
Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts
Wednesday, 2 February 2011
10 Serangan Virus Terparah Sepanjang Masa (Part I)
1. Morris, 1988
Salah satu worm internet pertama yang pernah ada, Morris diciptakan oleh Robert T. Morris, seorang mahasiswa Cornell University, yang mengatakan tujuan awalnya adalah untuk mengukur besarnya internet. Karena mengeksploitasi celah pada Unix sendmail, Morris justru menginfeksi sebuah komputer berkali-kali dan akhirnya melumpuhkan 6.000 komputer (saat itu populasi internet diperkirakan hanya sekitar 60.000 saja). Walaupun Morris menyebabkan kerugian antara USD10 - USD100 juta, ia hanya dikenakan hukuman percobaan selama 3 tahun dan denda sebesar USD10.050.
2. Melissa, 1999
David L. Smith, penciptanya, menamakannya sesuai dengan seorang penari Florida yang disukainya. Melissa memaksa perusahaan-perusahaan besar seperti Microsoft, Intel Corp., dan Alcatel Lucent untuk menutup gateway email mereka karena besarnya lalu lintas yang disebabkan virus ini. Smith dikenakan hukuman 40 tahun penjara dan denda yang luar biasa besarnya. Tetapi kemudian hukumannya dikurangi menjadi hanya 20 bulan dan denda USD5.000 karena ia setuju untuk bekerjasama dengan FBI selama beberapa tahun untuk menangkap pembuat - pembuat malware lain.
3. VBS/Loveletter, 2000
Dimulai pada tanggal 4 Mei di Filipina. Worm ini menyebar ke seluruh dunia hanya dalam waktu sehari dengan menggunakan alamat email yang terdapat di komputer yang telah terinfeksi untuk mengirim pesan bervirus ke target barunya. Diperkirakan telah menyebabkan kerugian sebesar USD5,5 milyar karena sistem email berbagai perusahaan dan negara harus dimatikan untuk menghilangkan virus ini.
4. Code Red, 2001
Dimulai pada tanggal 13 Juli. Code Red menginfeksi komputer yang menggunakan Microsoft IIS Web server, mengeksploitasi suatu buffer overflow dan merusak situs dengan teks "HELLO! Welcome to http://www.worm.com! Hacked By Chinese!" Sebuah patch berhasil dibuat setelah sebulan, tetapi Code Red telah menyebabkan kerugian sebesar USD2,6 milyar dan menyebabkan gangguan hebat dalam konektivitas, menurut Internet Storm Center.
5. Nimda, 2001
Nimda ('admin' yang dibaca terbalik) hanya membutuhkan 22 menit untuk menyebar seperti Code Red. Nimda menggunakan beberapa cara yang berbeda untuk menyebar dan menciptakan email untuk menyebarkan dirinya sendiri, memancing pengguna ke situs yang terinfeksi, memanfaatkan celah pada keamanan Microsoft IIS dan memanfaatkan worm Sadmind atau Code Red yang sudah terinstall. Nimda menyebabkan kerugian sekitar USD635 juta.
Wednesday, 27 October 2010
Cara Menghilangkan Virus Shortcut di komputer
Virus di computer jaman sekaran ini semakin berkembang saja, mulai dari yang biasa kita hadapai seperti Trojan, worm, dan masih banyak sekali jenis virus yang tak kalah menjengkelkan lainya, nah satulagi ada jenis virus PIF starter atau yang biasa disebut virus shortcut.
Modusnya adalah banyaknya shortcut yang ada di computer kita hasil kerja dari virus tersebut dan apabila penanganya salah maka virus itu akan kabuh lagi dan semakin hebat menyerang, maka berikut ini ada beberapa cara untuk menghilankan virus shortcut atau virus PIF starter tersebut.
1. Matikan system restore computer kita terlebih dahulu
2. Matikan proses dari file Wscript yang terletak di C:\Windows\System32, dengan cara menggunakan tools seperti CProcess, HijackThis atau dapat juga menggunakan Task Manager dari Windows
3. Setelah dimatikan proses dari Wscript tersebut, kita harus men-delete atau me-rename dari file tersebut agar tidak digunakan untuk sementara oleh virus tersebut
Sebagai catatan, kalau kita me-rename dari file Wscript.exe tersebut dengan otomatis, maka akan dikopikan lagi di folder tersebut. Oleh sebab itu, kita harus mencari di mana file Wscript.exe yang lainnya, biasanya ada di C:\Windows\$NtServicePackUninstall$, C:\Windows\ServicePackFiles\i386.
Tidak seperti virus-virus VBS lainnya, kita bisa mengganti Open With dari file VBS menjadi Notepad, virus ini berextensi MDB yang berarti adalah file Microsoft Access. Jadi Wscript akan menjalankan file DATABASE.MDB seolah-olah dia adalah file VBS
4. Delete file induknya yang ada di C:\Documents and Settings\\My Documents\database.mdb, agar setiap kali komputer dijalankan tidak akan me-load file tersebut. Dan jangan lupa kita buka juga MSCONFIG, disable perintah yang menjalankannya.
5. Sekarang kita akan men-delete file-file Autorun.INF. Microsoft.INF dan Thumb.db. Caranya, klik tombol START, ketik CMD, pindah ke drive yang akan dibersihkan, misalnya drive C:\, maka yang harus kita lakukan adalah:
Ketik C:\del Microsoft.inf /s, perintah ini akan men-delete semua file microsoft.inf di seluruh folder di drive C:. Sementara kalau mau pindah drive tinggal diganti nama drivenya saja contoh: D:\del Microsoft.inf /s.
Untuk file autorun.inf, ketik C:\del autorun.inf /s /ah /f, perintah akan men-delete file autorun.inf (syntax /ah /f) digunakan karena file tersebut memakai attrib RSHA, begitu juga untuk file Thumb.db lakukan juga hal yang sama
6. Untuk men-delete file-file selain 4 file terdahulu, kita harus mencarinya dengan cara search file dengan ekstensi .lnk ukurannya 1 kb. Pada 'More advanced options' pastikan option 'Search system folders' dan 'Search hidden files and folders' keduanya telah dicentang.
"Harap berhati-hati, tidak semua file shortcut / file LNK yang berukuran 1 kb adalah virus, kita dapat membedakannya dari ikon, size dan tipenya. Untuk shortcut yang diciptakan virus ikonnya selalu menggunakan icon 'folder', berukuran 1 kb dan bertipe 'shortcut'. Sedangkan folder yang benar harusnya tidak memiliki 'size' dan tipenya adalah 'File Folder'. "
7. Fix registry yang sudah diubah oleh virus. Untuk mempercepat proses perbaikan registry salin script dibawah ini pada program 'notepad' kemudian simpan dengan nama 'Repair.inf'. Jalankan file tersebut dengan cara:
Klik kanan repair.inf
Klik Install
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe"
[del]
HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Winupdate
HKCU,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, explorer
Semoga tips ini bermanfaat dan bisa membatu kita semua agar dapat menghilangkan virus shortcut yang menyerang Komputer kita
Gambar dan artikel diambil dari detik.net
Subscribe to:
Posts (Atom)