KeDai ComputerWorks
Keluarga KeDai Computerworks Mau bilang selamat berbahagia buat keluarga yang kami cinta & sayangi "Dwi Kusuma Pertiwi S.kom(WITOX) & WIWI ANGGRENI S.kom(WIGONG)" atas pernikahanya, semoga ALLLAH SWT selalu memberi kebahagiaan dan rezeki kepada keluarga, serta menjadi keluarga sakina, warahmah & mawaddah. Jangan lupa Kalo udah berkembang biak anaknx yang cantik" dan tanpan" diniatin masuk KeDai Computerworks yah... biar kami bina menjadi anak yang bisa dibanggakan dan bermental baja Smile
KeDai ComputerWorks
Keluarga KeDai Computerworks Mau bilang selamat berbahagia buat keluarga yang kami cinta & sayangi "Dwi Kusuma Pertiwi S.kom(WITOX) & WIWI ANGGRENI S.kom(WIGONG)" atas pernikahanya, semoga ALLLAH SWT selalu memberi kebahagiaan dan rezeki kepada keluarga, serta menjadi keluarga sakina, warahmah & mawaddah. Jangan lupa Kalo udah berkembang biak anaknx yang cantik" dan tanpan" diniatin masuk KeDai Computerworks yah... biar kami bina menjadi anak yang bisa dibanggakan dan bermental baja Smile
KeDai ComputerWorks
Would you like to react to this message? Create an account in a few clicks or log in to continue.

KeDai ComputerWorks

Makassar Underground Society :) lama ngumpet nongol lagie
 
IndeksPencarianLatest imagesPendaftaranLogin

 

 Confiker Worm

Go down 
5 posters
PengirimMessage
KD_362

KD_362


Jumlah posting : 7
Age : 34
Localisation : search in your heart name folder
Registration date : 02.03.09

Confiker Worm Empty
PostSubyek: Confiker Worm   Confiker Worm Icon_minitimeMon Mar 16, 2009 2:49 pm

Hampir 6% dari komputer terinfeksi oleh worm jenis CONFIKER.( http://www.net-security.org/malware_news.php?id=1027 ) .

Bayangkan saja , worm ini sudah menyebar ke 83 negara. Di US sendiri PandaLabs sudah mengidentifikasi setidaknya 18000 komputer yang terinfeksi meskipun nominal itu bisa jadi lebih pada kenyataannya. Penyebaran nya melalui memory USB yang sering kita sebut flashdisk atau juga dari mp3 players. Masih menurut PandaLabs, mereka menemukan bahwa beberapa variant menyebarkan BFA (brute force attack) , salah satu teknik dalam membobol passwords, dari komputer yang terinfeksi dan juga dalam jaringan internal dalam perusahaan. Dalam system operasi windows, ini bekerja waktu kita memasukkan perangkat memory USB. Program jahatnya itu bekerja sebagai pilihan untuk membuka folder dan melihat isi folder. Jadi .. pada dasarnya waktu kita ingin melihat isi suatu folder, pada saat itu lah kita menjalankan worm dan menginfeksi komputer kita sendiri. How poor we are… (malang nya nasib mu nak.)

Saran ku sih, abaikan saja windows yang keluar waktu flashdisk kita masukkan, yang ada beberapa pilihan operasinya , open with … apalah, TERMASUK views as folder gitulah kalau tidak salah lihat aku. Lebih lanjut , kita lihat apa sebenarnya confiker dari sudut pandang Mr. Wiki. Pliz give me the permission to take some of your words. =)

Confiker, berasal dari bahasa jerman yang merujuk ke program yang memanipulasi konfigurasi, dalam bahasa Inggris nya seperti configure.
Worm confiker ini terutama menyebarkan dirinya melalui overflow buffer dalam layanan server pada komputer windows. Worm ini menggunakan permintaan khusus yang menciptakan RPC (Remote Procedure Call), jenis kegiatan remote yang memungkinkan untuk melakukan eksekusi di komputer lain. Sedikit kurang ajar perlakukan ini kalau tanpa izin dari pihak yang berwenang. Ketika worm ini dieksekusi, confiker me non aktifkan sejumlah layanan system seperti Windows Automatic Update, Windows Security Center, Windows Defender dan Windows Error Reporting. Lalu terkoneksi ke server, dimana akan menerima perintah untuk mengarahkan, mengumpulkan informasi personal, mengunduh dan instalasi malware tambahan ke komputer yang jadi korban. Worm ini juga menumpangkan dirinya ke proses windows tertentu seperti svchost.exe , explorer.exe dan service.exe .

Gejala-gejala yang lainnya adalah

* tidak dapat mengakses keamanan yang ada di sistem operasi yang berhubungan dengan web site
* Scheduled tasks dibuat, bisa dilihat dari C:\WINDOWS\Tasks –> ini dia yang rada kurang ajar ( kalau ga’ bisa nahan amarah, hapus aja langsung )
Kembali Ke Atas Go down
OpeeY
KeDai Crew
KeDai Crew
OpeeY


Jumlah posting : 895
Localisation : /usr/src/kernel-2.6.22.2.tar.bz2
Registration date : 27.02.07

Confiker Worm Empty
PostSubyek: Re: Confiker Worm   Confiker Worm Icon_minitimeMon Mar 16, 2009 4:41 pm

klaw virus ini mmg perusak tp coba ko cari di postinganku yg di infobaru klaw nda salah ttg antivirus conficker.disitu ada cara pncegahannya dan memperbaiki file yg terkena virus Confucker ini.yg jadi pertanyaan sekarang, mngkin ga virus confucker ini nginfeksi di Linux?? ~some answer would be nice...Very Happy
Kembali Ke Atas Go down
https://kedai.indonesianforum.net
am_007
Moderator
Moderator
am_007


Jumlah posting : 576
Age : 40
Localisation : Ur-Server#rm -rf /
Registration date : 08.02.07

Confiker Worm Empty
PostSubyek: Re: Confiker Worm   Confiker Worm Icon_minitimeMon Mar 16, 2009 9:28 pm

"yg jadi pertanyaan sekarang, mngkin ga virus confucker ini nginfeksi di Linux?? ~some answer would be nice..."

ya ga lah, dia kan nyerang smb netbios-nya microsoft..
Kembali Ke Atas Go down
http://th3c0d3c.wordpress.com/
OpeeY
KeDai Crew
KeDai Crew
OpeeY


Jumlah posting : 895
Localisation : /usr/src/kernel-2.6.22.2.tar.bz2
Registration date : 27.02.07

Confiker Worm Empty
PostSubyek: Re: Confiker Worm   Confiker Worm Icon_minitimeWed Mar 18, 2009 1:35 am

am_007 wrote:
ya ga lah, dia kan nyerang smb netbios-nya microsoft..

antisipasi untuk virus ini gmn gan? soalnya dah banyak antivirus yg terpakai ttp aja ga bisa.ESET NOD32 mndeteksinya sbg worm tp ga men-deletenya tp si eset mngquarantine aja tuh virus.dgn kata lain gmn carnya agar smb netbios microcokz itu di protect.mohon bimbingannya..Very Happy
Kembali Ke Atas Go down
https://kedai.indonesianforum.net
gembo3L
KeDai Crew
KeDai Crew
gembo3L


Jumlah posting : 230
Age : 37
Localisation : maCCiniE unDeRgrOund :(
Registration date : 18.09.07

Confiker Worm Empty
PostSubyek: Re: Confiker Worm   Confiker Worm Icon_minitimeWed Mar 18, 2009 11:45 am

bero2......iseng2 browsing dapat linK.....
ni katanya cara membasmi tu viruS...

http://rachmadillah.wordpress.com/2009/02/16/membasmi-virus-conficker/

moga bermanfaat!!!!



pirat pirat pirat
Kembali Ke Atas Go down
RaVen_viLLe
KeDai Crew
KeDai Crew
RaVen_viLLe


Jumlah posting : 237
Registration date : 09.02.07

Confiker Worm Empty
PostSubyek: ...   Confiker Worm Icon_minitimeWed Mar 18, 2009 6:05 pm

Kalo dgn teknik mngunci Registry di Windows masih bisa masuk g yah ni Virus ???
Kembali Ke Atas Go down
am_007
Moderator
Moderator
am_007


Jumlah posting : 576
Age : 40
Localisation : Ur-Server#rm -rf /
Registration date : 08.02.07

Confiker Worm Empty
PostSubyek: Re: Confiker Worm   Confiker Worm Icon_minitimeWed Mar 18, 2009 8:16 pm

paling ampuh ya patch system windows-nya.. ga ada yg lain. klo antivirus itu cuma mencegah agar payload-nya conficker ga masuk ke system. tapi gimana klo payloadnya menggunakan polymorphic method, ya terkecoh juga antivirusnya. nah klo di patch biar ga ada antivirus juga ga mempan, wong udah ga punya lubang, mo nyerang lewat mana...
Kembali Ke Atas Go down
http://th3c0d3c.wordpress.com/
OpeeY
KeDai Crew
KeDai Crew
OpeeY


Jumlah posting : 895
Localisation : /usr/src/kernel-2.6.22.2.tar.bz2
Registration date : 27.02.07

Confiker Worm Empty
PostSubyek: Re: Confiker Worm   Confiker Worm Icon_minitimeThu Mar 19, 2009 8:10 am

am_007 wrote:
paling ampuh ya patch system windows-nya.. ga ada yg lain. klo antivirus itu cuma mencegah agar payload-nya conficker ga masuk ke system. tapi gimana klo payloadnya menggunakan polymorphic method, ya terkecoh juga antivirusnya. nah klo di patch biar ga ada antivirus juga ga mempan, wong udah ga punya lubang, mo nyerang lewat mana...

Bisa di terangkan dikit ga soal polymorphic method itu kyk gmn??
Kembali Ke Atas Go down
https://kedai.indonesianforum.net
am_007
Moderator
Moderator
am_007


Jumlah posting : 576
Age : 40
Localisation : Ur-Server#rm -rf /
Registration date : 08.02.07

Confiker Worm Empty
PostSubyek: Re: Confiker Worm   Confiker Worm Icon_minitimeThu Mar 19, 2009 5:42 pm

wah, panjang ceritanya upik,... simplenya kyk gini:: antivirus melakukan pendeteksian virus berdsarkan payload. nah payload ini banyak jenis-nya, ada yg clear teks dan ada yg di encrypt. nah, polymorphic method itu berusaha membuat agar header dari payload itu nda terdeteksi oleh antivirus, tekniknya banyak, salah satunya dengan operasi XOR tergantung kemampuan coders gimana dia mendevelop payloadnya...
Kembali Ke Atas Go down
http://th3c0d3c.wordpress.com/
OpeeY
KeDai Crew
KeDai Crew
OpeeY


Jumlah posting : 895
Localisation : /usr/src/kernel-2.6.22.2.tar.bz2
Registration date : 27.02.07

Confiker Worm Empty
PostSubyek: Re: Confiker Worm   Confiker Worm Icon_minitimeSat Mar 21, 2009 12:19 pm

am_007 wrote:
wah, panjang ceritanya upik,... simplenya kyk gini:: antivirus melakukan pendeteksian virus berdsarkan payload. nah payload ini banyak jenis-nya, ada yg clear teks dan ada yg di encrypt. nah, polymorphic method itu berusaha membuat agar header dari payload itu nda terdeteksi oleh antivirus, tekniknya banyak, salah satunya dengan operasi XOR tergantung kemampuan coders gimana dia mendevelop payloadnya...

hehehe,,,,jd sdikit bunun'd....wkwwkwk... drunken drunken googling dulu ah... Laughing Laughing btw, thank you..... Very Happy
Kembali Ke Atas Go down
https://kedai.indonesianforum.net
Sponsored content





Confiker Worm Empty
PostSubyek: Re: Confiker Worm   Confiker Worm Icon_minitime

Kembali Ke Atas Go down
 
Confiker Worm
Kembali Ke Atas 
Halaman 1 dari 1
 Similar topics
-
» XSS Facebook Worm wall Automatis Posts

Permissions in this forum:Anda tidak dapat menjawab topik
KeDai ComputerWorks :: Gosip [Topik Bebas] :: Info Baru-
Navigasi: