Conficter dan Scan Virus secara Manual
9 May
Bila salah satu gambar tidak`terlihat di browser berarti komputer kamu sudah kena malware, bro. Karena tiap gambar ini disimpan di server vendor anti virus ternama. Hanya malware saja yg melakukan blok akses dari website nemesis mereka, yaitu para pembuat anti virus.
Detektor Virus via Tes Gambar
dari Fsercure.com
dari Secureworks.com
dari Trendsmicro.com
dari Confickerworkinggroup.org
dari Free.avg.com
Image dari Eset.com
Image dari Symantec.com
dari Sophos.com
dari Free-av.com
dari Avira.com
Cara baca image
- Bila gambar nomor 1, 2, 3 tidak tampil maka kemungkinan kena conficter varian C atau yg lebih baru
- Bila gambar nomor 1 dan 3, tidak muncul maka kemungkinan kena conficter varian A/B
- Bila semua image ngak muncul di browser berarti ada masalah di browser (atau koneksi internet kamu najis banget hahahah).
Ps : image nomor 5 dan seterusnya bukan untuk pengecekan conficter tapi virus secara general. Semua gambar diatas tidak satu pun yg disimpan di flicker ataupun di server bakawan. Melainkan langsung di hotlink ke situs bersangkutan. Hotlink dilakukan tanpa ijin dan tanpa tau image apa yg dilink karena diambil dari cache google. Saat menulis posting ini saya belum install anti virus conficter demi studi kasus di komputer sendiri.
Mengecek Fitur Image Load Browser
Pengguna Firefox bisa mengecek fitur image aktif atau tidak via Tools >> Option >> Tab Content. Seharusnya “Load Images Automatically” sudah diceklist. Sementara pengguna Internet Explorer bisa menemukannya di Tools >> Internet Options >> Tab Advanced. Scroll sampai ke bagian Multimedia lalu ceklist “Show Pictures”. (Kata padanan buat ceklist apa yah ? kasih tanda curug?).
Detektor Tambahan
Selain detektor gambar di atas, ada juga detektor virus conficter lain di universitas bonn (mengatakan kalau status komputer sy sudah kena conficter variant B). Detektor ini juga sama sama terinspirasi ide joe stewart. Ide awal berasal dari eye chart di confickerworkinggroup.org
Ciri Virus Conficter
Apa itu Conficter ? Conficter itu sebuah worm, yg juga dikenal sebagai Kido atau Downadup. Worm ini mulai aktif sejak november 2008 dan bekerja memanfaatkan lubang keamanan windows.
- Salah satu fitur menarik dari virus ini adalah menginstal anti virus palsu. Software palsu ini bernama Spyware Protect 2009 yg selalu menampilkan pesan pop up warning menyebalkan yg mengatakan kalau komputer kita kena virus. Software ini dihargai $49.95 per lisensi. Pop up ini terus menerus muncul mengganggu aktifitas dan membuat siapa pun pasti kesal.
Bila korban yang kesal itu bodoh maka dia bakal membeli lisensi ini melalui kartu kredit via internet. Otomatis, nomor pin kartu kredit dia sudah berada di tangan pembuat virus dan siap untuk dikuras habis habisan. Dan bila korban itu putus asa, dia bakal instal ulang windows lagi kemudian menulis posting di blog bakawan hahahah.
- Melakukan update varian virus secara berkala via koneksi peer to peer antara komputer yg sudah terinfeksi. Biasanya penambahan fitus baru yg tujuannya mengelabui scanning anti virus. Proses update ini tanda virus juga di-maintenance seperti layaknya antivirus.
- Kadang pada tanggal tertentu, virus mendownload langsung ke domain dgn server bullet proff yg dihost di cina. Some asshole web hosting di cina mengijinkan spammer, carder, dan cracker menyewa server mereka sekalipun jelas jelas dipakai untuk mencederai privasi orang.
Bahkan salah satu web hosting ini, Tecom, mempromosikan layanan brengsek mereka dgn tajuk :
“Umumnya, provider web hosting itu akan segera suspend account dan shutdown web site bila mengetahui kamu mengirim e-mail spam dan redirect orang ke situs kamu yg ada di server mereka. Web hosting Bullet-Proof akan membantu kamu redirect pengunjung dan kamu juga tidak perlu khawatir (disuspend) karena komplain spam.”
Biasanya bila sebuah domain dipakai ngespam atau pun menyebar malware, maka kita bisa melaporkan domain tsb kepada perusahaan web hosting yg mendaftarkan domain tsb. Nantinya mereka akan suspend account pemilik domain spam beserta situs jahanam mereka dari internet.
Tapi hal tersebut tidak berlaku bagi domain bulletproof karena perusahaan hosting mereka tidak akan mengabulkan permintaan kita. Cuma permintaan negara RRC (Republik rakyat cina) aja yg bisa memaksa karena perusahaan mereka berada di bawah yuridiksi hukum RRC. Domain dan server bulletproof ini juga menjadi alasan mengapa banyak blogger yg ngeblok ip address dari cina.
- Menurut para ahli, kode virus ini sepenuhnya dienskrip sehingga susah dianalisa.
- Dilengkapi rootkit yg mampu menguasai komputer korban sehingga pembuat rootkit bisa memiliki akses admin via koneksi internet. Rootkit akan membuat backdoor yg memudahkan penyadapan informasi korban.
Rootkit umumnya didesain agar operating system juga tidak mampu menonaktifkan rootkit ini. Dalam konteks windows, bahkan Task Manager pun tidak bisa menghentikan proses rootkit. Makanya saat kita melakukannya via task manager, windows sering ngehang dan shut down otomatis seolah virus sudah jadi komponen vital windows.
- Virus berusaha koneksi ke CNN.com, AOL.com, eBay.com, MSN.com dan MySpace sebagai test apakah koneksi internet tersedia. Kemudian menghapus jejak koneksi barusan agar kita tidak akan menemukan jejak tsb di folder history windows.
- Virus ini tidak menginfeksi linux dan Macintosh. Apakah arti pertanda kedua operating sistem ini lebih hebat ? hahaha bocah mana yg mau percaya ? virus aja ngak mau pake linux dan Macintosh apalagi manusia. *ditimpuk pake dus cd ubuntu segede gaban gambreng*
- Cara Kerja Virus : Penyebaran dimulai melalui lubang keamanan windows dan juga melalui flashdisk dan jaringan LAN yg memiliki password yg lemah. Nantinya, virus akan membuat anti virus impoten dan memblok akses koneksi ke web site perusahaan anti virus.
- Policy windows untuk Lckout Account direset paksa.
- Service Windows seperti automatic updates, Background intelligent transfer Service (BITS), Windows defender, dan windows error reporting disabled.
- Account user terkunci.
- Domain controller bekerja pelan.
Adanya penambahan file di folder etc.
Cek domain perusahaan anti virus
Bila kamu memiliki koneksi internet, maka kamu bisa browsing ke situs dibawah ini untuk memastikan lebih lanjut apakah komputer kamu kena virus. Daftar situs ini adalah daftar official site perusahaan antivirus.
- Situs AVG di http://free.avg.com/
- Situs Eset (Proteksi spyware dan malware) di http://www.eset.com/
- Situs Symantec (Perusahaan Norton Anti Virus) di http://www.symantec.com/
- Blog daftar virus kasperky di http://www.viruslist.com/en/weblog
- Perusahaan Anti Virus Sophos di http://www.sophos.com/
- Situs Avira (Antivir) di http://www.free-av.com/ dan http://www.avira.com/
- Blog trend micro di http://countermeasures.trendmicro.eu/
Bila kamu sudah menghapus cache browser sebelumnya, dan ternyata browser kamu berhasil me-load situs antivirus tsb maka artinya komputer kamu sudah bebas virus Conficter dan variant virus ini. Salah satu modus operandi Virus conficter ini ialah dengan memblok akses ke domain perusahaan tsb. Metode ini juga bisa dipakai untuk varian malware lain yg juga berusaha memblok akses browsing kita ke situs di atas.

Kamu bisa mengecek cache situs via google cache untuk melihat bagaimana isi konten situs yg diblok virus.
Gambar disamping adalah Contoh cache situs AVG. Bila kita bisa membaca cache, artinya googlebot bisa mengakses situs yg virus blok dan situs masih eksis di internet sampai tanggal pembuatan cache tsb.
Cek Windows Service
Cek status build in service windows seperti
- Automatic Updates
via control panels atau dgn shortcut “C:\WINDOWS\system32\wuaucpl.cpl” - Background Intelligent Transfer Service (BITS)
via start >> run >> services.msc lalu lihat daftar service yg berjalan di balik layar. Periksa apakah BITS ini aktif atau tidak. - Error Reporting Services (Idem sama cara bits)
Bila status salah satu service non aktif tanpa sepengetahuan kita, atau policy kunci account telah berubah tanpa ijin maka ada kemungkinan komputer kita sudah bermasalah.
Download Removal Tools
Saat kita mencari tool pembasmi virus ini, Ternyata menggunakan Search engine bukan ide terbaik karena penggunaan black hat seo dalam penyebaran virus. Menurut vendor panda, googling dgn keyword conficter ternyata menghasilkan link ke situs malware. Perusahaan anti virus lebih menyarankan kita mendownload langsung ke offical website vendor. Tapi bagaimana cara download anti virus bila akses situs aja di blok ?
Nah, disinilah ironi saran sy berikut ini. Kita tidak akan memblok tool removal dari situs resmi melainkan dari situs download software biasa seperti cnet.com. Sebenarnya mendownload dari cnet.com ini agak berbahaya. Kita tidak tau apakah software mereka itu bebas virus. Situasi ini seperti pepatah buah simalakama, yah ? Tapi berhubung kalau kita ngak download bukan cuma bapak dan ibu yg mati tapi kita juga ikut mati. Yah udahlah, download aja hahahha (kecuali kamu mau install ulang windows lalu download dari situs resmi).
Berikut ini daftar download baik offical maupun via cnet
- McAfee’s Stinger Tool: McAfee-AVERT-W32-Conficker-Stinger dan (tinyurl.com/apex-worm1 untuk jaga jaga bila kena blok) di download.cnet.com
- Symantec’s Removal Tool di cnet (ini tinyurl yg akan redirect ke halaman yg sama, apex-worm2)
- Sophos Removal Tool di cnet. (apex-worm3)
Disclaimer : resiko tanggung sendiri. Setiap tool removal ini spesifik pada worm conficter aja. Bila ternyata kamu memang sudah terinfeksi (karena gambar ngak kelihatan) maka ada kemungkinan infeksi variant baru atau memang bukan worm confickter.
Scanning Virus
Akhir sy cuma mendownload Stinger Tool Mcafee. Dan mulai mensave file dgn nama aneh seperti xxsdsersdfks.exe. Hahaah tujuannya agar saat virus scan file, dia tidak menemukan nama dgn embel2 confickter pada nama file. Sy ngak tau cara ini berguna atau tidak. Tp setidaknya tool remover ini bisa scan sistem komputer saya.
Daftar File yg kena
- Svchost.exe >> w32/conficker!mem torjan. Status tidak dapat diperbaiki :(.
- 01.tmp, 02.tmp, 03.tmp, 04.tmp >> w32/conficker!sys trojan
- nszukcaq.dll >> w32/conficker.worm
Setelah restart komputer, maka saat melakukan deteksi gambar kembali setiap gambar bisa tampil di browser. :D
Pasca Scanning Virus
Disable autorun
Salah satu varian worm ini efektif menyebar melalui autorun USB. Makanya langkah pencegahan yg penting adalah menyumbat akses via fitur autoron windows. Untuk mendisable autorun sepenuhnya :
- Buka notepad.exe
- tulis barisan kode registry ini :
REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\IniFileMapping\Autorun.inf]@=”@SYS:DoesNotExist”
- Simpan ke file ekstensi reg (contohnya lalala_regeditnoautorun.reg)
- Double klik anti autorun ini.
- Periksa autorun apakah masih berfungsi dengan memasukkan CD ke cdroom.
Download tool remover tambahan
- Panda vaksin USB : Tool blog penyebaran virus yg memanfaatkan media USB drives (flashdisk)
- Microsoft’s Malicious Software Removal Tool: malwareremove. Bila kita sudah terinfeksi malware, maka pasti situs ini sudah diblok. Tool ini bisa juga menghapus worm Blaster, Sasser, and Mydoom.
Trivia (serba serbi info)
Hang the Bitch!
Microsoft menawarkan hadiah $250,000 bagi siapa saja yg mampu memberi informasi siapa pembuat virus conficter ini, baik hidup maupun mati. Pada tahun 2003, perusahaan ini meluncurkan program 5 juta dollar yg ditujukan untuk menangkap pelaku. Sebelumnya, hadiah yg sama ditawarkan bagi penangkapan worm MSBlast, virus Sobig, virus Mydoom, dan worm Sasser.
Daftar Korban Virus
- Semua Komputer gua, Anjing!
- Komputer kantor
- Warnet temen gw
- Universitas Utah : 700 komputer universitas terinfeksi dan 3 klinik mahasiswa dan rumah sakit kampus. Upaya pencegahan pertama adalah dengan mematikan koneksi internet sehingga virus bisa diisolasi terlebih dahulu sebelum dibersihkan menggunakan anti virus yg sy ngak tau.
Semua komputer pake windows bajakan yg terkoneksi ke internet.
Ciri Ciri Korban Virus
- Sudah pasti semua korban virus ini memakai Microsoft windows operating system. Memang Microsoft sudah menyediakan patch. Tapi fitur automatic updates sudah diblok virus dan microsoft sendiri tidak memberi ijin akses download bagi komputer tanpa lisensi resmi windows. Apalagi sudah menjadi thumbrule untuk menonaktifkan secara sengaja fitur automatic updates karena fitur ini mengijinkan situs microsoft mengecek apakah OS windows yg kita pakai itu windows original atau bajakan. kita kan ngak mau windows kita dikasih tanda bajakan ama microsoft via proses update hehehehe.
- Mayoritas komputer korban berasal dari asia dimana tinggi tingkat pembajakan windows.
- Versi windows bisa vista maupun XP.
Spekulasi Tujuan Virus
Ada Spekulasi menarik mengenai tujuan pembuat conficter. Apakah worm ini bertujuan iseng ? atau lebih memiliki tujuan bisnis dikarenakan virus menginstal anti virus palsu yg tidak melakukan apapun selain menambah lebih banyak virus ? Spekulasi ini melebar sampai adanya kemungkinan worm dan jaringan komputer yg terinfeksi olehnya akan disewakan. Seperti amazon.com yg menyediakan jaringan cloud komputer bagi klien di seluruh dunia, para pembuat conficter mungkin akan menyewakan jaringan komputer untuk tujuan jahat seperti spamming.
REFERENSI
- en.wikipedia.org/wiki/Conficker : Berisi data variant dan informasi general virus.
- Download Conficker Watch New Variant in the Mix : Bila kamu ngak bisa baca artikel ini berarti ada kemungkinan situs kamu sudah kena virus
- Threat Level Privacy, Crime and Security Online
- Conficker War Room! Your Front Row Seat For Cyber Armageddon : Lelucon bodor soal kiamat digital dikarenakan worm pintar ini.
Diclaimer : Dalam posting ini, conficter kadang disebut worm, lalu virus dan sesekali cuma dipanggil malware. Kode mereka canggih dan terminologi tradisional sudah tidak bisa memberi nama lagi. Btw, sy suka disclaimer. Mereka menyembunyikan kebodohan saya sama instilah komputer hahaha
Related Post :
Tulisan (yg mungkin) MiripApakah konten posting ini terlalu Teknis IT ? any comment are welcomed
:xoxo:
Kotak Pencarian
Latest Artikel :
10 Tulisan terakhir- Efek Sosio Kultur Internet : Facebook
- 9 Developer Web Berpengaruh di Twitter
- Into the Deep Blue (Nama Warna)
- Ngeblog via Digg!
- Ngetweet via Accessible Twitter
- Conficter dan Scan Virus secara Manual
- Server Diamond ke Agate
- Plugin Wordpress yg kepake di versi 2.7.1
- 4 Feed Reader Favorit
- Google Search dan Green IT
Newsletter :
Langganan blog via emailMasukin Email » Pencet Subscribe » klik email yg dikirim feedburner »
...tp inga inga ndak ada jaminan jadi pinter IT loh :D
Hahaha
*terpengaruh kang uiwuw:
iya ya, virus aja ga mau make linux. Kok saya bela-belain pakai linux? Padahal windows saya asli.. Wah terpengaruh nih..
*udah sadar…
Lah virus kan musuh manusia… Masa kita ngikut musuh kitaa?? Hidup opensource…hahaha
baru tau juga, komputer kang uiwuw berbentuk Anjing!!! Bagus banget yah…:))
numpang ngakak lagi…hahahahaha…
btw nice inpo gan.. Dan selama ini saya juga bisa konek ke norton update. Berarti aman dong yah..hehe..
hahahah masak sih musti ngikuti musuh…virus itu bukan musuh. Tapi temen yg nusuk dari belakang. Som sekalipun nusuk kan tetep temen hehehehe (tapi harus dibasmi bila bikin masalah)…siksa! gebukin! ganyang!
selalu aman karena linux…
tapi top dah infonya….
heheheh
yee…lih, kan linux itu kayak pasang pasir…ngak ada game. Mau idup tanpa game ? hahahahha mati dah gw!
saya juga hoby game kok mas, malah nggak bisa lepas…
makanya saya masih pake dual os…
windows cuma buat maen dota…
monster kill!
saya sendiri lagi main mafia. old stuff tp lumayanlah untuk mengusir kebosanan
saya tidak akan pindah ke lain hati. hati saya akan tetap di counter strike. hehehe
@gands : counter strike ? hmm udah lama tuh ngak main ini. CD nya udah rusak euy. GTA yg baru udah main
tanggung jawab bro, gambarnya gak nampil pakai lynx.. hahahaha
hahaha yah iyalah dunk! kalau nampil di lynx artinya bukan browser lynx.
siyal, ini pasti lagi kalap nulis..
iya..baru tau nama semua komputernya, ternyata, Anjing, tho..
lalu kalo namanya sama semua, manggilnya gemana…Anjing 1, Anjing 2, …gitu ya.. :D
jadi, komputer yg di rumah biasanya kena gangguan itu darimana? pencegahannya (selain ganti windows dgn linux)? :)
jd inget kalo windows saya blm diupdate av-nya..
ngak ada pencegahan. Dibiarin aja kecuali udah mulai aneh2 kayak popup warning minta sumbangan anak2 kelaparan di afrika atau sejenisnya hahahhaha.
Tapi sekarang sy mulai awas karena mereka menyedot koneksi sy. Udah make im2 yg pas pasaan quota bandwidthnya masak dibiarin ada background aplikasi. jangankan virus, googlupdate,exe saya labas ngak boleh aktif saat sy koneksi belum idle.
awal ganguan sih paling gara2 kumpul kebo. satu komputer di pake flashdisk macem2. Apalagi di kantor udah pake LAN (yg lebih sering dipake main game heheheh). yah udah kena satu kena semua
sebagai pecinta bajakan makane saya dikira sepamer muluk nie…wkwkwkwk
ehhh saya mau coba juga deh scan..lahhh tp norton saya ini juga bajakan tp bisa updet juga nie…gimana donk…hahahah :mrgreen:
mo install ubuntu aja deh…wkwkwkwk :lol:
lah, wah, makin dikit nih parther in crime. Udah pada tobat ngikutin tux ke antartika. mau pada jadi pinguin yah ?
iya bro….koment ini juga masuk kotak box spam. padahal enggak dimasukin ke blacklist ip loh. sumpeeeeeh!
bli wayan nara lg gerilya mungkin, trus di blog lain yg make akismet, blm dilolosin.. :) ato gerilyanya emang lg kalap..cmiiw
eh ada notify ala abegeh :D
dan, biar ngak ketemu dicari orang lewat searh engine hehehe. atau diterjemahkan ke bahasa indonesia aja yah.
wah, begitu berbahanya yah mas
sangat berguna untuk antisipasi
salam kenal mas jgn lupa komen baleknya
iya tunggu aja sy bakal kesana. dan makasih udah komentar di blog ini yah :D
gambar nomer empat nggak muncul, toloooong…
wah yg bener nih den surya ahahhah. Sabar. celarin dulu cache browsernya. Coba load lagi halaman ini
saya coba buka halaman ini pakai IE8. pertama gambar dari Confickerworkinggroup gak nampil. kayaknya broken image. sya reload lagi, gambar dari avg gak nampil. benar2 suck nih IE!!
IE dipiara…kambing dipiara (ngutip kasino warkop) hahaha. Tapi lumatan kok IE 8 dibanding yg sebelum2nya. Setidaknya mulai taat ama web standar
mudah2an komputer saya gak kena virus … dah lama putus hubungan dengan virus … hehehe :D
btw, buat yg bikin virus jangan yg sadis2 ya … bikin virus yg enak2 aja … misalnya virus yang bisa tiba2 datengin uang ke rekening kita-kita atau virus yang menyelesaikan posting yg tertunda di blog kita-kita … kan enak gitu … :D
hahah bisa aja si abang. soal duit sy juga mau…asal jangan yg make virus sukses bla bli blulshit :D
iya apalagi kalau ada modul yg bisa bantu kita nulis posting ? ada bang, tapi nanti postingnya kayak konten blog abang tempo hari hahahah discaper orang hahahahah
aduh pelajaran tingkat tinggi inni…
gambar2 bisa terlihat smwa. pada titik ini berarti aman, kan?
Sek moco maneh…
bearti koneksi mas arief ngak ada conficter. Tp cuma buat jenis virus ini aja loh hehehe kalau yg lain ndak tau aku
saya gak mau lagi maen GTA. benar2 kecanduan saya.. hahahaha.. cukuplah game pertama yang membuat saya kecanduan.. Counter Strike..
Team, fall back.!!
iya apalagi GTA 4 waduh liat spec nya aja udah keder y…makanya balik lagi ke game jadul kayak mafia…..kecanduan nembak orang dan nabrak pejalan kaki yah hahahahah sy itu
beuh, gitu toh. asli baru tahu saya.
ok mudah2an cepat sembuh yang kena virus
wah makasih ton…doain aja hehehe :D
wah..komputerku aman
gag ada virus..
selamat denk
Soal mayoritas dari Asia, apa bukan karena faktor XXX (misal orang sini masih agak telat soal komputer, jadi makenya asal2an)
Btw, saya mau nimpuk pake CD ubuntu juga boleh gak :lol: (becanda gan)
hmm bisa dibilang begitu juga chan. tp worm ini kebetulan masuk dari lubang yg cuma bisa ditambal bila kita dpt update dari microsoft langsung. yah otomatis yg bisa bajakan kan ?
oke deh chan, timpuk aja hahahha. Ubuntu kek, mau slackware kek. ngak takut! hahahha
bos…gmn nih tiap kali mau browsing langsung gambarnya item….udah coba discan antivirus tp te2p aja tiap internetan gambarnya ky gt….tlng di bantu…