Kamis, 10 Desember 2009

Simak Keganasan Virus Conficker vmx


Bebarapa hari yang lalu saya termenung alias bengong melihat komputer saya jadi lambat alias lelet, bolot, aki-aki, dllll deh..
Langsung aja saya asumsikan kena virus karena ada beberapa bagian yang ada di system windows ku udah di kuasai atau di ambil alih oleh ciri-ciri virus.. eh maklum aku udah banyak belajar ciri-ciri komputer yang di hajar virus (galak amat, amat saja tidak). Eh teman-teman kalau mau belajar.. entar aku buat artikel yang tak kasih judul kira-kira (Ciri-ciri atau bagian yang dikuasai oleh virus.. heee) sok pinter... sopasti lah...
eh langsung aja sobat, bapak, ibu.. tante, siapa aja cape deee. klik dibawah ini BACA SELANJUTNYA temui bahasan disana.. selama mencoba.. semoga berhasil..

Sebelumnya ini hasil yang di scan oleh beberapa virus, artinya maskodnya conficker adalah

* W32/Confi
* W32/Conficker.worm!inf
* Win32/Conficker.B - CA
* Worm:W32/Downadup.AL
* Net-Worm.Win32.Kido
* W32/Conficker.worm.gen
* Kido

Yang ditimbulkan di komputer dan jaringan lokal anda salah satunya ini :

* menyebar via USB flashdisk dan jaringan lokal komputer (shit!!! kalo km terhubung LAN dan di jaringan ada PC yang udah terjangkit, kena dah. serius! conficker menyebar lewat LAN dan saya sendiri sudah membuktikannya)
* mudah menyebar dari USB flashdisk karena memakai tampilan autorun mirip sekali dengan Open this folder to view files liat gambar di bawah
* mendisable fungsi hidden file
* g kedetek sebagian besar antivirus, krn jalan di service svchost.exe
* beberapa waktu conficker akan aktif utk meng-update diri (WTF!! worm ini bisa mengupdate diri sendiri), nah saat2 itu PC mu akan lelet bgd karena svchost.exe 99% kerjanya di CPU
* kalo svchost.exe yang 99% itu berhasil di-kill proccess di task manager, windows audio service akan berhenti dan sound card PC mu tidak berfungsi
* memblok akses ke beberapa situs penting, misal alamat update antivirus
* memperlambat jaringan komputer sehingga akses internet di jaringanmu akan sangat lambat (kerasa bgd di jaringan saya)

Kira-kira begini cara mengetahui virus itu :
  • cek apakah show hidden file berfungsi
  • buka regedit, search ".vmx" kalo ada hasilnya berarti kamu beruntung (telah memiliki conficker ^^)
  • hitung jumlah service svchost.exe yang berjalan di taskman, normalnya 6 pada windows xp. lebih dari itu berarti .... (congratz, u have conficker inside)
Selanjutnya mudah-mudahan bisa cara menghapusnya sbg :(Bismillah.....)
  • silakan download ini Symantec W32.Downadup Removal Tool atau silakan pakai alternatif link
  • jalankan program removal itu sampai selesai. akan ada laporan jumlah virus yang dibersihkan di akhir
  • bersihkan semua data di regedit yang mengandung "jwgkvsq.vmx"
  • restart
  • install SP3 kalo maw
  • install security patch dari microsoft MS08-067 tergantung versi windows anda (jika sudah menginstall SP3, maka pakai security patch khusus SP3)
  • hentikan cara penyebaran conficker melalui Group Policy Object (GPO) baca disini
Ada aja pikiran mereka, udah bahaya, masih ditambah lagi, dimana di komputer kamu yang udah kena pandangan pertamannya.. (kena virus ini) nggak bisa membuka beberapa antivirus :
Bahasa krennya

(pada beberapa kasus, conficker benar-benar memblok akses kamu ke situs antivirus)

Dibawah ini untuk mendownload remover,
Aku sediakan link alternatif buat masing-masing) :
Boleh juga ni :
Selamat mencoba......

@ Desember 2009 . || Bekasi Utara bungdoelsys.com