a hrif="http://www.oprekpc.com/forum/viewtopic.php?p=20756#20756">Posted: Mon Sep 05, 2005 10:09 pm Post subject: Worm Kangen... bagaimana cara melenyapkan "kangen"
a hrif="http://www.oprekpc.com/forum/posting.php?mode=quote&p=20756">
Worm Kangen (Kang.A, Kang.B dan Kang.C menurut Norman AV), merupakan worm lokal, bisa dilihat dari pesan yg ditimbulkan saat 0-day, yaitu lagu dari band DEWA. Mungkin teman2 Oprekerz sudah hapal pisan lirik lagu ini Walaupun mungkin udah basi, tapi sampai sat ini masih banyak rekan2 yg terkena worm ini. Disini dijelaskan cara2 removal worm tanpa antivirus. Karakteristik worm ini yaitu : File utama : kangen.exe Ukuran file : 72 KB (73.728 bytes) Bersembunyi pada folder : Windows\System32 Mendisablekan REGEDIT, Menampilkan lirik lagu Kangen pada START, Saat menjalankan word akan membuat file "kangen.doc" berisi lirik lagu Kangen. Yg paling menyebalkan, worm ini akan menyebar melalui media disket, USB Flash disk dan jaringan tanpa ampun. Worm sejenis yg telah banyak menyebar sebelumnya seperti W32/Tabaru.A (Worm Riyani Jangkaru), W32.Pesin, dan yg terakhir worm Kumis (W32/Kumis.A) dan rata2 tersebar di rental komputer yg tidak dipasang antivirus. Gambar 1
Disini terlihat jelas lirik lagu kangen. Gambar 2
Rutin manipulasi registri Gambar 3
Terlihat bahwa file worm berextensi .EXE dengan gambar icon WORD. Sedangkan file documen word berextensi .DOC Selain itu, bila dilihat file Properties, jelas nampak perbedaan yg mencolok antara file executable dan word document. Rupanya sang kreator worm sangat cerdik dengan memanfaatkan ketidaktahuan para pengguna komputer. Hal tersebut dilihat dari penampilan worm yg mirip file word. Sekarang cara menyingkirkan "kangen" yg mengganggu ini : 1. Masuk ke SAFE MODE (pijit F8 )
Home / / CARA MELENYAPKAN VIRUS "KANGEN"
CARA MELENYAPKAN VIRUS "KANGEN"
Update Tuesday, May 23, 2006 at 3:03 PM. by Informasi Terbaru 2013 Dalam topik
Worm Kangen (Kang.A, Kang.B dan Kang.C menurut Norman AV),
merupakan worm lokal, bisa dilihat dari pesan yg ditimbulkan saat 0-day, yaitu lagu dari band DEWA. Mungkin teman2 Oprekerz sudah hapal pisan lirik lagu ini Walaupun mungkin udah basi, tapi sampai sat ini masih banyak rekan2 yg terkena worm ini. Disini dijelaskan cara2 removal worm tanpa antivirus. Karakteristik worm ini yaitu : File utama : kangen.exe Ukuran file : 72 KB (73.728 bytes) Bersembunyi pada folder : Windows\System32 Mendisablekan REGEDIT, Menampilkan lirik lagu Kangen pada START, Saat menjalankan word akan membuat file "kangen.doc" berisi lirik lagu Kangen. Yg paling menyebalkan, worm ini akan menyebar melalui media disket, USB Flash disk dan jaringan tanpa ampun. Worm sejenis yg telah banyak menyebar sebelumnya seperti W32/Tabaru.A (Worm Riyani Jangkaru), W32.Pesin, dan yg terakhir worm Kumis (W32/Kumis.A) dan rata2 tersebar di rental komputer yg tidak dipasang antivirus.
Terlihat bahwa file worm berextensi .EXE dengan gambar icon WORD. Sedangkan file documen word berextensi .DOC Selain itu, bila dilihat file Properties, jelas nampak perbedaan yg mencolok antara file executable dan word document. Rupanya sang kreator worm sangat cerdik dengan memanfaatkan ketidaktahuan para pengguna komputer. Hal tersebut dilihat dari penampilan worm yg mirip file word.
2. Jalankan REGEDIT (Start Run ... "regedit" Enter)
3. Browse ke
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current_version\Run Hilangkan value : CCAPPS, LoadService, OSA dengan data value C:\%system%\winword.exe dan SymRun
4. Dia akan memblok pengeditan via registri pada normal mode di :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System dengan value : DisableRegistryTools dan DisableTaskMgr
5. Find file bernama : "kangen.exe" di partisi C:, lalu HAPUS.
6. Tutup registri dan restart. Bagaimana cara penanggulangan agar tidak terkecoh oleh file "jejadian" ini? Caranya cukup mudah, yaitu selalu meli
hat file dengan opsi DETAIL dan opsi lain di Tools Folder Option, seperti gambar 4 dibawah.
Jangan Lupa:
CARA MELENYAPKAN VIRUS "KANGEN" Reviewed by Admin on Tuesday, May 23, 2006 Rating: 5
CARA MELENYAPKAN VIRUS "KANGEN"
Artikel ini diposting dari blog Informasi Terbaru 2013, Tuesday, May 23, 2006, at 3:03 PM dalam topik dan permalink https://terbaruinformasi.blogspot.com/2006/05/cara-melenyapkan-virus_23.html. 55.Subscribe to:Post Comments (Atom)
10 Tulisan Terakhir
My Blog List
Blog Archive
-
▼
2006
(336)
-
▼
May
(75)
- Kaum Intelektual Dan Sikap Ilmiah
- Propinsi Tapanuli Sebaiknya Segera Disahkan Demi P...
- Tanggapan Saiful Haq Soal Proposal Konferensi
- Sumut/Medan Perlu Antisipasi Gempa Susulan Dengan ...
- Demokrasi Amerika
- COLECTION MP3 FREE......
- Ratusan Pedagang Kecil Pemohon Dana PEU BRR Via KS...
- Bupati Nias Binahati B Baeha SH Dukung Nias Bergab...
- Juli, SK CPNS Pempropsu akan Diserahkan
- Bupati dan Wakil Bupati Nias Ajak Semua Elemen Mas...
- SPESIAL EDITION "TOOLS HACKING"
- INTERNET TOOLS YG BIASA DI PERGUNAKAN U/ HACKING
- Tips & Trik Download di Rapidshare
- Potensi Karet di Kepulauan Nias Belum Tergarap
- Indonesia dan Fundamentalisme Ganda
- HOSTING GRATIS DI GOOGLE PAGES?
- HOSTING GRATIS DI GOOGLE PAGES?
- MERUBAH PORT SMTP?? GIMANA CARANYA?
- CARA MELENYAPKAN VIRUS "KANGEN"
- ERROR AUTO EXE.NT DI WINDOWS? HOW TO??
- BASIC TUTORIAL WINDOWS
- Mendeteksi Penyusup Pada Komputer Kita
- Sofware-Sofware Gratis yg sering di Pergunakan
- Sibolga Undang 13 KDh Kabupaten/Kota Berikut Ketua...
- 6 Kabupaten Ditetapkan Sebagai Kabupaten Tertingga...
- Binahati B Baeha SH Zan Temazaro Harefa Dilantik J...
- Kekerasan Oknum Polisi Meningkat di Sumatera Utara
- Rusak Berat, Jalan ke Pedalaman Nias - Longsor di ...
- Di Nias, 21 Anak Balita Busung Lapar
- Dinilai Menyimpang BRR Nias Diminta Tinjau Proses ...
- MENCARI SEMUA BUKU DGN GOOGLE
- Ini sebenarnya cara lama, tapi semoga masih berlak...
- CARA MELEWATI PROTEKSI YAHOO MS
- Play SMS
- HACK CREDIT CARD WITH YAHOO
- BONGKAR PASWORD WITH Cmos
- CARA MEMBUAT VIRUS MACRO DGN MS WORD
- CARA MEMPERGUNAKAN TELPON TANPA TOMBOL
- AMANKAH KARTU KREDIT ANDA?
- CARA MEMBUAT E-MAIL PALSU?
- TIPS MERUBAH WIN XP MENJADI WIN VISTA ATAU BRICOPA...
- REMOTE PC VIA YAHOO MESSENGER
- W32.Rontokbro.K@mm Worm Cleaner
- TIPS & TRIK DOWNLOAD VIDEO OR MUSIC DARI YAHOO LAUNCH
- Lisensi & Aktivasi Windows
- Pemikiran Yg Sempit?, Benar atau Salah Menurut Kita?
- CARA JEBOL SERVER KALAU YM/IM KITA DIBLOCK ADMIN
- FILM KHUSUS ORANG DEWASA AJA?
- Banyak Alamat e-book di Sini
- Cara Setting g-mail di MS.Outlook Express
- Cara Membuat Yahoo Mail Beta
- Cara Para Hacker Menembus E-Gold Account
- LINK UPDATE ANTI VIRUS
- Cara Membuat Voip Rakyat Merdeka
- Cara Menghapus Berbagai Macam Virus
- Isi Hardis Mr. Ono W. Purbo
- Masih Terdapat 2.164 Desa Tertinggal di Sumut
- Gempa 7,1 SR Landa Nias * Terasa Di Sibolga Dan T...
- Pengerjaan Proyek di Nias dan Nisel Diharapkan Tra...
- Kepulauan Nias Diguncang Gempa 7,1 SR
- Gempa Guncang Sumatera Utara
- Gempa 6,9 SR Berpusat di Nias
- Pramoedya Ananta Toer (1925-2006)
- Satu Keluarga Dapat Sembilan Rumah
- Polda Sumut Diharapkan Usut Wartawan “ Berita Sore...
- Rangkaian Maut Kayu dan Senjata: Dari Liberia hing...
- Menggagas Kuasa Teknologi (Informasi)
- Enam Kabupaten Di Sumut Masuk Kategori Daerah Tert...
- AJI Minta Polri Terus Usut Kasus Pembunuhan Wartaw...
- AJI Demo DPRDSU Desak Aparat Usut Kasus Ellyuddin
- Artikel Wilson di Rubrik 'Bergerak'
- Menyoal Utang Luar Negeri dan CGI
- 'May Day' di AS: Ironi Globalisasi
- Sumut Kembangkan Agromarinepolitan
- Arus Balik dalam Hidup Pramoedya Ananta Toer
-
▼
May
(75)
Tulis Komentar Kamu dibawah, pada Comment as: pilih Name/URL atau pilih Anonymous.
0 Komentar untuk "CARA MELENYAPKAN VIRUS "KANGEN""Post a Comment