Skip to content

wongapik.com

Default screen resolution  Wide screen resolution  Increase font size  Decrease font size  Default font size 
You are here:    
7 cara hapus virus CONFICKER PDF Print E-mail
Written by wongapik.com   
Saturday, 04 April 2009 10:36
Virus 'Conficker.DV' menggunakan metode penyebaran yang berbeda dari pendahulunya. Dengan canggihnya, virus tersebut berusaha mengakses jaringan menggunakan celah windows 'Default Share' (ADMIN$\system32) dengan menebak password administrator.

Selain itu 'Conficker.DV' juga membuat file pada media removable seperti flashdisk, harddisk dan card reader dengan menyimpan file hidden pada root drive.

Sementara aksi yang sama seperti pendahulunya, yaitu berusaha mengexploitasi MS08-067 atau celah keamanan Windows, Windows Server Service atau SVCHOST.exe. Banyak user yang terinfeksi dikarenakan tidak mengaktifkan fitur Automatic Updates dan tidak melakukan patch windows MS08-067.


Jika sudah begini, simak 7 langkah singkat untuk membasmi virus 'Conficker.DV' :

1. Putuskan komputer yang akan dibersihkan dari jaringan/internet.
2. Matikan system restore (Windows XP/Vista).
3. Matikan proses virus yang aktif pada services. Gunakan removal tool dari Norman untuk membersihkan virus yang aktif. Jika belum memiliki, bisa didownload di situs norman.
4. Delete service svchost.exe gadungan yang ditanamkan virus pada registry. Anda dapat mencari secara manual pada registry.
5. Hapus Schedule Task yang dibuat oleh virus. (C:\WINDOWS\Tasks)
6. Hapus string registry yang dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry di bawah ini:

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,
Hidden, 0x00000001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced,
SuperHidden, 0x00000001,1
HKLM,
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL,
CheckedValue, 0x00000001,1
HKLM, SYSTEM\CurrentControlSet\Services\BITS, Start, 0x00000002,2
HKLM, SYSTEM\CurrentControlSet\Services\ERSvc, Start, 0x00000002,2
HKLM, SYSTEM\CurrentControlSet\Services\wscsvc, Start, 0x00000002,2
HKLM, SYSTEM\CurrentControlSet\Services\wuauserv, Start, 0x00000002,2

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, dl
HKCU, Software\Microsoft\Windows\CurrentVersion\Applets, ds
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, dl
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Applets, ds
HKLM, SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, TcpNumConnections

Gunakan notepad, kemudian simpan dengan nama 'repair.inf', lalu 'Save As Type' menjadi 'All Files' agar tidak terjadi kesalahan. Jalankan repair.inf dengan klik kanan, kemudian pilih install.

Sementara untuk file yang aktif pada startup, Anda dapat mendisable melalui 'msconfig' atau dapat mendelete secara manual pada string: 'HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run'

7. Untuk pembersihan virus W32/Conficker.DV secara optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang terupdate dan mampu mendeteksi virus ini dengan baik dan patch komputer Anda dengan patch resmi dari Microsoft guna mencegah infeksi ulang.
sumber: detiknet.com
Comments
Add New Search
dian  - bos mau nanya virus     |202.164.217.xxx |2009-04-23 03:50:12
bos, di CPU ada "new folder.exe" apaan tuh ya bos
Abdus  - re: bos mau nanya virus   |202.155.88.xxx |2009-04-28 16:59:29
dian wrote:
bos, di CPU ada "new folder.exe" apaan tuh ya bos


itu virus mbak
wongapik  - re: re: bos mau nanya virus     |202.155.88.xxx |2009-04-28 17:06:19
itu virus mbak[/quote]
dian wrote:
bos, di CPU ada "new folder.exe" apaan tuh ya bos


Maaf nih baru dijawab baru OL lagi, iya itu memang virus, Jika terinfeksi
virus ini di komputer Anda,

virus ini akan Nonaktifkan Task Manager,
Registry Editor, Folder Options, Run di start menu

Dan virus ini akan
membuat icon file exe (executable) menjadi seperti ikon folder. 

Jika
virus ini dijalankan ia akan menggunakan lebih dari 50% dari prosesor

tapi
tak perlu khawatir virus tersebut sudah ada removalnya yang bisa di
download di
http://download.bleepingcomputer.com/sUBs/Combo Fix.exe
ht
tp://downloads.andymanchesta.com/Removal Tools/SDFix.exe

jalankan removal
tersebut dalam safe mode
Alphawave     |114.121.44.xxx |2009-05-14 07:03:46

makin canggih aja brow... dah jadi ahli pirus neh... congrats deh.. bayu
noto lewat deh sekarang... hehehe..
nacchu   |61.94.32.xxx |2009-07-30 16:30:53
hohoho... mantab boz. Nah klo ini terjadi pada win 98 gmn ?
buyung  - mr     |210.79.211.xxx |2009-09-06 20:33:15
boleh juga tuh cara matiin confickernya.. congrat u/ wongapik,
ha...ha...ha...(sedulur mbah surip ha...ha...ha...)
atay   |125.167.44.xxx |2010-02-12 00:30:46
ha bagus jga ya
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
 
:angry::0:confused::cheer:B):evil::silly::dry::lol::kiss::D:pinch:
:(:shock::X:side::):P:unsure::woohoo::huh::whistle:;):s
:!::?::idea::arrow:
 
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 

Guest Book