.::: Selamat Datang di kibopirang.blogspot.com :::.
Tampilkan postingan dengan label Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Virus. Tampilkan semua postingan

Minggu, 25 Januari 2009

Worm W32/Downadup.gen

Ketemu lagi dengan kibopirang. Hehehehe..
Kali ini gue akan sedikit share tentang berita yang gue terima dari ebsoft tentang munculnya Worm yang bisa dikatakan lumayan membahayakan.

Salah satu pembuat anti virus, F-Secure memperkirakan, salah satu variant baru worm ini sudah menginfeksi kurang lebih 9 juta komputer dalam waktu 4 hari (Bah..., ini masih salah satu variantnya, belum termasuk sepak terjang variant lainnya.) Wawwww, prestasi yang luar biasa untuk sebuah worm yang baru saja lahir.

Nama worm ini adalah W32/Downadup.gen dan mempunyai nama lainnya sesuai dengan Antivirus yang berhasil mendeteksinya, misalnya W32/Conficker.worm.gen (Symantec), Mal/Conficker (Shopos), Worm:Win32/Conficker (Microsoft) dan laen-laen.

Penyebaran worm ini biasanya paling lancar menggunakan flashdisk melalui file autorun.inf dan bisa juga melalui file yang di shara dalam sebuah jaringan.

Worm ini akan menyebar dengan cara membuat folder dengan nama acak didalam direktory "Recycle Bin" dan akan menduplikasikan diri diberbagai tempat.

Worm ini mampu mengubah/menambah fungsi internal windows (TCP) untuk memblok akses situs-situs keamanan (security/antivirus), dengan memfilter alamat yang mempunyai karakter/text tertentu. Dan untuk menghilangkan efek tersebut tidak mudah, karena boleh dibilang sudah tingkat low level programming.

Worm ini didesign untuk melindungi diri dari deteksi antivirus dengan menggunakan teknik tertentu yang jarang digunakan, melindungi diri dari upaya untuk di hapus, mematikan windows update, restore point sebelum infeksi, mematikan trafik jaringan tertentu, mengoptimalkan fitur windows Vista untuk memudahkan penyebaran, mampu menginjeksi explorer.exe, svchost.exe dan services.exe dan lainnya.

Jadi, bagi para korban yang sudah dikunjungi worm ini tidak akan bisa lagi membuka situs-situs antivirus apalagi mendownloadnya, juga tidak akan berguna lagi mengupdate antivirus yang sudah ada.

Kabar paling menyeramkan tentang worm ini, worm ini dibuat dengan low level programming, yang mungkin saja, walaupun kita memformat harddisk atau bahkan menginstall ulang windows kita tidak akan menjamin bahwa komputer kita aman dari worm ini. Sebab jika benar worm ini dibuat dengan tingkat low level programming maka bisa jadi worm ini akan terus bersemayang dalam harddisk walau harddisk sudah di format ulang.

Jadi..., sebelum worm ini mampir dikomputer kita, ada baiknya dari sekarang kita mengupdate Microsoft Security untuk Windows yang anda gunakan atau gunakan tool "remover tools" dari antivirus semisal dari F-Secure, BitDefender atau yang lainnya.

Waspadalah......

Minggu, 14 Desember 2008

Virus Oh Virus

Ini pengalaman gue yang baru-baru aja terjadi. Gue juga gak tau pasti penyebabnya.
Belakangan diketahui semua data gue sudah diobrak-abrik oleh sejenis virus atau apalah itu namanya.
Soalnya antivirus gue gak ada menemukan sesuatu yang mencurigakan.

Pertama yang diserang dikomputer gue adalah menciptakan 2 buah folder dengan nama folder yang aneh dan tidak bisa dibuka. Nama foldernya hanya terdiri dari beberapa karakter, yang pasti bukan huruf, maaf gue gak sempet mengambil sampelnya karna kemaren gue sedikit panik. Hehehehhe.....
Kalo folder tersebut kita klik maka akan muncul pesan kalau kita tidak diijinkan untuk mengaksesnya.
Mulanya gue pikir ini karna kesalahan biasa, mungkin karna seringnya komputer gue yang mati tidak benar karna sering mengulahnya PLN di ditempat gue tinggal.
Maka gue biarin aja tuch kedua folder tinggal dihdd gue.

Tak dinyana setelah beberapa hari, sewaktu gue mo buka-buka file yang gue buat dengan notepad, ternyata isinya sudah berubah dengan bahasa aneh yang gue gak ngerti abis.
Udah gitu, beberapa folder juga berubah nama menjadi aneh dengan campuran beberapa karekter dan nama filenya tidak lagi sepanjang nama file aslinya.
Hebatnya lagi file mp3 juga tak luput menjadi sasaran. Akhirnya 1 koleksi mp3 kesayangan gue, Iwan Fals harus gue relakan dihancurkan virus ini. Padahal itu koleksi lama kesayanan gue. Dari awal album Iwan Fals ampek yang album terakhir, komplit, hancur dibasmi virus.

Belum lagi file-file exe yang direname menjadi singkat dan gak jelas.
Pokoknya gue capek banget ngurusnya. Ternyata Avast gue kebobolan juga, hebat juga nech virus, sanggup melumpuhkan sistem keamanan gue.

Akhirnya gue ambil langkah cepat.
Gue amankan semua file penting gue ke hdd laen yang lebih segar kondisinya.
Masalah belum selesai, karna ada beberapa folder yang gak bisa dipindah, dicopy apalagi dibuka.
Terpaksa 1 demi 1 gue pilih-pilih file mana yang masih bisa diselamatkan.
Setelah dua hari kemudian barulah selesai gue pindahin semua data yang selamat ditempat yang aman.
Lalu gue format ulang hdd gue yang terkena virus tadi. Bersih.....
Sekarang gue mo pindahin lagi data yang ada di hdd yang baru ke hdd gue yang baru gue format tadi. Soalnya hdd yang baru ini punya kantor gue. Sewaktu memindahkan pun masih ada 2 folder lagi yang gak mau di copy, cuma masih bisa dibuka.
Yang berarti menurut gue virus juga masih bersemayam di beberapa file gue.
Gue biarin aja, gue pindahin aja file yang masih bagus. Soalnya gue dah capek ngatasinya.
Akhirnya gue punya kesimpulan, dari pada capek terus mikirin data yang terkena virus akhirnya gue putusin untuk membuatkan image file-file penting gue. Padahal awalnya gue beranggapan file-file yang udah di rar gak bakalan terserang virus. Tapi sekarang anggapan itu tak berlaku lagi soalnya file-file yang dirar juga rusak dihajar virus, dan akhirnya gak bisa dibuka lagi.

Trus gue coba gabungin antivirus gue Avast dengan SuperAntiSpyware. Gue scan, dan terdeteksilah 1 worm di system gue.
Tapi gue belum yakin klo itu adalah penyebab utamanya. Tapi untuk sekarang gue rasa usaha gue udah cukup. Gue udah pasang 2 benteng pertahanan di komputer gue. Gue udah merubah sedikit settingan untuk komputer gue.
Gue tinggal menunggu apakah masih ada reaksi lagi dari virus yang bersemayang dikomputer gue. Ya... mudah-mudahan virusnya emang dah terkubur bersama file-file gue yang udah jadi korban.

Makasih virus....! Lo udah menyadarkan gue akan kehadiran yang tak diinginkan.

Jadi kesimpulannya tanda-tanda virus yang menyerang komputer gue :
  • Membuat folder baru dengan nama yang aneh didrive.
  • Folder yang diciptakan gak bisa dibuka, dicopy apalagi dihapus.
  • Berselang beberapa hari, folder baru juga tercipta hampir disemua folder data yang kita buat juga dengan nama yang aneh.
  • Merusak data file yang berextensi *.txt
  • Merubah nama folder yang pernah kita buat.
  • Merusak file *.mp3
  • Merename file *.mp3 menjadi file yang tidak dikenal oleh system komputer.
  • Merename file *.exe yang ada didrive
  • Merusak file yang di rar atau di zip dengan mengganti nama file
  • Apabila tersambung dengan flash disk atau sejenisnya, maka tidak bisa dieject dari komputer.
  • Apabila komputer di shutdown, maka akan mambutuhkan waktu lama untuk mati.

Jadi usaha yang udah gue lakukan diantara :
  • Menambah antivirus dikomputer dan memastikan antivirus terupdate.
  • Mematikan autorun windows (sebelum terkena virus, emang dah gue matiin)
  • Scan komputer dengan beberapa antivirus berbeda secara bergantian.
  • File yang aman gue buat menjadi image dengan software Nero (untuk mewaspadai serangan berikutnya, hehhehe....)
  • Mengganti semua attribute data file gue menjadi "read only"
  • Memformat drive yang terserang virus, bukan install ulang
Oke, mungkin itu bisa membantu kalian yang mengalami nasib yang sama dengan gue. Atau kalian memiliki cara yang lebih baik lagi. Silahkan berbagi dunk. Yang pasti gue berusaha untuk tidak melakukan install ulang komputer gue, soalnya gue mo belajar menjadi penjinak virus. Hehehehhehehh........ becanda.......