- www.4shared.com
- www.dropbox.com
- www.ziddu.com
- www.snapdrive.net
- explore.live.com/skydrive
do I need virus protection for my new mac?
conflicker terdiri dari empat farian yaitu conflicker varian: A, B, C, D dan mungkin F dan seterusnya. secara umum semua farian tersebut menyebabkan buffer overlow. jika komputer anda sudah terserang conflicker, virus tersebut yang akan membuat sebuah server HTTP. conflicker kemudian akan menggunakan server ini untuk mendownload salinan dari worm dalam bentuk file dll, dan kemudian menjalankanya melalui scvhost.exe, services.exe atau explorer.exe. sehingga komputer yang telah terserang akan menjadi rentan terhadap serangan dari virus lain dan dapat digunakan untuk keperluan ilegal lainnya.conflicker akan mebdisable beberapa service diantaranya:
windows automatic update service (wauserv)
background intelegent transfer services (BITS)
windows defender services (wibdefend)
widows error reporting services (ERSvc)
widows error reporting services (werSvc)
conflicker menjalankan dirinya melalui beberapa metode yaitu:
mengeksploitasi MS08-067 vulnerability
mendapatkan password administrator melalui brute force di local networks
menyebarkan dirinya melalui removable disk dengan autorun.inf dan menaruh file berformat dll.
untuk mencegahnya terdapat beberapa cara, yang termudah adalah dengan mengupdate windows anda terkait dengan patch MS 08-067. apabila windows anda adalah windows 2000, XP, vista, server 2000 dan server 2008. memodifikasi registry untuk menonaktifkan file autorun inf di removable disk. dan cara yang terakhir adalah dengan mendiwnload antivirus terkemuka yang telah terupdate. selain itu cobalah untuk mengakses situs tentang keamanan komputer yang terkenal seperti www.mcafee.com, jika anda tidak bisa connect berarti anda telah terinfeksi conflicker.
Pesannya terdengar positif dengan kata-kata yang membangkitkan patriotisme. Namun, jangan terbuai kata-kata manis yang dibawa sebuah virus komputer lokal baru bernama Deadlock. Simak pesan tersebut berikut ini.
Bebaskan Negeri kami Indonesia dari Terorisme, Anarkis, dan KKN (Kolusi, Korupsi & Nepotisme) pada Kubu Pemerintahan Republik Indonesia (Sipil, TNI & Polisi) serta Tangkap, Berantas dan Penjarakan ? Tanpa Kecuali. Bersihkan Negeri kami dari Portitusi, Perjudian dan Kejahatan Sosial. Merdekakan diri kami dari Kemiskinan, Kesengsaraan dan Ketidakadilan! Bersama Partai Demokrat ? SBY & BOEDIONO, Bersama Membangun Indonesia Adil, Makmur & Sejahtera
Atas Nama Bangsa Indonesia
Pangeran DEADLOCK
I?m Everyone, but NoOne
I?m Everything, but NoThing
I?m Everywhere, but NoWhere
Jika komputer Anda tiba-tiba menampilkan sebuah gambar dengan pesan tersebut (lihat gambar 1), Anda disarankan untuk segera ambil tindakan. Pasalnya, komputer Anda sudah diserang virus yang aktif dan mematikan.
Virus tersebut akan menampilkan pesan tersebut dalam desktop yang telah diambil alih. Biasanya pesan ini hanya akan muncul pada waktu yang ditentukan. Seiring dengan munculnya pesan ini, maka semua file yang ada di semua drive akan dihapus, termasuk program dan file system Windows.
Jadi, kalau Anda melihat pesan ini pada komputer Anda, kemungkinan sudah terlambat karena sebentar lagi data di komputer Anda akan dihancurkan. Seperti peribahasa "air tenang menghanyutkan", rupanya di dalam bisunya virus ini menyimpan bom waktu di komputer korbannya yang akan diaktifkan sesuai dengan waktu yang telah ditentukan.
Puncaknya, pada tanggal 12 dan 13 nanti, Deadlock akan membuat komputer Anda benar-benar deadlock alias dihancurkan semua datanya, baik data di seluruh harddisk, flashdisk, maupun file-file Windows sehingga menampilkan pesan "NTLDR is Missing".
Kenali cirinya
Virus ini sebenarnya masih masuk ke dalam keluarga Visual Basic yang dikompresi dengan menggunakan program Petite 2.x dengan ukuran sekitar 80 KB. Ikon yang digunakan juga tidak disamarkan, tetap menggunakan ikon aplikasi dan kemungkinan berasal dari salah satu kota di Kalimantan (Samarinda).
Jika virus ini aktif di komputer, ia akan membuat beberapa file yang akan dijalankan pada saat komputer dinyalakan.
- C:-Windows-system32-apache.exe
- C:-Windows-system32-mysql.exe
Pemilihan nama apache dan mysql kemungkinan bertujuan menyamarkan dirinya sebagai program populer Apache dan Mysql. Agar file tersebut dapat aktif secara otomatis pada saat komputer dinyalakan, ia akan membuat beberapa string pada registry berikut:
-HKEY_LOCAL_MACHINE-SOFTWARE-Microsoft-Windows-CurrentVersion-Run
-mysql = C:-Windows-system32-mysql.exe
-HKEY_CURRENT_USER-SOFTWARE-Microsoft-Windows-CurrentVersion-Run
-apache = C:-Windows-system32-apache.exe
Virus ini cukup cerdik dalam mengelabui pengguna. Pengguna tidak akan curiga jika sebenarnya komputer tersebut telah terinfeksi karena tidak ada tanda-tanda yang biasa dilakukan oleh virus lokal lainnya, seperti disable Task Manager / MSConfig / Regedit atau Folder Options, selain itu file yang dibuat juga tidak mencurigakan karena seolah-olah merupakan program Apache dan MySql. Pengguna baru sadar bahwa komputer telah terinfeksi virus pada saat terlambat, yang kala itu akan muncul pesan dari pembuat virus yang kemudian diikuti dengan munculnya pesan "error Windows file Protection". Hal ini menandakan bahwa ada suatu program yang berusaha untuk menghapus file system Windows.
Virus ini akan aktif secara otomatis setiap kali pengguna mengakses suatu drive/flash disk dengan memanfaatkan autorun Windows dengan membuat 3 buah file, yakni:
-[Desktop.ini] yang berisi script untuk menjalankan file [folder.htt]
-[Folder.htt], berisi script untuk menjalankan file utama yakni [flashguard.exe]
-[Flashguard.exe] merupakan file induk yang akan di jalankan.
Flashdisk merupakan salah satu media yang paling banyak digunakan oleh pengguna. Hal inilah yang akan dimanfaatkan oleh sebagian bahkan boleh dibilang semua virus untuk menyebarkan dirinya. Hal ini juga akan dilakukan oleh virus Deadlock dengan cara membuat beberapa file berikut.
-Desktop.ini
-Folder.htt
-Flashguard.exe
Bom waktu
Virus Deadlock laksana bom waktu yang akan menghancurkan komputer target pada waktu yang telah ditentukan. Virus ini akan menjalankan aksinya setiap tanggal 12-13 sekitar pukul 08.00-09.00 setiap bulan dengan cara MENGHAPUS SEMUA FILE/DATA TERMASUK FILE SYSTEM WINDOWS yang ada di semua drive termasuk di media flashdisk dengan menggunakan perintah cmd.exe /c del /f /s /q /a dan cmd.exe /c rd /s /q sehingga, jika komputer tersebut di-restart, maka akan muncul pesan "error".
Jadi, cara terbaik untuk mengantisipasinya, jangan lupa melakukan back-up data. Untuk mencegah terinfeksi virus ini, Anda disarankan menggunakan program antivirus yang dapat mendeteksi virus ini dengan baik.
Menurut pengetesan Lab Vaksincom, saat ini virus yang terdeteksi oleh Norman sebagai Deadlock belum terdeteksi oleh mayoritas antivirus yang ada di Indonesia, baik antivirus lokal maupun antivirus mancanegara. Norman Endpoint Protection mendeteksi virus Deadlock sebagai Tibs.DKKR.
Jika Anda menginginkan data Anda yang menjadi korban Deadlock ini kembali, jangan sekali-kali menginstal ulang OS Anda ke harddisk yang mengandung data Anda yang hilang tersebut. Lakukan proses recovery data penting dengan menggunakan aplikasi data recovery dan metode yang benar.
Jika Anda menginstal ulang OS Anda ke harddisk yang mengandung data yang ingin Anda selamatkan, kemungkinan keberhasilan recovery akan sangat rendah. Jika Anda tidak berpengalaman pada data recovery dan ingin mendapatkan bantuan data recovery profesional dengan harga yang reasonable, silakan hubungi divisi Data Recovery Vaksincom di e-mail info[at]vaksin.com.
source: Vaksincom
youtube memang sudah tidak asing lagi di telinga kita, tapi pernahkah kita durasi videi terpanjang tang ada di youtube. coba anda mencari video dengan keyword ini " origami box destroy ". tentu anda akan tercengang ketika mengetahui durasi video tersebut, ya lama video tersebut adalah 478 jam, lebih tepatnya 478:48:05. bila kita kalkulasikan waktu tersebut menjadi hari maka durasi video tersebut adalah 20 hari. bayangkan jika kita menonton video tersebut di warnet. bisa- bisa habis uang kita.........
Mengenai perlindungan privasi di dunia maya. Ada baiknya Anda mengetahui tips melindungi privasi di dunia maya. Karena hal itu sangatlah penting untuk privasi Anda. Meskipun berbagai "perisai" telah dipasang untuk melindungi data privasi Anda di dunia maya, bisa saja tameng itu jebol. Sebelum data-data rahasia terbongkar keluar, ada baiknya Anda menyimak cara untuk melindungi privasi tersebut. Berikut tipsnya ;
1. Sering-seringlah mencari nama Anda sendiri melalui mesin pencari Google. Kedengarannya memang aneh, tapi setidaknya inilah gambaran untuk mengetahui sejauh mana data Anda dapat diketahui khalayak luas dan Anda dapat mengoreksinya jika ada yang keliru.
2. Mengubah nama Anda. Saran ini tidak asing lagi karena sebelumnya, Chief Executive Google Eric Schmidt telah mengatakannya supaya kelak ketika beranjak dewasa tidak dibayang-bayangi masa lalu.
3. Mengubah pengaturan privasi atau keamanan. Pahami dan gunakan fitur setting pengamanan ini seoptimal mungkin supaya tidak semua orang dapat mengakses akun Anda.
4. Buat password sekuat mungkin. Ketika melakukan registrasi online, sebaiknya lakukan kombinasi antara huruf besar dan kecil, angka dan simbol supaya tak mudah terlacak.
5. Rahasiakan password yang anda miliki. Usahakan jangan sampai ada yang mengetahuinya, baik itu saudara atau kerabat dekat Anda.
6. Untag diri sendiri. Perhatikan setiap orang yang men-tag foto-foto Anda. Segera saja un-tag foto tersebut jika Anda tidak mengenali siapa yang "mengambil" foto tersebut.
7. Jangan gunakan pertanyaan mengenai tanggal lahir, alamat, nama ibu, karena pertanyaan tersebut hampir selalu digunakan sebaagi pertanyaan keamanan untuk database bank dan kartu kredit. Penggunaan pertanyaan itu juga memberi peluang bagi peretas untuk mencuri identitas dan kemudian mencuri uang Anda.
8. Jangan tanggapi email yang tak jelas. Apabila ada surat elektronik dari pengirim yang belum diketahui atau dari negeri antah berantah, tak perlu ditanggapi. Kalau perlu, jangan dibuka karena bisa saja email itu membawa virus.
9. Selalu log out. Selalu ingat untuk keluar dari akun Anda, khususnya jika menggunakan komputer fasilitas umum.
10. Wi-FI. Buat password untuk menggunakan wi-fi, jika tidak, mungkin saja ada penyusup yang masuk ke jaringan Anda.
Jakarta - Facebooker, apakah akhir-akhir ini sering melihat tawaran untuk mengetahui siapa saja yang melihat profil Anda? Hati-hati, sebaiknya tidak perlu mengkliknya, karena tautan aplikasi itu dipastikan adalah malware atau program jahat terbaru yang tengah beredar di Facebook.
Ya, penipuan ini memang tengah gencar wara-wiri di News Feed Facebook. Salah satu bentuknya adalah melalui update status teman Facebook yang berbunyi: "OMG OMG OMG... I cant believe this actually works! Now you really can see who viewed your profile! on [LINK]."
Nah, pengguna yang penasaran kemungkinan besar akan mengkliknya dan mereka pun menjadi korban. Firma keamanan komputer dan internet Sophos mencatat, hanya dalam beberapa jam lebih dari 60 ribu orang telah mengklik tautan tersebut.
"Saat mengkliknya, Anda diarahkan ke halaman web yang mendorong Anda mengizinkan aplikasi tersebut memiliki akses ke profil Facebook Anda," kata konsultan teknologi senior di Sophos, Graham Cluley, seperti dikutip detikINET dari PC World, Selasa (30/11/2010).
Cluley coba memperingatkan Facebooker bahwa aplikasi tersebut bohong belaka. Lagipula sebelumnya, Facebook juga sudah pernah mengonfirmasikan bahwa tidak ada cara untuk mengetahui siapa yang telah melihat profil kita
"Kami bekerja keras memblokir dan menghapus website, halaman dan aplikasi yang mengklaim bisa melakukan hal ini. Jika Anda melihat hal-hal seperti ini, jangan tertipu, dan segera laporkan kepada kami," ujar Facebook pada halaman security di situsnya.
Terlanjur menjadi korban? Jangan khawatir Cluley punya saran ampuh untuk menghalaunya. "Hapus referensi ke tautan tersebut dari News Feed Anda, dan cabut hak bagi aplikasi aneh untuk mengakses profil Anda melalui Account/ Privacy Settings/ Applications and Websites," demikian saran Cluley.
Lebih jelasnya, Anda bisa mengikuti langkah-langkah yang kurang lebih hampir sama dengan tips menghalau malware Facebook via video Lindsay Lohan dan iklan Mc Donald yang juga sempat ramai menghiasi Facebook beberapa waktu lalu
Virus Komputer Terbaru 2011 Terganas – Salah satu virus komputer yang menyerang telepon genggam yang menggunakan sistem operasi Android Google telah muncul di China, sehingga dapat memungkinkan peretas memperoleh akses ke data pribadi.
Agan agan semua pernah gak kena virus Autorun.inf ???
pasti ada yang pernah ada yang nasib ,ujur and gak kena..
tapi harus pada waspada ni gan, soalnya banyak juga virus2 yang autorun dipasangin di flashdisk , dan ketika di inject ke PC kita,,
maka , kalau kompie kita gak kita disable autorun nya pasti kena deh..
oh iya gan, ni ane punya trick cupu buat ngilangin virus autorun, tanpa dukun, tanpa jamu, tanpa mantra..
heheh, emang virus malarindu..
yang pastinya tanpa software, dan cuma butuh winrar doank.
kelamaan nih, langsung aja, ni cara nya.
Menghapus virus autorun.inf dari windows
Kadang-kadang pernah Anda tidak akan dapat melihat file tersembunyi bahkan jika Agan agan memiliki Tampilkan file tersembunyi Diaktifkan bawah Folder Options.
,agan pasti tahu, disinilah semua keajaiban virus Autorun.inf.
ane bakal ngasih tau nih trick cupu N mungkin udah ada dari agan agan yang udah pada tahu cara menghapus secara manual dengan hanya menggunakan aplikasi winrar,
pokok nya kagak ada program antivirus atau malware.
Solusi untuk Hapus Virus Autorun.inf
Langkah 1: Pertama Disable CD / DVD atau USB Autorun di windows
Langkah 2: WinRAR.exe Terbuka (Start-> All Programs WinRAR.exe-> WinRar->)
Langkah 3: Sekarang Browse untuk setiap drive yang terinfeksi virus Autorun.inf menggunakan explorer winrar.
Langkah 4: Di sini Anda akan melihat semua file yang tersembunyi di bawah winrar untuk itu drive tertentu.
Langkah 5: Cari Autorun.inf file dan membukanya menggunakan notepad.
Langkah 6:. Pada file Autorun, beberapa EXE file akan disebutkan bahwa akan dilaksanakan bersama dengan file autorun. Ini file exe adalah penyebab utama.
Hapus file virus autorun.exe
Langkah 7: Perhatikan file exe yang disebutkan dalam file Autorun.inf. Tutup file Autorun.inf.
Langkah 8: Sekarang mencari file exe di drive (ex: c: /)., Hapus file exe bersama dengan Autorun.inf.
Langkah 9: Restart Anda Sistem Operasi. Sekarang sistem anda bebas dengan Autorun.inf Virus.
Catatan: Ulangi proses yang sama jika Anda Usb atau Pendrives terinfeksi virus Autorun.inf.
makasih ya agan agan semua udah mau baca, ijin minta nasehat nya dong gan...
Stuxnet terbukti mampu membypass UAC (User Access Control) sehingga menjadikannya sakti mandraguna dan mampu menginfeksi Windows vista dan Windows 7. Gilanya lagi, dalam menjalankan aksinya Stuxnet mengeksploitasi 5 celah keamanan Windows, termasuk kemampuan membypass perlindungan UAC (User Access Control) yang sempat digembar-gemborkan sebagai perlindungan baru yang dapat memblok virus baru, sehingga notabene Windows Vista dan Windows 7 menjadi rentan terhadap serangan ini.
Untuk itu diharapkan anda menginstall Security Patch MS08-067, MS10-046, MS10-061, MS10-073 sesuai dengan versi Windows yang anda miliki. Silahkan download pada link berikut :
- MS08-067 (Vista Only)
Windows Vista (64Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=A976999D-264F-4E6A-9BD6-3AD9D214A4BD&displaylang=en
Windows Vista (32Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=18FDFF67-C723-42BD-AC5C-CAC7D8713B21&displaylang=en
- MS10-046
Windows 7 (32Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=22E62B5C-E4C1-47D0-AE4A-8BD2D70D0A0A&displaylang=en
Windows 7 (64Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=9499F771-C388-4DE3-A5C7-8CC8B00B4395&displaylang=en
Windows Vista (32Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=52748886-6280-4247-8CBD-F64DB229EE66&displaylang=en
Windows Vista (64Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=37648E95-05C2-4802-9A0F-660200BAA229&displaylang=en
- MS10-061
Windows 7 (32Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=34619E9E-1F00-40E4-BE6F-5BBF5E3C801B&displaylang=en
Windows 7 (64Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=DBB747A5-658D-44CF-BD49-425D1700157F&displaylang=en
Windows Vista (32Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=028977FD-0F39-42D4-9FEE-0D90A2931CFD&displaylang=en
Windows Vista (64Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=C68B9337-883D-4E98-BA0A-90B5CAD46184&displaylang=en
- MS10-073
Windows 7 (32Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=B5B31499-D242-42BF-AC78-B787FFB4D602&displaylang=en
Windows 7 (64Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=C47E8B74-8CFE-42D9-9362-8786687C88AD&displaylang=en
Windows Vista (32Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=E9F735AB-D995-4209-B2DC-197F53FDEE0F&displaylang=en
Windows Vista (64Bit) :
http://www.microsoft.com/downloads/en/details.aspx?familyid=738C8F70-B46A-4A59-BEA6-078074A9C4DB&displaylang=en
Setelah beberapa virus menghebohkan seperti Stuxnet, Sality, Virut dan Shortcut, kini ada Ramnit yang juga tak kalah canggih.Program jahat ini mampu 'bekerjasama' dengan virus lain untuk menginfeksi korbannya.
Ya itulah keunikan Ramnit dibandingkan dengan virus lain. Usai menjangkit komputer korbannya, program jahat ini akan men-download varian virus lainnya.
Dan yang lebih memusingkan, jenis virus yang di-download akan berbeda untuk tiap komputer target baik dari nama maupun ukurannya.
Hal inilah yang menyebabkan banyak program antivirus sekalipun kesulitan untuk melakukan deteksi dan pembersihan.
Berdasarkan keterangan vaksincom, virus ini tidak hanya menyebar melalui internet, tapi juga bisa melalui media lain seperti flashdisk dengan memanfaatkan fungsi Autorun.
Meski terbilang baru, namun virus Ramnit menyebar dengan sangat cepat. Berikut adalah ciri-ciri komputer yang terjangkit virus tersebut:
1. Virus akan membuat browser Internet Explorer menampilkan halaman yang berisi penawaran iklan, game, dan terkadang gamabar porno dalam jumlah yang banyak secara terus menerus selama komputer terkoneksi internet.
2. Gejala selanjutnya adalah, icon removable media berubah menjadi icon folder. Setelah itu pengguna tidak dapat mengakses flashdisk tersebut dengan peringatanAccess is denied. Dan terakhir muncul pula pesanCompressed (zipped) Folders pada saat mengklik drive tersebut.
3. Muncul banyak file dengan nama file 'Copy of Shortcut to (1).lnk' s/d 'Copy of Shortcut to (4).lnk' di flashdisk pengguna. File ini digunakan oleh virus untuk menggandakan dirinya ketika dieksekusi pengguna.
4. Salah satu hal yang unik dan membuat virus ini sangat mudah aktif dan sulit dibasmi adalah setiap kali user melakukan klik kanan. Selain menampilkan menu klik kanan, secara tidak langsung pengguna komputer juga telah menjalankan virus ini.
Selain ciri-ciri tersebut, perlu diketahui juga bahwa Ramnit juga memiliki file induk yang sudah dipersiapkan di direktori [%USB Flash%:\RECYCLER\%nama_acak%.exe].
Virus ini juga akan menjangkit file berekstensi exe, dan setiap file exe yang terinfeksi akan mempunyai ukuran 107KB lebih besar dari ukuran awalnya. Selain itu Ramnit akan menduplikasikan file tersebut di dalam folder yang sama.(ar/dt2) www.suaramedia.com
Pastikan d kompi warnet tersebut sudah terinstall smadav....kl sudah pilih menu tools trz tab ke Process
Manager, kemudian
cari biling exoplorer klik kanan -> Action -> Kill.....
sekian Tutorial dari saya, iseng2 gitu..!!He3x...
dan ternyata berhsil, q bs ngenet lewat dari waktu paket yg q pilih sebelumnya....maaf kalo ada yang salah tlg d sempurnakan....