<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VirusLokal.com &#187; Virus Asing</title>
	<atom:link href="http://www.viruslokal.com/category/virus-asing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.viruslokal.com</link>
	<description>Virus &#38; Antivirus Lokal Indonesia</description>
	<lastBuildDate>Mon, 05 Jul 2010 06:00:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Deteksi dan Pembersihan Conficker/Recycler/Kido</title>
		<link>http://www.viruslokal.com/2009/03/deteksi-dan-pembersihan-confickerrecyclerkido/</link>
		<comments>http://www.viruslokal.com/2009/03/deteksi-dan-pembersihan-confickerrecyclerkido/#comments</comments>
		<pubDate>Tue, 17 Mar 2009 19:25:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus Asing]]></category>
		<category><![CDATA[conficker]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/2009/03/deteksi-dan-pembersihan-confickerrecyclerkido/</guid>
		<description><![CDATA[Virus Conficker/Recycler/Kido ini (selanjutnya disebut virus Conficker) adalah virus yang sudah menyebar ke lebih dari 10 juta komputer di dunia. Di Indonesia sendiri diperkirakan sudah puluhan ribu komputer terinfeksi virus ini. Penyebarannya sangat canggih lewat internet, jaringan, dan Autorun di USB Flashdisk. Virus ini juga memanfaatkan sebuah bug di Microsoft Windows untuk menginfeksi sebagian besar [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">Virus Conficker/Recycler/Kido ini (selanjutnya disebut virus Conficker) adalah virus yang sudah menyebar ke lebih dari 10 juta komputer di dunia. Di Indonesia sendiri diperkirakan sudah puluhan ribu komputer terinfeksi virus ini. Penyebarannya sangat canggih lewat internet, jaringan, dan Autorun di USB  Flashdisk. Virus ini juga memanfaatkan sebuah bug di Microsoft Windows untuk menginfeksi sebagian besar jaringan perusahaan. Microsoft mengecam pembuat virus ini dan bahkan <a href="http://www.nafarin.com/2009/03/mau-3-milyar-tangkap-pembuat-virus.html">Microsoft berjanji akan memberikan $250.000 (Rp3 Milyar)</a> bagi siapa saja yang bisa menangkap pelaku pembuatan virusnya.</div>
<div style="text-align: justify;">Mungkin di situs lain sudah sangat banyak analisis dan cara pembersihan virus Conficker ini misalnya <a href="http://vaksin.com/2009/0109/conficker2/conficker2.htm">vaksin</a>, <a href="http://www.viruslist.com/en/viruses/encyclopedia?virusid=21782725">kaspersky</a>, <a href="http://blogs.technet.com/mmpc/archive/2009/01/22/centralized-information-about-the-conficker-worm.aspx">microsoft</a>, dan ribuan situs/blog lainnya. Tapi hampir semuanya memberikan solusi yang tidak begitu jelas dan kebanyakan malah membahas hal teknis yang membingungkan user pemula. Akibatnya, masih banyak user pemula yang kebingungan dan masih menanyakan bagaimana pembersihan virus ini. Tulisan ini hanya bertujuan untuk membahas cara mudah untuk mendeteksi dan membersihkan virus Conficker ini. Berikut</div>
<p><span class="fullpost"> </span></p>
<p><span style="font-size:130%;"><span style="font-weight: bold;">Pendeteksian, apakah komputer Anda terinfeksi virus Conficker?<span id="more-35"></span></span></span></p>
<p><span style="font-weight: bold;">1. Tidak bisa mengakses situs security</span></p>
<div style="text-align: justify;"><span style="font-size:100%;">Komputer Anda sepertinya terinfeksi jika komputer Anda tidak dapat mengakses situs seperti microsoft.com, kaspersky.com, atau situs-situs lainnya yang berhubungan dengan kata-kata berikut :<br />
</span></div>
<p><span style="font-style: italic;font-size:100%;">nai, ca, avp, avg, vet, bit9, sans, cert , windowsupdate, wilderssecurity, threatexpert, castlecops, spamhaus, cpsecure, arcabit, emsisoft, sunbelt, securecomputing, rising, prevx, pctools, norman, k7computing, ikarus, hauri, hacksoft, gdata, fortinet, ewido, clamav, comodo, quickheal, avira, avast, esafe, ahnlab, centralcommand, drweb, grisoft, eset, nod32, f-prot, jotti, kaspersky, f-secure, computerassociates, networkassociates, etrust, panda, sophos, trendmicro, mcafee, norton, symantec, microsoft, defender, rootkit, malware, spyware, virus</span></p>
<p><span style="font-weight: bold;">2. File hidden tidak bisa ditampilkan</span></p>
<div style="text-align: justify;"><span style="font-size:100%;">Anda tidak dapat menampilkan file hidden di komputer walaupun sudah mengubah setting &#8220;show hidden&#8221; di folder options atau di Smadav.<br />
</span></div>
<p><span style="font-size:100%;"><br />
Pada saat melakukan scanning menggunakan Smadav, Smadav akan mendeteksi 1 value registry yang rusak disebabkan oleh virus conficker :<br />
</span><span style="font-style: italic;font-size:100%;">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL</span></p>
<p><span style="font-weight: bold;">3. SmaRT-Protection Smadav menampilkan Alert</span><br />
<span style="font-size:100%;">SmaRT-Protection (SmaRTP) Smadav menampilkan Alert</span><span style="font-weight: bold;font-size:100%;"> </span><span style="font-size:100%;">ketika Flashdisk yang terinfeksi dicolok ke komputer. Ada 2 file yang terdeteksi, Alamat File yang dideteksi akan berbentuk seperti ini :<br />
</span><span style="font-style: italic;font-size:100%;">[x]:\autorun.inf</span> <span style="font-size:100%;"><span class="pre"><span style="font-style: italic;"><br />
[x]:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx</span></span></span></p>
<p><span style="font-size:100%;"><span class="pre"><span style="font-style: italic;">*[x] adalah Drive flashdisk misalnya </span><span style="font-weight: bold; font-style: italic;">F, G, </span><span style="font-style: italic;">atau </span><span style="font-weight: bold; font-style: italic;">H</span></span></span></p>
<div style="text-align: justify;"><span style="font-size:100%;">Andaikan komputer yang terinfeksi sudah terpasang Smadav sebelumnya, pasti tidak akan terinfeksi virus Conficker ini karena SmaRTP akan langsung mendeteksi dan menghapusnya segera setelah USB Flashdisk dicolok. Lihat screenshoot SmaRTP berikut :</span></div>
<p><a href="http://1.bp.blogspot.com/_j9FyXgu5Gkk/ScAC_XeNsMI/AAAAAAAAAC0/JIjgQF116p0/s1600-h/SmadAlert.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5314250847952941250" style="cursor: pointer; width: 320px; height: 240px;" src="http://1.bp.blogspot.com/_j9FyXgu5Gkk/ScAC_XeNsMI/AAAAAAAAAC0/JIjgQF116p0/s320/SmadAlert.jpg" border="0" alt="" /></a></p>
<p><a href="http://2.bp.blogspot.com/_j9FyXgu5Gkk/ScADhHTD1XI/AAAAAAAAADE/Wn1NQ43PFrg/s1600-h/SmadAlertBox.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5314251427726742898" style="cursor: pointer; width: 400px; height: 156px;" src="http://2.bp.blogspot.com/_j9FyXgu5Gkk/ScADhHTD1XI/AAAAAAAAADE/Wn1NQ43PFrg/s400/SmadAlertBox.jpg" border="0" alt="" /></a></p>
<p><span style="font-weight: bold;"><br />
<span style="font-size:130%;">Pembersihan, bagaimana cara mudahnya?</span></span></p>
<p><a href="http://2.bp.blogspot.com/_j9FyXgu5Gkk/ScAC_Us28JI/AAAAAAAAACs/H4Gz0YmxJFY/s1600-h/PCMAVConfickerMin.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5314250847209058450" style="cursor: pointer; width: 310px; height: 209px;" src="http://2.bp.blogspot.com/_j9FyXgu5Gkk/ScAC_Us28JI/AAAAAAAAACs/H4Gz0YmxJFY/s320/PCMAVConfickerMin.jpg" border="0" alt="" /></a></p>
<p><span style="font-size:100%;">Pembersihan Conficker cukup mudah hanya dengan menggunakan tools yang sudah dibuat beberapa antivirus. Sebenarnya hampir semua Antivirus Impor dapat membersihkan virus ini, asalkan sudah di-update.  Saya disini menyarankan 2 tools khusus untuk membersihkan Conficker, yaitu PCMAV Express Conficker atau Kidokiller Kaspersky.</span><br />
<span style="font-size:100%;"><br />
</span><span style="font-weight: bold;font-size:100%;">1. Gunakan salah satu dari PCMAV Express Conficker atau Kidokiller Kaspersky.</span><span style="font-size:100%;"> </span></p>
<p><a style="font-weight: bold;" href="http://smadav.net/av/download.php?id=4">Download PCMAV Express Conficker</a><span style="font-weight: bold;font-size:100%;"><br />
</span><span style="font-style: italic;font-size:100%;">cara penggunaan buka di halaman ini :</span><span style="font-weight: bold; font-style: italic;font-size:100%;"> </span><span style="font-size:100%;"><a style="font-style: italic;" href="http://pcmav.biz/pcmav-express-for-conficker.html">pcmav-express-for-conficker</a><br />
</span><span style="font-weight: bold;font-size:100%;"><br />
</span><span style="font-size:100%;"><a style="font-weight: bold;" href="http://smadav.net/av/download.php?id=5">Download Kidokiller Kaspersky</a><br />
</span><span style="font-style: italic;font-size:100%;">cara penggunaan buka di halaman ini : </span><span style="font-size:100%;"><a style="font-style: italic;" href="http://support.kaspersky.com/faq/?qid=208279973">Kidokiller Kaspersky</a><br />
</span></p>
<p><span style="font-weight: bold;font-size:100%;">2. Update Patch Windows</span><span style="font-size:100%;"><br />
Untuk menambal bug Microsoft dan mencegah infeksi ulang Conficker, Silakan Update Patch Windows di halaman Microsoft : <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">MS08-067</a></span></p>
<p><span style="font-weight: bold;font-size:100%;">3. Pasang SmaRTP Smadav</span><span style="font-size:100%;"><br />
Sudah dikatakan sebelumnya, </span><span style="font-style: italic;font-size:100%;">Andaikan komputer yang terinfeksi sudah terpasang Smadav sebelumnya, pasti tidak akan terinfeksi virus Conficker ini karena SmaRTP akan langsung mendeteksi dan menghapusnya segera setelah USB Flashdisk dicolok</span><span style="font-size:100%;">. Jadi, baik bagi komputer yang sudah pernah terinfeksi Conficker ataupun belum, pasanglah Smadav di komputer sehingga aman dari infeksinya.</span></p>
<p><span style="color: #006600;font-size:100%;">Bagi blogger/situs lain diharapkan untuk mempublikasikan tulisan ini untuk membantu user yang terinfeksi Conficker. Mohon ditulis sumbernya.<br />
Bagi pembaca yang sudah mencoba langkah-langkah diatas mohon mem-posting-kan hasilnya disini. Terima kasih</span></p>
<p>Regards,</p>
<p><a href="mailto:zainuddin@nafarin.com">Zainuddin Nafarin</a><br />
(Smadav Founder)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2009/03/deteksi-dan-pembersihan-confickerrecyclerkido/feed/</wfw:commentRss>
		<slash:comments>79</slash:comments>
		</item>
	</channel>
</rss>
