Pages

Ads 468x60px

Jumat, 07 Mei 2010

Tips 7 Langkah Membasmi Virus OjanBlank

Virus lokal OjanBlank cukup mengganggu dan berpotensi membahayakan. Virus ini menyusup dari perangkat eksternal yang terhubung lewat port USB, seperti USB FlashDisk ataupun hardisk portabel.

Saat menginfeksi komputer, virus ini akan melakukan berbagai hal. Termasuk di antaranya adalah memantau apakah komoputer korban terhubung ke internet, mematikan Windows Firewall, serta mengirimkan data-data dari komputer korban ke pembuat virus.

Berikut adalah langkah-langkah membasminya seperti diuraikan oleh analis antivirus dari Vaksincom, Adi Saputra, kepada detikINET, Kamis (18/3/2010):

1. Putuskan koneksi jaringan / internet.

2. Matikan System Restore

* Klik kanan My Computer, pilih Properties.
* Pilih tab System Restore, beri ceklist pilihan Turn off System restore
* Klik Apply, Klik OK.

3. Matikan proses virus (dengan Command Prompt).

* Klik Menu [Start] à [All Programs] à [Accessories] à [Command Prompt]
* Pada Command Prompt, ketik perintah “Tasklist (hal ini untuk melihat proses virus yang aktif yaitu “WinGUI.exe atau junx.exe)
* Setelah mengetahu proses virus yang aktif, matikan proses virus dengan menjalankan/ketik perintah Taskkill sebagai berikut:
o Taskill /f /im WinGUI.exe, atau
o Taskill /f /im junx.exe

4. Repair Registry Windows

Perbaiki Registry Windows yang sudah di modifikasi oleh virus dengan langkah sebagai berikut :
a. Salin script di bawah ini dengan menggunakan notepad :

[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee

[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del

[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SOFTWARE\Classes\exefile\DefaultIcon,,,""%1" %"

[del]

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Microsoft Word Agents

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Microsoft Office Agents

b. Simpan file dengan nama repair.inf. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan.
c. Klik kanan file repair.inf, kemudian pilih install
d. Restart komputer.

5. Hapus file induk serta file duplikat yang dibuat oleh virus OjanBLANK, dimana file tersebut mempunyai ciri-ciri sebagai berikut :

* Ukuran file 224 KB
* Berekstensi exe
* Memiliki icon MS Word
* Type file application.

6. Hapus file trojan dan file pendamping virus, yaitu sebagai berikut :

* C:\WINDOWS\system32\MSWINSCK.OCX
* C:\WINDOWS\system32\ijl11.dll
* C:\WINDOWS\system32\ms.exe
* C:\WINDOWS\system32\b.doc

7. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.
(Sumber : www.detikinet.com)
read more

Kamis, 29 April 2010

Waspadai Kiriman Email dari 'Facebook'

Pernahkah kita menerima file asing berbentuk .zip, yang mengatasnamakan Facebook? Jika pernah berhati-hatilah. Bisa jadi itu adalah virus baru bernama Oficla.

Sebenarnya Oficla ini mirip dengan Bredolab atau Pendex di tahun 2009, karena payloadnya memang mirip. Norman antivirus mendeteksinya sebagai W32/Oficla.FA.

Walau varian awalnya sudah terdeteksi oleh program antivirus di akhir tahun 2009, virus ini memiliki kemampuan mengupdate dirinya setiap kali di deteksi oleh program antivirus dan setiap kali menginfeksi ia akan mendownload virus baru ke situs yang telah dipersiapkannya.

Berdasar keterangan Vaksincom yang diterima detikINET, Kamis (29/4/2010) jika menerima virus ini, bukan cuma scam (email bohong) yang diterima, tetapi email mengandung virus yang akan menginstalkan program jahat dengan isi yang direkayasa sedemikian rupa sehingga sangat meyakinkan sehingga pengguna awam Facebook akan langsung menjalankan lampiran tersebut tanpa berpikir dua kali.

Hal ini terjadi karena perkembangan pembuat malware saat ini sudah bukan programmer iseng yang ingin menunjukkan jati dirinya dengan membuat virus, tetapi sudah menjadi kejahatan terorganisir dimana membuat virus dan mengarahkan ke Rogue Antivirus / Fake Antivirus sudah menjadi mata pencaharian bagi sebagian kalangan.

Apa Akibatnya?

Akibat yang ditimbulkan oleh virus ini dapat dibilang sangat merepotkan, bukan hanya password Facebook anda yang dapat hilang, tetapi dengan menjalankan virus ini anda sudah memberikan akses pada semua kredensial (username dan password) di komputer anda, termasuk data kartu kredit dan data keuangan lain yang pernah atau akan anda gunakan untuk transaksi online.

Karena itu, salah satu cara yang terbaik untuk terhindar dari virus ini adalah jangan mudah mempercayai apa yang datang di email karena semuanya bisa dipalsukan. Jangankan pesan, gambar atau background yang bisa dibuat semirip mungkin dengan situs Facebook, pengirim (from) juga dapat dipalsukan seakan-akan dari administrator Facebook.
(Sumber : www.detikinet.com)
read more

Kamis, 08 April 2010

Program Jahat Pengguna Twitter Kembali Muncul


Sebuah program jahat yang unik sempat muncul di bulan Desember 2009. Program ini secara otomatis memanfaatkan trending topic Twitter dalam beraksi. Maret 2010, program jahat itu kembali muncul.

Program jahat itu bernama Twetti.a, sebuah trojan downloader yang akan mengangkut program jahat dari internet ke dalam komputer korbannya. Seperti dikutip detikINET dari keterangan tertulis, Kamis (8/4/2010), Twetti.A kembali dalam nomor 14 di daftar Top 20-nya Kaspersky untuk Maret 2010.

Uniknya Twetti.a adalah dari cara kerjanya mengelabui calon korban. Program jahat ini memanfaatkan Application Programming Interface (API) dari Twitter.

Twetti.a menggunakan API itu untuk mengakses trending topic di Twitter. Kata kunci dari data itu kemudian dicocokkan dengan sekumpulan nama domain yang sudah dimiliki oleh pelaku. Bagian utama dari program jahat itu juga berada di situs yang dimaksud.

Akibat dari metode ini, tautan dari Twetti.a ke situs itu akan menyerupai topik yang sedang ramai diperbincangkan di Twitter. Lebih menariknya lagi, tautan dan domain itu dibuat secara on the fly dengan memanfaatkan Twitter.

Twetti.a memanfaatkan 'agen' bernama Pdfka.bub (No. 15 dalam daftar), sebuah file PDF yang terinfeksi. File PDF beracun ini akan disisipkan ke komputer korban melalui metode drive-by, yaitu berusaha masuk secara otomatis saat korban mengunjungi situs tertentu.

Daftar Top 20 Kaspersky versi pertama mencatatkan berbagai program jahat, termasuk AdWare dan program yang dianggap mengganggu atau tak diinginkan. Berikut adalah data lengkapnya:

1. Net-Worm.Win32.Kido.ir
2. Virus.Win32.Sality.aa
3. Net-Worm.Win32.Kido.ih
4. Net-Worm.Win32.Kido.iq
5. Worm.Win32.FlyStudio.cu
6. Trojan-Downloader.Win32.VB.eql
7. Trojan.Win32.AutoRun.abj
8. Virus.Win32.Virut.ce
9. Packed.Win32.Krap.l
10. Worm.Win32.AutoIt.tc
11. Worm.Win32.Mabezat.b
12. Exploit.JS.Aurora.a
13. Packed.Win32.Krap.as
14. Trojan.Win32.AutoRun.aay
15. Trojan-Dropper.Win32.Flystud.yo
16. Virus.Win32.Induc.a
17. not-a-virus:AdWare.Win32.RK.aw
18. Trojan.Win32.AutoRun.abd
19. not-a-virus:AdWare.Win32.Boran.z
20. not-a-virus:AdWare.Win32.FunWeb.q

Daftar kedua Top 20 Kaspersky untuk Maret 2010 adalah program jahat yang berada di halaman web dan siap menyusup ke komputer korbannya. Berikut adalah daftarnya:

1. Trojan-Downloader.JS.Gumblar.x
2. Exploit.JS.CVE-2010-0806.i
3. Trojan.JS.Redirector.l
4. Trojan-Clicker.JS.Iframe.ea
5. Exploit.JS.Aurora.a
6. Trojan.JS.Agent.aui
7. not-a-virus:AdWare.Win32.Boran.z
8. Trojan.HTML.Fraud.aj
9. Packed.Win32.Krap.as
10. Exploit.JS.CVE-2010-0806.b
11. Trojan.JS.FakeUpdate.ab
12. Trojan.HTML.Fraud.aq
13. Packed.Win32.Krap.ai
14. Trojan-Downloader.JS.Twetti.a
15. Exploit.JS.Pdfka.bub
16. Trojan-Downloader.JS.Iframe.byo
17. Trojan.JS.FakeUpdate.aa
18. not-a-virus:AdWare.Win32.Shopper.l
19. Trojan-Clicker.HTML.IFrame.fh
20. Packed.Win32.Krap.ao
(Sumber : www.detikinet.com)
read more

Jumat, 12 Februari 2010

Program Jahat Mengganas, Jelang Valentine


Ingin berkirim hadiah atau kartu ucapan online di hari Valentine nanti? Berhati-hatilah, sebab segala jenis program jahat kian mengganas menjelang hari kasih sayang itu. Jangan terperdaya!

Peringatan ini dikeluarkan oleh sejumlah analis anti virus. Dikutip detikINET dari News.com, Rabu (10/2/2010), user diminta untuk waspada terhadap datangnya virus, spam serta program jahat lain yang jumlahnya meningkat mendekati tanggal 14 Februari nanti.

Oleh karena itu jangan terperdaya jika melihat pesan di dunia maya yang muncul dengan iming-iming 'mempererat hubungan Anda' atau 'membuatnya tersenyum'.

"Penting untuk mengetahui bahwa virus komputer dan worm dapat berpura-pura menjelma menjadi e-card. Dan saat kamu mengaksesnya, racun-racun tersebut bisa menginfeksi komputermu dan menyebar ke orang yang kamu cintai," tegas Craig Scroggie, Vice President Symantec Australia. (Sumber : www.detikinet.com)
read more

Selasa, 02 Februari 2010

10 Malware Paling Menakutkan di Awal 2010


Pergantian tahun bukan berarti penguasa ranah malware (program jahat) di Indonesia ikut berganti. Kido masih menjadi malware terbanyak yang beredar di Indonesia pada awal 2010 ini. Diikuti dengan Win31.Generic di posisi kedua.

Demikian hasil riset Kaspersky Lab yang digelar untuk periode 21 Januari 2010 – 28 Januari 2010. Daftar malware ini dihitung berdasarkan jumlah serangan kepada koleksi server Kaspersky yang berjumlah lebih dari 7.000 unit.

Berikut adalah daftar 10 besarnya:

1. Net-Worm.Win32.Kido.ih 24.7525%
2. HEUR:Trojan.Win32.Generic 14.3564%
3. Packed.Win32.Krap.ag 6.4356%
4. Virus.Win32.Sality.aa 3.9604%
5. Trojan-Downloader.Win32.FraudLoad.wxse 2.9703%
6. Trojan.Win32.Agent.delo 2.9703%
7. Backdoor.Win32.Bifrose.cbrp 2.4752%
8. Backdoor.Win32.Hupigon.jrpd 2.4752%
9. not-a-virus:AdWare.Win32.Agent.lmz 2.4752%
10. Backdoor.Win32.IRCBot.niz 1.9802%
(Sumber : www.detikinet.com)
read more