<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VirusLokal.com &#187; Virus Asing</title>
	<atom:link href="http://www.viruslokal.com/category/virus-asing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.viruslokal.com</link>
	<description>Virus &#38; Antivirus Lokal Indonesia</description>
	<lastBuildDate>Tue, 31 Jan 2012 07:50:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Basmi tuntas Virus Sality</title>
		<link>http://www.viruslokal.com/2012/01/basmi-tuntas-virus-sality/</link>
		<comments>http://www.viruslokal.com/2012/01/basmi-tuntas-virus-sality/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 04:25:07 +0000</pubDate>
		<dc:creator>ridzky</dc:creator>
				<category><![CDATA[Virus Asing]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=366</guid>
		<description><![CDATA[Sality merupakan virus berjenis PE Infector (Polymorphic) yang menginfeksi file-file Executabe “exe”. Virus yang memiliki nama asli w32.Hllp.KukuJoker ini banyak dikeluhkan pengguna computer diseluruh dunia, terutama di indonesia banyak sekali pengguna komputer yang melaporkan telah terinfeksi oleh virus ini. Virus ini masih belum jelas asal usulnya, dugaan sementara virus ini berasal dari cina, selain mempunyai [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_1.jpg" alt="" /></p>
<blockquote><p>Sality merupakan virus berjenis PE Infector (Polymorphic) yang menginfeksi file-file Executabe “exe”. Virus yang memiliki nama asli w32.Hllp.KukuJoker ini banyak dikeluhkan pengguna computer diseluruh dunia, terutama di indonesia banyak sekali pengguna komputer yang melaporkan telah terinfeksi oleh virus ini.</p></blockquote>
<p>Virus ini masih belum jelas asal usulnya, dugaan sementara virus ini berasal dari cina, selain mempunyai kemampuan untuk menginfeksi file-file executable virus ini juga memilki kemampuan rootkit, sehingga selain sulit untuk dibersihkan dari system, file-file yang terinfeksi juga cukup sulit untuk diperbaiki,  menggunakan  beberapa tools  remover  dan antivirus  juga terkadang  malah  bisa  menimbulkan kerusakan pada file yang terinfeksi bahkan  bisa menghapusnya.</p>
<p><span id="more-366"></span></p>
<p>Beberapa Antivirus Luar mendeteksi Virus ini sebagai :</p>
<ul>
<li><a href="http://www.threatexpert.com/threats/malware-sality.html" target="_blank">Malware.Sality</a> [PCTools]</li>
<li>W32.Sality!dr [Symantec]</li>
<li>Virus.Win32.Sality.bh [Kaspersky Lab]</li>
<li>W32/Sality.dr [McAfee]</li>
<li>Troj/SalLoad-C [Sophos]</li>
<li>Virus:Win32/Sality.AT [Microsoft]</li>
<li><a href="http://www.threatexpert.com/threats/win32-suspectcrc.html" target="_blank">Win32.SuspectCrc</a> [Ikarus]</li>
<li>Win32/Kashu.E [AhnLab]</li>
</ul>
<p>&nbsp;</p>
<p><strong>Karakteristik Virus </strong></p>
<p>Jika kita lihat memang tidak terlalu banyak perbedaan antara file yang terinfeksi dengan file yang belum terinfeksi, yang membedakan hanyalah ukuran yang bertambah lebih besar dari ukuran sebelum terinfeksi, biasanya ukuran yang bertambah hanya beberapa KB saja. Bisa dilihat perbedaanya dari gambar dibawah ini.</p>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_2.jpg" alt="" /></p>
<p>Jika file terinfeksi tersebut dijalankan, maka file tersebut dapat berjalan seperti biasanya, sehingga user tidak mengira bahwa file yang ia jalankan tersebut telah terinfeksi virus, padahal dibalik itu virus sudah menetap di system.</p>
<p>Teknik yang digunakan virus sality adalah dengan membelokan EntryPoint asli file ke EntryPoint-nya virus, maka saat dijalankan virus yang terlebih dahulu aktif, baru kemudian virus meneruskan nya ke EntryPoint asli file yang terinfeksi, sehingga file yang dijalankan akan aktif seperti biasa nya.</p>
<p>&nbsp;</p>
<p>Saat aktif virus akan membuat beberapa file induknya di system :</p>
<ul>
<li>%Windir%\system32\drivers\&lt;acak&gt;.sys</li>
</ul>
<p>Virus akan mengektrak file driver dari dalam tubuhnya dan menaruhnya disystem dengan nama acak, driver ini digunakan untuk bersembunyi di system. Contoh : <strong>amsint32.sys</strong> dan  <strong>iirktn.sy</strong>s</p>
<p>&nbsp;</p>
<ul>
<li>%Windir%\System.ini</li>
</ul>
<p><em>[MCIDRV_VER]</em></p>
<p><em>DEVICEMB=&lt;random number&gt;</em><br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_3.jpg" alt="" /></p>
<p>&nbsp;</p>
<ul>
<li>HKCU\Software\&lt;Acak&gt;</li>
</ul>
<p>Virus akan menambahkan key baru diregistry dengan nama acak contoh “HKCU\Software\Avcgr”, key yang dibuat ini juga mempunyai rutin-rutin tertentu.<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_4.jpg" alt="" /></p>
<p>&nbsp;</p>
<ul>
<li>Mutext</li>
</ul>
<p>Virus akan membuat mutext pada setiap proses yang berjalan ini digunakan untuk menandakan bahwa thread virus sudah aktif pada setiap proses yang berjalan, mutext yang akan dibuatnya menyerupai nama proses yang di tumpangi nya :</p>
<p><em>&lt;Nama Proses&gt;M_&lt;PID Proses&gt;_</em></p>
<p><em>contoh nya : svchost.exeM_2168_</em><br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_5.jpg" alt="" /></p>
<p>&nbsp;</p>
<ul>
<li>Firewall</li>
</ul>
<p>Pada komputer terinfeksi virus menambahkan rule baru dalam daftar port yang di ijinkan, ini digunakan virus agar firewall windows tidak memblok koneksi yang akan dibuat oleh virus<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_6.jpg" alt="" /></p>
<p>&nbsp;</p>
<ul>
<li>Download Komponent virus lainya</li>
</ul>
<p>Jika komputer korban terhubung dengan koenksi internet, virus akan berusaha mendownload komponen-komponen virus lainya, di beberapa situs yang sudah ditentukan oleh pembuatnya<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_7.jpg" alt="" /></p>
<p>&nbsp;</p>
<p><strong>Infeksi file Executable &amp; Screen Saver </strong></p>
<p>Virus akan mencari semua file berektensi ”.exe” &amp; ”.scr” yang ada di seluruh drive computer korban  nya, jika virus menemukanya virus akan menginfeksinya dengan membelokan EntryPoint asli ke EntryPoint nya virus.<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_8.jpg" alt="" /></p>
<p>Sality mempunyai kemampuan untuk mengecek apakah file yang akan diinfeksi dilindungi oleh system atau tidak, jika file tersebut dilindungi oleh system maka sality tidak akan menginfeksinya,  seperti file-file yang dilindungi oleh Windows File Protection (WFP) atau System File Checker (SFC).</p>
<p>&nbsp;</p>
<p><strong>Infeksi Removeable Drive &amp; Jaringan </strong></p>
<p>Berbeda dengan teknik infeksi variant sebelumnya, variant sality kali ini memanfaatkan fitur Autorun untuk mempercepat penyebaranya. File Autorun yang digunakan virus memiliki nama dan ektensi acak (exe dan pif) . Seperti : xvftea.exe atau xvftea.pif, dan ukuranya sekitar 100 – 101 KB<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_9.jpg" alt="" /></p>
<p>Di jaringan virus juga akan menginfeksi setiap folder yang memiliki FULL ACCESS Read &amp; Write, dengan membuat sebuah shortcut exploit yang akan langsung aktif apabila user memasuki folder yang sudah terdapat shortcut exploit tersebut.</p>
<p>&nbsp;</p>
<p><strong>Menghapus File </strong></p>
<p>Sality akan mencari file berektensi “.VDB” dan “.AVC” jika ditemukan akan langsung dihapus. Ektensi file ini biasanya digunakan oleh beberapa antivirus untuk menyimpan database virus.</p>
<p>&nbsp;</p>
<p><strong>Block Website </strong></p>
<p>Sality akan memblock website atau domain yang mengandung kata seperti :</p>
<blockquote><p><em>upload_virus , sality-remov, virusinfo.  cureit. drweb. onlinescan. spywareinfo. ewido. virusscan. windowsecurity.  spywareguide. bitdefender. pandasoftware. agnmitum.  virustotal.sophos.  trendmicro.  etrust.com symantec.  mcafee. f-secure. eset.com, kaspersky. dll</em></p></blockquote>
<p>&nbsp;</p>
<p><strong>Menghapus Registry Key</strong></p>
<p>Untuk mempertahankan dirinya virus menghapus beberapa key di registry yang dianggap mebahayakan kehidupan virus.</p>
<ul>
<li>HKCU\System\CurrentControlSet\Control\SafeBoot</li>
<li>HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot</li>
<li>HKLM\Software\Microsoft\WindowsNT\CurrentVersion\ProfileList</li>
<li>HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\Stats</li>
<li>HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats</li>
<li>HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects</li>
</ul>
<p>Effek dari beberapa key yang dihapus diatas membuat user tidak dapat memasuki modus SAFE MODE</p>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_10.jpg" alt="" /></p>
<p style="text-align: center;"><em>Blue Screen saat mengakses SAFE MODE</em></p>
<p>Mensetting registry agar tidak menampilkan file yang dihidden</p>
<ul>
<li>HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden = 2</li>
</ul>
<div></div>
<div></div>
<div>
<p>Selain itu sality mengunci akses ke Task Manager &amp; Registry Tools<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_11.jpg" alt="" /></p>
<ul>
<li>HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\system\DisableTaskMgr =dword:00000001</li>
</ul>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_12.jpg" alt="" /></p>
<ul>
<li>HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\system\DisableRegistryTools =dword:00000001</li>
</ul>
<div></div>
<div></div>
<div></div>
<div>
<div>
<p><strong>Cara Pembersihan</strong></p>
<p><strong></strong>1. Untuk membersihkan virus ini secara tuntas, download tool removal sality dari kaspersky dibawah ini :</p>
</div>
<div><strong>Sality Killer</strong> :  <a title="Slity Killer Download" href="http://dl.dropbox.com/u/56065140/Salitykiller2012.zip" target="_blank">http://dl.dropbox.com/u/56065140/Salitykiller2012.zip</a></div>
</div>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_13.jpg" alt="" /></p>
<p style="text-align: center;" align="center"><em>Isi dari file download Sality Killer</em></p>
<p> 2. Kemudian ektrak lah semua file yang ada didalam ZIP tersebut ke dalam folder baru, kemudian <strong>jalankan</strong> file <strong>SalityCure.bat</strong><br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_14.jpg" alt="" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>3. Setelah dijalankan proses scanning akan langsung tampil, harap diperhatikan <strong>SELAMA PROSES PEMBERSIHAN SEDANG BERLANGSUNG, JANGAN PERNAH MENJALANKAN APLIKASI SEBELUM PROSES PEMBERSIHAN SELESAI</strong>, untuk mencegah virus kembali aktif, saat menjalankan file terinfeksi yang belum sempat dibersihkan.<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_15.jpg" alt="" /></p>
<p style="text-align: center;"><em>Proses pembersihan sedang berjalan</em></p>
<p style="text-align: left;">4. Terakhir gunakan Smadav Revisi terbaru untuk memperbaiki Registry yang telah dirusak oleh virus sality.</p>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_16.jpg" alt="" /></p>
<p>&nbsp;</p>
<p>Centang folder dan drive yang akan di scan, dan juga jangan lupa berikan centang pada bagian Syatem Area <strong>Deep (Over 1500 registry value), </strong>untuk memperbaiki registry yang telah rusak oleh virus, selanjutnya tekan tombol <strong>SCAN</strong></p>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_17.jpg" alt="" /></p>
<p>Tunggu hingga proses perbaikan selesai, jika dialog pesan seperti diatas muncul tekan tombol <strong>OK</strong> dan terakhir tekan tombol <strong>Bersihkan</strong></p>
<p>&nbsp;</p>
<p>Kemudian Restart komputer</p>
<p>&nbsp;</p>
<p>!!! Ok Selamat mencoba !!!</p>
<p>&nbsp;</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/01/basmi-tuntas-virus-sality/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Deteksi dan Pembersihan Conficker/Recycler/Kido</title>
		<link>http://www.viruslokal.com/2009/03/deteksi-dan-pembersihan-confickerrecyclerkido/</link>
		<comments>http://www.viruslokal.com/2009/03/deteksi-dan-pembersihan-confickerrecyclerkido/#comments</comments>
		<pubDate>Tue, 17 Mar 2009 19:25:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus Asing]]></category>
		<category><![CDATA[conficker]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/2009/03/deteksi-dan-pembersihan-confickerrecyclerkido/</guid>
		<description><![CDATA[Virus Conficker/Recycler/Kido ini (selanjutnya disebut virus Conficker) adalah virus yang sudah menyebar ke lebih dari 10 juta komputer di dunia. Di Indonesia sendiri diperkirakan sudah puluhan ribu komputer terinfeksi virus ini. Penyebarannya sangat canggih lewat internet, jaringan, dan Autorun di USB Flashdisk. Virus ini juga memanfaatkan sebuah bug di Microsoft Windows untuk menginfeksi sebagian besar [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">Virus Conficker/Recycler/Kido ini (selanjutnya disebut virus Conficker) adalah virus yang sudah menyebar ke lebih dari 10 juta komputer di dunia. Di Indonesia sendiri diperkirakan sudah puluhan ribu komputer terinfeksi virus ini. Penyebarannya sangat canggih lewat internet, jaringan, dan Autorun di USB  Flashdisk. Virus ini juga memanfaatkan sebuah bug di Microsoft Windows untuk menginfeksi sebagian besar jaringan perusahaan. Microsoft mengecam pembuat virus ini dan bahkan <a href="http://www.nafarin.com/2009/03/mau-3-milyar-tangkap-pembuat-virus.html">Microsoft berjanji akan memberikan $250.000 (Rp3 Milyar)</a> bagi siapa saja yang bisa menangkap pelaku pembuatan virusnya.</div>
<div style="text-align: justify;">Mungkin di situs lain sudah sangat banyak analisis dan cara pembersihan virus Conficker ini misalnya <a href="http://vaksin.com/2009/0109/conficker2/conficker2.htm">vaksin</a>, <a href="http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782725">kaspersky</a>, <a href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx">microsoft</a>, dan ribuan situs/blog lainnya. Tapi hampir semuanya memberikan solusi yang tidak begitu jelas dan kebanyakan malah membahas hal teknis yang membingungkan user pemula. Akibatnya, masih banyak user pemula yang kebingungan dan masih menanyakan bagaimana pembersihan virus ini. Tulisan ini hanya bertujuan untuk membahas cara mudah untuk mendeteksi dan membersihkan virus Conficker ini. Berikut</div>
<p><span class="fullpost"> </span></p>
<p><span style="font-size:130%;"><span style="font-weight: bold;">Pendeteksian, apakah komputer Anda terinfeksi virus Conficker?<span id="more-35"></span></span></span></p>
<p><span style="font-weight: bold;">1. Tidak bisa mengakses situs security</span></p>
<div style="text-align: justify;"><span style="font-size:100%;">Komputer Anda sepertinya terinfeksi jika komputer Anda tidak dapat mengakses situs seperti microsoft.com, kaspersky.com, atau situs-situs lainnya yang berhubungan dengan kata-kata berikut :<br />
</span></div>
<p><span style="font-style: italic;font-size:100%;">nai, ca, avp, avg, vet, bit9, sans, cert , windowsupdate, wilderssecurity, threatexpert, castlecops, spamhaus, cpsecure, arcabit, emsisoft, sunbelt, securecomputing, rising, prevx, pctools, norman, k7computing, ikarus, hauri, hacksoft, gdata, fortinet, ewido, clamav, comodo, quickheal, avira, avast, esafe, ahnlab, centralcommand, drweb, grisoft, eset, nod32, f-prot, jotti, kaspersky, f-secure, computerassociates, networkassociates, etrust, panda, sophos, trendmicro, mcafee, norton, symantec, microsoft, defender, rootkit, malware, spyware, virus</span></p>
<p><span style="font-weight: bold;">2. File hidden tidak bisa ditampilkan</span></p>
<div style="text-align: justify;"><span style="font-size:100%;">Anda tidak dapat menampilkan file hidden di komputer walaupun sudah mengubah setting &#8220;show hidden&#8221; di folder options atau di Smadav.<br />
</span></div>
<p><span style="font-size:100%;"><br />
Pada saat melakukan scanning menggunakan Smadav, Smadav akan mendeteksi 1 value registry yang rusak disebabkan oleh virus conficker :<br />
</span><span style="font-style: italic;font-size:100%;">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL</span></p>
<p><span style="font-weight: bold;">3. SmaRT-Protection Smadav menampilkan Alert</span><br />
<span style="font-size:100%;">SmaRT-Protection (SmaRTP) Smadav menampilkan Alert</span><span style="font-weight: bold;font-size:100%;"> </span><span style="font-size:100%;">ketika Flashdisk yang terinfeksi dicolok ke komputer. Ada 2 file yang terdeteksi, Alamat File yang dideteksi akan berbentuk seperti ini :<br />
</span><span style="font-style: italic;font-size:100%;">[x]:\autorun.inf</span> <span style="font-size:100%;"><span class="pre"><span style="font-style: italic;"><br />
[x]:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx</span></span></span></p>
<p><span style="font-size:100%;"><span class="pre"><span style="font-style: italic;">*[x] adalah Drive flashdisk misalnya </span><span style="font-weight: bold; font-style: italic;">F, G, </span><span style="font-style: italic;">atau </span><span style="font-weight: bold; font-style: italic;">H</span></span></span></p>
<div style="text-align: justify;"><span style="font-size:100%;">Andaikan komputer yang terinfeksi sudah terpasang Smadav sebelumnya, pasti tidak akan terinfeksi virus Conficker ini karena SmaRTP akan langsung mendeteksi dan menghapusnya segera setelah USB Flashdisk dicolok. Lihat screenshoot SmaRTP berikut :</span></div>
<p><a href="http://1.bp.blogspot.com/_j9FyXgu5Gkk/ScAC_XeNsMI/AAAAAAAAAC0/JIjgQF116p0/s1600-h/SmadAlert.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5314250847952941250" style="cursor: pointer; width: 320px; height: 240px;" src="http://1.bp.blogspot.com/_j9FyXgu5Gkk/ScAC_XeNsMI/AAAAAAAAAC0/JIjgQF116p0/s320/SmadAlert.jpg" border="0" alt="" /></a></p>
<p><a href="http://2.bp.blogspot.com/_j9FyXgu5Gkk/ScADhHTD1XI/AAAAAAAAADE/Wn1NQ43PFrg/s1600-h/SmadAlertBox.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5314251427726742898" style="cursor: pointer; width: 400px; height: 156px;" src="http://2.bp.blogspot.com/_j9FyXgu5Gkk/ScADhHTD1XI/AAAAAAAAADE/Wn1NQ43PFrg/s400/SmadAlertBox.jpg" border="0" alt="" /></a></p>
<p><span style="font-weight: bold;"><br />
<span style="font-size:130%;">Pembersihan, bagaimana cara mudahnya?</span></span></p>
<p><a href="http://2.bp.blogspot.com/_j9FyXgu5Gkk/ScAC_Us28JI/AAAAAAAAACs/H4Gz0YmxJFY/s1600-h/PCMAVConfickerMin.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5314250847209058450" style="cursor: pointer; width: 310px; height: 209px;" src="http://2.bp.blogspot.com/_j9FyXgu5Gkk/ScAC_Us28JI/AAAAAAAAACs/H4Gz0YmxJFY/s320/PCMAVConfickerMin.jpg" border="0" alt="" /></a></p>
<p><span style="font-size:100%;">Pembersihan Conficker cukup mudah hanya dengan menggunakan tools yang sudah dibuat beberapa antivirus. Sebenarnya hampir semua Antivirus Impor dapat membersihkan virus ini, asalkan sudah di-update.  Saya disini menyarankan 2 tools khusus untuk membersihkan Conficker, yaitu PCMAV Express Conficker atau Kidokiller Kaspersky.</span><br />
<span style="font-size:100%;"><br />
</span><span style="font-weight: bold;font-size:100%;">1. Gunakan salah satu dari PCMAV Express Conficker atau Kidokiller Kaspersky.</span><span style="font-size:100%;"> </span></p>
<p><a style="font-weight: bold;" href="http://smadav.net/av/download.php?id=4">Download PCMAV Express Conficker</a><span style="font-weight: bold;font-size:100%;"><br />
</span><span style="font-style: italic;font-size:100%;">cara penggunaan buka di halaman ini :</span><span style="font-weight: bold; font-style: italic;font-size:100%;"> </span><span style="font-size:100%;"><a style="font-style: italic;" href="http://pcmav.biz/pcmav-express-for-conficker.html">pcmav-express-for-conficker</a><br />
</span><span style="font-weight: bold;font-size:100%;"><br />
</span><span style="font-size:100%;"><a style="font-weight: bold;" href="http://smadav.net/av/download.php?id=5">Download Kidokiller Kaspersky</a><br />
</span><span style="font-style: italic;font-size:100%;">cara penggunaan buka di halaman ini : </span><span style="font-size:100%;"><a style="font-style: italic;" href="http://support.kaspersky.com/faq/?qid=208279973">Kidokiller Kaspersky</a><br />
</span></p>
<p><span style="font-weight: bold;font-size:100%;">2. Update Patch Windows</span><span style="font-size:100%;"><br />
Untuk menambal bug Microsoft dan mencegah infeksi ulang Conficker, Silakan Update Patch Windows di halaman Microsoft : <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">MS08-067</a></span></p>
<p><span style="font-weight: bold;font-size:100%;">3. Pasang SmaRTP Smadav</span><span style="font-size:100%;"><br />
Sudah dikatakan sebelumnya, </span><span style="font-style: italic;font-size:100%;">Andaikan komputer yang terinfeksi sudah terpasang Smadav sebelumnya, pasti tidak akan terinfeksi virus Conficker ini karena SmaRTP akan langsung mendeteksi dan menghapusnya segera setelah USB Flashdisk dicolok</span><span style="font-size:100%;">. Jadi, baik bagi komputer yang sudah pernah terinfeksi Conficker ataupun belum, pasanglah Smadav di komputer sehingga aman dari infeksinya.</span></p>
<p><span style="color: #006600;font-size:100%;">Bagi blogger/situs lain diharapkan untuk mempublikasikan tulisan ini untuk membantu user yang terinfeksi Conficker. Mohon ditulis sumbernya.<br />
Bagi pembaca yang sudah mencoba langkah-langkah diatas mohon mem-posting-kan hasilnya disini. Terima kasih</span></p>
<p>Regards,</p>
<p><a href="mailto:zainuddin@nafarin.com">Zainuddin Nafarin</a><br />
(Smadav Founder)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2009/03/deteksi-dan-pembersihan-confickerrecyclerkido/feed/</wfw:commentRss>
		<slash:comments>93</slash:comments>
		</item>
	</channel>
</rss>

