Kena Virus Conficker Dan Cara Mengatasinya
Beberapa Hari kemarin Saya disibukan dengan sebuah trojan yang entah dari mana tiba-tiba masuk ke “pacar” kesayangan saya (Baca: komputer) mungkin adik saya yang kurang hati-hati ketiak pindah-pindah data dari flashdisk sehingga membuat akses internet Luambat…. sekali sehingga ga bisa buat kerja nih komputer… padahal masih di pake buat riset tugas akhir jadi maaf ya teman-teman ga bisa membalas kunjunganya kemarin kemarin… virus tadi bisa juga di sebut trojan atau conficker Atau apalah…. semoga orang yang buat virus ini mencari jalan lain buat ngumpulin dollar daripada menyusahkan orang banyak. ingat doa orang yang terzalimi kan lebih manjur.. maka saya doakan saja yang baik buat si pembuat virus daripada memberikan sumpah serapah yang tidak berguna he….
Nah Virus ini bernama Conime. exe pada postingan kali ini saya akan coba beri tutorial gimana cara membasmi virus ini. karena antivirus terbaru sepertinya belum mengenali virus ini
Virus ini mempunyai Induk di %windir%/system32 dengan nama W(****).exe setelah huruf W diikuti dengan nama acak dan untuk tanda-tanda komputer yang kena virus ini biasanya adalah lambatnya akses ke internet maupun intranet bahkan untuk akses ke localhost sendiri. Ketika Admin mencoba mengakses server local di 192.168.1.1 IP admin 192.168.1.2 ternyata memerlukan waktu response lebih dari 5 detik (perkiraan) kemudian komputer juga mengirimkan SYnc_sent Ke IP terdekat misal 192.168.1.2 adalah IP komputer yang terinfeksi maka komputer akan menjadi zombi dan mengirim sinya ke IP terdekat dari range 1-255 (ini dia yang bikin internet gw colaps) kemudian juga mengirim data ke webbox308.server-home.net entah apa yang dikirim oleh virus ini semoga saja bukan sesuatu yang penting..
kemudian admin cek pake smadav… E… biangnya ketemu…
Tuh liat IP yang dia kirimi Sync_sent…. PAntes aja bikin lemot internet… trus kita coba atasin problem ini….
Tutorial basmi Virus Conficker
Pertama Siapin Kopi satu cangkir terus jangan lupa juga makanan kecil HP dimatikan karena bisa menganggu konsentrasi pake musik juga oke asal jangan keras-keras takut mbangunin orang serumah.
Download dulu smadav terbaru (buat detek registri) kemudian yang paling penting GMER rootkit inspector “c4xhpezv” download di link sebelah. setelah itu exekusi programnya
Nah tu yang merah… Proses Virusnya kelihatan trus klik expand di sebelah malware/rootkit tab maka akan terlihat banyak menu liat di proses… trus kill proses yang mencurigakan… biasanya diwarnai merah jangan smadavnya loh… setelah proses di kill kemudian jalankan scan smadav untuk membersihkan registrinya… klik scan.
kemudian FIX all dan jangan lupa cari file tadi di system32 trus di hapus manual…
trus jagan lupa juga tinggalkan komen di blog ini jika anda berkenan dengan tulisan ini… makasih… bagi yang ingin bereksperimen tentang virusnya bisa kontak ke admin nanti saya kirim sampel virusnya… terimakasih Oh ya klik saja gambarnya untuk memperbesar… bagi yang pengin copas artikel ini silahkan saja… sebutkan sumber dan gambar di host sendiri yah… biar bandwith ga cepet habis….
aditonal tags: conime exe, virus conime exe, virus conficker, conime, conime exe virus, virus conime, cara bersihkan virus conime exe, virus conficker 2010, domino exe, cara kerja virus conficker





February 17th, 2010 at 3:21 pm
makasih ya sob atas info nya, ditunggu comennya
February 18th, 2010 at 10:54 pm
guud post, kebetulan dan pakai KIS dah ngga bingung2 dengan Conflicker a.k.a Kido
February 19th, 2010 at 8:07 pm
Info sip. Avira update 18-2-2010 gak mendeteksi. Smadav 2009 mendektesi tapi gak bisa menghilangkan. Conime.exe, sebenarnya punya microsof tuk bahasa asia, ehh di samarkan jadi virus.. Ada lagi domino.exe. Wah macem-macem…… Trims
February 21st, 2010 at 7:51 am
yeah…. Great!
Jadi tau ni ada kenapa kok internetku lambat, abis aku pake cek cara di atas ada yang nyusup di komputerku…. thx infonya yah!!
February 22nd, 2010 at 3:56 pm
wah bro cara nya ampuh, tapi koq pas guwe inline virusnya sering balik lagi ya??? kemudian sering muncul ppesan error dari OS yang menyatakan ur computer encountered problem gitu.. thakns
February 22nd, 2010 at 6:34 pm
#fiska
Karena Ini Cara PEmbersihan manual maka ada kemungkinan Gagal… bisa cek di registri windows. bersihkan strat up mecurigakan
coba cek di HKEY_CURRENT_USER/Software/microsoft/windows/CurrentVersion/Run
February 24th, 2010 at 3:41 pm
bos admin,
minta sample virusnya di email. Butuh experiment neh, hampir sama spt yg aku alami di kantor..
thanks
February 25th, 2010 at 12:29 am
sudah dikirim…. silahkan di coba… tpi jangan disalahgunakan yah
February 26th, 2010 at 3:10 pm
wah…..thanks infonya……
http://pustaka-stream.blogspot.com/
March 9th, 2010 at 1:27 am
mantap bro..ane juga kemarin sama…
March 21st, 2010 at 9:41 pm
he he thx yah info na
dulu aq juga pernah kena neh virus, tapi ujung2nya aq instal ulang komputer
hehe bis belum tahu cara ngatasinnya.
thx dah bagi2 infonya
April 13th, 2010 at 4:42 pm
Kenapa virusnya cepet balik ya? Gimana cara penyebaran nih trojan ya? flash disk? Oh ya mau nambahin kasus dimana ni trojan kedetect olehku, ym tiba2 nongol dan ngurut dari posisi paling atas sampe bawah (seakan2 kirim pesen).
Trus anehnya, setelah ilang, aviraku kenapa ya? guard nya jadi unknown, ga bisa di enable. Dan koneksi tetep lemot? semua file2 virus ngumpul di C:\windows\system32\ aja? ga ada di derektori lain ya?
April 15th, 2010 at 10:09 am
boss bagi donk script virus nya!! jadi pengen tau cara kerja nya!!
April 15th, 2010 at 11:15 pm
sample sent
May 3rd, 2010 at 4:16 pm
makasih banyak bang, tadinya saya pikir conim.exe itu program bawaan dari windows, pantesan aje kompi ditempat kerja saya network jadi lelet banget, skali makasih ya bang buat infonyz…
salam
June 8th, 2010 at 5:55 pm
tahun 2009 saya kena nihh software…sama alman juga akhirnya saya install ulang aja…heheeh
June 16th, 2010 at 5:18 am
Wah.. subuh subuh gini gw dikejutkan ama nama conime.exe waktu ngecek di msconfig, perasaan gw ga nginstal ataupun kenal nih ama conime.exe, curiga gw.. begitu dicek.. punyanya microsoft.. penasaran gw googling.. eh nemu blog ini.. ternyata conime.exe memang virus.. thanks bro infonya.. cuma waktu gw download grm rootkitnya.. begitu dijalanin trus search.. abis itu error.. kenapa ya bro? apa diblok ama virusnya kali ya?
Btw thanks…
http://www.myjayvyn.com
July 23rd, 2010 at 9:20 am
Terimakasih bro infonya. Saya ikut kena conime juga, untung ada tutorial ini yang membantu mengatasinya.Salam..