Postingan

Menampilkan postingan dengan label malware

Menghapus Brontok

Kesal dengan virus brontok, ikuti langkah-langkah pembersihannya pada Tips Ghobro : http://ghobro.com/komputer/windows/membersihkan-virus-brontok.html . Semoga hari-hari anda menyenangkan dengan windows yang bersih virus

Mengenal W32/Fawn.A

W32/Fawn.A lebih dikenal sebagai W32.ANF. Virus ini menggunakan Visual Basic dan dikompres dengan UPX sehingga berukuran 16 KB. Selengkapnya lihat Tips Ghobro : http://ghobro.com/komputer/windows/virus-w32fawna-atau-w32anf.html

Swambada

Salah satu virus baru yang ngetren di rental-rental di panam, pekanbaru adalah swambada. Virus ini membentuk folder baru JavaApp yang berisi file swambada.exe. Folder ini dalam format hidden. Kalau di cek di msconfig (Start --> Run ---> Ketik msconfig ), virus ini juga sudah menjadi Startup item. Coba cek di registry : HKEY_LOCAL_MACHINE >> SOFTWARE >> Microsoft >> Windows >> CurrentVersion >> cek keys "Run", "RunOnce" dan "RunOnceEX".

win32 anf

Akhir-akhir di kawasan Panam, Pekanbaru, Riau berjangkit win32.anf. Virus ini diketahui ketika membuka file-file doc. Pada saat Word dibuka, win32.anf menuliskan kata-kata win32.anf di halaman. Setelah halaman ditutup, dokumen berubah menjadi aplication (.exe), sementara dokumen asli dihidden. Kurang ajarnya, pilihan Folder Options juga dihilangkan sehingga satu-satunya cara untuk melihat documen asli dengan menggunakan command prompt dir/a:h. Kemudian menggunakan attrib -s -h c:*.doc /s untuk merestore doc asli. Saya gunakan symantec, pada saat awal symantec berhasil mengatasi sehingga kita dapat bekerja kembali, tetapi beberapa saat kemudian virus ini beraksi kembali dan celakanya symantec tidak mau mendetect. Memang symantecnya tidak diupdate. Akhirnya kuputuskan menggunakan NOD32, NOD32 berhasil mendetect tapi tidak berhasil mengclean hanya merekomendasikan untuk mendelete. Sayangnya komputer-komputer yang kena tidak online, jadi mau mengupdate gimana ya?