Langsung ke konten utama

Postingan

Menampilkan postingan dari Maret, 2009

Mengenal Virus atau Worm Downadup / Kido / Konficker

Virus Downadup sudah menjangkiti jutaan komputer di seluruh dunia. Ia menulari komputer melalui password jaringan, software Windows yang belum di-patch, dan terutama melalui USB stick. Karena virus ini dapat men-disable auto update dari Microsoft dan perusahaan-perusahaan anti virus, maka sistem kekebalan komputer Anda menjadi lemah dan rentan terhadap serangan-serangan dari luar. Bagaimana mengetahui apakah komputer kita sudah terserang virus ini? Biasanya setelah men-scan komputer dengan anti virus, kita akan mendapati warning yang menyatakan bahwa komputer kita sudah terinfeksi oleh Downadup, Kido, atau Conficker, yang biasanya disebutkan dengan nama-nama sebagai berikut: • Net-Worm.Win32.Kido • W32/Conficker.worm.gen • Worm.Conficker • W32.Downadup • W32/Downadup.AL • W32/Confick-A • Win32/Conficker.A • Mal/Conficker Lalu terjadi connection dan Windows Errors, antara lain: • Auto update dari Microsoft dan auto update anti virus berulang kali gagal • Tidak dapat meng-update Windows ...

Virus Conflicker/ Dowadup & Hotfix nya

Virus Conflicker/Dowandup yang dapat menyebabkan kerugian bandwith dan problem pada jaringan yang menyebabkan Internet tidak dapat dipakai, beberapa langkah yang harus dijalankan sbb : 1. Patch Microsoft dengan security update terbaru 2. Buat file downadup.bat & deactivate_admin.reg (menempatkan link registry dalam direktori yang sama) 3. Disable System Restore. 4. Jalankan Full system scan removal tool dari Microsoft 5. Di sarankan untuk tidak mengaktifkan fungsi Auto Run di USB. Format file downadup.bat sbb: Buka notepad, copy paste script dibawah lalu save as type: All File dengan nama diatas (ingat extention file .bat), begitu juga dengan file .reg (registry). downadup.bat ------------ reg import deactivate_admin.reg net stop server net start server deactivate_admin.reg -------------------- Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters] "AutoShareServer"=dword:00000000 "AutoShareWks"=dw...