Pages

Ads 468x60px

Selasa, 21 September 2010

5 Langkah Menghilangkan Virus 'Biang Kerok'

Rontokbro bisa dianggap sebagai virus 'biang kerok' lantaran menjadi inspirasi bagi para pembuat virus lokal untuk 'berkreasi'. Kini, virus yang mampu melumpuhkan sejumlah fungsi di OS Windows tersebut kembali menebar teror.

Simak 5 langkah untuk mengenyahkannya menurut analis virus dari Vaksincom, Adang Jauhar Taufik:

1. Disable 'System Restore' (Windows XP/Vista/Windows 7) selama proses pembersihan dilakukan.

2. Matikan proses yang aktif di memori. Norman Security Suite Pro yang dilengkapi dengan fitur Advanced System Reporter menjadi salah satu tools alternatif yang dapat digunakan untuk mengganti tools Task Manager yang diblok oleh virus dengan nama lain W32/Rontokbro.GOL itu.

Berikut langkah untuk mematikan proses virus yang aktif di memori dengan menggunakan Advanced System Reporter.
-. Pada aplikasi Advanced System Reporter, klik tabulasi.
-. Klik kanan pada file virus [lsass.exe, services.exe dan winlogon.exe atau file lain] yang berada di direktori 'C:\Documents and settings\%user%\Local Settings\Application Data'
-. Klik 'Terminate Process', lalu 'Yes'.

Untuk menghapus registry autostart yang dibuat oleh virus, lakukan langkah berikut:
>. Klik tabulasi 'Autostart'.
>. Klik kanan file virus [smss.exe dan Yitnoss.exe] atau file lain yang berada di direktori 'C:\Documents and settings\%user%\Local Settings\Application Data'.
>. Klik 'Terminate Process' jika proses tersebut masih aktif.
>. Kemudian klik "Remove Autorun" untuk menghapus registry autostart yang telah dibuat oleh virus.

3. Pulihkan registri yang sudah diubah oleh virus, untuk mempercepat proses pemulihan silahkan salin script berikut pada program notepad kemudian simpan dengan nama REPAIR.INF, Install file tersebut dengan cara [Klik kanan REPAIR.INF | Install]


[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee


[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del


[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"


[del]


HKCU, Software\Microsoft\Windows\CurrentVersion\Run, X84-YitnoDiah

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Diah-YitnosX84

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableCMD

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools



4. Hapus file induk dan file duplikat yang dibuat oleh virus dengan menggunakan fungsi Search Windows di semua Drive termasuk Removable Disk [Flash Disk]. Kemudian hapus file berikut: C:\Documents and settings\%user%\Local Settings\Application Data
-. Winlogon.exe
-. services.exe
-. lsass.exe
-. smss.exe
-. inetinfo.exe
-. Diah84.Yitn.oss.txt
-. csrss.exe

* C:\Windows\Inf\Yitnoss.exe
* C:\Documents and settings\%user%\Start Menu\Programs\Startup\YITNO.pif
* C:\Documents and Settings\%user%\Templates\B.Yitnoss.com

Hapus juga file/folder berikut:

C:\Documents and settings\%user%\Local Settings\Application Data

-. 84-DiahLove-Yitn-oss
-. Yitn.oss-3-27
-. Yitn.oss-3-31
-. Diah84.Yitn.oss.txt

5. Untuk pebersihan optimal silahkan install dan scan dengan antivirus yang up-to-date. Anda juga dapat menggunakan tools Norman Malware Cleaner, silahkan download di alamat berikut: Http://www.norman.com/support/support_tools/58732/en

(Sumber : www.detikinet.com)
read more

Selasa, 31 Agustus 2010

Hati-Hati, Link Pembajak Account Menyebar di Facebook

Sebuah link berbahaya diketahui telah menyebar ke pengguna Facebook. Diduga link ini digunakan untuk membajak account pengguna Facebook dari Indonesia.

Adanya link yang sangat mencurigakan tersebut dilaporkan oleh pembaca detikINET, Senin (16/8/2010). Dikabarkan bahwa sejumlah orang sudah menjadi korban aksi tersebut.

Dari informasi yang disampaikan, tampaknya modus yang digunakan adalah phishing dengan memalsukan halaman login ke Facebook. Di bagian atas nampak form login persis seperti Facebook, tempat pengguna bisa memasukkan alamat email dan password Facebook-nya.

Bedanya, setelah form itu diisi, situs akan menampakkan pesan error. Sedangkan di balik layar, alamat email dan password yang dimasukkan akan tersimpan dan bisa disalahgunakan.

Account yang sudah terbajak kemudian akan digunakan pelaku untuk mengirimkan pesan lewat Facebook Chat, ke teman-teman korban. Dalam pesan itu disampaikan lagi link ke halaman jebakan dengan berbagai iming-iming, misalnya koleksi foto.

Link yang digunakan untuk menipu pengguna Facebook itu adalah http://lisensihubud.com/f/fb. Pengguna harus mewaspadai setiap bentuk halaman login menyerupai Facebook yang tidak menggunakan domain Facebook.com. (Sumber : www.detikinet.com)
read more

Jumat, 20 Agustus 2010

Ika-Tako, Virus Gurita Lucu yang Mematikan

Tak selamanya gambar animasi hewan laut itu lucu dan menggemaskan. Buktinya seorang hacker justru sengaja menggunakan gambar tersebut untuk mengambil file-file penting dari komputer yang terinfeksi.

Virus yang dinamai Ika-Tako atau yang berarti gurita ini diketahui mulai menginfeksi komputer sejak Mei lalu melalui situs berbagi fle di Jepang, Winny. Sejak saat itu, virus gurita tersebut telah menyerang 20.000 hingga 50.000 komputer.

Virus itu sendiri menyamar ke dalam file musik yang di-download pengguna. Setelah file dimainkan, virus tersebut kemudian menginfeksi file yang tersimpan di komputer. File yang terinfeksi seketika langsung berubah menjadi gambar cumi-cumi, gurita, atau landak laut, kemudian hilang. Diduga file tersebut langsung terkirim ke server oleh sang peretas.

Sang pembuat virus ternyata hacker yang bernama Masato Nakatsuji. Ia telah berkali-kali ditangkap namun tak pernah kapok. Nakatsuji mengatakan akan tetap mengulangi perbuatannya hanya untuk melihat seberapa banyak program komputer yang berhasil mendeteksi dan menghapus virus buatannya itu.

Seperti dikutip detikINET dari PC World, Jumat (20/8/2010), mengingat banyaknya file orang yang tersimpan di komputernya, banyak pihak yang curiga ada motif lain yang lebih besar di balik penyebaran virusnya yang sepertinya hanya untuk memamerkan keterampilannya berkomputer. (Sumber : www.detikinet.com)
read more

Senin, 16 Agustus 2010

Malware Tersembunyi di File Image

Microsoft Malware Protection Center (MMPC) mengidentifikasi keberadaan malware
atau program jahat yang tersembunyi pada file image.

Dikutip detikINET dari TG Daily, Senin (16/8/2010), malware yang saat ini bersirkulasi pada message board 4chan ternyata adalah tahapan terbaru dari evolusi serangan bernama 4chan.js yang pertamakali muncul pada 2008.

Tidak mengejutkan, perulangan 4chan.js terbaru ini bergantung pada kepercayaan pengguna akan format file image dan ketidaktahuan akan format .HTA.

"File .PNG yang terinfeksi menyimpan data dalam format dikompresi yang tidak tampak berbahaya. Tidakkah Anda lihat tanda berupa bulu-bulu halus di bagian bawah gambar ini? Sebenarnya ini adalah data yang dikompresi lalu disimpan dalam gambar," kata peneliti MMPC Michael Johnson saat menunjukkan salah satu contoh file.

Dikatakan oleh Johnson, pengguna mungkin akan mengikuti instruksi dalam .PNG dan menyimpan file dalam format bitmap atau .BMP dengan ekstensi .HTA.

Menurutnya, si pembuat malware berasumsi rata-rata pengguna akan mengikuti instruksi atau ingin melihat apa yang akan terjadi.

"Tentu saja sebagian besar pengguna akan percaya dengan format image yang ada
dan mungkin tidak akan menyadari bahwa file image yang sama bisa berisi script malware," katanya.

Dia kemudian menyarankan agar pengguna tidak mengikuti instruksi yang muncul
pada gambar. Terutama jika instruksi tersebut mengharuskan mengubah file dengan berbagai cara dan menjalankannya. "Bahkan kami menyarankan untuk tidak
menjalankan file acak berformat .HTA sama sekali," tutupnya.

(Sumber : www.detikinet.com)
read more

Jumat, 13 Agustus 2010

Spammer Bisa Curi Data dari Login Facebook

Lagi-lagi, masalah keamanan menimpa Facebook. Agaknya situs jejaring sosial populer itu tak pernah berhenti berjuang memperbaiki 'celah' pada situsnya. Kali ini, kerentanan datang dari sebuah fitur yang bisa disalahgunakan spammer untuk mendapatkan username dan foto pengguna Facebook.

Peneliti keamanan internet Atul Agarwal membeberkan celah tersebut. Rupanya, ketika seseorang memasukkan alamat email dengan username yang salah pada halaman sign in, Facebook akan menampilkan halaman khusus untuk memasukkan ulang username. Celakanya, di halaman itu Facebook menyertakan foto dan nama lengkap pengguna Facebook yang terkait dengan alamat email tersebut.

Fitur tersebut sejatinya dimaksudkan Facebook untuk memberitahu pengguna kalau-kalau mereka telah salah mengetik alamat email pada saat login. Namun ibarat pisau bermata dua, fitur itu bisa saja disalahgunakan spammer untuk mendapatkan informasi data 500 juta pengguna Facebook.

"Seorang spammer yang memiliki daftar email bisa mencatat alamat email dan nama lengkap seorang pengguna Facebook untuk log in. Hal ini membantu serangan phising lebih nyata," kata Agarwal seperti dilansir PC World dan dikutip detikINET Kamis, (13/8/2010).

Dia juga menyebutkan, seseorang bisa menggunakan fitur tersebut untuk menghasilkan alamat email secara acak dan mengeceknya apakah alamat email itu masih digunakan atau tidak.

Ditambahkan Agarwal, halaman login memperlihatkan foto seorang pengguna Facebook, bahkan meski pengguna itu sudah mengatur privasi mereka agar informasi rahasia tetap terjaga. "Ini ibarat 'panen' data yang sangat mudah," tandasnya.

(Sumber : www.detikinet.com)
read more