Selasa, 24 Agustus 2010

Awas… ada Virus Varian Virut + Conficker

Sebagai peringatan kepada para pemilik warnet… ataupun pengguna komputer yang Online. Bahwa tadi saya menangani warnet yang terinfeksi.. Virus Varian Virut tapi juga menggunakan teknologi.. Conficker. Dan Virus ini memang sudah ada anti Virus yang mendeteksinya .. ada yang menamai Virut gen.. Virtop dan lain-lain.
tapi yang berbahaya.. Virus ini disamping Infektor.. seperti Varian Virut dan sality lainnya tapi  Virus.. ini juga menggunakan telnologi yang dimiliki  Conficker  , yaitu mematikan / memutuskan…koneksi internet  yang akan mengakses website Anti Virus.Sehingga komputer yang telah terinfeksi tidak akan bisa update database Virus atau men-download / upload file yang berhubungan dengan anti Virus.
Lebih canggihnya lagi… Virus ini juga menaruh file ke komputer tujuan dengan menggunakan cara Virus trojan .
Untuk menangani Virus jenis ini :
1.>>Kita harus melepas sambungan internet / network dengan cara matikan modem dan /atau  melepas kabel LAN  / konektor UTP dari LAN Card Komputer.. sehingga tidak terhubung ke komputer jaringan ( stand Alone ) karena kita tidak mungkin bisa dengan mudah mengatasi Virus ini selama ter-konek  ke komputer lain/ jaringan . Karena Virus ini akan dengan cepat menular ke komputer yang ada folder share-nya ( disarankan , untuk mematikan service = server , remote registry di services.msc ).
2.>>Gunakan Mini Windows XP ( Live CD ) yang ada di CD Hiren BOot CD ( ada mulai Ver 9.7 ) . Digunakan Live CD karena Live CD adalah Sistem  Operasi paling aman dari Virus. Karena hanya menggunakan memory RAM komputer untuk temporary file sistemnya.
3.>>Bersihkan / Scan menggunakan “CLeaner Anti Virus terbaru” , menurut pengalaman …yang terbaik adalah NOD stand alone , Norman Malware Cleaner dan  Kaspersky Cleaner. Caranya : Download File Cleaner Anti Virus tersebut,  dan agar file tersebut tidak terinfeksi Virus.. gunakan software kompressor seperti winrar , Winzip dll untuk membuat file cleaner tersebut dalam keadaan aman. Sehingga kita tidak tertipu , Men-Scan file dengan Anti Virus yang telah terinfeksi oleh Virus ..
4.>>Scan semua drive , jangan ada satupun file atau folder yang belum terscan.. , karena Virus sekaliber Virut / sality akan menginfeksi semua file EXE yang ada.. , bila ada file yang terdeteksi Virus tapi tidak bisa dihapus… kita harus menulis / meng-ingat nama dan  tempat file tersebut , Bila file tersebut adalah file Sistem … kita harus mencarikan penggantinya di komputer yang bersih… atau meng-copy dari CD installer Windows XP di folder i386.. dengan cara open with dengan software kompressor , misalnya : explorer.ex_   bila dibuka dengan software kompresor maka didalamnya ada file explorer.exe.
5.>>Setelah selesai scan semua Drive ( partisi ) , masuk ke sistem operasinya.. dan perlu diingat jangan di koneksikan dulu ke internet / jaringan. Lalu jalankan aplikasi ” Autoruns” untuk melihat startup file sistem yang tereksekusi sistem , dan hentikan file / startup yang mencurigakan ( Virus ) , dengan cara menghilangkan centang pada  file yang dicurigai…
6.>>Jalankan Virut killer – kido killer dan juga spybot search & destroy…. yang ada di CD hiren.Lalu install patch windows vurnabilities
untuk menjaga dari masuknya Virus conficker
7.>>Install Anti Virus dengan database terbaru ( update ) secara offline ( tidak ter-konek internet ) lalu scan lagi dengan menggunakan anti Virus yang sudah ter-install  ( yang mempunyai “real time protector”  ) . Setelah benar-benar bersih dari Virus dan sudah terinstall anti Virus  dengan data base terbaru… baru kita bisa coba koneksikan komputer ke  jaringan atau internet…
Mungkin ini dulu , masalahnya Virus ini masih baru ,  jadi saya belum mengenal betul bagaimana karakter dan efek yang ditimbulkan..

0 comments:

Posting Komentar

Daftar Blog Saya

 
script feeds berjalan Anda