Page 2 of 2 FirstFirst 12
Results 16 to 22 of 22
http://idgs.in/161788
  1. #16
    Black Zero's Avatar
    Join Date
    Jun 2008
    Location
    Jakarta
    Posts
    6,985
    Points
    7,682.70
    Thanks: 8 / 7 / 7

    Default

    Loh kenapa ga dl aja?

  2. Hot Ad
  3. #17
    dragon_turbo's Avatar
    Join Date
    Oct 2006
    Location
    Warnet
    Posts
    131
    Points
    165.80
    Thanks: 0 / 1 / 1

    Default

    pusink dah ..
    mpe skrng lom ada progie selain nod32 yg isa detect confickerna .

    Cheat ? = KelauT !!

  4. #18
    JuNz.-'s Avatar
    Join Date
    Feb 2008
    Location
    Searching....
    Posts
    743
    Points
    884.60
    Thanks: 0 / 3 / 2

    Default

    coba maen ke sini

    sp tau pada mo bantu...
    Intel Core i7 9300 @2.80GHz [4 Core 8 Theards]

  5. #19
    Seneca's Avatar
    Join Date
    Oct 2006
    Location
    Bandung - Jakarta
    Posts
    626
    Points
    726.50
    Thanks: 0 / 0 / 0

    Default

    Quote Originally Posted by dragon_turbo View Post
    @seneca , boleh minta gk tuh yg 230109 ?
    yg itu aja lom dpt saia ~__~
    gw dapetnya googling bro ...

    btw ini ada bbrp info mengenai conficker copas dari tetangga sebelah

    Spoiler untuk gejala2 virus Conficker :
    gejala2 virus Conficker

    1. Username Login di Active Directory (AD) Windows terkunci berulang-ulang. Jadi meskipun sudah terkunci (lock) dan dibuka oleh Admin, tetapi terkunci lagi.
    2. Komputer mendapatkan pesan error Generic Host Process.
    3. Biasanya memblokir situs-situs antivirus maupun windows seperti seperti www.microsoft.com, www.symantec.com, www.norman.com, www.clamav.com, www.grisoft.com, www.avast.com dan www.eset.com dengan pesan “Address not Found”. Tetapi jika diakses dari alamat IP tidak ada masalah.
    4. Anti virus computer tidak dapat di Update karena system di kunci oleh Virus Conficker.
    5. Banyak aplikasi tidak berfungsi dengan baik.


    Jika sudah terinfeksi W32/Conficker.DV, virus akan menimbulkan gejala / efek berikut :

    1. Jika varian sebelumnya mematikan service “Workstation, Server dan Windows Firewall/Internet Connection Sharing (ICS)”. Maka kali ini virus berusaha untuk mematikan dan men-disable beberapa service, yaitu:

    wscsvc : Security Center, wuauserv : Automatic Updates, BITS : Background Intellegent Transfer Service, ERSvc : Error Reporting Service, WerSvc : Windows Error Reporting Service (Vista, Server 2008), WinDefend : Windows Defender (Vista, Server 2000)

    2. Virus mampu melakukan blok terhadap program aplikasi yang berjalan saat mengakses website yang mengandung string berikut. Hal ini dilakukan tanpa melakukan perubahan pada host file yang ada. Dengan melakukan blok, dapat mencegah program anti-malware untuk melakukan update antivirus dan mencegah user saat mencoba akses ke website keamanan.

    Ccert, sans, bit9, windowsupdate, wilderssecurity, threatexpert, castlecops, spamhaus, cpsecure, arcabit, emsisoft, sunbelt, securecomputing, rising, prevx, pctools, norman, k7computing, ikarus, hauri, hacksoft, gdata, fortinet, ewido, clamav, comodo, quickheal, avira, avast, esafe, ahnlab, centralcommand, drweb, grisoft, nod32, f’prot, jotti, kaspersky, f’secure, computerassociates, networkassociates, etrust, panda, sophos, trendmicro, mcafee, norton, symantec, microsoft, defender, rootkit, malware, spyware virus

    3. Virus berusaha melakukan perubahan pada system Windows Vista / Server 2008 dengan menggunakan perintah :

    ” netsh interface tcp set global autotuning=disabled”

    Dengan perintah ini, maka windows auto tuning akan di-disable. Windows Auto-Tuning merupakan salah satu fitur dari Windows Vista dan Server 2008 yang berguna untuk meningkatkan performa ketika mencoba akses jaringan. Info selengkapnya pada http://support.microsoft.com/kb/947239

    4. Virus berusaha mendownload dan mengeksekusi file (bmp, gif, jpeg, png) yang kemudian masuk pada temporary internet

    Virus akan mengecek koneksi internet dan men-download file dengan menyesuaikan tanggal setelah 1 Januari 2009. Untuk itu virus mengecek pada beberapa website berikut :

    baidu.com, google.com, yahoo.com, msn.com, ask.com, w3.org, aol.com, cnn.com, ebay.com, msn.com, myspace.com

    5. Virus akan membuat rule firewall pada gateway jaringan local yang membuat serangan dari luar terkoneksi dan mendapatkan alamat external IP Address yang terinfeksi melalui berbagai macam port (1024 hingga 10000).

    6. Virus akan membuat services dengan karakteristik berikut, agar dapat berjalan otomatis saat start-up windows :

    Service name: “[%nama acak%].dll”, Path to executable: %System32%–k netsvcs

    Serta dengan menggunakan kombinasi dari beberapa string berikut yang muncul pada deskripsi service (biasanya gabungan 2 string semisal “Security Windows”) :

    Boot, Center, Config, Driver, Helper, Image, Installer, Manager, Microsoft, Monitor, Network, Security, Server, Shell, Support, System, Task, Time, Universal, Update, Windows

    7. Virus membuat HTTP Server pada port yang acak :

    Http://%ExternalIPAddress%:%PortAcak(1024-10000)%

    Virus melakukan koneksi ke beberapa website untuk mendapatkan alamat IP Address external yang sudah diinfeksi :

    http://www.getmyip.org, http://www.whatsmyipaddress.com,

    http://getmyip.co.uk, http://checkip.dyndns.org

    8. Virus membuat scheduled task untuk menjalankan file virus yang sudah di copy dengan perintah :
    ”rundll32.exe .[%eks tensi acak%], [%acak]“


    Sumber : vaksin.com & kompas.com

    Donlod versi PDF : kenali-gejala-virus-conficker

    Salah satu akibat dari infeksi Conficker : http://www.indowebster.web.id/f13/je...omputer-13785/
    Last edited by Seneca; 11-02-09 at 18:54.

    Yang ketawa terakhir dia pemenangnya - Seneca ( retired )

  6. #20
    Black Zero's Avatar
    Join Date
    Jun 2008
    Location
    Jakarta
    Posts
    6,985
    Points
    7,682.70
    Thanks: 8 / 7 / 7

    Default

    Gw tes di virtual pc,
    klo kita ga pake acc admin aman2 aja.

  7. #21
    amshiong's Avatar
    Join Date
    Nov 2006
    Posts
    133
    Points
    148.42
    Thanks: 3 / 0 / 0

    Default

    coba d safe mode dl?

  8. #22
    LuCkyM3's Avatar
    Join Date
    May 2008
    Location
    I am flying.
    Posts
    952
    Points
    1,140.40
    Thanks: 0 / 1 / 1

    Default

    update aja nod nya....

Page 2 of 2 FirstFirst 12

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •