Rabu, 09 Februari 2011

Memberantas Virus Mirip Brontok


Mungkin teman-teman sering mengalami rasa kekesalan yang sangat mendalam ketika Komputer anda menjadi sarang Virus.Komputer menjadi Lemot,Regedit dan Msconfig jg di tutup atau di sembunyikan oleh virus tersebut.Folder asli terkadang di hiden dan folder yang seharusnya memiliki "type" file folder berubah menjadi "tipe" application dan folder trsebut disisipin (.exe) dan parahnya lagi di
Di My Documents Muncul file :

- Data Ign. Basuki.exe
- Lagu - Server.scr
- Love Song.scr
- New mp3 BaraT !!.exe
- Norman virus Control 5.18.exe
- Windows Vista setup.scr
Di direktori C:\Documents and Settings\ ada direktori bernama Ign. Basuki, karena virus membuat user Ign. Basuki
FILE INDUK VIRUS

File induk virus terletak di :

C:\WINDOWS\ dengan nama file p096743.exe
C:\Windows\ dengan nama file EmangEloh.exe

Sedangkan file lainnya bernama :

jb3248432.exe
act.exe
aa.bat
Ino.com
n1296371.cmd
ykrp.com


REGEDIT

Virus mengubah beberapa nilai registri di:
Alamat : Hkey_Current_User/Software/Microsoft/Windows/CurrentVerrsion/Run
Key:T085
Value:p096743.exe
Alamat : Hkey_Current_User/Software/Microsoft/Windows/CurrentVerrsion/Run
Key:T085
Value:jb3248432.exe
Alamat:
Hkey_Local_Machine/Software/Microsoft/Windows/CurrentVerrsion/Run
Key:
System
Value:
C:\Windows\EmangEloh.exe

PESAN SPONSOR
Pesan sponsor yang ditampilkan oleh virus seperti tulisan di bawah ini:
MoonligHt[A]
they still hurt me ..in the Moonlight , ill diei can't wait tommorow ,
it's so much to longgoodbye SicknessSpecially to LanElitta
Gw Sadar Kalo Kitamemang tidak bisa bersatu di dunia fana : (
sekarang bagi gw kematian begitu indah di mata gw
by | HellSPAWN |

Nb:Arjun==>Sang Pembuat Virus mungkin sangat mencintai seorang Wanita bernama Vhina

PENANGGULANGAN
1. Download ShowKillProcess.exe di DownloadShowkillProcess
2. Jalankan ShowKillProcess.exe, cari nama process di bawah ini dan kill :
p096743.exe
EmangEloh.exe
jb3248432.exe
act.exe
aa.bat
Ino.com
n1296371.cmd
ykrp.com

Dengan memakai WAVBeta update terbaru, Scan File Virus tersebut, terutama di direktori:
- My Documents
- C:\Documents and Settings
- C:\Windows\
Cari File dengan nama di bawah ini dan hapus:

p096743.exe
EmangEloh.exe
jb3248432.exe
act.exe
aa.bat
Ino.com
n1296371.cmd
ykrp.com
Data Ign. Basuki.exe
Lagu - Server.scr
Love Song.scr
New mp3 BaraT !!.exe
Norman virus Control 5.18.exe
Windows Vista setup.scr

*Cari file aplikasi dengan besar 42 kb dan punya icon direktori berwarna kuning.
*Buka MSConfig dan hilangkan tanda centang pada nama Ino
*Login Sebagai Administrator, hapus user dengan nama Ign. Basuki
*Kemudian Hapus Folder Ign. Basuki yang ada di C:\Documents and Settings
 

Perintah Command Prompt Jaringan Komputer

Berikut adalah perintah-perintah pada Command Prompt yang berhubungan dengan jaringan komputer.
Untuk melakukan perintah-perintah tersebut Anda harus masuk ke Command Prompt ( Klik Start ->Run ->Ketik CMD )

1. ipconfig /all
Menampilkan informasi konfigurasi koneksi, misalnya Host Name, Primary DNS Type, Ethernet Adapter LAN.

2. ipconfig /flushdns
Menghapus DNS Cache

3. ipconfig /release
“Menghapus” semua koneksi IP Address.

4. ipconfig /renew
Membuat IP Address baru untuk adapter tertentu.

5. ipconfig /displaydns

Menampilkan DNS Cache.

6. ipconfig /registerdns

Melakukan refresh DNS dan meregister kembali koneksi DNS.

7. ipconfig /showclassid

Menampilkan informasi DHCP Class.

8. ipconfig /setclassid

Mengubah DHCP Class ID

9. control netconnections

Menampilkan Network Connection.

10. nslookup
Mengetahui alamat ip address dari nama domain yang di tuliskan

11. netstat
Menampilkan informasi koneksi TCP/IP yang sedang aktif.

12. route
Menampilkan local route.

13. hostname
Menampilkan nama komputer.

14. ping
Contoh: ping http://devit1104.blogspot.com
Melakukan test koneksi ke situs http://devit1104.blogspot.com
Semakin sedikit % loss-nya maka semakin baik koneksinya.

15. tracert
Menampilkan informasi IP Address route.

Tidak ada komentar:

Posting Komentar