Tampilkan postingan dengan label Virus Komputer. Tampilkan semua postingan
Tampilkan postingan dengan label Virus Komputer. Tampilkan semua postingan

Rabu, 28 Desember 2011

Cara menghilangkan Virus Ramnit dan variant-nya

Assalamu'alikum..

Berawal dari keluhan istri saya yang katanya setiap mencolokan flashdisk ke laptop, antivurus mendeteksi adanya virus yang berinisial Ramnit dan jumlahnya cukup banyak. Dan ternyata antivirus yang saya pasang tak mampu untuk mengapusnya secara permanen. Setiap kali dihapus muncul lagi dan terus begitu.

Selengkapnya...

Bagikan

Sabtu, 27 November 2010

Awas Bahaya Mengancam!!


Ibaratnya kita menelusuri rimba belantara setiap saat bisa saja diserang binatang ganas ataupun tertusuk onak dan duri. maka tentunya kita perlu membekali diri dengan berbagi macam peralatan, mencari tahu tentang medan yang mau kita lalui dan juga P3K, untuk berjaga jaga terjadi hal yang tidak kita inginkan. Demikian halnya dengan berselancar di dunia maya,

ternyata bahayanya bermacam macam bentuk dan akibatnya. baik yang sifatnya menjurus kepada kriminal maupun bahaya yang menimbulkan kekacauan system pada alat kesayangan kita yang berupa kotak yang diberi nama Komputer.

Tidak asing lagi bagi kita istilah Virus Komuter, kadang kita sering dibuat senewen gara-gara komputer kita ngadat dan tidak manut (nurut) sama kita. Kompi jadi sering hang dan sering tabrakan (maksude crash ya?), bikin mangkeellll dan ngedumeelll.Secara umum orang menyebutnya virus komputer, padahal sebenarnya banyak variant dari penyakit (virus) komputer. Mari kita bahas satu-satu.

  1. Virus


Yaitu program komputer yang bisa menyebar dari satu komputer ke komputer lain dengan bantuan penggunanya, baik komputer dalam jaringan lokal maupun semisal jejaring peer to peer, dengan cara pengkopikan dirinya setelah berada dikomputer tersebut. Ketika kita membuka file yang terdapat dalam flash disk dan ternyata file itu sudah didomplengi virus maka bisa jadi si virus langsung beraksi dalam komputer kita dengan mencari file file yang bisa di infeksi. Target dari virus biasanya file yang extensinya EXE (executable pogram), COM, VBS. Virus ini biasa disebut File Virus. Ada juga virus yang bersarang di Boot Sector. Yaitu sebuah inisial program akan dijalankan di boot sektor ketika komputer dinyalakan (melakukan booting). Virus ini diberi nama Boot Virus. Kemudian ada juga virus yang menginfeksi file - file dokumen seperti file Microsoft Word atupun Excel, cara penularanya yaitu melalui file dokumen yang mengandung macro. Dan sang virus di beri label Macro Virus.

Yang dilakukan oleh virus biasanya:

  • Merusak ataupun menghapus data.
  • Mendisable fungsi hardware, jadi hardware yang terpasang dikomputer kita tak berfungsi
    , biasanya dengan menghapus file driver.
  • Kadang juga menimbulkan hal- hal yang aneh dan mengganggu.
  • Membuat pesan tertentu, bisa berisi idealisme sipembuat maupun curahan rasa kekecewaan hatinya pada seseorang.
  • Bisa juga mengirimkan dokumen dan nama kita pada newsgroup yang berbau porno.
  • Membuat komputer menjadi lambat dalam memproses suatu data maupun ketika kita terhubung keinternet.


2. Worm

Tahu Cacing? bagi sebagian orang cacing merupakan makluk Tuhan yang menjijikan dan mungkin juga menggelikan..buka untuk ditertawakan maksudnya geli ( bhs jawane keri). Tapi bukan berarti dalam casing komputer kita ada cacingnya alias worm tadi. Kok bisa di sebut cacing ? mungkin kalau dilihat dengan microskop dengan pembesaran 10.000 kali kelihatan mirip cacing kaleee. Atau yang menemukan pertama kali sedang sakit perut hehehe.....
yang jelas worm ini merupakan salah satu malware (malicious software) yang menyerang komputer. Dan hebatnya warm ini tidak memerlukan tumpangan untuk menginfeksi sasaran. Kalau virus itu ndompleng ke file lain, tapi worm bisa menyebarkan dirinya sendiri melalui jaringan komputer dengan memanfaatkan kelemahan (vulnerability) system. Worm bisa menggunakan e-mail untuk mem-forward dirinya kepada pihak lain. Perbedaan antara Virus dan Worm yaitu Virus menginfeksi Target Code tetapi Worm tidak. Worm hanya menetap di memory.


Yang dilakukan worm anatara lain:

  • Merubah pengaturan dalam system agar dirinya tetap hidup.
  • Mematikan akses ke situs anti virus jika kita sedang terhubung ke internet.
  • Menonaktifkan keamanan dalam sistem.


3. Trojan Horse atau Kuda Troya



Yaitu program yang seolah olah program normal dan berguna pakai, tapi ternyata didalamnya membawa kode dengan fungsi yang berbahaya. Trojan sendiri tidak bisa mengandakan diri, tapi program maupun kode yang melekat didalamnya yang mungkin bisa jadi virus maupun worm yang akhirnya bersarang dan memperbanyak dirinya. Contohnya kita men-download program trojan removal yang alih alih bukannya membuang trojan malah menginstal virus di komputer kita.


Yang dilakukan si Kuda troya adalah dia hanya sebagai carrier (tunggangan) bagi si virus maupun program jahat lainnya.


4. Spyware



Spyware adalah semacam pogram atau perangkat lunak yang digunakan untuk melacak dan mengumpulkan informasi pengguna komputer dan mengirimkan kepada pihak tertentu, tanpa diketahui oleh pengguna sendiri. Informasi yang dikirimkan bisa dari yang tidak terlalu bahaya, semacam bagaimana kita biasa berinternet web apa saja yang biasa kita buka, sampai ke hal yang sangat berbahaya seperti merekam No PIN Bank, Kartu Kredit, User name dan Password. Jika spyware dikombinasikan dengan keylogger misalnya, ini akan merekam aktifitas pengetikan user. Jadi spyware bisa jadi mata mata atas apa yang kita lakukan dengan komputer kita sendiri. Waahhh ngeri ya??

Tanda tanda khusus jika terserang spyware:

  • Komputer menjadi lambat walaupun tidak menggunakan banyak pogram
  • Kadang ada perubahan setting browser padahal user tidak merasa melakukannya.
  • Muncul toolbar yang menyatu dengan komponen toolbar browser.
  • Ada aktifitas mencurigakan yang mengakses hardisk.
  • Bisa juga kadang muncul icon yang tidak jelas di tray icon, yang menandakan ada aktifitas di background system.
  • Mungkin juga muncul popup setiap kali kita buka browser, dan kadang popup tersebut tidak ada hubunganya dengan situs yang sedang kita buka. Walaupun kita sudah menutupnya tapi kadang nongol lagi.
Cara penyebaran program jenis spyware ini masuk secara langsung dengan mengelabui pemakai internet. Contohnya kita membuka satu situs dan tak sadar kita menginstal program, ataupun menerima sebuah peringatan yang kemudian kita melakukan apa yang dikehendaki oleh peringatan tersebut.


5. Browser Hijacker

Perampok, pembajak atau apalah istilahnya yang jelas tujuan dari browser hijacker adalah mengalihkan tujuan situs yang mau kita buka kesitus lain. Dan juga kadang membuat perubahan setting pada browser internet kita, wabil khusus pada Internet Explorer(IE). Disarankan gunakan browser yang relatif aman dan tidak jadi target para craker. Semisal Firefox, Google Chrome, Opera dan ll.


6. Dialer

Namanya saja Dial, pasti maksudnya memutar angka telephon(untuk menyambungkan diri ke internet). Bila suatu waktu komputer kita tiba tiba minta menghubungi internet padahal kita sedang tidak hendak berinternet ataupun tidak ada software yang kita jalankan yang harus menghubungkan diri keinternet. Maka waspadalah...waspadalah..kemungkin besar komputer kita telah terjangkiti malware yang beken dengan sebutan Dialer. Tujuan dari dialer adalah akan menginformasikan apa apa yang telah di dapat (direkam dari pengguna komputer) oleh spyware, keylogger ataupun malware kepada si pengirim malware tersebut.


7. Backdoor

Jalan belakang, karena tak ingin diketahui tuan rumah jadilah dia lewat pintu belakang sambil langak longok kiri kanan........dasaaarrr!. Salah satu malware yang berusaha mengakses sistem dan file komputer kita. Modus operandinya bisa di kelompokan menjadi dua:

  • Mirip dengan Trojan Horse. Malware ini dimasukan secara manual kesebuah program dan setelah program tersebut di install oleh user maka malware inipun ikut terinstall dan mulai "menggrayangi" daleman (masksude system) komputer kita.
  • Mirip dengan Worm, dia akan menyusup ke proses booting.
Yang dilakukan oleh malware jenis backdoor ini;
  • Bisa mengubah komputer seseorang menjadi zombi yang akan mengirim email spam.
  • Mampu mengacaukan lalulintas jaringan.
  • melakukan brute force Mungkin semacam Brutus yang jahat dalam film Popeye kali ya? dia mang-crak password dan enkripsi file.

Huuaaahhh dah capai nulisnya ni Bro, padahal masih banyak variant dari pengganggu maupun malware berbahaya . Tapi buat lain waktu ya, insyaallah saya sambung lagi......rehaaat dulu laaa

Sumber: Dari berbagai sumber


Selengkapnya...

Bagikan

Selasa, 09 November 2010

Error Generic Host Process For Win32 bikin puyeng

Seperti biasa ingin sekedar menyapa teman FB, browsing dan juga posting, colok modem langsung konek internet, sejauh itu lancar - lancar saja.Tiba-tiba thoonng....muncul kotak dialog yang wujudnya seperti ini.



Saya belum ngeh, langsung saya klik tombol dont send. Kelihatnnya tak ada pengaruh apa-apa, tapi.... eeet nanti dulu, ternyata beberapa saat kemudian theme kompi berubah sendiri, yang tadinya pakai theme windows xp jadi theme klasik. Sementara saya biarkan saja toh hanya tampilan saja yang berubah, pikir saya begitu. Ternyata ini pengaruh juga ketika kita mau on line, satu dari keanehan yang saya alami ketika internet terputus mencoba dialUp kembali, yang normalnya pasti ada notifikasi dibagian tray nyambung ngga-nya kita bisa tau. Ini ngga nongol
blas...kemudian saya coba dial lagi, kemudian muncul peringatan bahwa modem sedang dipakai. kan jadi binuuun... alias bungung. Lantas saya restart komputer, moga moga sembuh ni penyakit. eeeh begitu icon di layar pada nonggol dialog box yang bunyinya sama kaya gambar yang diatas ikut nimrbung, Innalillahi wainna illaihi raji'un ngalamat sama.
Kemudian saya reboot lagi komputernya dengan mencoba booting dengan pilihan lastknown good Configuration, siapa tahu bisa mengatasi masalah. Tapi hasil sama, masih saja nongol peringatan itu. lantas saya coba untuk merestore system, tapi malah peringatan error juga yang nongol. Waah saya curiga jangan-jangan ini ulah virus nih. Tapi kan saya selalu update anti virus? masa sih bisa kena virus? kemungkinan bisa saja terjadi jika antivirus yang saya gunakan, didalam database antivirus tersebut belum terdaftar jenis virus yang bersarang dalam komputer saya. Lantas saya coba cari informasi tentang masalah ini, ternyata banyak juga yang pernah ngalamin.
Setelah wara wiri kesana kemari akhirnya menemukan beberapa solusi, diantaranya:
yang pertama, ada yang menyarankan mengutak atik registry caranya seperti ini
klik start
'Run' dan ketik 'Regedit'
Cari Key berikut ini:
HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > Browser > Parameters
Temukan Key jendela sebelah kanan
yang bernama: IsDomainMaster
klik dua kali diatasnya
Isikan Datanya dengan: False
Cari key berikut
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
cari Key
Name: EnableDCOM and klik duax di atasnya dan isikan nilainya dengan N
Kemudian PC saya restart,tapi belum juga bisa mengatasi. tetap saja nongol peringatan itu.

Kemudian saya coba saran kedua dengan menggunakan command console:
Klik start kemudian 'Run' dan ketik 'cmd'
Kemudian ketik 'netsh' didalam command console lalu enter
lalu ketik 'winsock' dan enter terakhir ketik 'reset'dan enter
Setelah itu PC saya reboot kembali, tapi ini juga belum membuahkan hasil.

Saya coba saran ketiga dengan mngunduh Update Patches Windows,padahal selama ini windows update PC saya selalu diseting jalan otomatis. tapi memang setelah masalah ini muncul otomatis
update-nya ngga mau jalan. setelah patch kecomot lantas saya install, tapi katanya ngga kompatible dengan service pack PC saya yang SP3, mungkin Patches ini untuk SP2 kali. Aduuuhh jadi mumeet niiih, kemudian bolak balik laman web lagi akhirnya ada sedikit pencerahan, ternyata kemungkinan PC saya terinveksi virus yang bernama Conficker atau Conflicker. Ciri-ciri cara kerjanya idem persis seperti yang saya alami ini diantarnya:
  1. Kita tidak bisa menghubungkan diri ke internet jika kita menggunakan dialup biasa ( yaitu settingan dialup yang kita bikin melalui connection wizard ), walaupun kita dial dan ada keterangan tersambung tapi nyatanya kita tidak bisa membuka laman web, dan notifikasi di bagian tray sama sekali ngga muncul. Jika kita dial ulang muncul peringatan modem sedang dipakai.
  2. Virus ini akan memblokir System Restore
  3. Windows Update otomatispun di nonaktifkan oleh virus ini
  4. Kita juga tidak bisa mengakses Services yang berjalan di sistem
  5. Ketika kita mau memutar file audio maupun video, akan keluar peringatan bahwa driver sound card tidak terinstall.
Dan lebih jelasnya tentang masalah seputar virus ini Sobat bisa sambangin laman blognya Mas Santo. Sempet kepikiran untuk install ulang System tapi aah males belum nginstall pogram yang lain yang terlalu banyak bejubel di pc. Biarin dah untuk sementara sambil cari jalan keluarnya. Nanti kalau sudah ketemu akan saya bagi lagi insyaallah. Lah kok ini masih bisa posting? Alhamdulillah ternyata pakai software bawaan dari modem bisa konek, walaupun memang pengaruh virusnya jadi bikin lemoooooot koneksi. Bener-bener bikin geraah!!


Selengkapnya...

Bagikan

Ingin tulisan langsung ke Email Sobat?

Masukan alamat email anda:

Delivered by FeedBurner

Template by : kendhin x-template.blogspot.com