Showing posts with label virus. Show all posts
Showing posts with label virus. Show all posts

Sunday, May 14, 2017

Cara mudah melindungi komputer dari virus

Cara mudah melindungi komputer dari virus


Cara ini adalah untuk mencegah virus merusak file system kita yang biasanya berakhiran EXE, dan Sebelum anda melakukan hal ini, anda harus terlebih dahulu membackup system windows anda (baca keterangan no 1 di atas), karena penulis takut anda melakukan kesalahan yang dapat berakibat fatal terhadap system anda. Anda juga harus mempunyai dasar Windows untuk melakukan ini, kalau tidak, anda akan bingung dan kesulitan untuk memahaminya.

Caranya cukup mudah, anda tinggal merubah attribut dari file EXE anda menjadi READ ONLY alias cuma bisa dibaca, tidak bisa ditulis. caranya bisa anda menggunakan SEARCH dari windows anda, kemudian cari semua program yang ber-ektenstion EXE (search key-nya *.exe) di folder windows. Setelah itu blok semua program yang tampil (atau tekan ctrl+a) terus klik kanan pilih properties. Setelah itu pilih READ-ONLY di bagian bawah kotak pilihan atributes. Bagi yang tahu DOS (command prompt) bisa menggunakan perintah ATTRIB, fungsinya sama saja dengan cara di atas. contoh: c:windows>attrib +r *.exe

Hal ini akan mencegah virus untuk merubah atau merusak file-file tersebut, karena pilihan tadi mematikan fitur untuk merubah file-file tersebut. Kalau anda ingin lebih yakin virus bisa mendeteksi hal tersebut, anda bisa tambahkan pilihan HIDDEN (menyembunyikan file tersebut) di sebelah kanan dari READ ONLY. Dengan kedua pilihan tersebut virus-virus pada umumnya tidak akan dapat menginfeksi file tersebut. Kalau anda ingin menampakan file HIDDEN ketika membuka folder di komputer anda, anda bisa pilih “show all hidden files” di “folder option”.

Anda juga bisa melakukan hal di atas ke semua folder komputer anda, kalau anda merasa hal ini perlu dilakukan, atau mungkin dilakukan juga ke file lain yang bukan ber-ekstensi EXE atau COM. Cara ini adalah cara yang paling efektif dan telah diuji coba oleh penulis. Satu hal yang penting diketahui, kalau anda ingin melakukan penghapusan atau perubahaan ataupun anda sering meng-update file yang ber-ekstensi EXE tersebut, anda harus ingat untuk membuka proteksi read-only atau hidden tersebut. Kalau tidak file tersebut tidak akan bisa dihapus atau diupdate, dan akan muncul pesan error.

Ini adalah salah satu cara untuk memproteksi file, cara lainnya dan cara Untuk mengetahui cara virus merusak/merubah file, membasmi atau menghapus virus secara manual.

Go to link Download

Read more »

Tuesday, May 9, 2017

Cara Mudah Menghapus Virus Shortcut tanpa Anti Virus Edisi Cmd

Cara Mudah Menghapus Virus Shortcut tanpa Anti Virus Edisi Cmd


Cara Mudah Menghapus Virus Shortcut tanpa Anti Virus Edisi (Cmd) - Virus Komputer merupakan program / aplikasi yang dapat menggandakan dirinya sendiri dan menyebar dengan cara menyisipkan dirinya pada program dan data lainnya. Pada umumnya virus di buat untuk tujuan yang tidak baik , banyak Efek negatif yang di timbulkan oleh virus komputer seperti memperbanyak dirinya sendiri sehingga memori menjadi kecil, hal ini membuat komputer sering hang atau freeze, lalu mengubah ekstensi pada file dan program yang membuat program/file tersebut tidak bisa di gunakan, dan dapat juga mencuri data pribadi seseorang tanpa sepengetahuan orang tersebut. Baca juga  Cara Disable FItur Auto Run / Auto Play Di Komputer


Virus yang sering menyerang flashdisk komputer adalah irus shortcut. Virus Shortcut/Ramnit adalah virus yang paling sukses menyebar di tahun 2011, dengan kemampuan update layaknya program antivirus. Ramnit berhasil mengecoh system scanner program antivirus. Virus yang muncul akhir bulan Januari 2011 ini mempunyai kemampuan untuk menginjeksi file yang mempunyai ekstensi EXE dan DLL baik berupa file program aplikasi maupun file system Windows. Baca juga Cara Mempercepat Kinerja Komputer
Untuk menyebarkan dirinya, Ramnit akan memanfaatkan berbagai media seperti:
  1. USB Flash, dengan membuat file :
      • autorun.inf
      • Copy of Shortcut to (1).lnk
      • Copy of Shortcut to (4).lnk
    1. Membuat file virus di folder RECYCLER dengan ekstensi .CPL dan EXE serta menginfeksi file aplikasi (EXE), DLL dan HTM/HTML.
    2. Mengeksploitasi celah keamanan Windows MS10-046 KB2286198 http://www.microsoft.com/technet/security/bulletin/ms10-046.mspx
    3. Internet, penyebaran Ramnit melalui internet dapat terjadi jika user mengakses file htm atau html dari webserver yang sudah diinjeksi oleh Ramnit.
    4. Jaringan (LAN/WAN) dengan cara menginjeksi file EXE/DLL/HTM/HTML pada folder/drive yang di share.

    Berikut ini langkah langkah menghapus virus shortcut tanpa menggunakan aplikasi
    1. Pertama Pilih Run/Search
    2. Kemudian ketikkan cmd pada kotak Run

    3. Lalu masuk ke dalam drive flashdisk , kebetulan disini flashdisk berada dalam drive D, Cara masuknya dengan cara mengetik  " D: " tanpa tanda kutip lalu tekan enter
    4. Lalu ketik perintah attrib -s -r -h /s /d lalu enter . Seperti gambar berikut ini

    5. Lalu bukalah flashdisk yang terinfeksi virus shortcut kemudian hapuslah file-file shortcut yang merupakan virus komputer.

    6. Selamat mencoba, virus shortcut yang sering menyerang flashdisk bisa dihapus tanpa menggunakan antivirus, cukup menggunakan CMD

    Go to link Download

    Read more »

    Monday, May 1, 2017

    Cara menyisipkan virus di komputer teman dengan software

    Cara menyisipkan virus di komputer teman dengan software


    Cara menyisipkan virus di komputer teman dengan software - Selamat malam sobat semua... !!!!
    dari pada kamu bengong dan harus ngapain mendingan kamu coba - coba yang ini pasti seru dan buat mainan baru, ya bagi yang suka jail sie, tapi sebaiknya jika ini berhasil di pergunakan untuk kebaikan aja deh. karna berabe urusannya kalo sampe tuk ngerjain teman kamu sendiri. hehehe



    Menyisipkan virus dengan software di komputer clien - cara kerja software ini cukup simple, karna anda hanya membutuhkan beberapa software aja, nah yg agx rumit si nginstalnya.

    Sekedar penjelasan aja virus apa sie yang akan kita mainkan, trojan ya prorat trojan, virus yang ini sudah sangat pameliar sekali, karna virus ini selalu mengusik data - data yang kita punya. sebelum menggunakannya apa sie trojan itu, seperti penjelasan di bawah ini anda akan mengerti nantinya

    Trojan Horse atau yang biasa dikenal dengan “Trojan” merupakan bagian dari infeksi digital yang kehadirannya tidak diharapkan oleh pemilik komputer. Trojan terdiri dari fungsi-fungsi yang tidak diketahui tujuannya, tetapi secara garis besar mempunyai sifat merusak. Trojan masuk ke suatu komputer melalui jaringan dengan cara disisipkan dengan cara langsung ataupun tidak langsung.

    Trojan tidak membawa pengaruh secara langsung seperti halnya virus komputer, tetapi potensi bahayanya dapat jauh lebih besar dari virus komputer. Trojan dapat diaktifkan dan dikendalikan secara jarak jauh atau menggunakan timer. Pengendalian jarak jauh seperti halnya Remote Administration Tools, yaitu versi server akan dikendalikan oleh penyerang lewat versi client-nya. Banyak hal yang dapat dilakukan oleh penyerang jika komputer korban yang telah dikendalikan. Ada banyak sekali jenis Trojan, namun kali ini kami akan membahas Prorat (Trojan dari Turki).

    Banyak sekali yang bisa anda lakukan dengan Prorat, mulai dari sekedar hal-hal ‘iseng’ hingga tindakan yang bisa membuat korban mengeluarkan keringat panas dingin. Nggak percaya? Langsung saja dibuktikan. Berikut ini cara menggunakan Prorat :







  2. Disable dulu Anti Virus yang anda gunakan karena biasanya Prorat dideteksi sebagai Virus ^_^
  3. Agar anda mengetahui siapa saja yang online dalam suatu jaringan sekaligus IP Addressnya. Maka anda dapat memanfaatkan software yang bernama Advanced Port Scanner.








  4. Silahkan Download dan instal terlebih dahulu software scanner ini pada link yang tersedia di bawah kemudian jalankan. Untuk memulai proses scan, klik saja tombol Scan. Sebagai contoh, berikut ini ditemukan komputer target yang online dengan IP 192.168.1.29 (komputer inilah yang akan menjadi target trojan).




    • Sekarang, silahkan Download dan ekstrak Prorat pada link di bawah kemudian jalankan Prorat dari komputer anda.


    • Berikut inilah tampilan Trojan Prorat. Pertama-tama, anda harus membuat sendiri trojan server yang nantinya akan dikirimkan dan dijalankan di komputer target. Anda diharuskan untuk membuat terlebih dahulu file trojan server. Untuk membuat trojan server, silahkan anda klik tombol Create kemudian klik Create Prorat Server (342 Kbyt).





    • Maka akan muncul jendela Create Server seperti pada gambar berikut ini. Bagian pertama yang harus anda atur adalah bagian Notifications.
    • Pada kotak IP (DNS) Address, silahkan masukkan alamat IP komputer anda. Sedangkan bagian lainnya boleh anda biarkan saja.
    •  


    • Selanjutnya, klik General Setting. Server Port biarkan saja menggunakan default 5110. Kemudian buatlah Password Server dan Victim Name yang anda inginkan.

    • Jika sudah, sekarang klik Bind With File. Pada bagian ini anda disuruh untuk menyisipkan file ke dalam trojan server. Berikan saja tanda ceklis pada Find server with a file kemudian klik Select File.




    • Adapun ekstensi file yang bisa anda sisipkan terserah. Sebagai contoh saya menggunakan gambar ‘Koala.jpg’.



    • Jika muncul kotak dialog peringatan, klik saja OK.
    • Sekarang klik Server Extension. Silahkan pilih bentuk ekstensi trojan server yang anda inginkan. Penulis memilih menggunakan EXE.


    • Pada bagian Server Icon, pilihlah icon sesuai keinginan yang telah disediakan. Sebagai contoh, penulis memilih menggunakan icon video.
    • Oh ya, usahakan anda menggunakan bentuk icon yang menarik untuk di klik misalnya video, game, mp3, dan lainnya. Agar korban nantinya tertarik untuk membuka file tersebut.





  5. Muncul kotak dialog peringatan, klik saja Yes. Dan klik lagi OK.

    • Selesai!! Untuk melihat file Trojan Server yang baru saja anda buat biasanya ada di dalam folder Trojan.
    • Berikut inilah tampilan file Trojan Server yang baru saja dibuat menggunakan ikon video dan agar lebih menarik perhatian, maka penulis me-rename file tersebut dengan nama “Maria Ozawa Uncensored”. Tujuannya sih sederhana, agar siapapun yang melihat file ini nantinya jadi ‘kepengen’ untuk membukanya hehehehe




    OK!! Tugas anda selanjutnya adalah menyebar file Trojan Server dan menginfeksikannya di komputer korban. Terserah anda menggunakan cara apa. Bisa saja anda menyisipkan pada lampiran email dan menunggu korban menjalankannya, atau bisa dengan cara halus berkata ‘Tolong mas ya jalankan file ini’ atau bahkan mengancamnya dengan berkata ‘Heiii….jalankan file ini kalau tidak, kamu akan aku Bunuh’. Anggap saja file telah berhasil terinfeksi di komputer korban. Nah, sekarang anda tinggal menjalankan Prorat di komputer anda sendiri dan selamat bermain.


    Perlu anda ketahui bahwa Prorat lebih jahat dan lebih ganas daripada trojan lainnya. Ada banyak sekali yang bisa anda lakukan dengan Prorat mulai dari sekedar menjahili korban hingga membuat korban stress seperti melakukan format seluruh isi Hard Disknya 


      Cara penggunaannya cukup mudah, anda tinggal memasukkan alamat IP korban kemudian klik Connect untuk memulai.


        Sangat banyak sekali yang bisa anda lakukan dengan Prorat seperti melihat informasi PC korban (PC Info), Mengirimkan pesan ke komputer korban (Message), Chating dengan korban (Chat), Sekedar mempermainkan korban seperti menghilangkan taskbar dan membalik layar monitornya (Funny Stuff), Mengacak-acak Control Panel (Control Panel), dan berbagai kegiatan menyenangkan lainnya. Sebagai contoh, untuk mengirimkan pesan ke layar monitor korban adalah dengan klik menu Message kemudian isi pesan anda pada kotak Message Box Text dan klik Send.



        Berikut ini tampilan isi menu Funny Stuff dan untuk menormalkan kembali klik Show atau Fix it.



        Anda juga dapat mencuri data secara diam-diam dari komputer korban. Caranya klik menu File Manager dan klik Refresh. Pilihlah drive komputer korban dan silahkan anda ambil filenya dengan cara klik tombol Download.



        Jika anda tidak menemukan data yang anda cari, maka anda dapat menggunakan fasilitas Search Files. Silahkan anda tentukan drive pada kotak Location dan tentukan juga ekstensi file yang and acari pada kotak Searching For kemudian klik Find.
        Jika data sudah ditemukan, klik Download.




        Anda juga dapat mengaktifkan keylogger untuk memata-matai dan mencuri password. Klik menu Keylogger dan untuk melihat hasilnya, klik Read Log.



        Cukup serukan tutorialnya, tutorial ini ane kutif dari blog yang keren abiss (http://www.javacreativity.com/). dan sekaligus izin share ya smoga anda tidak keberatan.

        Smoga software Prorat ini tidak di salah gunakan dan dapat bermanfaat untuk anda dan orang yang anda sayangi terimakasih.


        • Download Advanced Scanner
        • Download Prorat ( Via 4hared )














        Go to link Download

        Read more »

        Sunday, February 12, 2017

        Cara Mudah Mengatasi Virus Cryptolocker

        Cara Mudah Mengatasi Virus Cryptolocker


        Cara Mudah Mengatasi Virus Cryptolocker - Panduan cara install kali ini akan berbagi sedikit mengenai sebuah gejala virus dan juga penanganannya yaitu Cryptolocker.

        Mungkin sobat pernah mendengar jenis virus komputer yang satu ini. Cukup berbahaya tapi tenang, disini kita akan kupas bagaimana virus ini bekerja dan bagaimana cara mengatasinya.

        Ada satu malware yang bisa membuat sobat mendapatkan pengalaman dimintai tebusan dengan tawanannya data komputer sobat dienkripsi. Dan kabar buruknya, tidak ada orang di dunia ini yang bisa membantu mengembalikan data tersebut kecuali pembuat malware. 

        Menurut pantauan, korban malware Cryptolocker ini mencapai ribuan orang termasuk di Indonesia dan cukup banyak yang memilih membayar ransom dan mendapatkan kembali datanya. Namun ada juga kasus dimana ransom sudah dibayarkan tetapi data gagal di dekripsi. 

        Cryptolocker sudah menjalankan aksinya di Indonesia dan mendapatkan banyak laporan korban yang datanya dienkripsi oleh Cryptolocker. 



        Virus Cryptolocker

        Asal Penyebaran Virus Cryptolocker

        Darimana Cryptolocker pertama kali masuk ke sistem komputer sobat? dan mengapa sobat bisa terinfeksi malware ini?. Jawabanya adalah sobat menerima sebuah email yang tidak dikenal, lalu membukanya dan didalam email tersebut terdapat sebuah lampiran yang berisikan malware Cryptolocker ini, contoh email yang berisikan trojan ini seperti gambar berikut :

        Virus Masuk Melalui Email Masuk

        Malware Cryptolocker datang sebagai lampiran email dengan ekstensi .zip
        Beberapa alternatif nama dalam lampiran yang termasuk dalam kiriman dari cryptolocker tersebut adalah :
        • bad.exe
        • Invoice-E_48F7B37FA8.pdf.exe
        • Invoice-E_7B962B6199.zip
        • STATEMNT-E_.pdf.exe
        • STATEMNT-E_FF5039457304574230530914758303654534783458173204712- 37407658458674.pdf.exe
        • 051dd6888c6c6611342965b7f11402f8.exe
        • c-b4dba-1261-1389186301051dd6888c6c6611342965b7f11402f8.exe
        • 051dd6888c6c6611342965b7f11402f8.PE_STATEMNT-E__pdf_exe . Dan nama acak lainnya.
        Menurut email yang dikirimkan, ada tagihan yang belum dibayar dimana email tersebut melampirkan bukti tagihan tersebut. Jika korbannya tertipu untuk membuka lampiran tersebut maka secara diam-diam Cryptolocker akan menginfeksi komputer korbannya dan secara diam-diam menghubungi server yang telah dipersiapkan yang akan membuat 2 buah key, private key dan public key. 

        Private key yang akan disimpan di server dan Public key akan dikirimkan ke komputer terinfeksi malware untuk digunakan mengenkrip semua dokumen di komputer tersebut. Satu-satunya kunci untuk membuka kembali data yang dienkripsi dengan Public key tadi adalah Private key pasangannya yang hanya diketahui oleh server pembuat key.

        Cryptolocker terdeteksi oleh G Data Antivirus sebagai Trojan.GenericKD.1491946 dan Trojan.GenericKD.1492947

        Cryptolocker terdeteksi oleh G Data Antivirus

        G Data Antivirus mendeteksi cryptolocker sebagai Trojan.GenericKD.1491947 dan 1491946

        Trojan.GenericKD.1491947 menyebar melalui lampiran email dengan contoh nama : Invoice-E_7B962B6199.zip (69kb) dan ketika dibuka file malwarenya akan memalsukan diri sebagai file Adobe Acrobat, namun sebenarnya ia adalah file executable .exe karena menggunakan trik extensi ganda .pdf.exe dengan tujuan mengelabui korbannya karena menggunakan icon pdf. Contoh nama file setelah di unzip adalah : STATEMNT-E_FF5039457304574230530914758303654534783458173204712-37407658458674.pdf.exe. 

        Ekstensi ganda dengan icon Adobe Acrobat palsu dimanfaatkan sebagai rekayasa

        Sedangkan varian Trojan.GenericKD.1492946 ini jika sudah menginfeksi pada sistem akan mengaktifkan dirinya sebagai Ofeumyzllxohjhxjf.exe (751kb) dan ia merubah menjadi file system sehingga file ini bersembunyi dan tidak dapat dihapus.

        File malware Ofeumyzllxohjhxjf.exe tidak dapat di hapus karena diproteksi

        Kabar buruk dari trojan ini adalah file yang dienkripsi tidak dapat dideskripsi lagi kecuali kita membayar uang tebusan senilai 300 USD, dalam banyak kasus data akan terdekripsi secara otomatis setelah melakukan pembayaran ransom. Tetapi perlu sobat ketahui bahwa pembayaran ransom tidak memberikan jaminan bahwa data akan kembali karena sobat tidak bisa berhubungan dengna pembuat malware dan hanya mengikuti perintah pembayaran ransom tanpa jaminan apapun.

        Enkripsi merupakan proses mengamankan suatu informasi, merupakan proses untuk mengubah plainteks menjadi chiperteks. Plainteks sendiri adalah data atau pesan asli yang ingin dikirim, sedangkan chiperteks adalah data hasil enkripsi. Sedangkan deskripsi merupakan kebalikan dari enkripsi, upaya pengolahan data menjadi sesuatu yang dimaksud untuk tujuan tertetentu agar dapat dimengerti oleh orang yang menerimanya.

        Ciri-Ciri Komputer Terinfeksi Virus Cryptolocker

        Pada umumnya, korban akan terlambat ketika mengetahui bahwa komputernya terinfeksi Cryptolocker ketika mendapatkan permintaan tebusan senilai 300 USD yang muncul pada pop-up disistem komputernya, contohnya seperti gambar di bawah ini.

        Ciri Komputer Terkena Cryptolocker
        Popup yang muncul pada sistem windows anda ketika proses enkripsi selesai

        Proses Trojan Ini Aktif
        Munculnya file-file aneh yang tidak dikenal atau file acak yang letaknya di C:User<User>AppDatalocal<nama acak>.exe, berikut file yang dibuat malware ini :
        - Hiijzzhrailjvj.exe
        - ls430.exe
        - Azpeaevfvionvph.exe
        - Htoerngdvedlh.exe
        - cryptolocker.ojovirus

        Selain pop up yang muncul di atas, untuk memastikan korbannya menyadari kalau datanya sudah disandera, Cryptolocker akan mengubah background desktop komputer menjadi ini :

        Cryptolocker Mengubah Background Desktop Korban
        Background desktop yang diganti oleh malware tersebut

        Jika korban ingin membayar tebusan, korban akan dibimbing ke layar berikut untuk melakukan pembayaran seperti gambar ini :

        Popup meminta kita untuk membayar dalam bentuk MoneyPak

        Permintaan pembayaran melalui MoneyPak dengan meminta 300 USD

        Cara Kerja Trojan
        Ketika korban pertama kali terinfeksi Cryptolocker, akan membuat file dirinya sebagai nama file bernama acak ke root %AppData% atau %path LocalAppData%. Ini akan membuat salah satu entri autostart berikut dalam registri untuk memulai Cryptolocker ketika Anda login:

        HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run "CryptoLocker"
        HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce "*CryptoLocker"
        " (*) di depan nilai RunOnce menyebabkan CryptoLocker dapat berjalan dalam Safe Mode "

        sedangkan file yang akan dienkripsinya adalah :
        *.Odt = OpenOffice Writer
        *.ods = Spreadsheet
        *.odp = ODF Persentation
        *.ODM = OverDriveMedia File
        *.ODC = Office Data Connection
        *.odb = Open Document Database
        *.doc = Word 97-2003
        *.docx = Microsoft Word
        docm = Word Macro-Enable
        *. wps = Works WordProcessor file
        *. xls = Excel 97-2003
        *.xlsx = Excel workbook
        *.xlsm = Excel Macro-Enable
        *. xlsb = Excel Binary Workbook
        *. xlk = Excel Backup file
        *.ppt = Powerpoint 97-2003 Persentation
        *.pptx = Powerpoint Persentation
        *.PPTM = Microsoft PowerPoint Macro-Enabled Presentation file
        *.mdb = Microsoft Access databases
        *. accdb = Microsoft acces file
        *.pst = Personal Storage Table
        *.DWG = File Autocad
        *.dxf = Drawing Exchange Format File
        *.wpd = Word Perfect
        *.rtf = Rich Text Format
        *.WB2 = Corel Quattro Pro File
        *.MDF = Disk Image
        *.PSD = File AdobePhotoshop
        *.pdf = File PDF
        *.ai = adobe Ilustrator
        *.indd = adobe InDesign Document
        *. cdr = File CorelDraw
        * jpg, *.jpe, *.img = File Gambar
        *.3fr = Raw Image

        Langkah pertama trojan ini menyebar melalui spam email yang mengaku berasal dari bank atau perusahaan pengiriman, dan ketika korban membuka lampiran yang terlampir dalam email tersebut (sekilas dalam pandangan mata file tersebut berbentuk .ZIP atau .RAR dan ketika dibuka, kita menyangka file tersebut berbentuk .PDF namun tidak nyatanya file tersebut berbentuk .PDF.EXE) maka otomatis komputer korban akan terinfeksi.

        Hasil enkripsi
        Jika data korban sudah berhasil dienkripsi oleh Cryptolocker, satu-satunya cara adalah mendekripsi menggunakan Private Key yang hanya dimiliki oleh server host yang dihubungi Cryptolocker. Tidak ada cara untuk mengembalikan data korban kecuali dari backup yang korban miliki. Gambar  dibawah ini memberikan sedikit gambaran file yang di enkripsi oleh Cryptolocker :

        Hasil Enkripsi Virus Cryptolocker
        File jpg tidak dapat ditampilkan karena suda di-enksipsi

        Hasil Enkripsi Virus Cryptolocker
        File *.docx tidak dapat dibuka setelah terenkrips

        Hasil Enkripsi Virus Cryptolocker
        File *.doc yang dibuka ketika sudah dienkripsi

        Cara Pencegahan dan Pembersihan

        Langkah utama untuk mencegah menjadi korban enkripsi data oleh Cryptolocker adalah melakukan backup data secara berkala dan disimpan secara offline. Hal ini penting menjadi perhatian karena Cryptolocker juga mengenkripsi data mapped drive di jaringan.

        Jika sobat menggunakan antivirus yang terupdate seperti G Data Antivirus, malware ini akan bisa di deteksi. Namun kita menyarankan sobat untuk TETAP melakukan backup secara teratur atas data penting sobat seperti poin 1 di atas karena ada kemungkinan munculnya varian baru atau aksi enkripsi data dari jaringan.

        Untuk membersihkan komputer yang terinfeksi malware ini ikuti langkah-langkah di bawah ini :
        Gunakan antivirus G Data Total Protection dengan update virus database terbaru, otomatis G Data mendeteksi adanya malware ini. Untuk link download dan manual instalasi silahkan kunjungi: 

        G Data Total Protection

        Setelah selesai instalasi lakukan update definisi antivirus. G Data dengan teknologi Behaviour Monitoring secara otomatis akan mendeteksi dan membasmi Cryptolocker dan variannya

        Antivirus G Data Total Protection

        Behavior Monitoring G Data Total Protection mendeteksi malware Cryptolocker yang aktif pada sistem korban contoh "kjkkkimaztdmphlztv.exe"

        Behavior Monitoring G Data Total Protection mendeteksi malware Cryptolocker yang aktif pada sistem kita contoh "kjkkkimaztdmphlztv.exe"


        Klik kanan pada file / folder / drive yang ingin anda scan dengan G Data dan pilih [Check for viruses]

        Hasil scan oleh G Data TotalProtection akan ditampilkan seperti pada gambar dibawah ini :


        Scaning menggunakan G Data Total Protection yang mendeteksi malware yang menginfeksi komputer korban

        Web protection G Data juga akan melindungi dari aksi Cryptolocker yang akan mengunduh malware-malware lain dan menjalankannya di komputer anda.

        Web Protection G Data membatalkan aksi Cryptolocker mengunduh malware lain

        Apabila anda menggunakan G Data Total Protection maka registri yang dibuat oleh CryptoLocker akan dihapus secara otomatis oleh G Data.

        Nah, itulah tadi sedikit mengenai bagaimana Cara Mudah Mengatasi Virus Cryptolocker, dengan mengetahui apa virus ini, bagaimana penyebarannya, bagaimana gejalanya dan cara menghilangkan virus ini semoga kita tidak akan mengalami gangguan berarti di kemudian hari. Jangan lupa pelajari juga beberapa langkah jitu mengatasi virus komputer lainnya di bagian bawah. 

        Go to link Download

        Read more »

        Wednesday, November 9, 2016

        Computer virus in cats Part 1

        Computer virus in cats Part 1


        Computer virus in cats 

        RFID labels on the product, RFID chip in the animal, and now the first RFID virus. Moreover, the technique brought RFID eongan than a cat in the future. 




        Cattle are marked, dog and cat also put RFID chip. As the electronic sign, the chip will be overseeing the trip since the meat-cutting diternakkan home to animals. Pets that are found can be identified through a 15-digit code that is contained in the chip. However, the practical benefits of RFID is still in a high security risk. 

        To show the potential danger, the scientists at the Vrije Universiteit Amsterdam has chosen a cat as the object demo. Are you a cat infected with a computer virus, a research team leader Professor. Andrew Tanenbaum in a scientific publication. In any posts in the Computer Systems Group researchers show how RFID chip attacked a database. 

        An attack scenario is theoretically possible through such a cat is described Tanenbaum. A hacker insert a chip that has been manipulated into a cat. He brought a cat to the vet and identification system will show things that are not normal. Data is transferred to a central database. Some hours later the system to delete data on the RFID chip cat. Finally, strange things happen. ID display system and frozen display the message All your animals are owned by us. 


        Marked: The veterinarian, RFID chip that is injected into a small body of a cat. 

        Data-in RFID tags can not be trusted fully, said the team Tanenbaum warns. "During this time we think that only the data that will be falsified attack on RFID. However, hackers are also able to attack the database through SQL-injection or buffer-overflow, "said Tanenbaum. In the same way, malware, worms, and RFID viruses can spread. 

        Although security is not possible rift be on the chip, but on a database programmer, the RFID feel attacked. Asosiasinya, AIM, publish a direct response to the title Cats you safe. Basically, the team considered Tanenbaum has created a model system that has a weakness. According to AIM, RFID-tags used in the animal can not be rewritten. 


        Infected: In this kind of tags researchers in Amsterdam enter first RFID virus. 


        AIM may be correct because the Computer Systems Group in Amsterdam also does not discuss the more likely a cat as a virus. They create a scenario for the actual test in which RFID will be more of a role again in the future: They mensimulasi a computer supermarkets.

        source : chip.co.id


        Go to link Download

        Read more »

        Sunday, October 16, 2016

        Computer virus in cats Part 2

        Computer virus in cats Part 2


         How the virus to penetrate supermarkets 

        First, the attacker will buy a product with RFID tags, as usual. At home, he switch label electronic tags are empty and the device is free sold. When re-shuffle of the product to supermarkets, the cashier will scan the label that has been manipulated before. In tests, Tanenbaum write Quine, that is a program that reproduce the source-text to its own. The Attack is the target Oracle database. 


        Noted: In Neuss, Metro tests RFID labels for supermarkets of the future. 


        Still need a few more years before the cashier in supermarkets, read RFID tags. Store retail chain Metro Group to try new techniques for logistic goods and services customers. For them, only about 10 years time the price will be quite economical label to apply to every package. Currently, some containers and palettes have been using the code with the electronic chip that can be rewritten. 

        "We take very serious warning Tanenbaum," comments Harald Kelter from BSI (Bureau of Technical Information Security Germany) on a warning from Amsterdam. However, he did not want to call this as RFID virus. "Its a normal PC virus. We also did not mention toh virus floppy just because malwarenya stored on floppy disks. "Scenario-attack through SQL injection is basically not new. Cleft used long-known, only a new channel transfernya. 

        BSI a research titled Risks and the possibility of RFID application system revealed that the experts did not consider the security of the virus through RFID. The research discusses in detail the various types of attacks, but attacks the virus is not included. 

        "Danger is not think about when we make research 2 years ago," said Harald Kelter. He also saw lab experiment with a database without the full protection dikonstruksi. "For that, a simple label is not sufficient," said Kelter. 

        However, does not mean that such a theme with RFID malware is completed. In tests Tanenbaum, RFID tags-only functions as a virus. Goods in supermarkets also certainly not your cat infected with the virus. 

        Unknown risks: RFID on a debit card 
        On the other variants RFID encrypt the data and perform calculations directly on the chip, story can be more interesting, for example, the RFID functions as a dual-interface functions of the smartcard with a debit card, or to control access. "It is interesting to know whether the RFID chip of its own, not only database, it can be attacked or not," said Kelter. 

        Full TAK: A security research BSI give a description of risks RFID, but it does not offend the virus. 


        What happens if the RFID chip is encrypted with algorithms that have experienced inadequate by some car manufacturers a year ago. Portal road barrier they are based on RFID can be penetrated! Data on the transponder from Texas Instruments is protected with a key 40 Bit. To read this key, security experts only takes 15 minutes. Further manipulation becomes easier.
        source : chip.co.id


        Go to link Download

        Read more »