
Gejala Virus Conficker / Downadup :
- Ada pesan error “ Generic Host Process (GHP) Error “
- Conficker melakukan pacthing terhadap celah security windows RPC Dcom, dan membuka port random antara 1024 – 10000 untuk menyebarkan dirinya melalui jaringan
- Jaringan berjalan lambat
- Terputus dari jaringan, Sharing folder terputus
- Services jaringan mati ( network conection, server, workstation )
- Services sound mati ( windows audio ), atau driver sound cres
- Menduplikat file conficker ke dalam Removable Disk berupa Drive:\recycle\jwgkvsq.vmx
- Tidak bisa mengakses Website Security / Antivirus ( www.symantec.com, www.avg.com, kapersky, dll )
- Mematikan system restore
- Pada menu Windows Firewall – Exceptions, terdapat settingan conficker dengan nama %Acak%
Berikut Step by Step Cara Solusi mengilangkan Virus Conficker :
- Bila komputer anda terhubung jaringan, putuskan terlebih dahulu dengan mencabut kabel jaringannya atau men-disable LAN.
- Gunakan removal tools conficker dari Symantec.com, bisa didownload di sini !
- Lakukan scaning komputer dengan menggunakan Removal Tools pada safe mode Windows
- Setelah selesai scanning, lakukan restart windows
- Lakukan patch security windows anda dengan patch MS08-067 bisa kita download pada situs Microsoft.com. Fungsinya untuk menambal celah security yang berhasil dihack oleh Conficker
- Instalasi Antivirus yang sudah mengenal dan menangani dengan baik Virus Conficker dan lakukan update database Antivirus secara rutin agar virus tidak kembali menyerang komputer kita
- Lakukan scanning pada Removable Disk yang mencurigakan, seperti terdapat folder Recycle yang terhidden, jika demikian maka dapat dipastikan Removable Disk tersebut sudah terinfeksi Conficker
~ Blogging Virus ~
0 comments:
Posting Komentar