Cara Mengatasi, Membersihkan dan Menghapus Virus Net-Worm.Win32.Kido.ih

Posted by Unknown Rabu, 23 Oktober 2013 0 komentar
 
 
Dengan semakin menyebarnya Virus Downadup, Conficker , Kido yang menyerang jutaan PC yang menggunakan produk microsoft. Microsoft bekerja sama dengan pakar keamanan dan Internet Corporation for Assigned Names and Numbers (ICANN) untuk mencari jejak dan menangkap pembuat virus ini. Microsoft menjanjikan akan memberikan US$ 250.000 untuk informasi yang mengarah pada penangkapan pembuatnya…. wow…..


Berbagai perusahaan antivirus dan security seperti F-SecureSymantecVeriSignAfiliasInternet Systems Consortium (ISC) dan Shadowserver Foundation bekerja sama juga untuk mengatasi virus ini.

Worm virus ini dapat menyebar cepat dikarenakan dia bisa me replikasi dirinya sendiri dan memanfaatkan network atau computer yang mempunyai hole network security. Pada varian virus yang baru banyak muncul teknik baru, misal download software pada computer korban, mengirim email spam, menaruh software pencuri password dan melakukan serangan denial of service (DoS).

Virus ini mulai menarik perhatian pada Desember, saat varian B muncul dengan memiliki 297 subroutine, dan sebanyak 39 routine baru ditambahkan pada varian selanjutnya, serta 3 subroutine telah dimodifikasi. Dan soubroutine ini akan bertambah dan bertambah lagi pada varian selanjutnya…..

Virus Kido adalah sebuah worm yang telah menginfeksi jaringan computer sejak 2008. Virus ini sendiri terdiri dari 26 varian yang tercatat dan menyebar secara jaringan lokal dan memiliki kemampuan untuk menyebar dan menginfeksi media penyimpanan portable seperti USB.
Virus Kido ini sendiri termasuk virus dengan kategori virus confiker, atau istilah terkenalnya [Net-Worm.Win32.Kido ].

Apa saja kemampuan dari virus Kido :
  • Virus ini di-design untuk menginfeksi celah keamanan pada patch Microsoft yaitu MS08-067.
  • Oleh karena virus tersebut menginfeksi MS08-067, dimana patch tersebut adalah suatu layanan dari Microsoft untuk fasilitas LAN dan removeable storage, maka dapat dipastikan jika computer anda terinfeksi virus ini, sebaiknya anda diwajibkan untuk melakukan pembersihan pada removeable storage anda.
  • Setelah virus tersebut berhasil memodifikasi celah keamanan pada patch Microsoft, maka langkah selanjutnya yang dilakukan oleh virus tersebut adalah menutup dan me-non aktifkan fasilitas “system restore”.
  • Secara umumnya, setelah berhasil melakukan langkah ke 2 dan langkah ke 3, maka untuk melindungi dirinya dari pemusnahan virus, maka virus tersebut melakukan blocking akses terhadap beberapa security website.
  • Dan untuk membuat pusing user, dan menghambat lajunya pemusnahan virus, virus ini juga melakukan alternatife pelindungan dirinya dengan mengaktifkan automatic download virus-virus lain atau automatic download malware yang lainnya yang terdapat di internet.
  • Transmisi [ Port internet ] penyebaran dari virus ini adalah port 445 atau port 139
  • Secara pasti, ketika computer anda terinfeksi virus ini, maka computer anda akan berubah fungsi dari desktop / workstation kerja menjadi “Honey Pot”. Istilah “Honey Pot” adalah suatu istilah yang memicu dan menarik virus berdatangan ke computer tersebut.
  • Jika computer anda yang terinfeksi virus ini, terkoneksi dalam suatu domain, atau jaringan yang berbasis “ADC” [ active directory connector ] maka virus ini akan melakukan locking terhadap ADC anda. Dan dapat dipastikan anda tidak dapat memanage ADC, baik itu add user ataupun delete user, dan memodifikasi account user dalam jaringan.
  
Langkah-langkah apa yang harus anda lakukan untuk membasmi virus Kido :
  1. Blocking computer yang terinfeksi / cabut kabel LAN / cabut kabel jaringan dari computer yang terinfeksi virus ini.
  2. Setelah langkah ke 1, anda tinggal mencari suatu filename dari virus tersebut. Virus Kido ini akan generate suatu filename dengan extension [ autorun.inf ]dan RECYCLED\{SID<..>}\RANDOM_NAME.vmx
  3. Sebagai catatan, RANDOM_NAME.vmx yang dimaksudkan adalah filename tersebut bisa dengan nama apa saja.. yang harus diperhatikan adalah extension-nya yaitu [.vmx]
  4. File tersebut akan selalu ada dan biasanya nonggol dalam berupa hidden, dan keberadaannya ada pada folder sharing dan removeable storage
  5. Hapus semua jenis file tersebut.
  6. Dari computer anda yang lain yang masih sehat alias bersih dari virus, kemudian download patch ke website Microsoft [ http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx ]
  7. Setelah anda download selesai, sebelum anda jalankan patch tersebut, anda harus disable removable storage anda.
  8. Kemudian install patch tersebut pada computer yang terinfeksi virus Kido.
  9. Setelah proses instalasi patch Microsoft berhasil, anda download disini removal tool virus Kido 
  10. Sebagai catatan, anda harus terlebih dahulu melakukan installasi patch terbaru Microsoft kemudian anda jalankan removal tool virus Kido. Kalo anda melakukan secara terbalik, bisa dijamin virus tersebut tidak akan ter-delete alias virus tersebut masih ada.
  11. Setelah semua langkah berhasil. Dan virus tersebut terdetect dan berhasil dihapus. Maka anda kudu restart computer anda, kemudian lakukan “Full Scan” dari product Antivirus anda.
 ** Catatan : 

Product Antivirus yang memiliki fasilitas Intrusion Detection system, justru menjadi pemicu dan sebagai sarana virus tersebut untuk menyebarkan dirinya dalam jaringan data, hal ini dapat dilihat dari cara kerja virus Kido yang melakukan Intrusion.Win.NETAPI.buffer-overflow.exploit –> Bagi Administrator system, anda jangan kaget dan tertipu ketika melihat suatu network traffic volume yang secara tiba-tiba menjadi membesar alias meninggi trafficnya –> ini karena virus tersebut sedang menyebar.....

Baca Selengkapnya ....

Cara Mengatasi, Membersihkan dan Menghapus Virus Net-Worm.Win32.Kido.ih

Posted by Unknown 0 komentar
 
 
Dengan semakin menyebarnya Virus Downadup, Conficker , Kido yang menyerang jutaan PC yang menggunakan produk microsoft. Microsoft bekerja sama dengan pakar keamanan dan Internet Corporation for Assigned Names and Numbers (ICANN) untuk mencari jejak dan menangkap pembuat virus ini. Microsoft menjanjikan akan memberikan US$ 250.000 untuk informasi yang mengarah pada penangkapan pembuatnya…. wow…..


Berbagai perusahaan antivirus dan security seperti F-SecureSymantecVeriSignAfiliasInternet Systems Consortium (ISC) dan Shadowserver Foundation bekerja sama juga untuk mengatasi virus ini.

Worm virus ini dapat menyebar cepat dikarenakan dia bisa me replikasi dirinya sendiri dan memanfaatkan network atau computer yang mempunyai hole network security. Pada varian virus yang baru banyak muncul teknik baru, misal download software pada computer korban, mengirim email spam, menaruh software pencuri password dan melakukan serangan denial of service (DoS).

Virus ini mulai menarik perhatian pada Desember, saat varian B muncul dengan memiliki 297 subroutine, dan sebanyak 39 routine baru ditambahkan pada varian selanjutnya, serta 3 subroutine telah dimodifikasi. Dan soubroutine ini akan bertambah dan bertambah lagi pada varian selanjutnya…..

Virus Kido adalah sebuah worm yang telah menginfeksi jaringan computer sejak 2008. Virus ini sendiri terdiri dari 26 varian yang tercatat dan menyebar secara jaringan lokal dan memiliki kemampuan untuk menyebar dan menginfeksi media penyimpanan portable seperti USB.
Virus Kido ini sendiri termasuk virus dengan kategori virus confiker, atau istilah terkenalnya [Net-Worm.Win32.Kido ].

Apa saja kemampuan dari virus Kido :
  • Virus ini di-design untuk menginfeksi celah keamanan pada patch Microsoft yaitu MS08-067.
  • Oleh karena virus tersebut menginfeksi MS08-067, dimana patch tersebut adalah suatu layanan dari Microsoft untuk fasilitas LAN dan removeable storage, maka dapat dipastikan jika computer anda terinfeksi virus ini, sebaiknya anda diwajibkan untuk melakukan pembersihan pada removeable storage anda.
  • Setelah virus tersebut berhasil memodifikasi celah keamanan pada patch Microsoft, maka langkah selanjutnya yang dilakukan oleh virus tersebut adalah menutup dan me-non aktifkan fasilitas “system restore”.
  • Secara umumnya, setelah berhasil melakukan langkah ke 2 dan langkah ke 3, maka untuk melindungi dirinya dari pemusnahan virus, maka virus tersebut melakukan blocking akses terhadap beberapa security website.
  • Dan untuk membuat pusing user, dan menghambat lajunya pemusnahan virus, virus ini juga melakukan alternatife pelindungan dirinya dengan mengaktifkan automatic download virus-virus lain atau automatic download malware yang lainnya yang terdapat di internet.
  • Transmisi [ Port internet ] penyebaran dari virus ini adalah port 445 atau port 139
  • Secara pasti, ketika computer anda terinfeksi virus ini, maka computer anda akan berubah fungsi dari desktop / workstation kerja menjadi “Honey Pot”. Istilah “Honey Pot” adalah suatu istilah yang memicu dan menarik virus berdatangan ke computer tersebut.
  • Jika computer anda yang terinfeksi virus ini, terkoneksi dalam suatu domain, atau jaringan yang berbasis “ADC” [ active directory connector ] maka virus ini akan melakukan locking terhadap ADC anda. Dan dapat dipastikan anda tidak dapat memanage ADC, baik itu add user ataupun delete user, dan memodifikasi account user dalam jaringan.
  
Langkah-langkah apa yang harus anda lakukan untuk membasmi virus Kido :
  1. Blocking computer yang terinfeksi / cabut kabel LAN / cabut kabel jaringan dari computer yang terinfeksi virus ini.
  2. Setelah langkah ke 1, anda tinggal mencari suatu filename dari virus tersebut. Virus Kido ini akan generate suatu filename dengan extension [ autorun.inf ]dan RECYCLED\{SID<..>}\RANDOM_NAME.vmx
  3. Sebagai catatan, RANDOM_NAME.vmx yang dimaksudkan adalah filename tersebut bisa dengan nama apa saja.. yang harus diperhatikan adalah extension-nya yaitu [.vmx]
  4. File tersebut akan selalu ada dan biasanya nonggol dalam berupa hidden, dan keberadaannya ada pada folder sharing dan removeable storage
  5. Hapus semua jenis file tersebut.
  6. Dari computer anda yang lain yang masih sehat alias bersih dari virus, kemudian download patch ke website Microsoft [ http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx ]
  7. Setelah anda download selesai, sebelum anda jalankan patch tersebut, anda harus disable removable storage anda.
  8. Kemudian install patch tersebut pada computer yang terinfeksi virus Kido.
  9. Setelah proses instalasi patch Microsoft berhasil, anda download disini removal tool virus Kido 
  10. Sebagai catatan, anda harus terlebih dahulu melakukan installasi patch terbaru Microsoft kemudian anda jalankan removal tool virus Kido. Kalo anda melakukan secara terbalik, bisa dijamin virus tersebut tidak akan ter-delete alias virus tersebut masih ada.
  11. Setelah semua langkah berhasil. Dan virus tersebut terdetect dan berhasil dihapus. Maka anda kudu restart computer anda, kemudian lakukan “Full Scan” dari product Antivirus anda.
 ** Catatan : 

Product Antivirus yang memiliki fasilitas Intrusion Detection system, justru menjadi pemicu dan sebagai sarana virus tersebut untuk menyebarkan dirinya dalam jaringan data, hal ini dapat dilihat dari cara kerja virus Kido yang melakukan Intrusion.Win.NETAPI.buffer-overflow.exploit –> Bagi Administrator system, anda jangan kaget dan tertipu ketika melihat suatu network traffic volume yang secara tiba-tiba menjadi membesar alias meninggi trafficnya –> ini karena virus tersebut sedang menyebar.....

Baca Selengkapnya ....

Cara Mengatasi, Membersihkan dan Menghapus Virus Net-Worm.Win32.Kido.ih

Posted by Unknown 1 komentar
 
 
Dengan semakin menyebarnya Virus Downadup, Conficker , Kido yang menyerang jutaan PC yang menggunakan produk microsoft. Microsoft bekerja sama dengan pakar keamanan dan Internet Corporation for Assigned Names and Numbers (ICANN) untuk mencari jejak dan menangkap pembuat virus ini. Microsoft menjanjikan akan memberikan US$ 250.000 untuk informasi yang mengarah pada penangkapan pembuatnya…. wow…..


Berbagai perusahaan antivirus dan security seperti F-SecureSymantecVeriSignAfiliasInternet Systems Consortium (ISC) dan Shadowserver Foundation bekerja sama juga untuk mengatasi virus ini.

Worm virus ini dapat menyebar cepat dikarenakan dia bisa me replikasi dirinya sendiri dan memanfaatkan network atau computer yang mempunyai hole network security. Pada varian virus yang baru banyak muncul teknik baru, misal download software pada computer korban, mengirim email spam, menaruh software pencuri password dan melakukan serangan denial of service (DoS).

Virus ini mulai menarik perhatian pada Desember, saat varian B muncul dengan memiliki 297 subroutine, dan sebanyak 39 routine baru ditambahkan pada varian selanjutnya, serta 3 subroutine telah dimodifikasi. Dan soubroutine ini akan bertambah dan bertambah lagi pada varian selanjutnya…..

Virus Kido adalah sebuah worm yang telah menginfeksi jaringan computer sejak 2008. Virus ini sendiri terdiri dari 26 varian yang tercatat dan menyebar secara jaringan lokal dan memiliki kemampuan untuk menyebar dan menginfeksi media penyimpanan portable seperti USB.
Virus Kido ini sendiri termasuk virus dengan kategori virus confiker, atau istilah terkenalnya [Net-Worm.Win32.Kido ].

Apa saja kemampuan dari virus Kido :
  • Virus ini di-design untuk menginfeksi celah keamanan pada patch Microsoft yaitu MS08-067.
  • Oleh karena virus tersebut menginfeksi MS08-067, dimana patch tersebut adalah suatu layanan dari Microsoft untuk fasilitas LAN dan removeable storage, maka dapat dipastikan jika computer anda terinfeksi virus ini, sebaiknya anda diwajibkan untuk melakukan pembersihan pada removeable storage anda.
  • Setelah virus tersebut berhasil memodifikasi celah keamanan pada patch Microsoft, maka langkah selanjutnya yang dilakukan oleh virus tersebut adalah menutup dan me-non aktifkan fasilitas “system restore”.
  • Secara umumnya, setelah berhasil melakukan langkah ke 2 dan langkah ke 3, maka untuk melindungi dirinya dari pemusnahan virus, maka virus tersebut melakukan blocking akses terhadap beberapa security website.
  • Dan untuk membuat pusing user, dan menghambat lajunya pemusnahan virus, virus ini juga melakukan alternatife pelindungan dirinya dengan mengaktifkan automatic download virus-virus lain atau automatic download malware yang lainnya yang terdapat di internet.
  • Transmisi [ Port internet ] penyebaran dari virus ini adalah port 445 atau port 139
  • Secara pasti, ketika computer anda terinfeksi virus ini, maka computer anda akan berubah fungsi dari desktop / workstation kerja menjadi “Honey Pot”. Istilah “Honey Pot” adalah suatu istilah yang memicu dan menarik virus berdatangan ke computer tersebut.
  • Jika computer anda yang terinfeksi virus ini, terkoneksi dalam suatu domain, atau jaringan yang berbasis “ADC” [ active directory connector ] maka virus ini akan melakukan locking terhadap ADC anda. Dan dapat dipastikan anda tidak dapat memanage ADC, baik itu add user ataupun delete user, dan memodifikasi account user dalam jaringan.
  
Langkah-langkah apa yang harus anda lakukan untuk membasmi virus Kido :
  1. Blocking computer yang terinfeksi / cabut kabel LAN / cabut kabel jaringan dari computer yang terinfeksi virus ini.
  2. Setelah langkah ke 1, anda tinggal mencari suatu filename dari virus tersebut. Virus Kido ini akan generate suatu filename dengan extension [ autorun.inf ]dan RECYCLED\{SID<..>}\RANDOM_NAME.vmx
  3. Sebagai catatan, RANDOM_NAME.vmx yang dimaksudkan adalah filename tersebut bisa dengan nama apa saja.. yang harus diperhatikan adalah extension-nya yaitu [.vmx]
  4. File tersebut akan selalu ada dan biasanya nonggol dalam berupa hidden, dan keberadaannya ada pada folder sharing dan removeable storage
  5. Hapus semua jenis file tersebut.
  6. Dari computer anda yang lain yang masih sehat alias bersih dari virus, kemudian download patch ke website Microsoft [ http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx ]
  7. Setelah anda download selesai, sebelum anda jalankan patch tersebut, anda harus disable removable storage anda.
  8. Kemudian install patch tersebut pada computer yang terinfeksi virus Kido.
  9. Setelah proses instalasi patch Microsoft berhasil, anda download disini removal tool virus Kido 
  10. Sebagai catatan, anda harus terlebih dahulu melakukan installasi patch terbaru Microsoft kemudian anda jalankan removal tool virus Kido. Kalo anda melakukan secara terbalik, bisa dijamin virus tersebut tidak akan ter-delete alias virus tersebut masih ada.
  11. Setelah semua langkah berhasil. Dan virus tersebut terdetect dan berhasil dihapus. Maka anda kudu restart computer anda, kemudian lakukan “Full Scan” dari product Antivirus anda.
 ** Catatan : 

Product Antivirus yang memiliki fasilitas Intrusion Detection system, justru menjadi pemicu dan sebagai sarana virus tersebut untuk menyebarkan dirinya dalam jaringan data, hal ini dapat dilihat dari cara kerja virus Kido yang melakukan Intrusion.Win.NETAPI.buffer-overflow.exploit –> Bagi Administrator system, anda jangan kaget dan tertipu ketika melihat suatu network traffic volume yang secara tiba-tiba menjadi membesar alias meninggi trafficnya –> ini karena virus tersebut sedang menyebar.....

Baca Selengkapnya ....

Cara membersihkan Virus Net-Worm

Posted by Unknown 0 komentar
 
 
Dengan semakin menyebarnya Virus Downadup, Conficker , Kido yang menyerang jutaan PC yang menggunakan produk microsoft. Microsoft bekerja sama dengan pakar keamanan dan Internet Corporation for Assigned Names and Numbers (ICANN) untuk mencari jejak dan menangkap pembuat virus ini. Microsoft menjanjikan akan memberikan US$ 250.000 untuk informasi yang mengarah pada penangkapan pembuatnya…. wow…..


Berbagai perusahaan antivirus dan security seperti F-SecureSymantecVeriSignAfiliasInternet Systems Consortium (ISC) dan Shadowserver Foundation bekerja sama juga untuk mengatasi virus ini.

Worm virus ini dapat menyebar cepat dikarenakan dia bisa me replikasi dirinya sendiri dan memanfaatkan network atau computer yang mempunyai hole network security. Pada varian virus yang baru banyak muncul teknik baru, misal download software pada computer korban, mengirim email spam, menaruh software pencuri password dan melakukan serangan denial of service (DoS).

Virus ini mulai menarik perhatian pada Desember, saat varian B muncul dengan memiliki 297 subroutine, dan sebanyak 39 routine baru ditambahkan pada varian selanjutnya, serta 3 subroutine telah dimodifikasi. Dan soubroutine ini akan bertambah dan bertambah lagi pada varian selanjutnya…..

Virus Kido adalah sebuah worm yang telah menginfeksi jaringan computer sejak 2008. Virus ini sendiri terdiri dari 26 varian yang tercatat dan menyebar secara jaringan lokal dan memiliki kemampuan untuk menyebar dan menginfeksi media penyimpanan portable seperti USB.
Virus Kido ini sendiri termasuk virus dengan kategori virus confiker, atau istilah terkenalnya [Net-Worm.Win32.Kido ].

Apa saja kemampuan dari virus Kido :
  • Virus ini di-design untuk menginfeksi celah keamanan pada patch Microsoft yaitu MS08-067.
  • Oleh karena virus tersebut menginfeksi MS08-067, dimana patch tersebut adalah suatu layanan dari Microsoft untuk fasilitas LAN dan removeable storage, maka dapat dipastikan jika computer anda terinfeksi virus ini, sebaiknya anda diwajibkan untuk melakukan pembersihan pada removeable storage anda.
  • Setelah virus tersebut berhasil memodifikasi celah keamanan pada patch Microsoft, maka langkah selanjutnya yang dilakukan oleh virus tersebut adalah menutup dan me-non aktifkan fasilitas “system restore”.
  • Secara umumnya, setelah berhasil melakukan langkah ke 2 dan langkah ke 3, maka untuk melindungi dirinya dari pemusnahan virus, maka virus tersebut melakukan blocking akses terhadap beberapa security website.
  • Dan untuk membuat pusing user, dan menghambat lajunya pemusnahan virus, virus ini juga melakukan alternatife pelindungan dirinya dengan mengaktifkan automatic download virus-virus lain atau automatic download malware yang lainnya yang terdapat di internet.
  • Transmisi [ Port internet ] penyebaran dari virus ini adalah port 445 atau port 139
  • Secara pasti, ketika computer anda terinfeksi virus ini, maka computer anda akan berubah fungsi dari desktop / workstation kerja menjadi “Honey Pot”. Istilah “Honey Pot” adalah suatu istilah yang memicu dan menarik virus berdatangan ke computer tersebut.
  • Jika computer anda yang terinfeksi virus ini, terkoneksi dalam suatu domain, atau jaringan yang berbasis “ADC” [ active directory connector ] maka virus ini akan melakukan locking terhadap ADC anda. Dan dapat dipastikan anda tidak dapat memanage ADC, baik itu add user ataupun delete user, dan memodifikasi account user dalam jaringan.
  
Langkah-langkah apa yang harus anda lakukan untuk membasmi virus Kido :
  1. Blocking computer yang terinfeksi / cabut kabel LAN / cabut kabel jaringan dari computer yang terinfeksi virus ini.
  2. Setelah langkah ke 1, anda tinggal mencari suatu filename dari virus tersebut. Virus Kido ini akan generate suatu filename dengan extension [ autorun.inf ]dan RECYCLED\{SID<..>}\RANDOM_NAME.vmx
  3. Sebagai catatan, RANDOM_NAME.vmx yang dimaksudkan adalah filename tersebut bisa dengan nama apa saja.. yang harus diperhatikan adalah extension-nya yaitu [.vmx]
  4. File tersebut akan selalu ada dan biasanya nonggol dalam berupa hidden, dan keberadaannya ada pada folder sharing dan removeable storage
  5. Hapus semua jenis file tersebut.
  6. Dari computer anda yang lain yang masih sehat alias bersih dari virus, kemudian download patch ke website Microsoft [ http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx ]
  7. Setelah anda download selesai, sebelum anda jalankan patch tersebut, anda harus disable removable storage anda.
  8. Kemudian install patch tersebut pada computer yang terinfeksi virus Kido.
  9. Setelah proses instalasi patch Microsoft berhasil, anda download disini removal tool virus Kido 
  10. Sebagai catatan, anda harus terlebih dahulu melakukan installasi patch terbaru Microsoft kemudian anda jalankan removal tool virus Kido. Kalo anda melakukan secara terbalik, bisa dijamin virus tersebut tidak akan ter-delete alias virus tersebut masih ada.
  11. Setelah semua langkah berhasil. Dan virus tersebut terdetect dan berhasil dihapus. Maka anda kudu restart computer anda, kemudian lakukan “Full Scan” dari product Antivirus anda.
 ** Catatan : 

Product Antivirus yang memiliki fasilitas Intrusion Detection system, justru menjadi pemicu dan sebagai sarana virus tersebut untuk menyebarkan dirinya dalam jaringan data, hal ini dapat dilihat dari cara kerja virus Kido yang melakukan Intrusion.Win.NETAPI.buffer-overflow.exploit –> Bagi Administrator system, anda jangan kaget dan tertipu ketika melihat suatu network traffic volume yang secara tiba-tiba menjadi membesar alias meninggi trafficnya –> ini karena virus tersebut sedang menyebar.....

Baca Selengkapnya ....

Cara membersihkan Virus Net-Worm

Posted by Unknown 0 komentar
 
 
Dengan semakin menyebarnya Virus Downadup, Conficker , Kido yang menyerang jutaan PC yang menggunakan produk microsoft. Microsoft bekerja sama dengan pakar keamanan dan Internet Corporation for Assigned Names and Numbers (ICANN) untuk mencari jejak dan menangkap pembuat virus ini. Microsoft menjanjikan akan memberikan US$ 250.000 untuk informasi yang mengarah pada penangkapan pembuatnya…. wow…..


Berbagai perusahaan antivirus dan security seperti F-SecureSymantecVeriSignAfiliasInternet Systems Consortium (ISC) dan Shadowserver Foundation bekerja sama juga untuk mengatasi virus ini.

Worm virus ini dapat menyebar cepat dikarenakan dia bisa me replikasi dirinya sendiri dan memanfaatkan network atau computer yang mempunyai hole network security. Pada varian virus yang baru banyak muncul teknik baru, misal download software pada computer korban, mengirim email spam, menaruh software pencuri password dan melakukan serangan denial of service (DoS).

Virus ini mulai menarik perhatian pada Desember, saat varian B muncul dengan memiliki 297 subroutine, dan sebanyak 39 routine baru ditambahkan pada varian selanjutnya, serta 3 subroutine telah dimodifikasi. Dan soubroutine ini akan bertambah dan bertambah lagi pada varian selanjutnya…..

Virus Kido adalah sebuah worm yang telah menginfeksi jaringan computer sejak 2008. Virus ini sendiri terdiri dari 26 varian yang tercatat dan menyebar secara jaringan lokal dan memiliki kemampuan untuk menyebar dan menginfeksi media penyimpanan portable seperti USB.
Virus Kido ini sendiri termasuk virus dengan kategori virus confiker, atau istilah terkenalnya [Net-Worm.Win32.Kido ].

Apa saja kemampuan dari virus Kido :
  • Virus ini di-design untuk menginfeksi celah keamanan pada patch Microsoft yaitu MS08-067.
  • Oleh karena virus tersebut menginfeksi MS08-067, dimana patch tersebut adalah suatu layanan dari Microsoft untuk fasilitas LAN dan removeable storage, maka dapat dipastikan jika computer anda terinfeksi virus ini, sebaiknya anda diwajibkan untuk melakukan pembersihan pada removeable storage anda.
  • Setelah virus tersebut berhasil memodifikasi celah keamanan pada patch Microsoft, maka langkah selanjutnya yang dilakukan oleh virus tersebut adalah menutup dan me-non aktifkan fasilitas “system restore”.
  • Secara umumnya, setelah berhasil melakukan langkah ke 2 dan langkah ke 3, maka untuk melindungi dirinya dari pemusnahan virus, maka virus tersebut melakukan blocking akses terhadap beberapa security website.
  • Dan untuk membuat pusing user, dan menghambat lajunya pemusnahan virus, virus ini juga melakukan alternatife pelindungan dirinya dengan mengaktifkan automatic download virus-virus lain atau automatic download malware yang lainnya yang terdapat di internet.
  • Transmisi [ Port internet ] penyebaran dari virus ini adalah port 445 atau port 139
  • Secara pasti, ketika computer anda terinfeksi virus ini, maka computer anda akan berubah fungsi dari desktop / workstation kerja menjadi “Honey Pot”. Istilah “Honey Pot” adalah suatu istilah yang memicu dan menarik virus berdatangan ke computer tersebut.
  • Jika computer anda yang terinfeksi virus ini, terkoneksi dalam suatu domain, atau jaringan yang berbasis “ADC” [ active directory connector ] maka virus ini akan melakukan locking terhadap ADC anda. Dan dapat dipastikan anda tidak dapat memanage ADC, baik itu add user ataupun delete user, dan memodifikasi account user dalam jaringan.
  
Langkah-langkah apa yang harus anda lakukan untuk membasmi virus Kido :
  1. Blocking computer yang terinfeksi / cabut kabel LAN / cabut kabel jaringan dari computer yang terinfeksi virus ini.
  2. Setelah langkah ke 1, anda tinggal mencari suatu filename dari virus tersebut. Virus Kido ini akan generate suatu filename dengan extension [ autorun.inf ]dan RECYCLED\{SID<..>}\RANDOM_NAME.vmx
  3. Sebagai catatan, RANDOM_NAME.vmx yang dimaksudkan adalah filename tersebut bisa dengan nama apa saja.. yang harus diperhatikan adalah extension-nya yaitu [.vmx]
  4. File tersebut akan selalu ada dan biasanya nonggol dalam berupa hidden, dan keberadaannya ada pada folder sharing dan removeable storage
  5. Hapus semua jenis file tersebut.
  6. Dari computer anda yang lain yang masih sehat alias bersih dari virus, kemudian download patch ke website Microsoft [ http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx ]
  7. Setelah anda download selesai, sebelum anda jalankan patch tersebut, anda harus disable removable storage anda.
  8. Kemudian install patch tersebut pada computer yang terinfeksi virus Kido.
  9. Setelah proses instalasi patch Microsoft berhasil, anda download disini removal tool virus Kido 
  10. Sebagai catatan, anda harus terlebih dahulu melakukan installasi patch terbaru Microsoft kemudian anda jalankan removal tool virus Kido. Kalo anda melakukan secara terbalik, bisa dijamin virus tersebut tidak akan ter-delete alias virus tersebut masih ada.
  11. Setelah semua langkah berhasil. Dan virus tersebut terdetect dan berhasil dihapus. Maka anda kudu restart computer anda, kemudian lakukan “Full Scan” dari product Antivirus anda.
 ** Catatan : 

Product Antivirus yang memiliki fasilitas Intrusion Detection system, justru menjadi pemicu dan sebagai sarana virus tersebut untuk menyebarkan dirinya dalam jaringan data, hal ini dapat dilihat dari cara kerja virus Kido yang melakukan Intrusion.Win.NETAPI.buffer-overflow.exploit –> Bagi Administrator system, anda jangan kaget dan tertipu ketika melihat suatu network traffic volume yang secara tiba-tiba menjadi membesar alias meninggi trafficnya –> ini karena virus tersebut sedang menyebar.....

Baca Selengkapnya ....

Cara install Bahasa Jepang dengan Mudah

Posted by Unknown 0 komentar
Agar dapat mengetik/menulis huruf hiragana, katakana di Windows 7. Yang perlu dilakukan adalah instal bahasa jepang terlebih dahulu. Ikuti tutorial berikut ini.

1. Clock, Language, and Region

Masuk Control Panel di Windows 7, lalu klik "Change keyboards or other input methods" yang ada pada opsi Clock, Language, and Region.

2. Merubah Keyboards

Ada 4 tab didalam Region anda Language windows 7. Klik pada tab yang berlabel "Keyboard and Language" lalu klik tombol "Change keyboards".

3. Menambahkan Keyboard Jepang

Setelah mengklik tombol "Change keyboards" Windows akan menampilkan tampilan seperti gambat dibawah. Selanjutnya klik Add untuk menambah bahasa jepang agar dapat digunakan di Windows 7.

4. Menambah Bahasa Jepang pada Microsoft IME

Setelah mengklik tombol Add, Windows akan menampilkan pilihan bahasa yang akan ditambahkan. Cari Japanese (Japan) dengan menscrollnya kebawah. Pada bagian Keyboard pilih "Microsoft IME" dan klik OK.

5. Menambah Bahasa Jepang pada Tab Administrative (Optional)

Setelah menyelesaikan langkah no 4, kembali ke "Regional and Language" lalu masuk ke tab "Administrative". Tab ini penting, jika sobat menginginkan 100% bahasa jepang dapat bekerja pada program-program yang terinstal di komputer/laptop.

Klik tombol "Change system locale..."
Note: Jika sobat nantinya kebingungan membaca tulisan jepang pada software-software tertentu karena sudah mengaktifkan bahasa jepang pada tab ini, sobat dapat merubahnya kembali ke bahasa inggris (English).


Setelah mengklik tombol Change system locale, Windows akan menampilkan pop up seperti pada gambar dibawah ini. Selanjutnya sobat pilih bahasa jepang (Japanese) lalu klik OK.


Selesai, kini bahasa jepang sudah dapat digunakan di Windows 7.
Lihat juga: Download Font Jepang Gratis

Baca Selengkapnya ....

8 Software mengembalikan File yang terhapus

Posted by Unknown Selasa, 22 Oktober 2013 1 komentar
Menyambung artikel tentang software data recovery, berikut merupakan software gratis untuk mengembalikan file yang terhapus. Diantaranya adalah PCInspector File Recovery, Smart Recovery, Recuva, Pandora, TOKIWA, Free Undelete, Glary Undelete dan Restoration.

1. PCInspector File Recovery
PCInspector File Recovery dapat mengembalikan data dari FAT dan NTFS bahkan saat boot sector mengalami kerusakan sekalipun. Dengan software ini, sobat juga dapat meyimpan file hasil recovery seperti foto, gambar, video, lagu, arsip pada network drives.

Download PCInspector File Recovery

2. PCInspector Smart Recovery
Software ini memang didesain khusus untuk kartu memori, mampu mengembalikan data dengan tipe file .jpg | .tif | .amr | .bmp | .gif | Canon .crw | RICOH .raw | Fuji .raf | Olympus .orf (E-XX) | Olympus .orf (C5050) | Nokia 3gp | Kodak .dcr | Minolta .mrw | Nikon .nef (D1H/D1X) | Nikon .nef (D2H/D2X) | Nikon .nef (E5000/E5700) | Sigma - Foveon .x3f | mp4 | QuickTime mov (Konica Minolta).

Download PCInspector Smart Recovery

3. Recuva
Recuva nerupakan free windows utility untuk merestore file yang tidak sengaja terhapus dari komputer baik. Software gratis ini sangat mudah digunakan dan user friendly. Recuva memiliki banyak fitur canggih. Recuva dapat recover data dari Hard Disk, External Drives (USB Drives, Flashdisk, dll). Bahkan Recuva dapat mengembalikan data dari iPod. Recuva bekerja pada sistem operasi Windows, 32 bit ataupun 64 bit. 

Download Recuva

4. Pandora Recovery
Pandora Recovery dapat mengembalikan file yang terhapus secara permanen dari Recycle Bin. Software ini memiliki opsi pencarian yang powerfull yang juga memungkinkan untuk ditampilkannya preview pada file gambar maupun tulisan. Pandora juga memiliki fitur Surface Scan Mode yang dapat membantu memulihkan data pada partisi yang rusak ataupun terformat.

Download Pandora Recovery

5. TOKIWA DataRecovery
Merupakan software recovery file yang sangat sederhana sekali, namun efektif. Dengan ukuran hanya 420KB ini sobat dapat mengembalikan file yang terhapus dari hard disk, memory cards, usb drives dan media ekternal lainnya.

Download TOKIWA DataRecovery

6. Free Undelete
Merupakan program mengembalikan file lainnya yang sederhana. Ukuran besar file instalannya juga sangat kecil, hanya 1MB. Free Undelete support NTFS 1.0, NTFS 2.0, FAT12, FAT16 dan FAT32. Software ini dapat bekerja baik pada semua versi Windows seperti Vista, Xp, dll.

Download Free Undelete

7. Glary Undelete
Glary Undelete juga sangat mudah digunakan. Glary Undelete dapat mengembalikan file yang terhapus dari Recycle Bin, DOS Windows, ataupun dari Windows Explorer. Program ini support recovery file untuk hard drive, floppy dan media eksternal lainnya.

Download Glary Undelete

8. Restoration
Restoration adalah software recovery gratis yang simple dan mudah digunakan. Bahkan untuk menggunakannya, sobat tidak perlu menginstalnya. Restoration dapat mengembalikan file yang terhapus dari hard disk, kartu memori, usb drives dan media penyimpanan eksternal lainnya.

Download Restoration

Baca Selengkapnya ....
Tutorial SEO dan Blog support Online Shop Tas Wanita - Original design by Bamz | Copyright of IT.