Showing posts with label virus. Show all posts
Showing posts with label virus. Show all posts

Atasi masalah virus selepas antivirus gagal berfungsi?

Secara umumnya, semua antivirus (yang sebenar) adalah bagus; dengan syarat ia sentiasa 'update'. Tanpa 'update', antivirus anda (tidak kira yang percuma ataupun mahal) tidak mampu memberikan perlindungan yang terbaik. Antara kesan kegagalan 'update' ini ialah virus tersebut boleh:
  • mematikan fungsi antivirus
  • menghalang fungsi 'update' antivirus
  • mematikan fungsi (perisian utiliti) baikpulih Windows
Jadi bagaimana untuk mengatasi masalah ini?

Jika anda ada talian internet, saya ingin syorkan anda untuk 'download' perisian ComboFix. Sesuai dengan namanya; ComboFix digunakan untuk memperbaiki masalah-masalah yang dihasilkan oleh virus. Pada pengalaman saya, antara yang berjaya diatasi oleh ComboFix kepada pc yang saya gunakan adalah:
  • Mengembalikan fail dan 'folder' yang disembunyikan
  • Membuang 'autorun' dan fail virus yang biasa.
  • Mengembalikan fungsi 'explorer' - membuang autorun
  • PC menjadi lebih cepat (hasil dari pemusnahan virus) 
Panduan penggunaan ComboFix


  1. Jangan tukar nama Combofix kecuali diarahkan (Sebahagian pengguna mengesyorkan menukar nama Combofix kepada nama lain untuk mengelakkan sebahagian virus mematikan fungsi Combofix).
  2. Tutup semua pelayar web yang terbuka.
  3. Tutup / matikan semua anti virus dan program anti malware supaya tidak mengganggu tugas ComboFix.


    • Sangat Penting! Matikan sementara fungsi anti-virus, script blocking dan anti-malware  sebelum melakukan scan. Mereka boleh mengganggu ComboFix atau memadam sebahagian  fail yang boleh menyebabkan ComboFix gagal berfungsi.
    • Klik disini untuk melihat senarai program yang harus dimatikan. 
    • Tutup semua pelayar web yang terbuka.
    • AMARAN: Combofix akan memutuskan sambungan ke Internet selepas dimulakan
    • Jangan buat sambungan ke Internet sehingga Combofix telah benar-benar selesai melaksanakan kerja imbasan dan baikpulih.
    • Jika tidak ada sambungan internet selepas kerja Combofix selesai, 'restart' komputer anda untuk memulihkan semula sambungan. 
  4. 'Double klik' pada combofix.exe & ikuti petunjuknya.
  5. 'Setelah selesai, ComboFix akan menghasilkan sebuah laporan untuk anda.
  6. Laporan ini boleh digunakan untuk tujuan analisa semula sekiranya masalah masih belum betul-betul selesai.
Untuk 'download' ComboFix, layari http://www.geekstogo.com/forum/downloads.html&req=download&code=confirm_download&id=197
Untuk panduan lengkap cara penggunaan Combofix, layari http://www.bleepingcomputer.com/combofix/how-to-use-combofix
Untuk maklumat lanjut berkenaan perisian ini, layari http://www.geekstogo.com/forum/Combofix-file197.html

Antivirus + Firewall Percuma!

Kebetulan antivirus aku nak abis lesen esok, cadang2 nak beli lesen baru. Oh ya! Dah setahun aku guna Kaspersky 2009, memang tak banyak masalah. Kira boleh kasi 5 bintang la...

Sambil2 check akaun web Brinkster, aku terjumpa iklan Antivirus + Firewall PERCUMA! Cambes.... Comodo Internet Security didatangkan dalam 2 versi: versi percuma & versi berbayar (Pro). Secara umum, aku memang pernah guna Comodo Free Firewall sebelum ni dan aku leh kasi 3.5 bintang la... Sebab tu aku rasa xsalah sementara aku menunggu nak beli lesen baru Kaspersky, boleh la sambil2 test Free version Comodo Internet Security ni... Mana tau ok...

Oh, ya! Kalau korang nak cuba, layari dan download Comodo Internet Security dari http://personalfirewall.comodo.com/download_firewall.html

Worm Conficker? Kenali & cara atasi...

















Apakah Conficker?

Conficker (juga dikenali sebagai Kido atau Downadup) adalah sebuah lagi Worm yang menjangkiti komputer melalui perantara:

i) rangkaian setempat / local network
ii) thumbdrive
iii) portable harddisk / drive


Worm ini tersebar dengan meluas menggunakan kelemahan/ralat pada OS Windows.

Bahaya ke Conficker?


Agak bahaya jika:

i) anda tak pernah update Windows
ii) anda guna Windows cetak rompak (x tak boleh update)
iii) anda tak guna/update antivirus

Kesan serangan Conficker?

i) Rangkaian setempat (LAN) jadi sangat perlahan
ii) Respon DNS server jadi perlahan
iii) Mematikan fungsi Automatic Update Windows, Windows Defender & perkhidmatan (service) laporan masalah Windows
iv) Pengguna tak boleh buka website antivirus dan Windows update

Cara atasi masalah worm Conficker?


1) Update Windows anda

2) Scan komputer anda secara on-line untuk bersihkan
http://onecare.live.com/site/en-US/center/howsafe.htm?s_cid=mscom_msrt

@ atau
Download scanner di bawah, install, & scan untuk bersihkan Conficker
http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=en

3) Install/update antivirus PC anda

4) Scan thumbdrive sebelum menggunakannya (terutama thumbdrive rakan anda)

Rujukan:
1)
http://www.microsoft.com/protect/computer/viruses/worms/conficker.mspx
2)
http://www.microsoft.com/technet/security/bulletin/ms06-040.mspx
3)
http://technet.microsoft.com/en-us/security/dd452420.aspx
4)
http://www.asktheadmin.com/2009/03/april-1st-is-coming-beware-of-the-cornflicker-worm-and-impending-doom.html
5)
http://en.wikipedia.org/wiki/Conficker
6)
http://en.wikinews.org/wiki/Conficker_computer_worm_infections_soar
7)
http://voices.washingtonpost.com/securityfix/2009/04/conficker_worm_awakens_downloa.html?wprss=securityfix

Buang RoMeO dari thumbdrive (secara manual)?

Secara umumnya, kita memang xnampak fail-fail kat atas ni, sebab dah disembunyikan (hidden). Nak padam? Pun xboleh sebab dah dijadikan system file dan read only. Macam mana nak nampak fail2 ni? Aku biasa guna Command Prompt (klik start > run > taip cmd). Sebab aku nak baca thumbdrive, aku taip nama drive yang wakili thumbdrive tu (katakan
thumbdrive tu diwakili drive f:\ , jadi aku taip f: )

c:\x\x> f:
  • masuk ke drive f:
    (jika drive f: adalah thumbdrive)
f:\> dir/a:h
  • paparkan senarai fail & folder tersembunyi (hidden)

f:\> attrib –s –r –h –a *.* /s /d


  • ubah semua fail dan folder jenis system, read-only, hidden, archive menjadi jenis biasa

f:\> del autorun.inf
  • buang fail autorun.inf

f:\> del fucking.bat
  • buang fail fucking.bat

f:\> rmdir hell /s (arahan rd hell /s juga boleh digunakan)

  • buang folder HeLl dan fail-fail di dalamnya
    (pathfinder.bat, RoMeO.exe, cipaplu.exe, dan mirc.ini)

Analisis RoMeO

Apabila RoMeO ini berjangkit ke dalam thumbdrive, ada 6 fail akan dimasukkan:


  1. autorun.inf (kod skrip untuk mulakan fail fucking.bat)

  2. fucking.bat (mulakan fail pathfinder.bat dari folder hell)

  3. pathfinder.bat

    • salin 3 fail
      lain ke dalam drive c:\windows\system32 – romeo.exe,
      cipaplu.exe, mirc.ini

    • ubah nama
      romeo.exe kepada v3-force.exe

    • dan mulakan
      program v3-force.exe


  4. romeo.exe (aku syak program ni digunakan untuk ganggu fungsi mirc – xdapat baca sebab dah compile)

  5. cipaplu.exe

    • buka windows
      jeng!jeng!jeng! (100x) semasa windows boot

    • ubah label drive
      c: , d: , e: kepada “RoMeO A.K.A ILLS [CIXENT]”

    • buka windows yang memaparkan puisi atau cerita
      cinta (rintihan penulisnya)

    • disable regedit
      (utiliti baca kandungan registry windows)

    • disable taskmanager

    • ubah fail-fail di atas menjadi fail jenis tersembunyi (hidden), lama (archive), baca
      sahaja (read only), dan fail system (system)

    • bina fail penjana jangkitan (butuhlu.bat) dan salin fail-fail yang diperlukan ke thumbdrive (atau disket, atau portable drive) sasaran


  6. mirc.ini

    • fail jangkitan
      untuk mengganggu program Mirc


Buang RoMeO aka v3-force

Hm... Cara mudah buang mestila guna tool sedia ada: antivirus atau antispyware; Itupun kalau dah update la.



Satu lagi cara, bersihkan PC korang semua dengan utiliti RoMeO cleaner. Download di sini: http://www.badxp.com/wp-content/uploads/2008/03/cixent_v3-force_remover.rar . Extract fail tu guna Winrar dan double click program tu.


TQ buat member kita maniac (http://www.maniack.co.nr/) ;) Orang kita ni tau... Oh ya! TQ juga buat Faizi (http://www.badxp.com/)

Diserang RoMeO aka v3-force :((






Jarang sebenarnya aku TERKENA! Tapi kali ni memang aku terkena.




Worm RoMeO (juga dikenal sebagai V3-Force) berjangkit melalui perkongsian Thumdrive (Pendrive, USB drive) dari komputer berjangkit ke komputer sasaran.

Apa tanda2 dah terkena? Bila anda on je PC, ada la mesej "Jeng! Jeng! Jeng!" seratus kali. Pastu, ada lak puisi apantah (budak yang buat ni mmg jiwang abis) bila Windows mula load.

Camne aku tau aku TERKENA? Hampeh, aku cam biasa la bila buka thumbdrive mesti klik kanan (pada mouse) dan klik scan virus; Kononnya aku nak pastikan hilang semua virus2 yang ada sebelum aku bukak thumbdrive tu. Kan kata orang, "Baik beringat sebelum kena". Hm... memang terkena pun. Tanpa fikir panjang, terus klik menu "scan with AVG". Eh! apasal takde pape pun?

Baru la aku ingat, komputer yang aku guna tu mana guna antivirus AVG; aku guna Avira (antivirus percuma). Aku check balik, soheh (sah la tu) mmg thumbdrive tu ada virus! :((



Artikel Lain

Artikel berkaitan dengan Thumbnails