Pages

Subscribe Twitter
Tampilkan postingan dengan label Pengetahuan. Tampilkan semua postingan
Tampilkan postingan dengan label Pengetahuan. Tampilkan semua postingan

Kamis, 17 Maret 2011

Worm Komputer

Bagaimana cara menghapus file pada Windows XP/Vista/7 Worm.Skipi.b:
  1. Klik Windows Start menu, lalu klik "Search."
  2. Sebuah popup akan bertanya: "Apakah yang ingin Anda cari?" Klik "Semua file dan folder."
  3. Jenis file Worm.Skipi.b di kotak pencarian, lalu pilih "hard drive lokal."
  4. Klik "Search." Setelah Worm.Skipi.b mencari file, menghapusnya.
Bagaimana cara menghentikan proses Worm.Skipi.b:
  1. Klik menu Start, pilih Run.
  2. Ketik taskmgr.exe ke dalam kotak perintah dijalankan, kemudian klik "OK." Anda juga dapat memulai Task Manager, tekan tombol CTRL + Shift + tombol Esc.
  3. Klik tab Processes, cari proses Worm.Skipi.b.
  4. Setelah Anda menemukan proses Worm.Skipi.b, klik kanan mereka dan pilih "End Process" untuk membunuh Worm.Skipi.b.
stop processes Worm.Skipi.b
Bagaimana menghapus kunci registri Worm.Skipi.b:
Back up registry sebelum Anda mengeditnya. Lalu ...
  1. Klik menu Start, kemudian klik "Run." "Buka" daerah akan muncul. Ketik "regedit", kemudian klik "OK" untuk membuka Registry Editor. Pada Windows 7, cukup ketik "regedit" ke dalam "program pencarian dan file" kotak pada menu Start.
  2. Buka jendela Registry Editor menjadi dua panel: sisi kiri registri memungkinkan Anda untuk memilih item di sebelah kanan menunjukkan nilai-nilai dari kunci registri yang dipilih.
  3. Untuk menemukan kunci registri Worm.Skipi.b, pilih "Edit", kemudian pilih "Cari", dan dalam jenis pencarian bar setiap entri registry Worm.Skipi.b.
  4. Ketika Worm.Skipi.b entri registri, menghapus kunci registri Worm.Skipi.b, klik kanan dan pilih "Edit", kemudian pilih "Hapus."
registry editor Worm.Skipi.b
Bagaimana menghapus Worm.Skipi.b DLL:
  1. Buka menu Start, kemudian klik "Run." Ketik "cmd" di Run, lalu klik "OK." (Pada Windows 7, cukup ketik "regedit" ke dalam "program pencarian dan file" kotak pada menu Start.)
  2. Untuk mengubah direktori saat ini, ketik "cd" di kotak perintah, tekan tombol "ruang", dan masukkan direktori penuh dari DLL pada Worm.Skipi.b. Jika Anda tidak yakin bahwa ini DLL Worm.Skipi.b berada, ke dalam "direktori" di kotak perintah untuk menampilkan isi suatu direktori. Ambil katalog kembali, ketik "cd .." di kotak perintah dan tekan "Enter".
  3. Bila Anda menemukan Worm.Skipi.b DLL, ketik "regsvr32 / ü SampleDLLName.dll" (misalnya, "ketik regsvr32 / ü jl27script.dll"), kemudian tekan "Enter".
remove dll files Worm.Skipi.b
Apakah kasus ini. Jika Anda ingin mengembalikan Anda untuk menghapus setiap Worm.Skipi.b DLL, ketik "regsvr32 DLLJustDeleted.dll" (misalnya "regsvr32 jl27script.dll") ke dalam kotak perintah anda, dan kemudian tekan "Enter".
Apakah Worm.Skipi.b mengganti halaman rumah Anda?
  1. Pilih Start menu> "Control Panel"> Internet Options> "Umum.
  2. Masukkan URL dari halaman rumah pilihan Anda (misalnya, "http://www.homepage.com").
  3. Klik "Gunakan default", "aplikasi" dan "OK."
change homepage Worm.Skipi.b

Worm.Skipi.b removal tips

Apakah komputer abnormal Anda untuk menghapus file Worm.Skipi.b? Coba Reimage , instal ulang perangkat lunak, pilih file yang rusak Windows.
Selain itu, untuk menghemat waktu untuk mencari file Worm.Skipi.b, download Spyware Doctor dan menjalankan scan gratis, dan secara manual menghapus dokumen Worm.Skipi.b ditemukan.

Apa Worm.Skipi.b

Mari saya jelaskan beberapa definisi Worm.Skipi.b.

Worm.Skipi.b mungkin cacing

Worm adalah sebuah software virus yang merusak kode berbahaya jenis. variasi Worm, atau mengubah kode mereka sendiri, secara otomatis, yang membuat cacing sangat berbahaya, sulit untuk menemukan, dan sulit untuk dihilangkan. Serupa virus , worm dapat menyebar ke komputer lain rahasia, dan secara otomatis melalui e-mail yang dikirim ke pengguna Internet lainnya di buku alamat Anda. Perbedaan utama antara worm dan virus adalah cacing WIL mengganti file komputer anda, bukan hanya memasukkan kode mereka ke dalam file Anda.

Mungkin Worm.Skipi.b Objek Penolong Browser

Browser Helper Object (BHO's) biasanya oleh penulis situs dapat menyesuaikan dan mengendalikan cara Internet Explorer dan situs Web muncul dalam browser IE. benda penolong Browser biasanya load ketika Internet Explorer mulai, dan BHO mungkin berbagi memori IE dan melakukan berbagai operasi pada setiap windows yang tersedia dan modul. Hal ini kemungkinan kejadian objek browser helper deteksi, membuat jendela tambahan untuk menampilkan informasi, dan memonitor pesan Anda dan tindakan.

Mungkin Worm.Skipi.b trojan

Trojan menginstal dirinya sendiri secara diam-diam ke komputer Anda, paling sering melalui Anda men-download lampiran email sederhana (sering program Trojan horse yang menyamar sebagai gambar tidak berbahaya). Kebanyakan Trojan bisa mendapatkan kontrol penuh dari komputer Anda setelah instalasi. Dengan kontrol ini, Trojans, dan hacker dapat mengubah kembali pengaturan sistem anda, menghapus file-file penting, mencuri password Anda, dan menonton aktivitas di layar komputer Anda.
Trojan infeksi dan metode lain Worm.Skipi.b
Kebanyakan trojan menginfeksi komputer Anda dengan menipu Anda ke dalam memulai file yang terinfeksi. Berkas ini mungkin racun menyamar sebagai file kecil, seperti JPEG atau lampiran email lainnya, atau dapat didownload melalui website atau FTP.
  • E-mail: Komputer Anda mungkin terinfeksi dengan Trojan, ketika Anda men-download lampiran email yang terinfeksi, atau kadang-kadang bahkan ketika anda cukup membuka email. Banyak trojan mengeksploitasi lubang keamanan pada Microsoft Outlook. Anda mungkin dapat mengurangi kemungkinan infeksi oleh spam Trojan perangkat lunak pemblokiran.
  • Situs Web: Komputer Anda mungkin terinfeksi dengan trojan ketika Anda mengunjungi situs berbahaya. Banyak trojan mengeksploitasi lubang keamanan di browser Internet Explorer sehingga hanya dengan mengunjungi situs Web, Anda tidak sadar dapat men-download sebuah Trojan.
  • Port terbuka: Jika komputer anda menjalankan program untuk menyediakan fungsi-sharing file - seperti AOL Instant Messenger (AIM) dari, MSN Messenger, dan banyak lagi - Anda dapat membuka's kerentanan komputer Anda. Aplikasi ini melalui penggunaan program file-sharing bisa membuat jaringan sehingga hacker memiliki kesempatan untuk jarak jauh mengakses komputer anda.

Worm Komputer

Bagaimana cara menghapus file pada Windows XP/Vista/7 Worm.Skipi.b:
  1. Klik Windows Start menu, lalu klik "Search."
  2. Sebuah popup akan bertanya: "Apakah yang ingin Anda cari?" Klik "Semua file dan folder."
  3. Jenis file Worm.Skipi.b di kotak pencarian, lalu pilih "hard drive lokal."
  4. Klik "Search." Setelah Worm.Skipi.b mencari file, menghapusnya.
Bagaimana cara menghentikan proses Worm.Skipi.b:
  1. Klik menu Start, pilih Run.
  2. Ketik taskmgr.exe ke dalam kotak perintah dijalankan, kemudian klik "OK." Anda juga dapat memulai Task Manager, tekan tombol CTRL + Shift + tombol Esc.
  3. Klik tab Processes, cari proses Worm.Skipi.b.
  4. Setelah Anda menemukan proses Worm.Skipi.b, klik kanan mereka dan pilih "End Process" untuk membunuh Worm.Skipi.b.
stop processes Worm.Skipi.b
Bagaimana menghapus kunci registri Worm.Skipi.b:
Back up registry sebelum Anda mengeditnya. Lalu ...
  1. Klik menu Start, kemudian klik "Run." "Buka" daerah akan muncul. Ketik "regedit", kemudian klik "OK" untuk membuka Registry Editor. Pada Windows 7, cukup ketik "regedit" ke dalam "program pencarian dan file" kotak pada menu Start.
  2. Buka jendela Registry Editor menjadi dua panel: sisi kiri registri memungkinkan Anda untuk memilih item di sebelah kanan menunjukkan nilai-nilai dari kunci registri yang dipilih.
  3. Untuk menemukan kunci registri Worm.Skipi.b, pilih "Edit", kemudian pilih "Cari", dan dalam jenis pencarian bar setiap entri registry Worm.Skipi.b.
  4. Ketika Worm.Skipi.b entri registri, menghapus kunci registri Worm.Skipi.b, klik kanan dan pilih "Edit", kemudian pilih "Hapus."
registry editor Worm.Skipi.b
Bagaimana menghapus Worm.Skipi.b DLL:
  1. Buka menu Start, kemudian klik "Run." Ketik "cmd" di Run, lalu klik "OK." (Pada Windows 7, cukup ketik "regedit" ke dalam "program pencarian dan file" kotak pada menu Start.)
  2. Untuk mengubah direktori saat ini, ketik "cd" di kotak perintah, tekan tombol "ruang", dan masukkan direktori penuh dari DLL pada Worm.Skipi.b. Jika Anda tidak yakin bahwa ini DLL Worm.Skipi.b berada, ke dalam "direktori" di kotak perintah untuk menampilkan isi suatu direktori. Ambil katalog kembali, ketik "cd .." di kotak perintah dan tekan "Enter".
  3. Bila Anda menemukan Worm.Skipi.b DLL, ketik "regsvr32 / ü SampleDLLName.dll" (misalnya, "ketik regsvr32 / ü jl27script.dll"), kemudian tekan "Enter".
remove dll files Worm.Skipi.b
Apakah kasus ini. Jika Anda ingin mengembalikan Anda untuk menghapus setiap Worm.Skipi.b DLL, ketik "regsvr32 DLLJustDeleted.dll" (misalnya "regsvr32 jl27script.dll") ke dalam kotak perintah anda, dan kemudian tekan "Enter".
Apakah Worm.Skipi.b mengganti halaman rumah Anda?
  1. Pilih Start menu> "Control Panel"> Internet Options> "Umum.
  2. Masukkan URL dari halaman rumah pilihan Anda (misalnya, "http://www.homepage.com").
  3. Klik "Gunakan default", "aplikasi" dan "OK."
change homepage Worm.Skipi.b

Worm.Skipi.b removal tips

Apakah komputer abnormal Anda untuk menghapus file Worm.Skipi.b? Coba Reimage , instal ulang perangkat lunak, pilih file yang rusak Windows.
Selain itu, untuk menghemat waktu untuk mencari file Worm.Skipi.b, download Spyware Doctor dan menjalankan scan gratis, dan secara manual menghapus dokumen Worm.Skipi.b ditemukan.

Apa Worm.Skipi.b

Mari saya jelaskan beberapa definisi Worm.Skipi.b.

Worm.Skipi.b mungkin cacing

Worm adalah sebuah software virus yang merusak kode berbahaya jenis. variasi Worm, atau mengubah kode mereka sendiri, secara otomatis, yang membuat cacing sangat berbahaya, sulit untuk menemukan, dan sulit untuk dihilangkan. Serupa virus , worm dapat menyebar ke komputer lain rahasia, dan secara otomatis melalui e-mail yang dikirim ke pengguna Internet lainnya di buku alamat Anda. Perbedaan utama antara worm dan virus adalah cacing WIL mengganti file komputer anda, bukan hanya memasukkan kode mereka ke dalam file Anda.

Mungkin Worm.Skipi.b Objek Penolong Browser

Browser Helper Object (BHO's) biasanya oleh penulis situs dapat menyesuaikan dan mengendalikan cara Internet Explorer dan situs Web muncul dalam browser IE. benda penolong Browser biasanya load ketika Internet Explorer mulai, dan BHO mungkin berbagi memori IE dan melakukan berbagai operasi pada setiap windows yang tersedia dan modul. Hal ini kemungkinan kejadian objek browser helper deteksi, membuat jendela tambahan untuk menampilkan informasi, dan memonitor pesan Anda dan tindakan.

Mungkin Worm.Skipi.b trojan

Trojan menginstal dirinya sendiri secara diam-diam ke komputer Anda, paling sering melalui Anda men-download lampiran email sederhana (sering program Trojan horse yang menyamar sebagai gambar tidak berbahaya). Kebanyakan Trojan bisa mendapatkan kontrol penuh dari komputer Anda setelah instalasi. Dengan kontrol ini, Trojans, dan hacker dapat mengubah kembali pengaturan sistem anda, menghapus file-file penting, mencuri password Anda, dan menonton aktivitas di layar komputer Anda.
Trojan infeksi dan metode lain Worm.Skipi.b
Kebanyakan trojan menginfeksi komputer Anda dengan menipu Anda ke dalam memulai file yang terinfeksi. Berkas ini mungkin racun menyamar sebagai file kecil, seperti JPEG atau lampiran email lainnya, atau dapat didownload melalui website atau FTP.
  • E-mail: Komputer Anda mungkin terinfeksi dengan Trojan, ketika Anda men-download lampiran email yang terinfeksi, atau kadang-kadang bahkan ketika anda cukup membuka email. Banyak trojan mengeksploitasi lubang keamanan pada Microsoft Outlook. Anda mungkin dapat mengurangi kemungkinan infeksi oleh spam Trojan perangkat lunak pemblokiran.
  • Situs Web: Komputer Anda mungkin terinfeksi dengan trojan ketika Anda mengunjungi situs berbahaya. Banyak trojan mengeksploitasi lubang keamanan di browser Internet Explorer sehingga hanya dengan mengunjungi situs Web, Anda tidak sadar dapat men-download sebuah Trojan.
  • Port terbuka: Jika komputer anda menjalankan program untuk menyediakan fungsi-sharing file - seperti AOL Instant Messenger (AIM) dari, MSN Messenger, dan banyak lagi - Anda dapat membuka's kerentanan komputer Anda. Aplikasi ini melalui penggunaan program file-sharing bisa membuat jaringan sehingga hacker memiliki kesempatan untuk jarak jauh mengakses komputer anda.

Worm Komputer

Bagaimana cara menghapus file pada Windows XP/Vista/7 Worm.Skipi.b:
  1. Klik Windows Start menu, lalu klik "Search."
  2. Sebuah popup akan bertanya: "Apakah yang ingin Anda cari?" Klik "Semua file dan folder."
  3. Jenis file Worm.Skipi.b di kotak pencarian, lalu pilih "hard drive lokal."
  4. Klik "Search." Setelah Worm.Skipi.b mencari file, menghapusnya.
Bagaimana cara menghentikan proses Worm.Skipi.b:
  1. Klik menu Start, pilih Run.
  2. Ketik taskmgr.exe ke dalam kotak perintah dijalankan, kemudian klik "OK." Anda juga dapat memulai Task Manager, tekan tombol CTRL + Shift + tombol Esc.
  3. Klik tab Processes, cari proses Worm.Skipi.b.
  4. Setelah Anda menemukan proses Worm.Skipi.b, klik kanan mereka dan pilih "End Process" untuk membunuh Worm.Skipi.b.
stop processes Worm.Skipi.b
Bagaimana menghapus kunci registri Worm.Skipi.b:
Back up registry sebelum Anda mengeditnya. Lalu ...
  1. Klik menu Start, kemudian klik "Run." "Buka" daerah akan muncul. Ketik "regedit", kemudian klik "OK" untuk membuka Registry Editor. Pada Windows 7, cukup ketik "regedit" ke dalam "program pencarian dan file" kotak pada menu Start.
  2. Buka jendela Registry Editor menjadi dua panel: sisi kiri registri memungkinkan Anda untuk memilih item di sebelah kanan menunjukkan nilai-nilai dari kunci registri yang dipilih.
  3. Untuk menemukan kunci registri Worm.Skipi.b, pilih "Edit", kemudian pilih "Cari", dan dalam jenis pencarian bar setiap entri registry Worm.Skipi.b.
  4. Ketika Worm.Skipi.b entri registri, menghapus kunci registri Worm.Skipi.b, klik kanan dan pilih "Edit", kemudian pilih "Hapus."
registry editor Worm.Skipi.b
Bagaimana menghapus Worm.Skipi.b DLL:
  1. Buka menu Start, kemudian klik "Run." Ketik "cmd" di Run, lalu klik "OK." (Pada Windows 7, cukup ketik "regedit" ke dalam "program pencarian dan file" kotak pada menu Start.)
  2. Untuk mengubah direktori saat ini, ketik "cd" di kotak perintah, tekan tombol "ruang", dan masukkan direktori penuh dari DLL pada Worm.Skipi.b. Jika Anda tidak yakin bahwa ini DLL Worm.Skipi.b berada, ke dalam "direktori" di kotak perintah untuk menampilkan isi suatu direktori. Ambil katalog kembali, ketik "cd .." di kotak perintah dan tekan "Enter".
  3. Bila Anda menemukan Worm.Skipi.b DLL, ketik "regsvr32 / ü SampleDLLName.dll" (misalnya, "ketik regsvr32 / ü jl27script.dll"), kemudian tekan "Enter".
remove dll files Worm.Skipi.b
Apakah kasus ini. Jika Anda ingin mengembalikan Anda untuk menghapus setiap Worm.Skipi.b DLL, ketik "regsvr32 DLLJustDeleted.dll" (misalnya "regsvr32 jl27script.dll") ke dalam kotak perintah anda, dan kemudian tekan "Enter".
Apakah Worm.Skipi.b mengganti halaman rumah Anda?
  1. Pilih Start menu> "Control Panel"> Internet Options> "Umum.
  2. Masukkan URL dari halaman rumah pilihan Anda (misalnya, "http://www.homepage.com").
  3. Klik "Gunakan default", "aplikasi" dan "OK."
change homepage Worm.Skipi.b

Worm.Skipi.b removal tips

Apakah komputer abnormal Anda untuk menghapus file Worm.Skipi.b? Coba Reimage , instal ulang perangkat lunak, pilih file yang rusak Windows.
Selain itu, untuk menghemat waktu untuk mencari file Worm.Skipi.b, download Spyware Doctor dan menjalankan scan gratis, dan secara manual menghapus dokumen Worm.Skipi.b ditemukan.

Apa Worm.Skipi.b

Mari saya jelaskan beberapa definisi Worm.Skipi.b.

Worm.Skipi.b mungkin cacing

Worm adalah sebuah software virus yang merusak kode berbahaya jenis. variasi Worm, atau mengubah kode mereka sendiri, secara otomatis, yang membuat cacing sangat berbahaya, sulit untuk menemukan, dan sulit untuk dihilangkan. Serupa virus , worm dapat menyebar ke komputer lain rahasia, dan secara otomatis melalui e-mail yang dikirim ke pengguna Internet lainnya di buku alamat Anda. Perbedaan utama antara worm dan virus adalah cacing WIL mengganti file komputer anda, bukan hanya memasukkan kode mereka ke dalam file Anda.

Mungkin Worm.Skipi.b Objek Penolong Browser

Browser Helper Object (BHO's) biasanya oleh penulis situs dapat menyesuaikan dan mengendalikan cara Internet Explorer dan situs Web muncul dalam browser IE. benda penolong Browser biasanya load ketika Internet Explorer mulai, dan BHO mungkin berbagi memori IE dan melakukan berbagai operasi pada setiap windows yang tersedia dan modul. Hal ini kemungkinan kejadian objek browser helper deteksi, membuat jendela tambahan untuk menampilkan informasi, dan memonitor pesan Anda dan tindakan.

Mungkin Worm.Skipi.b trojan

Trojan menginstal dirinya sendiri secara diam-diam ke komputer Anda, paling sering melalui Anda men-download lampiran email sederhana (sering program Trojan horse yang menyamar sebagai gambar tidak berbahaya). Kebanyakan Trojan bisa mendapatkan kontrol penuh dari komputer Anda setelah instalasi. Dengan kontrol ini, Trojans, dan hacker dapat mengubah kembali pengaturan sistem anda, menghapus file-file penting, mencuri password Anda, dan menonton aktivitas di layar komputer Anda.
Trojan infeksi dan metode lain Worm.Skipi.b
Kebanyakan trojan menginfeksi komputer Anda dengan menipu Anda ke dalam memulai file yang terinfeksi. Berkas ini mungkin racun menyamar sebagai file kecil, seperti JPEG atau lampiran email lainnya, atau dapat didownload melalui website atau FTP.
  • E-mail: Komputer Anda mungkin terinfeksi dengan Trojan, ketika Anda men-download lampiran email yang terinfeksi, atau kadang-kadang bahkan ketika anda cukup membuka email. Banyak trojan mengeksploitasi lubang keamanan pada Microsoft Outlook. Anda mungkin dapat mengurangi kemungkinan infeksi oleh spam Trojan perangkat lunak pemblokiran.
  • Situs Web: Komputer Anda mungkin terinfeksi dengan trojan ketika Anda mengunjungi situs berbahaya. Banyak trojan mengeksploitasi lubang keamanan di browser Internet Explorer sehingga hanya dengan mengunjungi situs Web, Anda tidak sadar dapat men-download sebuah Trojan.
  • Port terbuka: Jika komputer anda menjalankan program untuk menyediakan fungsi-sharing file - seperti AOL Instant Messenger (AIM) dari, MSN Messenger, dan banyak lagi - Anda dapat membuka's kerentanan komputer Anda. Aplikasi ini melalui penggunaan program file-sharing bisa membuat jaringan sehingga hacker memiliki kesempatan untuk jarak jauh mengakses komputer anda.

Worm Computer

Worm adalah jenis malcode yang sering disebut dengan julukan cacing internet. Worm mampu melakukan penggandaan diri dan menyebar dengan memanfaatkan kelemahan-kelemahan kemanan (security flaws) pada services yang umum digunakan. Worm diciptakan dengan tujuan untuk mengambil alih kontrol sebuah komputer dan setelah mereka berhasil menginfeksi sistem, maka mereka segera melanjutkan untuk mencari korban baru.

SEJARAH WORM

Worm pertama kali ditemukan penyebarannya pada tahun 1988. Worm telah menjadi ancaman yang mematikan di internet. sebagian besar kasus yang terjadi pada sistem berbasis Windows. Worm menyebar melalui jaringan dan dengan sendirinya akan menggandakan diri. Contoh worm yang banyak menginfeksi komputer di seluruh dunia adalah: Sasser dan MsBlaster. Beberapa janis worm baru-baru ini memanfaatkan e-mail sebagai media penyebarannya, misalnya brontok.

Pada tahun 2001, worm warhol menyerang internet. Jenis yang terkenal dari worm ini adalah virus Code Red yang sangat cepat penyerangannya. Jenis ini akan secara otomatis melakukan scanning secara acak pada komputer korbannya dan menggunakan beberapa hal yang sifatnya mudah terkena serangan dalam Internet Information Services (IIS). Berdasarkan analisis, bahwa bagian web server yang terkena serangan worm, akan menyebar secara berlipat ganda dalam setiap waktu. Pada awalnya, setiap server yang terkena serangan dapat Anda temukan 1,8 bagian lain yang terkena serangan dalam setiap jam, atau rata-rata 0.7. Code Red menggandakan dirinya pada tanggal 19 Juli 2001. Suatu karakteristik yang membedakan Code Red adalah melakukan scanning secara acak. Berdasarkan data, bahwa Code Red melakukan scanning pada bagian yang mudah kena serangan sampai dengan 500.000 waktu perjam.

Code Red II menargetkan menyerang pada bagian yang sama dari IIS yang diserang Code Red. Sebuah strategi scanning dilakukannya, di mana Code Red II memilih secara acak alamat IP dari ruang alamat korban kelas B dengan kemungkinan 3/8, juga secara acak ruang alamat IP dari korban kelas A dengan kemungkinan 1/2, dan kemungkinan 1/8 dari ruang alamat IP secara keseluruhan. Berdasarkan starategi dari penyerangannya, kita dapat menyimpulkan bahwa Code Red II hampir dipastikan juga melakukan tujuan yang bersifat percobaan.

Ada pula worm bernama Nimda. Worm ini menggunakan lima cara yang berbeda dalam penyebarannya, yakni bagian IIS yang mudah kena serangan, antara lian, e-mail, bagian jaringan yang terbuka (share), halaman web yang terinfeksi menyebar kepada pengunjung yang melakukan browsing, dan bagian-bagian yang telah diserang oleh Code Red II.

Contoh lain, adalah worm Warhol dan Flash. Konsep kerja dari worm Warhol yaitu dengan cara "hit-list scanning", yaitu mengumpulkan bagian-bagian (listing) sebagai target dalam penyerangannya. Permutasi scanning adalah salah satu target perkembangbiakan yang lain untuk mengurangi overlap scanning di antara seluruh worm. Worm baru berkembang biak pada sebuah ruang alamat IP dengan cara permutasi dengan menggunakan sebuah block chipper 32-bit dan pre-selected key. Worm akan meng-encrypt sebuah IP untuk mengambil permutasi yang sersesuaian, kemudian melakukan decrypt untuk mengambil subah IP. Selama terinfeksi, worm akan menginkatkan permutasi mulai dari IP hash secara acak.

Kemana Perginya Worm Komputer?

Worm, program jahat yang mampu menyebarkan dirinya sendiri, semakin jarang terlihat. Di sisi lain jenis-jenis baru semakin marak. Kemana perginya?

Tahun lalu dunia internet mengalami teror worm yang cukup dahsyat. Mulai dari Sasser, Blaster, Nimda, Slammer, Welchi dan Code Red. Nama-nama itu sempat jadi mimpi buruk pengguna komputer di dunia.

Namun belakangan ini, jenis worm tradisional seperti itu semakin jarang ditemui. Kasus terakhir adalah Santy, worm yang menyerang instalasi forum PHP BB pada situs web.

Worm, pada dasarnya adalah program jahat (malware) yang mampu menyebarkan dirinya sendiri. Program ini dibuat untuk membuat kerusakan pada komputer korbannya, seperti mengambil alih komputer tertentu.

Hal itu menjadi perhatian Mikko Hypponen, direktur penelitian anti virus di F-Secure. Ia mengungkapkan hal itu dalam konferensi keamanan internet Websec 2005 di London, seperti dilaporkan The Register, Jumat (18/03/2005).

Namun kabar ini bukan berarti kabar baik bagi pengguna internet. Jenis worm yang mampu menyebarkan dirinya sendiri lewat kelemahan pada sistem operasi memang telah berkurang. Namun jenis yang lebih canggih masih terus mengancam.

Contohnya, keluarga worm yang menyebar lewat e-mail. Nama-nama seperti NetSky, Bagle atau Sober masih sering terdengar. Bahkan belakangan ada kabar pembuat virus-virus tersebut membuat persekutuan jahat alias saling bekerjasama.

Virus jenis 'mass mailer worm' seperti Bagle dan kawan-kawan tidak semata-mata mengandalkan kelemahan sistem operasi komputer. Mereka umumnya berusaha menipu pengguna lewat pesan e-mail yang 'menggoda'.

Era Baru

Jadi kemana perginya worm yang sempat begitu mengerikan? Hypponen menduga menurunnya jumlah worm disebabkan oleh semakin banyaknya pengguna Windows XP Service Pack 2 (SP2).

Sistem operasi Windows XP edisi revisi itu memang dirancang dengan keamanan yang lebih baik. Termasuk pemanfaatan firewall yang membuat banyak worm 'ciut'.

Ini tidak jauh berbeda dengan kejadian beberapa tahun silam ketika Windows 95 dan Office 2000 semakin banyak digunakan. Sebelum era Windows 95, virus boot sector adalah rajanya teror di komputer. Sedangkan sebelum Office 2000, pengguna Microsoft Office banyak terancam oleh virus macro.

Selain itu, ujar Hypponen, pembuatan worm tradisional jauh lebih sulit dari jenis virus lainnya. Pasalnya worm mengharuskan penulisnya untuk memiliki kemampuan teknis di atas rata-rata demi memanfaatkan kelemahan pada sistem operasi.

Selain worm e-mail, jenis ancaman lain yang juga sedang tumbuh adalah instant messenger worm (IM Worm). Belum lama ini penyebaran worm lewat IM menjadi metode 'favorit' di kalangan pembuat virus. Sebut saja Bropia atau Kelvir yang mengancam pengguna MSN Messenger.

Program jahat lain juga semakin banyak. Salah satu 'primadona' baru adalah spyware, yaitu program yang menyusup dan diam-diam mengirimkan informasi dari komputer korbannya. Seringkali informasi yang dikirimkan adalah informasi penting seperti nomor kartu kredit atau password.

Di ranah yang berbeda, virus ponsel juga semakin banyak. Setelah Cabir dan Skulls, terakhir muncul CommWarrior yang menyebar lewat multimedia messaging service (MMS).

Jadi kemana perginya virus komputer sebenarnya? Mereka tidak pergi kemana-mana, hanya mengalami evolusi yang semakin mengerikan. Waspadalah!

Worm.Skipi.b mungkin cacing

Worm adalah sebuah software virus yang merusak kode berbahaya jenis. variasi Worm, atau mengubah kode mereka sendiri, secara otomatis, yang membuat cacing sangat berbahaya, sulit untuk menemukan, dan sulit untuk dihilangkan. Serupa virus , worm dapat menyebar ke komputer lain rahasia, dan secara otomatis melalui e-mail yang dikirim ke pengguna Internet lainnya di buku alamat Anda. Perbedaan utama antara worm dan virus adalah cacing WIL mengganti file komputer anda, bukan hanya memasukkan kode mereka ke dalam file Anda
  • Tips Mencegah Masuknya Worm dari Flashdisk ke Komputer 

Akhir-akhir ini begitu banyak orang terserang Worm komputer, parahnya itu semua berasal dari flashdisk yang telah tertulari Worm sebelumnya. Bermacam-macam nama Wormnya, ada thumbs.db.com, 

ada smss.exe, alman, dan masih banyak lagi yang lainnya. Worm-Worm itu membuat file autorun.inf yang fungsinya membuat atau menambah isi dari context menu pada klik kanan drive seperti Auto, Open, Explorer,dll yang memerintahkan meng-eksekusi file Worm yang ada di flashdisk (Info: sebaiknya gunakan antivirus avast 4.8 professional karena pada saat flasdisk dikoneksikan kekomputer dan flasdisk mulai autorun antivirus ini bisa langsung mendeteksinya. bisa di download di sini). 
Berikut tips-tips untuk mencegah hal tersebut terjadi ;
1. Biasakan membuka flashdisk lewat explorer, Klik kanan Start, lalu pilih Explore. Lalu untuk membuka Isi Flashdisk, Klik Drive Flashdisk, misalnya di tempat kamu driveletter Flasdisknya huruf E, maka klik kiri drive E: pada bagian kiri Windows (apa ya namanya??, yang ada + - nya), seketika akan tampil isi dari drive yang kita klik kiri tadi di bagian kanan Windows.
2. Jangan sekali-kali membuka flashdisk dengan cara mengklik 2 kali flashdisk tersebut
3. Membuka flashdisk dengan cara klik kanan>open, sekarang sudah tidak aman lagi, perintah open dan explorer bisa saja diganti oleh beberapa jenis Worm. So, gunakan langkah 1 untuk membuka flasdisk.
4. Search File dengan ekstensi *.exe ; *.scr ; *.com pada flashdisk.
Tahap Seacrhing :
- Klik Start
- Klik Search
- Klik All Files and Folders
- (pada textbox pertama isi dengan *.exe;*.scr;*.com sedangkan untuk textbox kedua biarkan kosong)
- Atur Look in nya ke driveletter Flasdisk kamu, misalnya E:
- Klik More Advanced Options, lalu Ceklist pada bagian Search System Folders, Search SubFolders, Search hidden Files and Folders
- Persiapan Search sudah selesai, tapi sebelum itu harus memunculkan Ekstensi dari File itu sendiri (default nya ekstensi tidak muncul). Hal tersebut akan berguna nantinya pada saat analisa. Langkah2nya :
# Klik Tools (pada bagian menu bar explorer), pilih Folder Options, Ambil tab View..
# Klik Opsi [b]Show Hidden Files and Folders, Hilangkan Ceklist pada bagian ; 1. Hide Ekstension for known file types 2. Hide Protected operating system files
Note : Semua file nantinya akan terlihat ekstensinya, misalnya file gambar akan terlihat nama_file_gambar.jpg, Jika HIde Ekstensi nya kita ceklist lagi, maka file gambar akan terlihat namanya saja nama_file_gambar
# Klik Apply dan Ok.
- Persiapan untuk Analisa completed, sekarang klik Search.
- Jika ketemu, sekarang kita masuk tahap Analisa. ^^
Tahap Analisa :
- Setelah bermunculan file-file yang bertipe Aplikasi akibat tahap searching tadi, maka sekarang kita analisa aplikasi itu apakah Ia Worm atau bukan.
- Perhatikan Icon File, Jika icon ya berbentuk Folder, Text Document, Jpeg (file gambar), explorer, atau icon default windows lainnya , maka file tersebut pantas dicurigai sebagai worm.
- Filenya bernama : smss.exe, msconfig.exe, lsass.exe, winlogon.exe, svchost.exe, userinit.exe, csrss.exe, services.exe Kenapa dibilang mencurigakan?? Karena file2 tersebut merupakan file yang seharusnya berada di directory C:\WINDOWS\system32, aneh kan kok ada di flashdisk?. Selain itu biasanya worm menggunakan nama yang menantang untuk di klik, misalnya Jangan klik aku, klik di sini, foto XXX, video Miyabi New Hot, Skandal, Jekel, Crack , teknik yang mereka pakai di sini namanya Social Engineering. Mereka memanfaatkan sifat asli manusia, yaitu rasa ingin tau. Nah File yang termasuk kategori di atas pantas dicurigai.
- Ukuran file relatif kecil, Worm umumnya berukuran kecil (apalagi virus, bisa ukuran byte), biasanya worm berukuran dibawah 250 kb, kalau ukurannya lebih besar, berarti orang yang buat Worm itu baru coba2 dalam hal buat Worm (masih cupu, hahahaha, tapi kalo ukuran nya sampai 2 giga, wah salut dah sama yang buatnya,hehehe), ukuran Worm yang terlalu besar bisa menimbulkan kemungkinan bug yang besar juga. Kemudian urutkan kan lah file yang telah kita dapat melalui searching tadi dengan cara : klik kanan > arrange icons by Size. Kemudian pusatkan perhatian anda pada file yang berukuran antara 20 kb hingga 250 kb. Klasifikasikan file berdasarkan file yang pantas dicurigai tadi. Sampai tahap ini sebenarnya anda sudah bisa mendelete file yang pantas dicurigai tadi. Jika ingin menambah keyakinan anda ini worm atau bukan, lanjutkan bacaan anda. ^^
- File yang pantas dicurigai Punya ekstensi ganda (terkadang gak juga kok, ini cuma sebagai tambahan aja). Misalnya file Jekel in School.3gp.EXE Nah.. file Jekel in School sudah jelas menggunakan teknik Social Engineering, sang pembuat worm memanfaatkan sifat asli manusia, yaitu rasa ingin tau. Selain itu, yang perlu kita perhatikan di sini, file yang kita anggap 3gp (fake ekstension) memiliki ekstensi tambahan di belakangnya, yaitu Exe(real ekstension).
Note : Inilah gunanya anda menghilangkan ceklist pada Hide Ekstension for known, agar ekstensi yang sesungguhnya itu muncul, jika anda tidak menghilangkan ceklist pada Hide Ekstension for known, maka yang terlihat adalah Jekel in School.3gp, ditambah pula worm nya ber-icon 3gp menambah keyakinan anda bahwa ini bukan worm, nonton dulu ah... Dasar... yang kayak gini ne sasaran empuk worm
Tapi, ada tapinya ne, terkadang worm ogah make fake ekstension, jadi ia langsung aja pake ekstensi exe tanpa ada tambahan fake ekstension, jadi gak usah sampai tahap ini juga gak papa. Anda sudah bisa delete file yang pantas dicurigai di langkah sebelumnya.
- Langkah terakhir, cari file dengan nama autorun.inf (file ini yang menyebabkan kita tidak boleh asal klik 2 kali pada flashdisk). Jika ketemu langsung delete, ga usah basa-basi.
5. Sekarang buka notepad, isi dengan kata-kata yang kamu suka, misalnya "Ardall cakep deh.... ^^, jadi virus jangan masuk ke flashdisk ini ya!!, lalu save file dengan nama Autorun.inf, lalu ubah Save as Types nya jadi All Files. Save file ini di Flashdisk anda, dibagian terdepan (singkatnya bukan di dalam folder).
Lalu ubah attribut file nya menjadi System, Read-Only, Hidden.
Buka Command Prompt.
6. Edit Registry supaya Windows memblock eksekusi aplikasi dengan nama tertentu. (nama-nama yang biasa dipake worm, jangan isi dengan nama seperti smss.exe, coz itu kan program windows asli)
Nama-nama umum virus atau worm : New Folder.exe, Flu Burung.exe, Kangen.exe, Puisi.exe, MyHeart.exe, tambahlah data nama2 virus ini setiap anda terkena virus dan worm. Kemudian buka Regedit :
- Klik Start, klik Run, ketik REgedit
- Cari key berikut : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
- Setelah ketemu, buat key baru, klik kanan pada key Policies ,lalu pilih new > Key
- Rename menjadi Explorer
- Buat key baru lagi di bawah Explorer, klik kanan pada Explorer, klik New > Key
- Rename menjadi DisAllowRun
- Pindah ke bagian kanan, klik kanan di sana, lalu pilih new > string value
- Rename menjadi 1, klik 2 kali, lalu ubah Value Datanya menjadi nama-nama umum virus atau worm yang telah disebutkan diatas (ingat jangan isi dengan nama aplikasi asli windows, seperti smss.exe, winlogon.exe, system.exe, svchost.exe)
- isi dengan Kangen.exe (satu data, 1 value, jadi buat string value lagi untuk memasukkan nama-nama yang lain, tapi dengan syarat namanya menjadi 2,3,4,5 dan seterusnya.
7. Hal terakhir yang perlu dilakukan untuk mencegah Worm yang dibuat dari VB jalan di komputer kita (sangat ampuh loh), adalah dengan merename file MSVBVM60.dll yang terletak di :
C:\WINDOWS\SYSTEM32\MSVBVM60.DLL

Senin, 14 Maret 2011

Definisi Cacing Komputer

Arti Definisi / Pengertian Virus Dan Kawan-Kawan (Varian Virus) :
1. Arti Definisi / Pengertian Virus Komputer
Virus komputer adalah suatu program komputer yang menduplikasi atau menggandakan diri dengan menyisipkan kopian atau salinan dirinya ke dalam media penyimpanan / dokumen serta ke dalam jaringan secara diam-diam tanpa sepengetahuan pengguna komputer tersebut. Efek dari virus komputer sangat beragam mulai dari hanya muncul pesan-pesan aneh hingga merusak komputer serta menghapus file atau dokumen kita.
2. Arti Definisi / Pengertian Varian Virus Worm, Trojan Dan Spyware
a. Worm
Worm adalah lubang keamanan atau celah kelemahan pada komputer kita yang memungkinkan komputer kita terinfeksi virus tanpa harus eksekusi suatu file yang umumnya terjadi pada jaringan.
b. Trojan
Trojan adalah sebuah program yang memungkinkan komputer kita dikontrol orang lain melalui jaringan atau internet.
c. Spyware
Spyware adalah aplikasi yang membocorkan data informasi kebiasaan atau perilaku pengguna dalam menggunakan komputer ke pihak luar tanpa kita sadari. Biasanya digunakan oleh pihak pemasang iklan.
Jika kita melihat kejanggalan pada media penyimpanan seperti file bernama aneh yang tidak pernah kita buat atau file bukan jenis aplikasi / application tetapi mengaku sebagai aplikasi maka jangan kita klik, kita buka atau kita jalankan agar virus komputer tersebut tidak menular ke komputer yang kita gunakan.
Tanda-Tanda/Ciri-Ciri Komputer Kita Terkena/Terinfeksi Virus Komputer :
- Komputer berjalan lambat dari normal
- Sering keluar pesan eror atau aneh-aneh
- Perubahan tampilan pada komputer
- Media penyimpanan seperti disket, flashdisk, dan sebagainya langsung mengkopi file aneh tanpa kita kopi ketika kita hubungkan ke komputer.
- Komputer suka restart sendiri atau crash ketika sedang berjalan.
- Suka muncul pesan atau tulisan aneh
- Komputer hang atau berhenti merespon kita.
- Harddisk tidak bisa diakses
- Printer dan perangkat lain tidak dapat dipakai walaupun tidak ada masalah hardware dan software driver.
- Sering ada menu atau kotak dialog yang error atau rusak.
- Hilangnya beberapa fungsi dasar komputer.
- Komputer berusaha menghubungkan diri dengan internet atau jaringan tanpa kita suruh.
- File yang kita simpan di komputer atau media penyimpanan hilang begitu saja atau disembunyikan virus. dan lain-lain...
Contoh bentuk media penyebaran virus komputer dari komputer yang satu ke komputer yang lain :
- Media Penyimpanan (disket, flashdisk, harddisk eksternal, zipdisk, cd, dvd, bluray disc, cartridge, dan lain sebagainya)
- Jaringan lan, wan, man, internet dan lain sebagainya.
- File attachment atau file lampiran pada email atau pesan elektronik lainnya.
- File software (piranti lunak) yang ditunggangi virus komputer.
Cara yang paling ampuh agar kita tidak terkena virus komputer adalah dengan cara menginstall program komputer yang orisinil atau asli bukan bajakan yang tidak ditunggangi virus dan kawan-kawan, tidak menghubungkan komputer dengan jaringan atau internet, serta tidak pernah membuka atau mengeksekusi file yang berasal dari komputer lain.
Tetapi cara seperti itu terlalu ekstrim dan kurang gaul dalam penggunaan komputer sehari-hari karena biasanya kita melakukan pertukaran data atau file dengan komputer lain baik berupa file pekerjaan, file gambar, file attachment, file musik, file video, dan lain sebagainya.
Jadi untuk menghindari komputer kita diinfeksi dan terserang virus maka kita harus waspada dalam berinteraksi dengan file dari komputer lain, file dari media penyimpanan dari orang lain, attachment email, pertukaran file jaringan, lubang keamanan komputer kita, dan lain-lain. Pasang antivirus yang bagus yang di update secara berkala serta program firewall untuk jaringan dan anti spyware dan adware untuk menanggulangi jenis gangguan komputer lain.