Showing posts with label virus. Show all posts
Showing posts with label virus. Show all posts

Monday, May 29, 2017

Posted by beni in , , , , , , | May 29, 2017

5 Tips Utama Lindungi Komputer dari Virus





Exfile4shared.blogspot.com, Jutaan pengguna komputer pengakses internet selalu berisiko terinfeksi virus. Program berbahaya tersebut tidak saja dapat mencuri informasi dari pengguna, tetapi juga dapat merusak sistem komputer. Demikian diwartakan MediaIndonesia.com, Ahad (10/6).

Untuk itu, ada baiknya pengguna membuat perlindungan maksimal. Berikut beberapa tips yang dapat digunakan untuk melindungi komputer dari serangan virus.

1. Memulai perlindungan

Setiap komputer biasanya sudah memiliki program antivirus, seperti Windows yang sudah terintegrasi dengan Microsoft Windows Security Center. Kemampuan proteksi program tersebut haruslah diperbarui secara berkala.

2. Kenali kebutuhan

Pilihlah antivirus sesuai kebutuhan seperti memakai antivirus internet security untuk komputer yang sering digunakan untuk akses internet. Silakan memakai antivirus gratis atau berbayar. Perbedaan pada keduanya ialah sejumlah fitur, dimana yang berbayar cenderung lebih bervariasi, sehingga lebih ideal melindungi komputer.

3. Pahami bahaya spyware

Program berbahaya tidak hanya virus, tapi juga spyware. Jenis tersebut bisa lebih berbahaya dari virus, karena spyware bisa mengetahui apa yang pengguna lakukan setiap saat. Singkatnya, spyware merupakan alat spionase di dunia maya.

4. Ketahui cara virus bekerja

Perbedaan utama antara spyware dan virus ada di metode penyebaran. Virus dapat secara mandiri mereproduksi selnya ke setiap data komputer. Sementara spyware disebarkan sebagai cookie yang muncul setiap kali pengguna komputer mengakses internet.

5. Gali informasi mengenai virus

Satu-satunya cara yang paling ampuh untuk menangkal virus komputer ialah selalu menambah informasi mengenai perkembangan virus dan antivirus. Cari tahu bagaimana memproteksi komputer dengan antivirus dan kenali jenis-jenis virus yang dapat mengancam keamanan komputer.

credit to http://www[.]metrotvnews[.]com/read/news/2012/06/10/94293/Lima-Tips-Lindungi-Komputer-dari-Virus/13

Sunday, May 7, 2017

Posted by beni in , , , , , | May 07, 2017

7 Langkah Menghentikan Banjir Virus Shortcut


Beberapa waktu lalu aku mendapat sms dan telpon dari seorang kawan yang mengeluh dengan komputernya yang bermasalah dengan "Virus Shortcut" yang tidak lain menyebabkan banyak sekali shortcut di PC. Setiap kali shortcut itu di hapus akan selalu ada lagi, lagi, dan lagi. Nah setelah dicari - cari akhirnya nemu lagi satu solusi untuk menghadapi sebuah Virus atau tepatnya solusi untuk menghadapi "virus shortcut" ini atau yang di sebut juga "Virus PIF/Starter".



Untuk oleh sebab itu, simak 7 cara jitu dari analis virus Vaksincom MG Lat untuk menghentikan banjir shortcutyang diakibatkan virus ini:


1. Sebelumnya matikan dulu proses system restore.


2. Matikan proses dari file Wscript yang terletak di C:WindowsSystem32, dengan cara menggunakan tools seperti CProcess, HijackThis atau dapat juga menggunakan Task Manager dari Windows.




3. Setelah dimatikan proses dari Wscript tersebut, kita harus men-delete atau me-rename dari file tersebut agar tidak digunakan untuk sementara oleh virus tersebut.


Sebagai catatan, kalau kita me-rename dari file Wscript.exe tersebut dengan otomatis, maka akan dikopikan lagi di folder tersebut. Oleh sebab itu, kita harus mencari di mana file Wscript.exe yang lainnya, biasanya ada di C:Windows$NtServicePackUninstall$, C:WindowsServicePackFilesi386.


Tidak seperti virus-virus VBS lainnya, kita bisa mengganti Open With dari file VBS menjadi Notepad, virus ini berextensi MDB yang berarti adalah file Microsoft Access. Jadi Wscript akan menjalankan file DATABASE.MDB seolah-olah dia adalah file VBS.


4. Delete file induknya yang ada di C:Documents and SettingsMy Documentsdatabase.mdb, agar setiap kali komputer dijalankan tidak akan me-load file tersebut. Dan jangan lupa kita buka juga MSCONFIG, disable perintah yang menjalankannya.


5. Sekarang kita akan men-delete file-file Autorun.INF. Microsoft.INF dan Thumb.db. Caranya, klik tombol START, ketik CMD, pindah ke drive yang akan dibersihkan, misalnya drive C:, maka yang harus kita lakukan adalah:


Ketik C:del Microsoft.inf /s, perintah ini akan men-delete semua file microsoft.inf di seluruh folder di drive C:. Sementara kalau mau pindah drive tinggal diganti nama drivenya saja contoh: D:del Microsoft.inf /s.


Untuk file autorun.inf, ketik C:del autorun.inf /s /ah /f, perintah akan men-delete file autorun.inf (syntax /ah /f) digunakan karena file tersebut memakai attrib RSHA, begitu juga untuk file Thumb.db lakukan juga hal yang sama.


6. Untuk men-delete file-file selain 4 file terdahulu, kita harus mencarinya dengan cara search file dengan ekstensi .lnk ukurannya 1 kb. Pada More advanced options pastikan option Search system folders dan Search hidden files and folders keduanya telah dicentang.


Harap berhati-hati, tidak semua file shortcut / file LNK yang berukuran 1 kb adalah virus, kita dapat membedakannya dari ikon, size dan tipenya. Untuk shortcut yang diciptakan virus ikonnya selalu menggunakan icon folder, berukuran 1 kb dan bertipe shortcut. Sedangkan folder yang benar harusnya tidak memiliki size dan tipenya adalah File Folder.


7. Fix registry yang sudah diubah oleh virus. Untuk mempercepat proses perbaikan registry salin script dibawah ini pada program notepad kemudian simpan dengan nama Repair.inf. Jalankan file tersebut dengan cara:


- Klik kanan repair.inf
- Klik Install

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, SoftwareCLASSES atfileshellopencommand,,,"""%1"" %*"
HKLM, SoftwareCLASSEScomfileshellopencommand,,,"""%1"" %*"
HKLM, SoftwareCLASSESexefileshellopencommand,,,"""%1"" %*"
HKLM, SoftwareCLASSESpiffileshellopencommand,,,"""%1"" %*"
HKLM, SoftwareCLASSES egfileshellopencommand,,,"regedit.exe "%1""
HKLM, SoftwareCLASSESscrfileshellopencommand,,,"""%1"" %*"
HKLM, SOFTWAREMicrosoftWindows NTCurrentVersionWinlogon, Shell,0, "Explorer.exe"
HKLM, SYSTEMControlSet001ControlSafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEMControlSet002ControlSafeBoot, AlternateShell,0, "cmd.exe"

[del]
HKLM,SOFTWAREMicrosoftWindowsCurrentVersionRun, Winupdate
HKCU,SOFTWAREMicrosoftWindowsCurrentVersionRun, explorer
 

Sunday, April 9, 2017

Posted by beni in , , , , , | April 09, 2017

75 000 Virus Serang Exstensen exe




 SurfRigh tmelaporkan data statistik terbaru. Menyatakan tidak semua antivirus memiliki kemampuan sama, bahkan komputer tetap terinfeksi.

SurfRight mengumpulkan data dari 7 jenis antivirus. Dari 100.000 user yang menjalankan antivirus selama 55 hari. Ternyata Antivirus tidak memproteksi komputer secara keseluruhan.

Dari 107.435 komputer, jumlah yang terinfeksi sejumlah 37.989 komputer (35%), 69.537 komputer (64%) berhasil dibersihkan.

Dengan mengupdate antivirus berhasil menangani 78.828 computer (73%)
Tanpa update, tetap terinfeksi sejumlah 28.607 computer (27%)
Yang mengunakan antivirus, tetap terinfeksi 25.038 computer (32%)
Komputer tanpa antivirus tetap terinfeksi 13.002 (46%)

Angka 32% dimana komputer mengunakan antivirus ternyata tetap terinfeksi virus.??Dibawah ini tabel kemampuan Antivirus dari berbagai model.??Sejenis virus komputer baru diketahui menginfeksi hampir 75.000 komputer milik 2.500 organisasi yang berada di seluruh dunia. Data ini dikemukakan oleh firma keamanan komputer dan internet NetWitness. Infeksi komputer ini juga merambah ke akun situs jejaring sosial milik pengguna komputer. ??Virus terbaru yang dinamakan kneber botnet tersebut mengumpulkan password untuk mengakses sistem finansial online, situs jejaring sosial dan sistem email dari komputer bervirus dan melaporkan informasi yang didapatnya ke hacker. ??"Botnet adalah pasukan komputer terinfeksi yang dapat dikontrol hacker dari jarak jauh melalui  komputer pusat," kata juru Chief Executive NetWitness Amit Yoran seperti dikutip dari Reuters, Jumat (06/07/2011). ??Yoran menyebutkan, jenis serangan tersebut pertama kali ditemukan pada Januari. Investigasi lebih lanjut yang dilakukan firma keamanan internet lainnya, Herndon mengungkapkan ada banyak sistem pemerintah dan komersi yang terkena serangan ini, termasuk 68.000 data login  dan akses ke sistem email, situs banking online, Yahoo, Hotmail dan jejaring sosial seperti Facebook.??"Perlindungan terhadap virus cara konvensional agaknya tidak cukup untuk menangkal serangan Kneber atau jenis virus lain yang lebih canggih," tandas Yoran.?Lantaran resesi yang terjadi belum lama ini, Federal Deposit Insurance Corporation (FDIC) di Amerika Serikat telah menutup banyak bank yang gagal. Hingga pertengahan Desember 2009, sebanyak 140 bank telah ditutup oleh FDIC. ??Nah, karena banyaknya liputan media massa mengenai berita tersebut, spammer (pengirim pesan sampah) memanfaatkan kesempatan dari situasi ini demi keuntungan mereka.??Salah satu aksinya adalah dengan mengirimkan pesan tipuan yang mengklaim bahwa bank yang disebutkan dan diyakini sebagai bank Anda telah mengumumkan kebangkrutannya. ??"Saat pengguna mengklik link yang ada pada tulisan learn how to save money, Trojan.Pidief akan berusaha menginstal dirinya ke dalam PC". ??Untuk itu, Symantec menyarankan pengguna untuk mengecek ke sumber berita terpercaya serta website sah otoritas keuangan untuk memastikan apakah bank tersebut benar-benar sudah diambil alih oleh pemerintah. "Dengan adanya contoh tersebut, spammer terus mencari jalan untuk meningkatkan kesempatan agar pesan-pesan mereka dibuka oleh pengguna. Symantec memprediksi teknik-teknik tersebut akan terus digunakan pada 2010," pungkas perusahaan keamanan ini.??Virus Yahoo Messenger Bak MacGyver ??Masih ingat aksi film MacGyver, yang sering membuat alat canggih meski hanya bermodalkan peralatan sederhana. Ini pula rasanya yang terjadi dengan virus Yahoo Messenger, walau diracik dengan bahasa pemrograman (VB Script) yang dipandang sebelah mata namun menjadi virus yang mematikan.??Dijelaskan Adang Jauhar Taufik, analis virus dari Vaksincom, virus ini secara generik dikenal dengan nama W32/VBTroj.CEPA dan secara de Facto menjadi virus yang paling ganas dan paling banyak mengganggu di awal tahun 2011.  Virus ini mampu melakukan banyak sekali hal seperti menginstal rootkit, memblok akses jaringan dan memanipulasi file hosts Windows supaya bisa melakukan pemblokiran akses ke situs-situs sekuriti pada komputer korbannya. ??"Dan canggihnya lagi, file hosts tersebut dienkrip untuk menghindari deteksi dan perbaikan oleh program antivirus," tukas Adang.??Virus ini, lanjutnya, juga akan melakukan blok akses ke beberapa situs sekuriti atau situs lain yang telah ditentukan dengan cara mengalihkan ke nomor IP 209.85.225.99 yang merupakan ip publik , hal ini secara tidak langsung sebenarnya menyebabkan Ddos terhadap situs. ??"Apakah ada hubungan atau tidak dengan serangan terhadap Google di China yang mengakibatkan Google mempertimbangkan untuk hengkang? kita lihat saja. Yang jelas, makin banyak komputer yang terinfeksi oleh virus ini, maka akses (yang secara tidak langsung menyebabkan Ddos) terhadap situs awal Google akan makin tinggi," ujarnya.??Virus ini menyebar sangat cepat dengan memanfaatkan media chatting yang umum digunakan oleh user seperti Yahoo Messenger, MSN Messenger dan Skype dengan cara mengirimkan sebuah pesan dan melampirkan link untuk download sebuah file yang direkayasa seolah-olah file gambar (JPG) tetapi sebenarnya merupakan file virus yang sudah dikompres dengan ukuran yang berdeda-beda tegantung pada varian yang menginfeksi komputer tersebut. Adapun file yang dikompres tersebut mempunyai ekstensi exe. ??Jika menerima pesan tersebut sebaiknya jangan Anda terima apalagi menjalankan file yang disertakan walaupun dari kontak Messenger teman yang Anda kenal, memang bukan teman anda yang mengirimkan virus tetapi virus yang menginfeksi komputernya dan memanfaatkan rekening Messengernya. ??Salah satu hal yang menyebabkan virus ini sukses menyebar selain menggunakan media yang disebutkan di atas, ia juga akan melakukan update untuk memperbaharui dirinya hal inilah yang menyebabkan scaner antivirus tidak dapat mendeteksi virus tersebut. ??Virus ini semakin kuat bercokol dengan bantuan sebuah file rootkit yang bertugas untuk melindungi file induk yang aktif di memori, sehingga pembersihan yang dilakukan melalui windows Normal, Safe Mode atau safe Mode With Command Prompt terkadang tidak dapat menyelesaikan masalah. Dari berbagai  sumber:

Search