New malware causing serious damages to computers, steals financial information

Researchers at BitDefender® have detected a new wave of spam attacks focused around the release of the latest Harry Potter movie. The new wave of malware downloads the Rogue Trojan and steals credit card information from computer users who attempt to watch the latest movie free online.

Users who click on the link directing them to a free broadcast of the movie are redirected to an infected website. The browser window is then minimized, and a warning message notifies the user about several computer infections and the availability of Personal Antivirus for e-threat removal purposes. By clicking either OK or Cancel, the user triggers a fake movie that plays in the restored browser window. The movie mimics an on-going scanning process that detects malware within the system. Upon completion, the user is advised to download and install the Rogue Trojan to eliminate over 500 files altered by various types of malware.

By clicking either OK or Cancel the user activates a fake Windows® Security Alert which is a simple screenshot that acts like a trigger for the rogue. Clicking anywhere within the borders of the window will initiate the malware download.

Once the installer component completes the download of Personal Antivirus, it also connects to a Microsoft® Windows® Update Thank You page to simulate that the software is from a trusted source and it is legitimate.

Personal Antivirus rogue modifies the registry settings, requests the user to buy/renew a license and downloads additional malware responsible for the fake alerts it displays. To remain undetected, it terminates the Windows Defender process.

“Internet users should be cautious of any sites promising free screenings of the latest Harry Potter movie” said Vlad Valceanu, head of BitDefender’s anti-spam research. “The only way users can prevent and protect themselves from these attacks is to have a security solution installed on their systems.”
Pertempuran pembuat virus dengan antivirus ini ibarat Tom and Jerry, setiap kali pembuat virus mengeluarkan satu varian baru, pembuat antivirus mengeluarkan cara membasmi virus tersebut dan cara mencegahnya dan sebaliknya setiap kali pembuat antivirus mengeluarkan cara untuk menghambat penyebaran virus, pembuat virus selalu menemukan cara lain untuk menyebarkannya. Hal ini juga terjadi pada penyebaran virus lokal yang karena mayoritas dibuat menggunakan Visual Basic (VB), maka banyak pengguna komputer yang menonaktifkan MSVBVM60.dll yang merupakan file yang dibutuhkan oleh semua program VB (termasuk virus) untuk dapat aktif di komputer. Tetapi lihat virus yang satu ini, sekalipun anda sudah mendhapus MSVBVM60.dll dari komputer anda dan secara teori virus VB tidak akan mampu menginfeksi komputer anda, virus ini memiliki backup MSVBVM60.dll yang ditempatkan di direktori lain sehingga tetap dapat menginfeksi komputer anda.

Ciri umum yang dapat dikenali dari virus ini adalah munculnya file duplikat disetiap folder/subfolder yang terdapat file MS.Word dengan ukuran file 68 KB dan agar penyamarannya berhasil ia akan merubah type file dari file duplikat tersebut dari “application” menjadi “Microsoft Word Document” sehingga user mengira bahwa file tersebut adalah file MS.Word sehingga tanpa curiga user akan membuka file tersebut yang tentunya akan mengaktifkan virus, sedangkan file tersebut tidak akan dapat dibuka (karena disembunyikan) sehingga user akan mengira bahwa file tersebut telah rusak. (lihat gambar 1)



Gambar 1, Contoh file duplikat yang dibuat oleh FreE_MiNe



FreE_MiNe ini dibuat dengan menggunakan program bahasa Visual Basic tanpa di kompresi dengan ukuran 68 KB, file ini mempunyai ekstensi EXE dengan type file “Application”. (lihat gambar 2)



Gambar 2, File induk FreE_MiNe



Jika file tersebut dijalankan, ia akan membuat file induk dibawah ini yang akan dijalankan secara otomatis setiap kali komputer di nyalakan/restart:



- C:\FreE_MiNe.exe (semua drive)

- C:\WINDOWS\system32\LoLOxz

o smss.exe

o msvbvm60.dll



File msvbvm60.dll yang dijalankan dari direktori C:\Windows\System32\LoLOxz\ di atas dimaksudkan sebagai backup untuk mengantisipasi kalau komputer korbannya memblok MSVBVM60.dll (MSVBVM60 = Microsoft Visual Basic Virtual Machine versi 6.0) yang merupakan syarat mutlak untuk menjalankan aplikasi Visual Basic di OS Microsoft (termasuk virus). Jadi sekalipun komputer korban berusaha mencegah infeksi virus VB dengan memblok msvbvm60.dll dari direktori C:\Windows\System32, virus ini tetap akan bisa aktif karena memiliki backup msvbvm60.dll.



Untuk memastikan agar file virus dijalankakn secara otomatis, FreE_MiNe akan membuat string pada registry berikut :



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

- shell = explorer.exe C:\WINDOWS\system32\LoLOxz\smss.exe

- system = C:\WINDOWS\system32\LoLOxz\smss.exe

- userinit = userinit,C:\WINDOWS\system32\LoLOxz\smss.exe



Untuk mengelabui user, pada waktu yang telah ditentukan FreE_MiNe ini akan menghapus string C:\WINDOWS\system32\LoLOxz\smss.exe untuk kemudian akan membuatnya lagi sehingga user beranggapan bahwa virus ini tidak akan membuat string pada registry tersebut.



Untuk memperlancar aksinya, FreE_MiNe juga akan mencoba blok beberapa fungsi Windows tetapi virus ini hanya akan blok fungsi “Find/Search dan CMD serta Folder Option” saja.



Untuk melakukan hal tersebut ia akan membuat string pada registry berikut:



HKCU\Software\Microsoft\Windows\CurrentVersion\explorer\advanced

- HideFileExt

- ShowSuperHidden

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

- NoFind = 1

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

- DisableCMD =1



Walaupun virus ini tidak akan aktif pada mode “safe mode with command prompt” tetapi virus ini akan mencoba untuk blok akses ke mode tersebut dengan cara blok file “cmd.exe”.



Pesan dari sang pembuat virus

Pembuat virus juga akan meninggalkan pesan yang di simpan pada body virus tersebut, berikut pesan yang akan disampailan oleh sang VM



FreE_MiNe From Picture Village

Pesan dari Dunia lain

Sunyinya malam yang kian larut

Bagaikan awan putih dilangit

Menambah sesak dadaku yang menahan nafas

Nafas rindu, nafas Cinta dan nafas sepi

Tiap waktu dan tiap saat tak pernah berhenti

Seperti juga darahku yang selalu

Setia pada tubuh

Seperti juga keinginanku

yang semakin ingin ku jangkau

tetapi semua itu NIHIL

Picture Worms Vill

Messange me,, Attention Please ..

Ne Buat temen

temen New Bie TI

Tenang Ulet Ne ga berbahaya buat your PC.

Yang Penting lo ga Macem

Kalo lo mow kasar ntar q juga bisa..wee



Membuat duplikat File dan menyembunyikan MS.Word

Sebagai tujuan akhir dari petualangannya, ia akan membuat duplikat file di setiap folder/subfolder yang terdapat file MS.Word dengan ukuran file sekitar 68 KB dengan ekstensi EXE sesuai dengan nama file asli dan untuk mengelabui user ia akan menyamarkan type file dari “application” menjadi “Microsoft Word Document” sehingga user beranggapan bahwa file tersebut adalah file asli. Jika file tersebut dijalankan maka secara otomatis akan mengaktifkan dirinya sedangkan isi dari file asli tersebut tidak akan dapat di buka. Lalu kemana file aslinya apakah dihapus? Kelihatannya pembuat virus ini memang tidak beritikad merusak / menghancurkan file komputer korbannya, jadi file asli kita tidak dihapus tetapi disembunyikan di folder yang sama.



Untuk merubah type dari file duplikat tersebut ia akan merubah string pada registry berikut : (lihat gambar 3)



HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile

- [Default] = Microsoft Word Document



Gambar 3, Contoh file duplikat FreE_MiNe dan file aplikasi mempunyai kesamaan pada type file yakni Microsoft Word Document



Selain itu ia juga akan merubah string infotip dan tileinfo dari file exe pada registry berikut : (lihat gambar 4 dan 5)



HKEY_CLASSES_ROOT\exefile

- infotip = prop:FileDescription;Size

- TileInfo = prop:FileDescription;Size



HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile

- infotip = prop:FileDescription;Size

- TileInfo = prop:FileDescription;Size



Gambar 4, InfoTip dan TileInfo yang sudah diubah oleh FreE_MiNe



Gambar 5, InfoTip dan TileInfo sebelum diubah oleh FreE_MiNe



Agar ia dapat aktif secara otomatis pada saat user mengakses Drive atau Flash Disk, FreE_MiNe akan memanfaatkan fitur autorun Windows dengan membuat file autorun.inf di setiap root drive seperti drive C:\ atau D:\ serta pada Flash Disk. File autorun.inf ini berisi script untuk menjalankan file FreE_Mine.exe. (lihat gambar 6)



Gambar 6, File autorun.inf untuk menjalankan virus secara otomatis



FreE_MiNe juga akan menambahkan script @echo off pada file C:\autoexec.bat dengan tujuan supaya komputer tidak menampilkan pesan pada layar. (lihat gambar 7)



Gambar 7, Script yang sudah ditambahkan oleh FreE_MiNe



Media Penyebaran

Untuk menyebarkan dirinya FreE_MiNe memanfaatkan media Flash Disk dengan membuat file berikut:

- Autorun.inf (berisi script untuk menjalankan file FreE_MiNe.exe) secara otomatis saat user akses Flash Disk.

- FreE_MiNe.exe



Selain itu ia juga akan menyembunyikan file MS.Word disetiap folder/subfolder dan untuk mengelabui user ia akan membuat duplikat disetiap folder/subfolder yang terdapat file MS.Word sesuai dengan nama file yang disembunyikan.



Bagaimana cara membasmi FreE_MiNe



1. Nonaktifkan “System Restore” selama proses pembersihan
2. Matikan proses virus yang aktif di memori. Gunakan tools “Security task Manager” untuk mematikan proses virus tersebut. Matikan proses virus yang mempunyai icon MS.Word dengan cara : (lihat gambar 8 dan 9)



1. Pilih proses virus yang akan di matikan
2. Klik kanan pada proses tersebut
3. Pilih “Remove”
4. Pada layar “Remove”, pilih opsi “Move file to quarantine” agar file langsung di hapus.
5. Klik tombol “Ok”

Gambar 8, Mematikan proses virus dengan menggunakan “Security task Manager”



Gambar 9, Pilih opsi “Move file to quarantine” untuk menghapus virus



Security Task Manager dapat di download dari :

http://www.neuber.com/taskmanager/download.html



3. Fix registry yang sudah diubah atau dibuat oleh virus. Untuk mempercepat proses perbaikan registry ini salin script dibawah ini pada program notepad kemudian simpan dengan nama repair.inf, jalankan file tersebut dengan cara:



1. Klik kanan repair.inf
2. Klik install



[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee



[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del



[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, userinit,0, "userinit.exe,"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, system,0, ""

HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoDriveTypeAutoRun,0x00010001,255

HKLM, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,NoDriveTypeAutoRun,0x00010001,255

HKLM, SOFTWARE\Classes\exefile,,,"Application"

HKLM, SOFTWARE\Classes\exefile,InfoTip,0,"prop:FileDescription;Company;FileVersion;Create;Size"

HKLM, SOFTWARE\Classes\exefile,TileInfo,0,"prop:FileDescription;Company;FileVersion;Create;Size"



[del]

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFind

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableCMD



4. Cari dan hapus file induk dan file duplikat virus dengan menggunakan fungsi Find/Search. Jika fungsi ini belum aktif sebaiknya LogOff komputer terlebih dahulu. Setelah fungsi Find/Search ini aktif jangan lupa untuk menampilkan file yang tersembunyi terlebih dahulu dari Folder Options (lihat gambar 10)



Gambar 10, Menampilkan setting file yang tersembunyi dari Folder Options



kemudian cari dan hapus file yang mempunyai ciri-ciri :



1. Icon MS.Word
2. Ukuran 68 KB
3. Type File “Application”

Anda juga dapat menggunakan Norman Malware Cleaner untuk membasmi virus Freemine di komputer anda yang dapat di download secara gratis dari http://download.norman.no/public/Norman_Malware_Cleaner.exe

5. Hapus juga file “Autorun.inf” disemua drive dan file C:\msvbvm60.dll”
6. Hapus script @echo off pada file C:\Autoexec.bat, caranya:
1. Klik kanan file C:\Autoexec.bat
2. Klik menu “Edit”
3. Hapus script @echo Off
4. Klik menu “File”
5. Klik “save”



7. Tampilkan kembali file MS.Word (*.doc) yang telah disembunyikan oleh FreE_MiNe dengan menjalankan perintah attrib -s -h -r *.doc /s (hanya untuk menampilkan file MS.Word pada drive/folder yang ditentukan) atau attrib -s -h -r /s /d (untuk menampilkan semua file/folder pada drive/folder yang ditentukan) pada Dos Prompt. (lihat gambar 11)

Gambar 11, Menampilkan file MS.Word (*.doc) yang disembunyikan oleh FreE_MiNe



8. Untuk pembersihan optimal dan mencegah infeksi ulang sebaiknya install antivirus yang up-to-date dan dapat mendeteksi dan mengenali virus ini.

BACA SELENGKAPNYA(GAMBAR + LINK) DI SUMBERNYA:
http://www.vaksin.com/2009/0109/freemine/Freemine.htm
The current buzz for the last few years has been Search Engine Marketing. Everyone wants to know what it is and how to do it. Much in the same way that web design was the thing to learn in the late 90’s. Now, almost all web design agencies offer this service, and have been offering this service to their customers. There are Internet Marketing experts all over the world, but is this something that Google sees as unnatural and unethical – as it is a blatant manipulation of Google search results? This depends on the application.

If you are a spammer and your sole goal is to add duplicate content, door way pages, and other black hat content, then this will be seen by Google as bad, because it does not benefit the user in any way and just adds to the growing list of thousands of pages that are irrelevant and have no value. But if you are adding relevant and original content on a regular basis, this can be quite useful, especially if you are writing for the user in mind, as it holds a certain value and will carry more chance of being picked and displayed in the search engine results pages.

Google only cares about presenting the users with the results that they are looking for, the more relevant the result, the better. Google has numerous algorithms in place whose sole job is to sort out relevant content and display it in the index of websites held in datacenters all over the world.

Also, if the content that has been created engages the user in some sort of way then this can also earn you extra brownies points as it makes your site sticky and get users visiting more often and for longer. Google wants websites to have some sort of function and not just sit there becoming stale and obsolete. If this rule can be followed, there is very little chance of Google ever having any problems with so called “SEO’s” and they can continue to add quality to the growing number of websites that are online and being accessed as we speak.


About The Author
Nick Singh is one of the top Strategic Internet Marketers in the UK and is the Senior Search Engine Marketer at Netcallidus Ltd, that has helped Numerous Business increase their profits Online.For further information, please visit http://www.netcallidus.com/

The author invites you to visit:
http://www.netcallidus.com/
For years now Search engine marketing has taken on many forms and has evolved into what we know it today. But one thing that has stayed the same is the fact that content is still king, no matter what industry you reside in. Writing relevant original high quality content allows for Google to crawl, index, and rank your pages quicker than ever which is just what you want. So how do you go about this process?

It’s not enough just to be building links in the search engines all day long. There needs to be something else to your game, and this is where strategy comes into play. Google is essentially a library full of websites, and when you go to the library, you expect to be given the most relevant and appropriate items that the library has to offer. Websites, like books, are full of useful content in one way or another. When embarking on an SEO campaign, the element of a website that will get you noticed more than anything is your content. If you are able to create relevant content for your website, you put yourself in good stead for when trying to index and rank your pages in the search engines. These can be in the form of articles, press releases, tutorials, or any textual content that will help give your site more coverage. Once this content has been created, you can go ahead and syndicate (submit) articles and press releases, which will generate links back to the site. To speed up the process, it is advisable to ping these new pages and inform the engines about what you have created. It is also good practice to update both the html and xml sitemap to further increase the chance of crawl. A feature which is becoming more and more popular is social bookmarking where people can look at a page, and if they think it is worthwhile, will bookmark the page. Google gives points to pages that have been bookmarked, and can increase positions in the engines when this has been done.

So there is plenty to be getting on with, and a Search engine optimisers work is never really done, it just extends itself further and further.


About The Author
Nick Singh is one of the top Strategic Internet Marketers in the UK and is the Senior Search Engine Marketer at Netcallidus Ltd, that has helped Numerous Business increase their profits Online.We are a Internet Marketing Firm that can help you increase your website profile. Please visit http://www.netcallidus.com/ for further details.

The author invites you to visit:
http://www.netcallidus.com/
The same as an belong to, your highest objective is to put on the market the products and services presented by your partner merchants. If not you can execute this, you can by no means chance to achieve a important amount of money with belong to marketing programs. So how execute you boost sales? All things being equal, you strength of character need to growth your situate traffic or else you can experience other sales. By the law of averages, the other populate are aware of the products you are offering, the other products you strength of character put on the market.

At this time are a hardly any tips with the aim of can help you boost your situate traffic:

1. Optimize on behalf of the search engines. The the largest part booming sites on the internet are the the largest part visible ones. At this moment near are various ways to realize increased visibility on the internet, but the foremost method is with the aim of of search engine optimization. The details are too technical to discuss at this time, but the objective of search engine optimization (SEO) is to help your situate realize privileged rankings on the search engines. If you encompass used a search engine, you strength of character notice with the aim of slightly fussy keyword search strength of character return thousands, if not millions of results. The largest part populate strength of character not make an effort to browse through all folks results; they strength of character rather to look into the sites already displayed. Statistically speaking, the sites listed on the essential results folio strength of character reap the highest amount of traffic, putting folks sites in the sphere of a better place to achieve money.

2. Combination internet directories. While internet directories are rebuff longer the same as widely used the same as search engines, more or less populate execute application them. It is vital with the aim of you execute not overlook the the makings customers with the aim of these directories can bring to your situate. To join an internet directory, you strength of character encompass to submit your situate on behalf of endorsement, and you strength of character stay categorized accordingly.

3. Provide fresh content. Your situate have to constantly stay updated if you expect your visitors to keep future back. Your situate have to encompass positive content, the same as well the same as tools with the aim of strength of character help your target audience. Achieve your situate the same as tranquil to navigate the same as on the cards, and stay sure thing with the aim of your associations do the way with the aim of they ought to. Near is nothing with the aim of frustrates populate other than a “broken” website, and formerly your situate has been labeled the same as such, likelihood are slim with the aim of many populate strength of character require to go back.

4. Build an online unity. In the sphere of other lexis, build relationships with your the makings customers. Achieve your visitors feel reception and appreciated, and they are likely to go back. Stay interested in the sphere of solving their problems and they strength of character thank you with their venture.

Making your belong to marketing predetermine do is really not with the aim of much diverse from operating a traditional venture. The solitary way you can keep your customers is to pick up the check them real. The Japanese encompass a adage: The customer is God. The same as lingering the same as you pick up the check your customers with respect and exert effort in the sphere of tiresome to be acquainted with their needs, you strength of character unearth with the aim of they strength of character stay other than willing to help you with yours.

Belong to Marketing and Requesting Customer Support

The same as a webmaster, you are bound to run into problems. Even though you encompass spent a fine amount of instant learning the belong to marketing trade, quicker or else shortly you strength of character run into more or less challenges with the aim of you strength of character need help to resolve. Areas such the same as e-mail services, belong to marketing software, and online services are often particularly troublesome.

Unfortunately, getting help is not often tranquil, even from your labyrinth host. But near are ways to achieve the process simpler on behalf of both sides. At this time are more or less questions with the aim of you might consider or else you call your service bringer:

Who are you? This is a frequent snag. Many populate register their problems with no only if their individual in a row, such the same as their username. If not the support team knows who you are, how execute you expect them to solve your snag?

What did you say? Is the snag? Stay restricted. Identify which produce or else service is not working by the book. Keep in the sphere of mind with the aim of you are fair lone of your labyrinth host’s customers. If not you can pinpoint the snag, likelihood are pretty slim with the aim of you strength of character receive appropriate and timely help.

What did you say? Software are you using? Your labyrinth host’s support team strength of character need in a row on the software you are using. On behalf of case in point, they strength of character ask you what did you say? Type of regularity you are using in the sphere of your central processing unit. It is a well-known piece of evidence with the aim of guaranteed applications execute not do well on guaranteed systems. Stay sure thing to create slightly significant details going on for the services or else applications with the aim of you application.

As did the snag start? Identifying the instant you became aware of the snag is vital. If you encompass recently made slightly changes to your regularity and the snag appeared soon bearing in mind, it is quite likely with the aim of fussy swap is the cause. Don’t withhold in a row from the support team; each crumb of awareness is crucial to identifying the source of impenetrability.

What did you say? Encompass you tried to mess the snag? If you encompass attempted to mess the snag by hand, stay sure thing to include an explanation of your attempts in the sphere of your register. Let the support team know what did you say? You’ve already made strength of character help them save instant, and besides achieve a other accurate diagnosis of what’s wound.

Encompass you reserved it unfussy? On behalf of security purposes, more or less support systems execute not allow HTML make an exhibition of. To escape having your e-mail intercepted, it is preeminent to throw your messages in the sphere of plain text format.

Remember to stay polite. Keep in the sphere of mind with the aim of the support team is collected of soul beings – they certainly strength of character not realize if you maltreat them. By no means insult them; by no means application vulgarity. If you require your snag to stay resolved, it is better to call together your reconciliation and achievement properly. Despite what did you say? You could think, you are fair lone of their customers -- they reserve the real to discontinue their services to you each time they like.

These pointers strength of character not continuously perceive you the hasty service with the aim of you deserve, but they can certainly help.

Belong to marketing is a not easy venture sufficient with no making enemies. By taking a miniature instant to think about it things from your support team’s promontory of think about, you can drastically recover the quality of service you perceive.


About The Author
Let Simon & Shaun teach you all the untold secrets on How To Be Successful With Affiliate Marketing with the "Personal Internet Marketing Secrets Revealed" coaching and mentoring programme. Feel free to use this article but please leave all links. and author bio intact.

The author invites you to visit:
http://www.the-mentor-wealth-program.com
TOP 10 VIRUS, MARET 2009
Tiga peringkat teratas kali ini, ditempati oleh virus import, berturut-turut adalah Conficker, Recycler, dan Autoit. Conficker yang berada di urutan pertama memang memiliki kemampuan menyebar yang luar biasa, dan sampai saat ini ia masih terus bergerak untuk menginfeksi setiap komputer di seluruh dunia, termasMenghapus Format dari bidang pilihanuk Indonesia. Daftar lengkapnya sebagai berikut:

1. Conficker/Downup/Downandup/Kido

Conficker (juga disebut Downup, Downandup dan Kido) adalah worm yang muncul pada Oktober 2008. Conficker menyerang Windows dan paling banyak ditemui dalam Windows XP. Microsoft merilis patch untuk menghentikan worm ini pada tanggal 15 Oktober 2008. Heinz Heise memperkirakan Conficker telah menginfeksi 2.5 juta PC pada 15 Januari 2009, sementara The Guardian memperkirakan 3.5 juta PC terinfeksi. Pada 16 Januari 2009, worm ini telah menginfeksi hampir 9 juta PC, menjadikannya salah satu infeksi yang paling cepat menyebar dalam waktu singkat.Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.


2. Recycle Varian

Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Contohnya disaat
virus ini menyerang flash disk. Di flash disk korban akan terdapat
folder dengan nama Recycler yang di dalamnya terdapat folder yang
menggunakan nama alpha numeric contohnya
“S-1-5-21-1482476501-1644491937-682003330-1013″ dengan icon mirip
dengan icon Recycle Bin. Jika folder ini di-klik atau diakses dari
Explorer, file virus tidak akan nampak. Untuk melihatnya, Anda bisa
masuk ke command prompt dengan perintah “dir /a”. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.


3. Autoit varian

Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban. Jadi berhati - hatilah jika mendapat link download berbahasa asing.




4. Yuyun .vbs

Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi. Selengkapnya virus ini melakukan:
1. menjalankan script virus dengan autorun.inf , yang kemudian akan menjalankannya secara otomatis waktu windows start up,dengan menulis string run di registry windows.
2. meng-copy autorun.inf hampir kesemua nama folder yang ada dengan tujuan eksekusi langsung.
3. Membuat shortcut dengan nama folder yang ada, ditambah nama microsoft dan new harry potter and… yang kesemuanya menuju ke wscript.exe untuk eksekusi file script.
4. Membuat system folder di desktop dengan nama yuyun_cantix yang bila diclick kanan hanya ada pilihan buat shortcut,dan tidak ada pilihan hapus.


5. PisangBakar

Icon yang digunakan virus ini mirip dengan aplikasi WinAmp atau file mp3. Ia dibuat menggunakan Visual Basic dengan ukuran tubuh sekitar 182KB, di-pack menggunakan UPX. Saat menginfeksi komputer, ia akan mencari file .MP3 untuk kemudian dibuat duplikatnya dengan menyerupai nama yang sama, namun dengan extension .EXE. Begitu pula saat menginfeksi flash disk, ia akan membuat sebuah folder baru dengan nama “Lagu baru” yang di dalamnya berisi file “Marley-Bird Of Paradise.Exe”. Pada root drive C: akan ditemukan file “Info Pisang Bakar.Txt” yang berisi pesan dari si pembuat virus, selain itu ada juga file “Pisang Bara.Exe”.

Cara menghilangkan virus ini adalah:

Buka program notepad:
Trus ketik tulisan ini

REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON] "logws"="Using our release indicates"

Save-as, di bag "save as type" ganti ke all file, "file name" ganti dgn "pbakar.reg"
Nah, tugas kamu cuma merging file pbakar.reg. (klik kanan di filenya trus klik merge), kalo gak bisa, yah cari program registry editor yang lain trus import file pbakar.reg tadi.
Kalo udah berhasil, virusnya mati sendiri, tinggal hapus secara manual saja.

N.b: pbakar.reg sebaiknya di merging ke komputer yang pernah terkena virus pisang bakar, karena mungkin saja virusnya nyisip sama lagu-lagu yang sudah di-copy ke CD.
YANG PASTI KALO SUDAH MERGING PBAKAR.REG TADI, PISANG BAKAR SUDAH GAK MUNGKIN NONGOL DI SYSTEM. WALAU DENGAN SENGAJA DIBUKA.


6. Vires Varian/Latifah

Vires atau dikenal juga dengan nama Latifah,dibuat menggunakan visual basic, di-pack menggunakan UPX. Virus ini menyerupai icon seperti layaknya dokumen Microsoft Word. Pada komputer terinfeksi akan ada file C:\L@tif@h.html yang berisi pesan dari pembuat virus.

Berikut ini sepak terjang virus Vires/Latifah:

* Menginfeksi System

Seperti halnya yang dilakukan oleh virus virus lain, secara garis besar yang dilakukan oleh ires kali pertama adalah menyerang operating system tersebut. Pertama, dengan cara menginfeksi system Windows dengan menempatkan file induk pada direktori yang telah ditentukannya. Dan kedua menginfeksi atau memanipulasi registry Windows agar sesuai dengan keinginannya ataupun agar irus tersebut dapat selalu aktif otomatis pada saat kita memulai Windows. Kedua sektor tersebut merupakan yang sangat krusial di Windows.
Lebih jelasnya, Vires menciptakan beberapa file induk pada “\%windows%\desktop.com,”\%system32%\check.exe”, dan pada “\Documents and Settings\%username%\Start Menu\Programs\Startup\Scan.pif”. Setelah file-file induk tersebut berhasil ditanamkan, ia kemudian menginfeksi registry dengan membuat beberapa perubahan, terutama dalam hal program-program mana saja yang dijalankan pada saat startup. Yakni, ia menciptakan sebuah item baru pada registry di section HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ dengan nama item “Desktop”, lalu nilai dari item ini diarahkan ke file induk virus yang telah ia buat tadi pada “\%windows%\desktop.com”.
Namun, tidak hanya satu, ia juga membuat item untuk startup lagi pada registry di section HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ dengan nama item “Check” yang juga diarahkan kepada file induk virus yang terletak pada “\%system32\check.exe”. Sekarang, dengan melakukan penambahan atau perubahan-perubahan tersebut, virus tersebut kini dapat aktif otomatis setiap memulai Windows.
Namun, tidak sampai di situ saja. Seperti kewajiban yang dilakukan oleh irus lainnya juga, ia mencoba untuk mempertahankan kelangsungan hidupnya. Yakni, salah satunya adalah dengan menghilangkan menu Folder Options, dan mengaturnya agar tidak menampilkan file dengan attribut hidden serta tidak menampilkan extension dari file. Ini dilakukannya untuk mempersulit dan mengecoh user, agar mengira bahwa irus tersebut adalah merupakan dokumen word-nya. Karena memang agak sulit bagi orang awam untuk membedakan mana file dokumen asli dan mana yang memang virus.
Lalu, juga dengan mengubah registry Windows, beberapa tools internal Windows berhasil diblokir olehnya. Di antaranya kita tidak dapat menjalankan Registry Editor, Task Manager, dan Find.

* Penyebaran Virus

Dalam segi penyebaran, Vires masih mempercayakan pada storage media seperti misalnya melalui disket atau flash disk. Caranya, ia akan mencari tahu drive apa saja yang terdapat pada komputer itu, lalu memeriksa apakah drive tersebut sudah siap untuk diinfeksi, artinya misalnya drive yang akan diifensi adalah berupa floppy drie, ia akan memeriksa terlebih dahulu apakah pada floppy driver tersebut sudah terdapat disket di dalamnya. Jika ya, maka Vires langsung membuat duplikat dengan nama “New Microsoft Document.exe”.
Lalu tugas selanjutnya adalah mencari ke seluruh direktori yang terdapat di drie tersebut. Apabila ditemukan file dokumen dari Microsoft Word, yakni file dengan ekstensi *.doc, ia akan menyembunyikan file asli tersebut dengan memberikan attribut hidden, lalu membuat file duplikat dari Vires dengan nama yang sama dengan file dokumen aslinya.
Jadi apabila mengklik sebuah file irus yang menyamar sebagai dokumen yang Anda miliki, yang akan dilakukan oleh Vires adalah membuka dokumen aslinya yang telah ia sembunyikan tadi, jadi seolah-olah memang tidak terjadi apa-apa pada komputer Anda, padahal dengan begitu Vires akan terus menerus aktif dan siap menyebarkan diri lagi. Dan karena ukuran tubuhnya yang kecil, proses penyebarluasan virus ini terbilang sangat cepat. Pada saat dilakukan pengujian, dalam waktu sedikit saja ia dapat meng-hidden-kan seluruh dokumen Microsoft Word asli dan menggantikannya dengan tubuhnya sendiri. Inilah salah satu keuntungan untuk sang virus.

* Aksi dan Ciri

Vires ini juga akan selalu senantiasa memeriksa program-program apa saja yang sedang aktif di memory. Apabila terdapat process dengan nama file “regedit.exe”, “taskmgr.exe”, ataupun “msconfig.exe”, ia akan segera mematikan process tersebut. Tentu saja, karena ia tak ingin dirinya dihapus oleh sang user.
Walau Vires tidak melakukan tindak pengrusakan atau menghilangkan data asli Anda, namun biar bagaimanapun, kehadirannya telah mengganggu dan tentu saja akan memperlambat kerja komputer. Tak lupa Vires juga akan membuat sebuah file HTML pada root drive dari system Windows Anda yang biasanya terdapat di “C:\L@tif@h.html” yang berisi pesan dari pembuat virus.

* Pembasmian dan Pencegahan

Berikut ini cara membasmi virus ini secara manual:

Virus ini hanya seperti virus umum yg menghide document word kemudian menggandakan diri menggunakan nama yg sama dgn document yg di hide.
Langsung saja, booting kembali ke dalam safe mode(jangan lupa pencet F8 waktu booting)..
Cari file superhidden bernama check.exe di C:\Windows\System32 menggunakan total comander biar gampang,lalu hapus.
Kemudian cari juga file direct.com di directory yg sama,hapus juga. kemudian cari lagi file dekstop.exe, hapus lagi.
Masalah belum selesai, cari semua file yg terinfeksi, hapus file yg digandakan dgn extensi exe, kemudian kembalikan file yg semula yang telah di superhiden dgn mengganti atribute nya.
Ganti atributenya pake total commander pada tab file–>change attribute,kemudian buang cek list hidden dan system. klik ok dan masalah selesai.

Pencegahan: update antivirus anda setiap hari!!!


7. WSar .D

Seperti varian sebelumnya, ia masih dibuat menggunakan VB. Varian ini memiliki ukuran sekitar 108KB, murni tanpa di-pack. Karena icon yang digunakan adalah icon mirip folder, saat beraksi, ia akan mencari folder pada setiap drive yang ada di komputer korban, dan membuat duplikat dirinya dengan nama sama seperti folder asli.


8. Labunreke

Virus lokal yang satu ini akan menyembunyikan file dokumen Microsoft Word, file MP3, JPG, dan 3GP milik Anda. Selain itu pada komputer korban, ia akan mencoba membuat beberapa user account baru seperti kacian, bundrekev, dan la_kalasi. Pada saat startup juga akan menampilkan pesan seperti “Selamat, PC Anda sedang terinfeksi. Data-data loe semuanya aman koq, tapi gue sembunyiin…. ^_^“. Dan masih ada beberapa hal jail lainnya. So, hati-hati jika menemukan file executable yang mirip WinAmp atau file MP3 dengan ukuran sekitar 421KB.


9. Malingsi Varian

Virus bertubuh gemuk dengan ukuran besar, contoh pada salah satu varian memiliki ukuran 705.312 bytes. Ia dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.


10. FreeMine

Virus lokal ini dibuat menggunakan Visual Basic dengan ukuran file sekitar 68KB tanpa di-pack. Ciri virus ini, iconnya menyerupai Microsoft Word. Saat aktif di memory, ia akan mempertahankan kelangsungan hidupnya dengan men-terminate setiap aplikasi yang ada dalam daftar black-list di tubuhnya, seperti contohnya Process Explorer. Ia juga dapat menyebar melalui media removable disk, dan pada removable disk terinfeksi akan terdapat file autorun.inf dan Free_Mine.exe.

Sedikit prolog ttg virus LoLOxz/Free Mine
Melakukan perubahan terhadap beberapa registrasi windows
dengan meng "Hide Ekstensi file", Hide protected operating system
- Shell : explorer.exe C:\WINDOWS\system32\LoLOxz\smss.exe
- Userinit : userinit; C:\WINDOWS\system32\LoLOxz\smss.exe
- system : C:\WINDOWS\system32\LoLOxz\smss.exe.

Virus ini juga mengcopy dirinya ke setiap drive
lengkap satu paket dengan autorun.inf dan file free mine.exe.
Jika virus ini aktif dia akan menutup semua komunikasi jaringan pada komputer
korban.
Alias tidak ada koneksi sama sekali/dipenjara.

Kalau di scan pake product lokal (contoh: PCMAV) hanya disebut sebagai:
"virus suspected, tapi tidak dapat di clean,
juga tidak dapat di cure.

Memformat ulang drive/flasdisk tidak menyelesaikan masalah,
karena virus masih ada di system.


Karena ini tergolong virus baru,
jadi harus mengerjakannya secara manual dulu,
sampai anti virusnya keluar.


Cara manual :
1. Pastikan System restore off
caranya: Start - Klik kanan My Computer- Properties - System Restore -turn off
System restore.

2. Booting safe mode.
Caranya: Restart komputer tekan F8 unutk masuk ke safe mode

3. Start menu - Run - ketik “C:\Windows\system32\LoLOxz\”

4. Klik Tools - Folder option - Show hidden files and folders,
Lalu....."uncheck" di Hide extensions for known files types.
dan "uncheck" jaga di Hide protected operating system files.

5. Klik OK.

6. Akan terlihat 2 file, 1 file dengan ext dll, 1 file smss.exe (iconnya word).
Delete kedua file tersebut, lalu . . .
bersihkan juga lainnya : Free_Mine.exe, autorun.inf


Jangan lupa untuk membersihkan flash disk
yg terinfeksi dengan cara yang sama!

untuk mematikan system restore :
Untuk memperbaiki file2 yang terlanjur rusak:
Dapat menggunakan software : GAV,
pake program ini untuk scan flash disk aja,
karena scanningnya lama banget,
scan complete komputer butuh waktu berjam-jam
kalau file-nya tidak bisa kehapus bisa pakai Unlocker

UNTUK LIHAT ARTIKEL BESERTA GAMBARNYA....LIHAT...DI SUMBERNYA...
SUMBERNYA....:http://melianationo.blogspot.com/2009/04/top-10-virus-maret-2009.html
Virus of Net Worm Win32 Kido is a critical vulnerability in Microsoft Windows to attack via networks and removable storage media.The worm disables system restore, blocks access to security websites, and downloads additional malware to infected machines or computer system.Read More

How To Remove?
Download kidokiller di sini

1) Download the archive kidokiller and extract the contents into a folder on the infected PC.
2) Run file kidokiller
3) Wait until the scanning is complete.
4) Perform full scan of your computer with your Kaspersky Anti-Virus



Switches KidoKiller.exe at command prompt

-p - scan a defined folder
-f - scan hard disks

-n - scan network disks

-r - scan removable drives

-y - end program without pressing any key

-s - silent mode (without a black window)

-l - write info into a log

-v - extended log maintenance (should be entered with the -l switch)

-help - show additional information about the utility
NIi....di sini dia.......progam khusus bunuh kido......versi terbaru.....mau....??
baca dulu ni di sini untuk info.....juga kido bisa sembunyi file jadi kita...gak isa munculi lagi tu file......di sini ada tips nya......baca...aja deeh...di sini gak bakal rugi.......
Kemarin kantor gw dihebohkan dengan munculna virus yang menyerang hampir semua PC di kantor. Laptop gw pun akhirna menjadi korban keganasan si virus. sebut saja "si kido" (red bukan nama sebenarna) ;p hehehe,,virus ini dikenali oleh Kaspersky (AntiVirus gw Kaspersky 8.0.0.454) sebagai Net-worm.win32.kido.ih

si kido ini menyerang lewat jaringan local n media penyimpanan seperti flashdisk, dia memiliki beberapa varian, tercatat ada sekitar 26 varian kido yang paling sering nongol di Indonesia. si kido ini mematikan system restore, ga bisa show hidden file, memblokir akses ke situs2 keamanan (dalam kasus gw ga sape mblokir), dan di beberapa kasus menampilkan pesan error "Generic Host win32" (gw lupa gmna tulisanna, klo yg ini rata2 Vista), si kido juga di laporkan dapat mengunduh malware laen ke komputer yang sudah terinfeksi. (sumber: detik)

....

Setelah googling kesana kemari, mondar mandir, bikin kopi, chating, buka Facebook, baca onemanga (lha kok makin ga jelas??), intina setelah pusing akhirna si ilham datang, semoga si ilham ga sia2 dateng ke tempat gw,,

....

Pertama silahkan unduh file kidokiller di sini, sori gw lg males upload jd lgsg gw kasih link aslina aj ya (musti daftar dl ke forumna, gratis kok). seletah itu, coba matiken antivirus anda. Langkah selanjutna:
1. extract file kidokiller
2. buka c-promt, kemudian masuk ke directory tempat kidokiller.
3. setelah itu jalankan perintah: kidokiller.exe -v -p %windir%\system32\
4. setelah proses selesai jalankan kembali antivirus anda.
5. insya Allah tu kido dah mati.

selanjutna untuk mengatasi masalah ga bisa show hidden file:
1. buka notepad atau editor apa aja.
2. copy code berikut:

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"


3. simpan dengan format *.reg (ex. foldersetting.reg)
4. kemudian klik kanan n klik merge
5. beres deh

.....
Thanks to The Winhelponline blog, atas info untuk foldersetting,,


Semoga si kido ga nongol lg di laptop gw n gadget lu smua,,
Amin,,
BACA JUGA YANG INFO KE -2...

SUMBER : http://boycycle.blogspot.com/2009/01/perang-dengan-si-net-wormwin32kidoih.html
Jika kita menggunakan Windows XP Home maupun Professional, dan setting untuk folder-folder yang tersembunyi (Hidden system) ditampilkan, maka akan terlihat folder yang namanya “System Volume Information” di drive C: D: dan lainnya. Kadang kita tidak bisa membuka folder ini, atau jika bisa, maka untuk mengakses filenya tidak bisa. Sebenarnya apa fungsi atau kegunaan folder ini ?

Folder “System Volume Information” merupakan Hidden System folder (folder yang tersembunyi/sengaja disembunyikan oleh system windows) yang digunakan oleh System Restore untuk menyimpan informasi dan Restore points. Tetapi saat ini sering menjadi sarang virus

Seperti diketahui, bahwa Windows XP Home/Professional menyertakan fungsi Restore Point, yaitu fasilitas untuk mengatasi ketika ada program baru yang di install dan menyebabkan komputer bermasalah, dengan mengembalikan kondisi windows sesaat/waktu sebelum program baru tersebut di install (disebut Restore Point). Ketika melakukan restore komputer, data atau dokumen tidak akan hilang. Nah, data-data restore point ini disimpan di folder yang namanya “System Volume Information” ini.

Folder ini akan ada di setiap Drive/ Partisi windows, misalnya C:, D: dan lainnya. Memang melihat fungsinya folder ini cukup penting, tetapi kadang bisa berbahaya. Karena aksesnya yang terbatas, maka folder ini sering digunakan oleh virus untuk menyimpan duplikasi dirinya dan virus bisa menyerang lagi (kembali aktif) jika dilakukan restore. Selain itu kita biasanya tidak bisa mengakses folder ini. Bahkan antivirus yang mendeteksi ada virus di folder ini kadang juga tidak bisa menghapusnya.

Sebenarnya jika tidak begitu penting fasilitas ini bisa dimatikan, karena selain sering menjadi sarang virus, juga sering memakan space hardisk yang cukup banyak. Untuk mengaturnya bisa dibuka Start Menu > All Programs > Accessories > System Tools > System Restore. Untuk mematikan fasilitas ini cek menu “Turn off system restore for all drives”.

Jika yakin komputer kita bebas virus, maka fasilitas ini bisa juga diaktifkan, yang perlu diatur mungkin hanya penggunaan space hardisknya. Masing-masing drive C:, D: dan lainnya bisa dibatasi maksimal penggunaan space-nya dengan klik tombol Setting di masing-masing drive tersebut.

Apakah ada cara untuk mengakses folder ini ?

Ya, ada beberapa cara yang berbeda tentang bagaimana cara mengakses folder ini. Yang perlu diketahui hanya windows yang digunakan (Home atau Professional) dan tipe File System ( FAT32 atau NTFS) yang bisa diketahui dengan klik kanan Drive C:, D: atau lainnya di windows explorer dan pilih Properties. Untuk cara-cara mengakses folder ini bisa dibaca selengkapnya disini (http://ebsoft.web.id).

beberapa link yang harusnya ada tidak saya cantumkan jadi kalian kalau mau tau link...yang tidak saya cantumkan........lihat di sumbernya....
sumber...:http://ebsoft.web.id/2008/07/21/apa-itu-system-volume-information/
Untuk virus lokal, tidak ada virus baru, hanya variant baru saja. Berikut ini daftar selengkapnya:

1. Autoit Variant

Autoit Variant

Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs, seperti yang dilakukan oleh salah satu variannya, Autoit.CA, yang banyak dilaporkan. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.

2. Recycler Varian

Recycler Varian

Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.

3. Valeria.C.

Valeria.C.

Virus lokal yang satu ini, lagi-lagi dibuat menggunakan Visual Basic, dan sepertinya ada kemiripan dengan virus Aksika, bisa jadi ia merupakan versi modifikasi dari virus Aksika. Virus ini menyamar menggunakan icon mirip folder, dengan ukuran file sekitar 152KB tanpa di-pack. Pada komputer terinfeksi, akan ditemukan beberapa file yang mirip sekali dengan folder padahal itu adalah virus. Diketahui, pada setiap root drive, ia akan membuat sebuah folder dengan nama valerianet yang berisi file virus. Untuk mengetahui apakah komputer sudah terinfeksi virus ini apa belum, cukup mudah. Komputer terinfeksi ditandai dengan terdapatnya file dengan nama valeria.txt di C:\.

4. Fdshield

Fdshield

Virus yang dibuat menggunakan bahasa Delphi ini menggunakan icon yang menyerupai Internet Explorer. Memiliki ukuran file sebesar 553.472 bytes, tanpa di-pack. Satu hal yang mencolok dari virus ini adalah dari nama yang digunakan saat menyebar, yang bertuliskan “17++ Sexs & Rahasia Wanita artis Indonesia (foto2_kamera tersembunyi_liputan).exe”. Bagi user yang tidak hati – hati, akan menyangka file tersebut merupakan file HTML. Jika Anda lihat pada direktori C:\Windows\System32, akan ditemukan sebuah file induk dengan nama “rundl32.exe”. Jangan tertipu lagi! Itu bukanlah file bagian dari Windows, tapi itu memang adalah file virus. Perhatikan huruf “L” yang cuma satu. Dan sekarang lihat pada Schedule Task, ada Job baru dengan nama “Windows FD Shield” yang akan mengeksekusi file virus diwaktu yang telah ia tentukan.

5. WSar.D

WSar.D

Seperti varian sebelumnya, ia masih dibuat menggunakan VB. Varian ini memiliki ukuran sekitar 108KB, murni tanpa di-pack. Karena icon yang digunakan adalah icon mirip folder, saat beraksi, ia akan mencari folder pada setiap drive yang ada di komputer korban, dan membuat duplikat dirinya dengan nama sama seperti folder asli.

6. Purwo Variant

Purwo Variant

Satu lagi varian baru, Purwo.C, masih dibuat menggunakan Visual Basic, dengan badan berukuran sekitar 56KB, murni tanpa di-pack. Virus ini menggunakan icon mirip dokumen Word milik MsOffice untuk menipu calon korbannya. Saat menginfeksi ia menciptakan sebuah folder dengan nama “Purwokerto Under Cover” yang diberi attribut hidden, dan berisi sebuah file bernama “KoruptorPurwokerto.exe” pada setiap drive yang ia temukan. Di dalam folder C:\Windows\System32\system juga ada file windowss.exe, dan di C:\Windows\javaa\service.exe. Di waktu tertentu ia akan menampilkan layar hitam yang berisi teks pesan dari pembuatnya. Dan hati-hati, virus ini juga akan menghapus beberapa file milik Anda yang ia temui.

7. Yuyun.vbs

Yuyun.vbs

Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi.

8. Raider.vbs Variant

Raider.vbs Variant

Virus jenis VBScript ini jika file virusnya dibuka dengan Notepad, tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Ini sudah menjadi kebiasaan dalam setiap variannya. Biasanya, pada Registry, ia akan memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.

9. Malingsi

Malingsi

Virus bertubuh gemuk dengan ukuran 705.312 bytes ini dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.

10. Rieysha Variant

Rieysha Varian

Ditemukan lagi varian dari Rieysha, kali ini dengan nama Rieysha-Sma. Seperti varian sebelumnya, ia masih dibuat menggunakan Visual Basic. Ukuran kali ini sekitar 104KB, dengan icon yang menyerupai file Real Media Player. Saat menginfeksi, ia akan membuat duplikat file exe, mp3, doc, dan 3gp yang digantikan dengan dirinya. Selain itu, setidaknya ada 2 buah file virus pada root drive, dengan nama “sma3gp.exe” dan “CeritaSeru.vbs”.

SUMBER :http://harifzah.wordpress.com/2009/03/11/top-10-jenis-virus-berbahaya-maret-2009/
Sebuah virus baru sudah ditemukan, dan digolongkan oleh Microsoft sebagai yang paling merusak! Virus itu baru ditemukan pada hari Minggu siang yang lalu oleh McAfee, dan belum ditemukan vaksin untuk
mengalahkannya.

Virus ini merusak Zero dari Sektor hard disc, yang menyimpan fungsi informasi-informasi terpenting. Virus ini berjalan sebagai berikut : Secara otomatis virus ini akan terkirim ke semua nama dalam daftar alamat
anda dengan judul “Sebuah Kartu Untuk Anda” (Une Carte Pour Vous , atau A Card For You); begitu kartu virtual itu terbuka, virus itu akan membekukan komputer sehingga penggunanya harus memulainya kembali; kalau anda menekan CTRL+ALT+DEL atau perintah untuk restart, virus itu akan merusak Zero dari Sektor Boot hard disk, sehingga hard disk akan rusak secara permanen.

Menurut CNN, virus itu dalam beberapa jam sudah menimbulkan kepanikan di New York . Peringatan ini telah diterima oleh pegawai Microsoft sendiri. Jangan membuka e-mail dengan judul “Sebuah kartu virtual untuk Anda” (Une Carte Virtuelle Pour Vous atau A Virtual Card For You).

sumber :http://radensomad.com/virus-baru-paling-merusak-dan-berbahaya.html
20 Februari 2009..............
'Sebuah virus baru sudah ditemukan, dan digolongkan oleh Microsoft sebagai yang paling merusak! Virus itu baru ditemukan pada hari Minggu siang yang lalu oleh McAfee, dan belum ditemukan vaksin untuk mengalahkannya.'
itu sepenggal.....e-mail yang saya temukan di artikel yang intinya “virus komputer paling berbahaya” di beda blog.........
isi selanjutnya.....
''Virus ini merusak Zero dari Sektor hard disc, yang menyimpan fungsi informasi-informasi terpenting. Virus ini berjalan sebagai berikut:

• secara otomatis virus ini akan terkirim ke semua nama dalam daftar alamat anda dengan judul “Sebuah Kartu Untuk Anda” (Une Carte Pour Vous, atau A Card For You)
• begitu kartu virtual itu terbuka, virus itu akan membekukan komputer sehingga penggunanya harus memulainya kembali; kalau anda menekan CTRL+ALT+DEL atau perintah untuk restart, virus itu akan merusak Zero dari Sektor Boot hard disk, sehingga hard disk akan rusak secara permanen.

Menurut CNN, di New York virus itu dalam beberapa jam sudah menimbulkan kepanikan. Peringatan ini telah diterima oleh pegawai Microsoft sendiri.'


saya akan memberikan tips bagi anda.....:
'• Jangan membuka e-mail dengan judul “Sebuah kartu virtual untuk Anda” (Une Carte Virtuelle Pour Vous atau A Virtual Card For You ).'
• kASIH tau teman anda supaya tau tentang virus ini.....'

TAMBAHAN JUGA...:
'Jangan terima kontak “pti_bout_de_ chou @hotmail.com” . Ini virus yang akan memformat komputer anda. Kirimkan pesan ini ke semua orang yang ada di dalam daftar alamat anda. Kalau anda tidak melakukannya dan salah seorang teman anda memasukkannya dalam daftar alamatnya, komputer anda juga akan terkena..!!!'

VIRUS PALING JAHAT DARI YANG PERNAH ADA
Benar atau tidaknya email ini belum diketahui. Tapi sebagai pengguna komputer kita harus waspada dan hati2. Memang tidak ada yang aman di dunia ini…. para penjahat bisa berbuat apa saja dimana saja dan dalam bentuk apa saja…namanya juga setan.

SUMBER : http://orb7.wordpress.com/2009/02/23/ditemukan-virus-komputer-paling-berbahaya/
575 varian baru Koobface selama tahun 2009.
Koobface adalah worm yang menyerang account Facebook dan MySpace, yang muncul setahun yang lalu. Sepanjang bulan Juni kemarin,Perusahaan antivirus Kaspersky Lab melaporkan adanya kenaikan serangan Koobface.

Koobface dapat menyebar melalui user account seperti facebook ke profile teman-teman anda yang ada di daftar teman. Isi pesan yang dikirimkan oleh worm tersebut berisi link ke website palsu YouTube.Pengguna situs jejaring sosial tersebut kemudian dibawa untuk mengujungi Website palsu itu dan mengharuskan pengguna yang tertipu untuk download “versi terbaru dari Flash Player” agar bisa memutar video. Akan tetapi, bukan Flash Player yang didownload pengguna, melainkan sebuah worm. Teknik ini hampir sama seperti penyebaran virus jacko yang mengalihkan pengguna ke website palsu. Koobface sekarang ini menargetkan lebih banyak website jejaring sosial, seperti Facebook, MySpace, Hi5, Bebo, Tagged, Netlog, dan Twitter.

Saat ini sudah beredar sekitar 575 varian baru Koobface, dan angka ini cenderung meningkat seiring makin populernya situs jejaring sosial (social network) seperti facebook, Myspace dll.Agar aman dari ancaman Koobface, Kaspersky Lab memberikan tips kepada pengguna situs jejaring sebagai berikut:

1. Berhati-hatilah ketika membuka link mencurigakan, meskipun pengirimnya adalah salah satu teman terpercaya anda di Facebook.

2. Jika Menggunakan Internet Explorer 7 aktifkan running in protected mode atau Firefox dengan NoScript diinstal.

3. Memberikan informasi pribadi sedikit mungkin jangan berlebihan dan jangan memberikan alamat rumah anda, nomor telepon atau informasi pribadi lainnya.

4. Tetap mengupdate software antivirus untuk mencegah varian varian terbaru dari malware atau virus yang ingin menyerang komputer anda.

Jadi berhati hatilah jika main game facebook yang menggunakan flash player dan hati-hati juga dengan link yang mencurigakan.........
JANGAN ASAL DOWNLOAD ......DARI LINK YANG TERDAPAT DI FB...dan jaringan sosial lainnya....
SEMOGA INFO SAYA MEMBANTU
Satu worm jahat terdeteksi. Kaspersky sebagai salah satu pengembang terkemuka dalam solusi keamanan terhadap ancaman internet melihat adanya ledakan Koobface sepanjang bulan Juni sehubungan dengan musim panas dan liburan di seluruh belahan bumi bagian utara.

Worm jahat ini pertama kali terdeteksi oleh Kaspersky sebagai NetWorm.Win32.Koobface dan menargetkan penyerangan pada akun Facebook dan MySpace. Worm ini menyebar melalui akun pengguna yang sah ke profil teman-teman si pengguna.

Jadi, komentar dan pesan yang dikirimkan oleh worm ini berisi link ke sebuah website palsu YouTube, yang akan mengajak pengguna untuk mengunduh "versi terbaru dari Flash Player". Nah, worm ini ternyata lebih dari sekedar media player yang kemudian akan mengunduh ke mesin korban.

Selanjutnya, setelah si pengguna terinfeksi, dia akan mulai menyebarkan sebuah pesan kepada teman-teman di pemilik akun. Koobface saat ini sudah menargetkan lebih banyak website jejaring sosial seperti facebook, MySpace, Hi5, Bebo, Tagged, Netlog dan yang terbaru adalah Twitter.

Sebelum terlanjur terserang worm jahat ini, ada baiknya mengikuti beberapa tips yang ditawarkan oleh Kaspersky Lab. Berhati-hatilah saat membuka link yang masuk dengan pesan yang mencurigakan, meskipun sang pengirim adalah teman di Facebook Anda. Gunakan juga Internet Explorer 7 running in protected mode atau Firefox dengan NoScript diinstal. Kaspersky juga menghimbau agar tidak membocorkan informasi pribadi sedikit pun. Langkah terakhir adalah tetap mengupdate software antivirus demi mencegah versi terbaru malware menyerang komputer Anda.

Namun jangan kuatir, bila Anda adalah pengguna produk Kaspersky, secara otomatis Anda akan terjamin dari semua varian Net-Worm.Win32.Koobface yang diketahui saat ini. Bahkan hingga saat ini, tim analis Kaspersky Lab masih memantau semua ancaman yang datang dari ruang jejaring sosial, memonitor aktivitas berbahaya dan terus memperbarui perlindungan yang diterima pengguna.
heii,,,,,,,,,,,bagi pengguna KIS 9 .....
kalu kalian mau......buka situs....yg baik" tapi di blog sama KIS 9.....
CARANE:.....itu nanti kan muncul kotak merah terus ada 2 kalimat yang beda bentuknya dan warnanya.....misalnya..
Kalimat 1 : http://www.facebook.com (berupa link) (di bagian atas)
Kalimat 2 :'Click here if you think the web page has been blocked incorrectly'(berupa link) (di bagian bawah)
Kalian.....pilih yang kalimat ke 2......
nanti itu kotak merah hilang dan kalian bisa masuk ke situs yang di tuju....

moga" kalian bisa mencobanya...........
SEMOGA INFO INI MEMBANTU ANDA....SEMUA.....PARA PENCINTA KIS SEMUA VERSI.....
Mungkin karena banyak yang menggunakan Key Files yang sama, maka mengakibatkan terjadinya black list. Maaf sebelumnya karena saya telat untuk update file key untuk KAV 2009 8.0.0.506. pada postingan ni saya akan memberikan key File yang baru sekaligus sedikit tips bagaimana mengganti Key File yang sudah di blacklist untuk diganti dengan key file yang baru.

Sebenarnya untuk mendapatkan Key File tidaklah terlalu sulit, seperti pada postingan saya disini banyak teman2 lainnya melalui pesan komentar yang memberikan alamat situs yang menyediakan khusus Key Files Kaspersky. Namun saya sendiri tidak mengambil dari situs tersebut karena terlalu banyak dan bingung sendiri mau milih yang mana he he he. Jadi jika anda terkena black list silahkan ikuti petunjuknya dibawah ini agar Kaspersky anda kembali menjadi Full Version

* Pertama anda buka Program Anti Virus Kaspersky anda. Pilih pada menu LICENSE
* Lalu pilih pada pilihan Merge/Delete

* Sebelum mengganti dengan Key File yang baru maka anda harus menghapus terlebih dahulu Key Files yang lama dengan memilih option pada Delete Key

* Setelah anda menghapus Key File yang lama, sekarang pilih pada Option Activate Using The Key File
* Cari dimana anda menyimpan Key File yang baru. Lanjutkan langkahnya sampai selesai
* Finish. Sekarang Anti Virus anda kembali menjadi Full Version

Untuk Key File KAV 2009 atau Key File KIS 2009 yang baru bisa anda download dibawah ini

Key Files KIS 2009
Key File Kaspersky for licensed
www.d60pc.com

Key Files KAV 2009
Key File Kaspersky for licensed
www.d60pc.com

Untuk Key File KAV 2009 atau Key File KIS 2009 yang baru bisa anda download dibawah ini
Baca lebih jelas di sumbernya............
SUMBER :http://www.d60pc.com/2008/11/29/tips-update-kaspersky-jika-blacklist/
USB & Flash Drives dewasa ini telah menjadi media infeksi Virus dan Spyware. Kita bisa saja menjaganya dan merawatnya agar terlindungi dari Virus, namun disaat kita meminjamkan dan membagikan kepada teman atau rekan, maka bisa saja Virus menjangkitinya.

USB Driver firewallPenjangkitan virus melalui drive USB umumnya pada auto launching application dan program-program yg tersimpan didalamnya.

Saat USB atau drive flash tercolok di komputer anda, saat itu pula komputer anda berpotensi terjangkit virus. Maka diperlukan USB Firewal untuk pengguna OS Windows untuk melindungi komputernya dari virus USB. USB Firewall akan memblock semua virus dan program-program jahat lainnya yang mencoba masuk dan menyebar kejaringan sistem komputer anda saat prangkat USB di masukan.

Cara kerja USB Firewall, is berkerja di belakang layar dan memperingati kita dengan segera saat ada program apapun yang mencoba untuk meluncur secara otomatis. Saat itupula kita dapat menghentikannya dan men-deletenya. Dan yang penting untuk diketahui ialah USB FireWall tidak memerlukan update virus definition .

USB FireWall juga dapat membersihkan partisi hard disk dari aplikasi yang terluncur secara otomatis (Auto Launched Application). Maka kita bisa menghapus file nakal (malicious file) dan file autorun.inf hanya dengan sekali klik saja.

Jika ingin mendownload USB FireWall 1.1.3.

Silahkan Download USB FireWall 1.1.3 dan terlindungi dari virus yang menghuni USB Drive.

SUMBER : http://rumahabi.info/download-usb-firewall-agar-komputer-terlindungi-dari-viruses-spyware.html
Kabar Gembira dari Kaspersky! Kaspersky Lab baru-baru ini meluncurkan free virus removal tools (tool penghapus virus gratis) yang bisa di download gratis. Berikut ialah nama-nama virus yang sering bergentayangan di internet dan menyusup ke jaringan sistem komputer kita melalui browser, email dan link download.

Dan jika komputer anda terinfeksi salah satu virus berikut ini, maka saatnya download Kaspersky free removal tool:

Virus menurut tanggalnya:

[06/27/2008] Worm.Win32.AutoRun.hr
[05/20/2008] Net-Worm.Win32.Rovud.a-c
[04/21/2008] Worm.Win32.AutoRun.dfx
[04/21/2008] Worm.Win32.AutoRun.dhq
[04/18/2008] Worm.Win32.AutoRun.daa
[04/18/2008] Worm.Win32.AutoRun.czz
[03/05/2008] Trojan-Downloader.Win32.Losabel.ap
[02/13/2008] Trojan-Downloader.Win32.Todon.an
[02/05/2008] Trojan.Win32.Agent.aec
[01/25/2008] Worm.Win32.AutoRun.cby
[01/21/2008] Trojan.Win32.KillAV.nj
[11/15/2007] Worm.Win32.VB.jn
[11/01/2007] P2P-Worm.Win32.Malas.b
[10/15/2007] IM-Worm.Win32.Sohanad.as
[10/15/2007] Virus.Win32.VB.he
[10/14/2007] Virus.Win32.AutoRun.acw
[08/24/2006] Backdoor.Win32.Allaple.a
[06/02/2006] Email-Worm.Win32.Brontok.n
[12/09/2005] not-a-virus:RiskTool.Win32.XCP.a-b
[11/14/2005] Trojan.Win32.Krotten
[10/13/2005] Email-Worm.Win32.Bagle.cx-dw
[01/21/2005] not-a-virus:AdWare.Win32.Visiter
[01/21/2005] Virus.Win32.Implinker.a
[11/01/2004] Email-Worm.Win32.Bagle.at,au
[11/01/2004] Email-Worm.Win32.Zafi.b
[05/28/2004] Trojan.Win32.StartPage.fw
[05/28/2004] Backdoor.Win32.Agent.ac
[05/28/2004] Email-Worm.Win32.Bagle.a-j,n-r,z
[05/28/2004] Net-Worm.Win32.Sasser.a-d,f
[03/02/2004] Trojan-Downloader.Win32.Agent.a-j
[03/02/2004] Email-Worm.Win32.NetSky.b-d
[02/26/2004] Email-Worm.Win32.Mydoom.a-b,e
[02/20/2004] Email-Worm.Win32.Torvil.d
[01/21/2004] Backdoor.Win32.Afcore.l-ad
[12/26/2003] Email-Worm.Win32.Sober.a,c
[12/01/2003] Net-Worm.Win32.Opasoft.a-p
[09/18/2003] Email-Worm.Win32.Swen
[09/17/2003] Email-Worm.Win32.Dumaru.a-m
[09/17/2003] Trojan.Win32.SilentLog.a-b
[09/17/2003] Backdoor.Win32.Small.d
[08/25/2003] Email-Worm.Win32.Sobig.f
[08/22/2003] Net-Worm.Win32.Welchia
[08/14/2003] Net-Worm.Win32.Lovesan
[06/26/2003] Email-Worm.Win32.Magold.a-e
[06/17/2003] Email-Worm.Win32.Tanatos.a,b
[06/03/2003] Email-Worm.Win32.LovGate.a-l
[05/12/2003] Email-Worm.Win32.Fizzer
[03/05/2003] Email-Worm.Win32.Lentin.a-p
[01/08/2003] Email-Worm.Win32.Avron.a-e
[12/17/2002] Net-Worm.Win32.Opasoft.a-h
[11/26/2002] Email-Worm.Win32.Winevar
[11/05/2002] Email-Worm.Win32.Bridex.a
[04/19/2002] Virus.Win32.Win32.Elkern.c
[12/05/2001] Email-Worm.Win32.Goner
[11/09/2001] Email-Worm.Win32.Klez.a,e,f,g,h
[09/17/2001] Email-Worm.Win32.Nimda.a
[07/19/2001] Email-Worm.Win32.Sircam.a
[11/30/2000] Email-Worm.Win32.Blebla.b
[11/11/2000] Email-Worm.Win32.Navidad.a
[11/11/1999] Virus.Win32.FunLove

Editor’s note: This is updated at least 3 times a day, so only the author link is available to ensure you have the newest version.

Andapun juga bisa mendelete atau menguninstall program ini dengan meng-uncheck “enable self-defense”. (Terima kasih kepada Michael Atkinson)

Download Kaspersky Virus Removal Tool 7.0.0.290
Virus Kido adalah sebuah worm yang telah menginfeksi jaringan computer sejak 2008. Virus ini sendiri terdiri dari 26 varian yang tercatat dan menyebar secara jaringan lokal dan memiliki kemampuan untuk menyebar dan menginfeksi media penyimpanan portable seperti USB.
Virus Kido ini sendiri termasuk virus dengan kategori virus confiker, atau istilah terkenalnya [Net-Worm.Win32.Kido ].

Apa saja kemampuan dari virus Kido :
1. Virus ini di-design untuk menginfeksi celah keamanan pada patch Microsoft yaitu MS08-067.
2. Oleh karena virus tersebut menginfeksi MS08-067, dimana patch tersebut adalah suatu layanan dari Microsoft untuk fasilitas LAN dan removeable storage, maka dapat dipastikan jika computer anda terinfeksi virus ini, sebaiknya anda diwajibkan untuk melakukan pembersihan pada removeable storage anda.
3. Setelah virus tersebut berhasil memodifikasi celah keamanan pada patch Microsoft, maka langkah selanjutnya yang dilakukan oleh virus tersebut adalah menutup dan me-non aktifkan fasilitas “system restore”.
4. Secara umumnya, setelah berhasil melakukan langkah ke 2 dan langkah ke 3, maka untuk melindungi dirinya dari pemusnahan virus, maka virus tersebut melakukan blocking akses terhadap beberapa security website.
5. Dan untuk membuat pusing user, dan menghambat lajunya pemusnahan virus, virus ini juga melakukan alternatife pelindungan dirinya dengan mengaktifkan automatic download virus-virus lain atau automatic download malware yang lainnya yang terdapat di internet.
6. Transmisi [ Port internet ] penyebaran dari virus ini adalah port 445 atau port 139
7. Secara pasti, ketika computer anda terinfeksi virus ini, maka computer anda akan berubah fungsi dari desktop / workstation kerja menjadi “Honey Pot”. Istilah “Honey Pot” adalah suatu istilah yang memicu dan menarik virus berdatangan ke computer tersebut.
8. Jika computer anda yang terinfeksi virus ini, terkoneksi dalam suatu domain, atau jaringan yang berbasis “ADC” [ active directory connector ] maka virus ini akan melakukan locking terhadap ADC anda. Dan dapat dipastikan anda tidak dapat memanage ADC, baik itu add user ataupun delete user, dan memodifikasi account user dalam jaringan.

Langkah-langkah apa yang harus anda lakukan untuk membasmi virus Kido :
1. Blocking computer yang terinfeksi / cabut kabel LAN / cabut kabel jaringan dari computer yang terinfeksi virus ini.
2. Setelah langkah ke 1, anda tinggal mencari suatu filename dari virus tersebut. Virus Kido ini akan generate suatu filename dengan extension [ autorun.inf ]dan RECYCLED\{SID<..>}\RANDOM_NAME.vmx
3. Sebagai catatan, RANDOM_NAME.vmx yang dimaksudkan adalah filename tersebut bisa dengan nama apa saja.. yang harus diperhatikan adalah extension-nya yaitu [.vmx]
4. File tersebut akan selalu ada dan biasanya nonggol dalam berupa hidden, dan keberadaannya ada pada folder sharing dan removeable storage
5. Hapus semua jenis file tersebut.
6. Dari computer anda yang lain yang masih sehat alias bersih dari virus, kemudian download patch ke website Microsoft [ http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx ]
7. Setelah anda download selesai, sebelum anda jalankan patch tersebut, anda harus disable removable storage anda.
8. Kemudian install patch tersebut pada computer yang terinfeksi virus Kido.
9. Setelah proses instalasi patch Microsoft berhasil, anda download disini removal tool virus Kido
10. Sebagai catatan, anda harus terlebih dahulu melakukan installasi patch terbaru Microsoft kemudian anda jalankan removal tool virus Kido.
Kalo anda melakukan secara terbalik, bisa dijamin virus tersebut tidak akan ter-delete alias virus tersebut masih ada.
11. Setelah semua langkah berhasil. Dan virus tersebut terdetect dan berhasil dihapus. Maka anda kudu restart computer anda, kemudian lakukan “Full Scan” dari product Antivirus anda.

** Catatan : Product Antivirus yang memiliki fasilitas Intrusion Detection system, justru menjadi pemicu dan sebagai sarana virus tersebut untuk menyebarkan dirinya dalam jaringan data, hal ini dapat dilihat dari cara kerja virus Kido yang melakukan Intrusion.Win.NETAPI.buffer-overflow.exploit –> Bagi Administrator system, anda jangan kaget dan tertipu ketika melihat suatu network traffic volume yang secara tiba-tiba menjadi membesar alias meninggi trafficnya –> ini karena virus tersebut sedang menyebar..

http://herw1n.wordpress.com || Document by : Herwin Anggeriana

Download this document

SUMBER :http://herw1n.wordpress.com/2009/02/23/remove-virus-kido/
Saat ini keberadaan Kaspersky sebagai salah satu Program Anti Virus di dunia makin meyakinkan dan terkenal ketangguhannya dalam hal security. Kaspersky dalam mengeluarkan produknya juga terbagi2 tergantung kebutuhan user. Kaspersky Internet Security lebih ditujukan untuk user (profesional) yang sering beraktivitas di internet, untuk mengamankan malicious code, adware, spyware, hacker attacks, dialers, spam and network fraud. Lalu ada Kaspersky Anti Virus, dan Kaspersky Mobile Security (untuk mobile).

Pada postingan ini saya akan memberikan anda Kaspersky Internet Security 2009 V.8.0.0.506 lengkap dengan keynya yang di situs resminya dihargai sebesar $90.00 , sedikit lebih mahal dari Kaspersky Anti Virus 2009. Kaspersky Internet Security 2009 sangat cocok digunakan untuk computer/laptop yang sering terhubung ke Internet. Karena ketika kita mengakses internet tentu akan terdapat banyak celah yang bisa masuk kekomputer kita dan menebarkan virus, trojan, malware, adware dan file-file berbahaya lainnya.

Kaspersky Internet Security 2009 tidak berat dan mudah untuk digunakan. Untuk soal ketangguhan sudah terbukti ampuh. Saya sendiri sudah mengujinya dengan menguninstall anti virus saya sebelumnya dan mengganti dengan Kaspersky Internet Security 2009. Tebukti dengan KIS (Kaspersky Internet Security) dapat membaca trojan, malware, adware yang terdapat pada notebook saya dan membasminya. Padahal dengan Program Anti Virus saya yg sebelumnya (Non Kaspersky) tidak terdeteksi.


Selain ampuh untuk melindungi dan membasmi virus-virus, worms, trojan, adware, spyware, Pada KIS 2009 juga terdapat Online Security (Anti Pishing). Dan KIS 2009 ukurannya juga kecil cuma 41 MB, jadi tidak terlalu lama downloadnya. Untuk lebih jelas dan melihat secara lengkap apa saja kelebihan yang terdapat pada Kaspersky Internet Security 2009 lihat descriptionnya dibawah ini.

Kaspersky Internet Security 2009 All Features :

Kaspersky Internet Security 2009 - Essential Protection

* Protects from viruses, Trojans and worms
* Blocks spyware and adware
* Scans files in real time (on access) and on demand
* Scans email messages (regardless of email client)
* Scans Internet traffic (regardless of browser)
* Protects instant messengers (ICQ, MSN)
* Provides proactive protection from unknown threats
* Scans Java and Visual Basic scripts

Kaspersky Internet Security 2009 - Extended Protection

* Two-way personal firewall
* Safe Wi-Fi and VPN connections
* Intrusion prevention system
* Intelligent application management and control
* Automatically configured application rules
* Security rating is assigned to unknown applications
* Access to the user’s resources and data is restricted for unknown applications

Kaspersky Internet Security 2009 - Preventive Protection

* Scans operating system and installed applications for vulnerabilities
* Analyzes and closes Internet Explorer vulnerabilities
* Disables links to malware sites
* Detects viruses based on the packers used to compress code
* Global threat monitoring (Kaspersky Security Network)

Kaspersky Internet Security 2009 - Advanced Protection & Recovery

* The program can be installed on infected computers
* Self-protection from being disabled or stopped
* Restores correct system settings after removing malicious software
* Tools for creating a rescue disk

Kaspersky Internet Security 2009 - Data & Identity Theft Protection

* Disables links to fake (phishing) websites
* Blocks all types of keyloggers
* Virtual keyboard is provided for safely entering logins and passwords
* Prevents the theft of data exchanged via secure connections (HTTPS / SSL)
* Blocks unauthorized dial-up connections
* Cleans up any traces of user activity (deletes temporary files, cookies etc.)

Kaspersky Internet Security 2009 - Content Filtering

* Parental control
* Improved antispam protection (plugins for Microsoft Outlook, Microsoft Outlook Express, The Bat!, Thunderbird)
* Blocks banners on web pages

Kaspersky Internet Security 2009 - Usability

* Automatic configuration during installation
* Wizards for common tasks
* Visual reports with charts and diagrams
* Alerts provide all the information necessary for informed user decisions
* Automatic or interactive mode
* Round-the-clock technical support
* Automatic database updates

Disini saya juga akan memberikan file keysnya, jadi Kaspersky anda akan menjadi Full Version

SUMBER :http://www.d60pc.com/2008/12/25/kaspersky-internet-security-2009-v800506-full-version/

KALU MAU DOWNLOAD KUNJUNGI SAJA SITUS INI
http://www.d60pc.com/2008/12/25/kaspersky-internet-security-2009-v800506-full-version/

KALU ANDA TIDAK JELAS CARA MENGAKTIFKANNYA CARI SAJA DI
http://www.d60pc.com/2008/12/25/kaspersky-internet-security-2009-v800506-full-version/


KALU MALES ATAU TIDAK BISA KIRIM KE romario071094@yahoo.com

SAYA AKAN JAWAB BILA SAYA TAU.........

KARENA TIDAK ADA MANUSIA YANG BEGITU SEMPURNA......DI...DUNIA INI.....

Blog ini Pindah Alamat

Blog ini sudah pindah....silakan cek di sini....tuk blog barunya...
Maksudnya...Adminnya...yg punya Blog ini dah gak urus blog ini....Dah pindah ngurus...yang laen..di bawah ini....

Akulah

Facebook