilakukan adalah:

• Meng-update versi terbaru dari tool ini

• Me-restart Windows di safe mode

• Menjalankan full system scan

• Menghapus semua file yang sudah terinfeksi virus ini

• Re-start Windows dalam normal mode

Fix Windows Registry

Virus ini, seperti layaknya jenis-jenis virus lainnya, selalu momodifikasi Windows Registry. Maka jangan lupa untuk men-scan dan mem-fix Windows Registry dengan fixregistry. Setelah fixing windows registry, disarankan untuk selalu meng-update Windows Anda.

Disable AutoRun and AutoPlay

Sangat dianjurkan untuk men-disable AutoRun dan Auto{lay untuk menghindari infeksi virus sejenis di masa mendatang.

AutoRun dan AutoPlayadalah salah satu feauture default dari Windows yang memungkinkan media dan devices untuk meluncurkan program dengan menggunakan perintah-perintah terdaftar di “autorun.inf” yang tersimpan di medium’s root directory. Para pencipta malware sangat menyukai AutoRun dan AutoPlay karena susah untuk di-disable dan mudah untuk dieksploitasi.

Untuk men-disable AutoRun dan AutoPlay secara cepat dan mudah, kita dapat melakukannya dengan cara:

• Mendownload secara gratis tool DisableAuto 0.2 (Softpedia) secara gratis

• Unzip file-nya. Maka akan muncul sebuah reg file yang disebut “disableauto.reg”

• Double klik Reg file tersebut untuk memodifikasi Registry

• Reboot Windows. Sekarang AutoPlay dan AutoRun sudah dalam status disabled. Tapi kita masih bisa meng-akses dan menjalankan semua media secara manual.

Sumber : tentangga kosan
Visit this user's website Find all posts by this user
Quote this message in a reply
 Reputed by :  anko_kum4ru(+1) , ketek(+1)
02-11-2012, 03:28 PM
Post: #2
anko_kum4ru Offline
./b0k3p3r_4r34
****
Global Moderators
Posts: 1,451
Joined: Dec 2010
Reputation: 10
RE: MENGATASI VIRUS KIDO/DOWNADUP/KONFICKER
thanks to share omz... mantap
kali aja ada member sini yg lagi bermasalah ma nih firus.. kalem
Visit this user's website Find all posts by this user
Quote this message in a reply
02-11-2012, 05:51 PM
Post: #3
ketek Offline
bocah ingusan
*******
Administrators
Posts: 2,168
Joined: Jan 2010
Reputation: 369
RE: MENGATASI VIRUS KIDO/DOWNADUP/KONFICKER
wew nice om, mantap mantap
ne mang paling ngeselin neh virus,settingan komputer diobrak abrik pasrah
Find all posts by this user
Quote this message in a reply
02-11-2012, 06:19 PM
Post: #4
to heaven Offline
./Devilz 1st Cadet
Posts: 41
Joined: Jul 2011
Reputation: 0
RE: MENGATASI VIRUS KIDO/DOWNADUP/KONFICKER
lepi ogud pernah kena nih
ane install ulang baru ilang
Find all posts by this user
Quote this message in a reply
02-11-2012, 11:30 PM (This post was last modified: 02-11-2012 11:32 PM by jackerp.)
Post: #5
jackerp Offline
./Devilz Advisor
Posts: 576
Joined: Jan 2011
Reputation: 41
RE: MENGATASI VIRUS KIDO/DOWNADUP/KONFICKER
(02-11-2012 03:28 PM)anko_kum4ru Wrote:  thanks to share omz... mantap
kali aja ada member sini yg lagi bermasalah ma nih firus.. kalem

Sama-sama Kang.....mantap


(02-11-2012 05:51 PM)ketek Wrote:  wew nice om, mantap mantap
ne mang paling ngeselin neh virus,settingan komputer diobrak abrik pasrah

paling nyesalin lghi kalau kenak sempax kang....ngakakngakak

(02-11-2012 06:19 PM)to heaven Wrote:  lepi ogud pernah kena nih
ane install ulang baru ilang

laptop teman ane juga pernah juga .....kang..
solusi nya ya install ulang deuh...........ngambek
Visit this user's website Find all posts by this user
Quote this message in a reply
03-03-2012, 05:57 PM
Post: #6
bytewalker Offline
./Devilz Officer
Posts: 216
Joined: Dec 2010
Reputation: 5
RE: MENGATASI VIRUS KIDO/DOWNADUP/KONFICKER
mantap Om

ijin comot dolo yeh..

maling maling maling
Find all posts by this user
Quote this message in a reply
05-20-2012, 06:47 PM
Post: #7
DeadHunter Offline
./Devilz 1st Cadet
Posts: 15
Joined: May 2012
Reputation: 0
RE: MENGATASI VIRUS KIDO/DOWNADUP/KONFICKER
Nice share oms, nyoba dulu ah....... :mantab
Find all posts by this user
Quote this message in a reply
« Next Oldest | Next Newest »
Post Reply 


Topic Tools
Topic Link :
BBCode :
HTML Code :
View a Printable Version Send Thread to a Friend Subscribe to this thread
Submit Google Submit Face book Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Jeqq

Possibly Related Threads...
Thread: Author Replies: Views: Last Post
  [Tutor] Membuat virus maho RUD1 35 413 05-16-2013 10:55 PM
Last Post: ghosthands
  [Ask] cara mengatasi crasreportsender.exe dann app.exe bat0sai 5 62 05-16-2013 03:05 PM
Last Post: zoga
  teraBIT virus Maker 3.2 rar fata 13 152 05-16-2013 01:42 PM
Last Post: zoga
Information Profil Virus W32/Sality.gen Qrembiezs 40 1,501 04-11-2013 04:12 PM
Last Post: civo
  profil virus w32/saity,gen fata 5 131 04-11-2013 04:06 PM
Last Post: civo
  virus semut menangis+explaination fata 8 108 04-04-2013 04:55 PM
Last Post: kidofdream
  virus fata 9 78 04-03-2013 05:12 PM
Last Post: fata
  [Ask] cara menghapus virus ratmin.exe..gm om? bat0sai 10 92 04-01-2013 05:00 PM
Last Post: Boyandri
Smile Cara Membuat Virus Exe Dengan Batch Script TheGamma 6 178 03-22-2013 02:41 PM
Last Post: abakura
  bedah virus nih[reshadesa] kiddies 10 190 02-23-2013 10:35 PM
Last Post: kalvian1060

Users Browsing
1 Guest(s)

  • Contact Us
  • devilzc0de
  • Return to Top
  • Mobile Version
  • RSS Syndication
  • Help
Current time: 05-20-2013, 08:27 AM Powered By MyBB, © 2002-2013 MyBB Group. Theme created by Justin S. | Mixed By Chaer.Newbie | Fixed By Aditya

USING THIS SITE INDICATES THAT YOU HAVE READ AND ACCEPT OUR TERMS. IF YOU DO NOT ACCEPT THESE TERMS, YOU ARE NOT AUTHORIZED TO USE THIS SITE