Laman blog Cekap Komputer kini telah berpindah ke http://blog.cekapkomputer.com anda boleh mendapatkan info-info dari Cekap Komputer di blog tersebut Photobucket Photobucket
Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts

Monday, April 27, 2009

Berhati-hati dengan virus sality.y !! ( 2 )


Bagi mereka yang masih terkena virus sality ini,anda boleh cuba menggunakan Norman Malware Cleaner , adalah lebih baik anda membuka norman malware ini melalui safemode....kerana jika tidak virus sality ini akan cuba untuk menjangkiti Norman Malware Cleaner kerana virus sality ini akan menjangkiti perisian .exe .Selain itu avira versi percuma juga dapat mengesan virus ini,dan membaiki fail2 yang dijangkiti,tetapi ada juga perisian-perisian simpanan kita yang rosak teruk akibat virus ini...Download avira percuma terbaru disini Avira AntiVir Personal - FREE Antivirus

Monday, April 20, 2009

Berhati-hati dengan perisian antivirus palsu seperti WinPC Defender!

Bagi sesiapa yang tertipu dengan antivirus ini tentu terpaksa membeli antivirus palsu ini,seorang kawan juruteknik mengajukan masalah ini kepada saya tempoh hari....sebenarnya ini bukanlah perisian antivirus sebenar,ianya adalah adware yang memaksa kita untuk membeli antivirus ini...caranya ialah ia akan kesan kononnya terdapat banyak virus dan spyware dalam komputer kita dan untuk membolehkannya membuat virus2 tersebut anda kena membeli full version antivirus ini,dan antivirus ini akan memperingatkan ada setiap beberapa minit dan ini akan menganggu tugas harian anda bersama komputer kesayangan anda...contoh antivirus palsu ini ialah WinPC Defender

WinPC Defender description

WinPC Defender is another way for scammers to get your money. Win PC Defender is presented as a security program while it’s not able to perform a single function of a security tool. The program is designed to look like an anti-spyware and this tricks people into purchasing it.



WinPCDefender is a clone on annoying XP PoliceAntivirus fraud (learn more about XP Police Antivirus).

WinPC Defender is usually installed by trojan which gets on a system disguised as video codec. Once Win PC Defender in on board, it demands paying $49.99-$99.99 for deleting computer infections. The tool isn’t capable of detecting malwares; it simply targets your money by loading falsified infection alerts.
WinPC Defender automatic detection


p/s Antara bahan yang penting untuk membuang antivirus palsu ini ialah :



1 - Process Explorer

http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

2 - Autoruns for Windows


http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx

3 - Unlocker 1.8.7

http://www.filehippo.com/screenshot/unlocker/4105_2/

Suda ada bahan nie,buka Process Explorer tu....dan cari WinPC nie...right klik..end process...

Matikan proses-proses dan del fail-fail tersebut:
WinPC Defender.exe
pcdefender.exe
install.exe
7339880.exe
1234.exe

pastu buka Autorun...cari juga WinPC nie dan del di bahagian startup dan bahagian2 yang ada kaitan ngan spyware nie.

Kemudian guna Unlocker nie untuk musnahkan fail2 WinPC nie(Unlocker nie bagus gunanya untuk kita del fail-fail yang x dapat di del dengan cara biasa)

Elakkan memasuki laman web WinPC ini :
win-pc-defender.com
xp-police-09.com
xp-police-2009.com
xp-police-antivirus.com
xp-police-av.com
xp-police-engine.com
xp-police.com
viewworldmy1.com

Delete Registry ini :
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\ext\stats\{96ad72e4-2e2b-4ffc-a5bb-279c2714af12}
HKEY_CURRENT_USER\software\winpc defender
HKEY_LOCAL_MACHINE\software\classes\clsid\{96ad72e4-2e2b-4ffc-a5bb-279c2714af12}\programmable
HKEY_LOCAL_MACHINE\software\classes\typelib\{a54dc52d-7aad-4d40-a126-337211631edc}
HKEY_LOCAL_MACHINE\software\classes\typelib\{a54dc52d-7aad-4d40-a126-337211631edc}\1.0\0
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{96ad72e4-2e2b-4ffc-a5bb-279c2714af12}


Delete juga benda nie :
7339880.exe
ieocx.dll
%appdata%\pcdefender.exe
%desktopdirectory%\winpc defender.lnk
%startmenu%\winpc defender.lnk
install.exe
ieocx.dll


Topik mengenai antivirus palsu ini ada dibincangkan disini,
http://forum.kjksb.net/viewtopic.php?f=5&t=82

Friday, March 06, 2009

Berhati-hati dengan virus sality.y !!

Dalam beberapa hari ini,banyak virus yang tidak ketahui muncul....dan kebanyakan virus2 baru yang muncul ini bertindak lebih ganas dan berbahaya.... Antara kerosakan2 yang dilakukan oleh virus-virus ini ialah merosak sistem menyebabkan anda tidak dapat memasuki Safe Mode,menjangkiti & merosak program-program .exe dan banyak lagi.
Antara virus-virus yang berbahaya,kritikal dan baru pada masa kini ialah virus w32_sality.y .Mengapakan virus ini dikatakan berbahaya kepada pengguna?Berbeza dengan virus lain,virus ini menjangkiti & merosakkan program-program .exe , Sudah tentu program-program anda seperti Antivirus,remover dan yang lain-lain akan dijangkiti oleh virus ini.Virus ini juga merosakkan Safe Mode anda(akan keluar Blue Screen ketika anda memasuki safe mode anda),Selain itu Regedit & Task Manager tidak dapat berjalan seperti biasa.

Info Mengenai Virus Sality ini :

Methods of propagation:
• Local network
• Mapped network drives


Aliases:
• Symantec: W32.Sality.AE
• Mcafee: W32/Sality.gen
• Kaspersky: Virus.Win32.Sality.aa
• TrendMicro: PE_SALITY.JER
• F-Secure: Virus.Win32.Sality.aa
• Sophos: W32/Sality-AM
• Panda: W32/Sality.AK
• VirusBuster: Sality.AQ.Gen
• Bitdefender: Win32.Sality.OG


Platforms / OS:
• Windows 95
• Windows 98
• Windows 98 SE
• Windows NT
• Windows ME
• Windows 2000
• Windows XP
• Windows 2003


Side effects:
• Lowers security settings
• Registry modification

File infection
Method:

This memory-resistent infector remains active in memory.
70.000

• .EXE


Buat Masa ini saya belum dapat memastikan cara yang terbaik untuk membuang virus ini,Jika anda memformat laptop/Pc anda...Pastikan selepas itu anda tidak klik sebarang program .exe dari External atau partition seperti antivirus dan lain-lain.



Anda boleh mencuba Sality Remover AVG untuk membuang virus ini,ataupun anda boleh menggunakan avira untuk scan komputer anda,dan pilih "repair" supaya program-program .exe anda tidak dibuang dan dapat dibaiki,apa yang saya lihat...terdapat beberapa program .exe anda tidak dapat digunakan selepas terkena virus yang berbahaya ini.

Saya akan menerangkan lebih lanjut mengenai virus ini dari semasa ke semasa...

Monday, December 22, 2008

Penyebaran virus melalui Friendster menggunakan Akaun rakan anda tanpa disedari!

Info Gambar : laman web yang menyerupai youtube,laman web tersebut sebenarnya adalah laman web yang digunakan ntuk menyebarkan virus.


Dalam beberapa hari ini,saya perasan terdapat banyak rakan2 friendster saya telah terkena dengan virus melalui friendster.Apa yang virus ini lakukan ialah ia akan memperalatkan akaun fs kita yang dijangkiti oleh virus tersebut dan tanpa kita sedari kita akan mengirim mesej yang mengandungi mesej lucah ataupun lucu bersertakan link yang mempunyai virus di "post Bulletin",Private Mesej ataupun di Komen kepada rakan kita.

Saya telah memeriksa link yang disebarkan oleh virus ini,dan mendapati laman web yang mengandungi virus ini kelihatan seperti laman web yang begitu popular pada masa kini iaitu "Youtube",namun sebenarnya laman web tersebut adalah sebuah laman web yang palsu,Anda kononnya diminta untuk install Adobe Flash Player yang update untuk membolehkan anda melihat video yang dikirim oleh rakan anda yang telah diperdaya ini,Fail Adobe Flash Update tersebut bukanlah Adobe Flash yang sebenar ianya ialah Virus!!

Diminta mereka yang mendapat mesej seperti begini dari rakan2 anda diminta jangan membuka link tersebut.Saya akan terangkan lebih banyak lagi mengenai virus ini pada post akan datang..(masih dalam siasatan)hehe...

Monday, September 22, 2008

Virus DriveGuard@FlashGuard

Pelbagai cara dan muslihat yang dilakukan untuk menyebarkan sesebuah virus,antara virus yang terbaru ialah virus DriveGuard@FlashGuard...Tak tahu pulak empunya virus ni dari negara ini ataupun bukan.
Virus ini saya sedari pada bulan ogos yang lalu,namun tarik sebenar virus ini disebarkan kurang pasti..apa yang berbezanya virus ini dengan virus yang lain,virus ini menyamar sebagai perisian yang melindungi komputer anda dan menamakannya DriveGuard@FlashGuard.Pada awal kehadiran virus ini,saya menyangka ia sebuah perisian dari microsoft kerana virus ini menggunakan nama company "Microsoft Corporation" untuk mengaburi pengguna bahawa ianya ialah virus.Kebanyakan antivirus yang ada seperti kaspersky,avira,nod32 belum lagi dapat mengesan antivirus ini.
Namun selepas melihat sifat2 virus ini,akhirnya saya perasan bahawa virus ini akan menambahkan satu fail autorun.ini pada pendrive untuk menyebarkan virus ini.Kemudian beberapa minggu lepas kebanyakan antivirus telah mengesan virus ini dan melabelkan ia sebagai virus,sila update antivirus anda dari semasa ke semasa.

Mari kita lihat beberapa gambarajah mengenai virus ini.


Icon yang digunakan oleh virus ini

Fail-fail yang ditambah oleh virus ini pada pendrive anda supaya ianya mudah merebak ke komputer lain.Virus ini menggunakan fungsi hidden supaya ianya tidak dapat dilihat.


Isi-isi yang ada pada autorun.ini untuk menyebarkan lagi virus ini.


Virus ini kemudiannya merebak ke komputer anda.Sama seperti virus-virus yang lain.Namun yang berbezanya virus ini bersembunyi di bahagian "Program Files" komputer pengguna untuk mengaburi pengguna.



P/s : Jika anda rasa anda terkena virus ini,Jangan risau...update antivirus anda kemudian lakukan "scan" secara menyeluruh.

Saturday, May 24, 2008

Menyelesaikan Masalah Super Hidden pada sesebuah folder

Serangan virus yang kian menjadi-jadi pada masa kini bukan sahaja menyebabkan komputer anda manjadi lambat malah turut menyusahkan diri anda.Seperti yang anda tahu dan alami,terdapat Virus komputer yang memberi kesan kepada sistem anda atau beberapa fail anda.
Antara kesan dari virus ini yang sering dilakukan untuk menyusahkan pengguna ialah membuatkan folder anda atau folder sistem menjadi "super Hidden".

Apa itu super hidden files??Bagaimana ianya berlaku?























Jika anda lihat gambarajah diatas,anda boleh lihat butang untuk Hidden "dibekukan"...bagaimana menyelesaikan perkara ini?baiklah untuk tidak membuang masa anda saya akan tunjukkan cara bagaimana menyelesaikan masalah ini.

Baiklah Misalnya sebuah folder saya beri nama "cekapkomputer" adalah sebuah folder Super Hidden.

Pertama,pergi ke Run da taip CMD . caranya pergi ke Start -> Run -> cmd .












Kemudian paparan seperti dibawah ini akan keluar.Misalnya folder cekapkomputer tersebut ada di hard disk yang lain misalnya D:\ ,Apa yang anda perlu lakukan ialah taip cd.. untuk keluar sesebuah dari folder atau drive dari Cmd. Taip cd.. beberapa kali sehingga C:\ dipaparkan.
























Untuk ke folder cekapkomputer yang berada di D:\ tadi ialah taip d: ,dan paparan yang anda kini berada di D:\ akan dapat dilihat.












untuk melihat isi kandungan yang terdapat di dalam drive D:\ tadi ,caranya taip dir .anda Boleh melihat fail2 yang berada dalam D:\ .












Untuk menjadikan folder cekapkomputer yang berada di D:\ tadi yang di"superhidden"kan tadi ialah taip attrib -s -h cekapkomputer dan kemudian tekan enter.




attrib -s -h NamaFolderAnda

Anda boleh melihat folder cekapkomputer tersebut kini boleh di "unhide" selepas itu.
























Jika anda lihat butang untuk Hidden tadi kini tidak lagi dibekukan seperti tadi.

Command-command yang berguna untuk post kali ini;

cd.. = keluar dari sesuatu folder dalam Command Prompt(cmd).
cd = Masuk ke dalam folder dalam cmd.
dir = Melihat isi yang ada pada drive atau sesuatu folder melalui cmd.

Link yang berkaitan dengan dengan post kali ini ;
http://www.easydos.com/attrib.html
http://www.ss64.com/nt/
http://techbold.com/2007/05/make-any-file-or-folder-superhidden-in.html

Monday, May 12, 2008

Virus smserv.exe

Sejak akhir2 nie saya melihat banyak virus yang merebak dan menyusahkan pengguna-pengguna komputer..bukan satu virus malah 3 hingga 4 jenis menyerang dalam satu masa...seperti pada tahun ini virus2 yang mungkin baru seperti kavo,8ot8y86 dan sebagainya.Ada gak virus yang ban Youtube...ehhe..mungkin anti ngan youtube..saya akan post sedikit sebanyak mengenai virus tersebut pada post akan datang...
Pada kali ini saya akan tunjukkan kepada anda ciri2 virus smserv secara ringkasnya...Pada awal kemunculan virus ini saya tidak berapa sedar mengenai virus ini,kehadiran virus ini saya sedar apabila virus ini menyerang guru2 dan pelajar politeknik(x tau le sapa yg bawa virus nie eheh..)
Antara Benda yg virus ini lakukan untuk menggangu kita ialah menggubah perkataan open apabila kita hendak membuka pendrive kita....

Jum lihat ikon yg virus ini guna..




















Mengikut Gambar diatas saiz untuk virus ini ialah 28.0 KB ...Baiklah mari kita lihat apa yg virus nie akan buat pada pendrive kita...
















Nie adalah fail autorun yang virus ini akan simpan di pendrive anda tujuannya untuk menyebarkan lagi virus ini...cuba lihat isi autorun ini..























Cuba lihat kesan yang virus ini lakukan pada pendrive anda.fungsi untuk open pendrive anda dah tiada.untuk membuka pendrive anda boleh juga menggunakan cara..Klik butang Folder yang ada pada My Computer anda atau tetingkap yang lain,satu bar explorer di sebelah tetingkap itu akan muncul kemudian pergi ke pendrive anda untuk membuka.(sebenarnya cara ini lebih selamat untuk mengelak komputer anda dari terus dijangkiti virus disebabkan autorun yg ada dalam pendrive anda)..

Saya dapati ada antivirus yg dapat mengesan virus ini dan yang malangnya ada yang belum...Kaspersky nampaknya baru sahaja dapat mengesan virus ini..

Senarai antivirus yang dapat mengesan virus ini Lihat Disini

Sunday, May 04, 2008

Virus Photo.zip.exe

Sejak beberapa minggu yang lalu saya dapati kehadiran virus photo.zip.exe ini banyak menggangu pengguna komputer.Penyebaran virus ini begitu cepat sekali walaupun ianya bagi saya tidaklah sehebat brontok dan virus2 yang lain,ini kerana penggunaan pendrive pada hari ini semakin banyak dan dah tentunya murah dan mampu dibeli.Penyebaran virus ini berlaku apabila kita berkongsi2 pendrive ataupun mencucuk pendrive kita ke komputer yang dijangkiti virus ini.

Hasil penyelidikan saya mengenai virus ini.saya akan tunjukkan kepada anda sedikit sebanyak tentang virus ini.


Virus ini menggunakan ikon seperti winzip untuk mengelirukan pengguna yang kurang mahir.Jika kita "unhidden" seluruh fail kita..kita boleh lihat dua fail yang ditambah oleh virus ini d C:\windows iaitu pc-off.bat dan Photos.zip.exe







Jika kita lihat saiz photo.zip.exe ini ialah cuma 229 KB sahaja...
























Bagaimana Virus photo.zip.exe ini dapat merebak dengan cepat?secara umumnya penggunaan pendrive yang meningkat pada hari ini turut menyebabkan virus ini merebak secara meluas dan cepat,faktor antivirus yang tidak diupdate turut menyebabkan antivirus anda tidak dapat mengesan photo.zip.exe ini sebagai virus.Apabila anda mencucuk pendrive anda di komputer yang telah dijangkiti virus ini pendrive anda secara automatik akan dijangkiti virus dengan cepat.








Terdapat dua fail dari virus ini akan wujud d pendrive anda iaitu photo.zip.exe dan autorun.inf.
Fungsi autorun.inf adalah untuk menjalankan virus photo.zip.exe tersebut...apa yang ada di dalam fail autorun.inf tersebut??lihat bawah..










Ketika saya menyedari kehadiran virus ini,saya dapati banyak antivirus belum dapat mengesan virus ini.Tetapi anda tidak perlu bimbang kerana pada hari ini terdapat banyak virus telah berjaya mengesan virus ini.Apa yang anda perlu lakukan Update antivirus anda~!Antivirus yang popular seperti kaspersky juga dapat mengesan virus ini.




































Bagi yang terkena virus ini jangan lupa update antivirus anda...dan gunalah antivirus yang anda rasa terbaik :)

Senarai antivirus yang berjaya detect virus ini..Tengok Kat SINI