Cari Blog Ini

Selasa, 02 Maret 2010

Menghilangkan virus conficker.

cara untuk menghilangkannya :
Scan total computer anda dengan antivirus yang telah di update terbaru. Dan pastikan saat scan berlangsung computer tidak terhubung dengan internet. Setelah proses scan dan clean selesai, segera restart computer anda danlakukan scan sekali lagi. Lalu update/patch computer anda dengan untuk menghindari infeksi ulang. Pastikan computer dijaringan juga telah terbebas dari conficker sebelum anda kembali terhubung ke jaringan. Dan terrakhir gunakan password yang sulit di tebak. Besar kemungkinan konficker tidak akan menyerang kembali.
Dan conficker juga dapat menyerang flasdisk kita. Sebab dia memanfaatkan kelemahan fitur autorun untuk dapat menyebar.trik yang ia gunakan pada autorun.inf yang ia tanamkan pada perangkat removable disk juga sangat unik. Juga setiap perangkat removable disk yang terinfeksi virus ini akan memiliki icon folder. User dapat terkecoh dengan teknik social engineeringnya. Contoh pada windows vista ( untuk windows 7 mungkin sedikit memiliki kesamaan). Saat dialog box autorun ini muncul. Pesannya sama dengan milik windows, “open folder to view files”. Begitu diklik,autorun.inf akan menjalankan perintah”Rundll32.exe %random%.dll, %parameter%”. Ini merupakan perintah yang mirip dengan yang ia lakukan saat membuat job oada schedule task. Pada perangkat removable disk, file virus dapat anda temukan pada direktori/RECYCLER/S-%x-%x-%x-%x%x%x-%x%x%x-%x%x%x-%x\%namafile_acak%.vmx, dimana x merupakan angka, disertai nama file yang acak, serta dengan extension .vmx

Tidak ada komentar:

Posting Komentar