Memaparkan catatan dengan label VIRUS. Papar semua catatan
Memaparkan catatan dengan label VIRUS. Papar semua catatan

Ahad, 31 Mei 2009

Tanda - Tanda Jangkitan Virus

Dalam dunia tanpa sempadan ini, apa saja boleh berlaku. Kecanggihan teknologi juga boleh disalahguna. Virus dicipta untuk menyusahkan orang lain. Walaupun kita mempunyai perisian anti virus, ianya belum dapat menjamin 100% selamat.Tahukah anda apakah tanda-tanda jika pc kita telah dijangkiti virus?
Tanda tanda pc anda telah dijangkiti virus adalah seperti berikut:

1. PC menjadi hang selepas dibuka, dan seringkali berlaku.
2. Prestasi PC tiba-tiba sahaja menjadi lembap.
3. Sebarang aplikasi atau fail yang hendak dibuka menjadi terlalu perlahan.
4.Keluar mesej "Out of memory error" walaupun PC mengandungi ruang ingatan yang mencukupi.
5. Sistem operasi Windows tidak boleh dijalankan walau sebelum ini kita tidak pernah menyentuh bahagian setting ataupun mengubah registry.
6. Sistem operasi Windows tidak dapat dijalankan kerana fail-fail penting untuk menjalankannya hilang tiba-tiba.
7. Ada program yang tidak pernah diinstal sebelum ini tiba-tiba muncul dan berjalan dengan sendirinya.
8. Terdapat proses yang tidak diketahui sedang berjalan dan menggunakan banyak sumber CPU.
9. Kita tidak boleh menginstal sebarang program atau aplikasi baru.
10. Windows seringkali reboot dan proses reboot berlaku berulangkali.
11. Utiliti cakra seperti scandisk melapurkan banyak error pada cakra selepas melakukan imbasan cakra.
12. Program atau aplikasi yang sebelum ini boleh digunakan crash secara tiba-tiba.
13. Drive partition bagi cakra keras, CD-ROM dan cakra liut tiba-tiba sahaja hilang.
14. Menerima email yang mengandungi sisipan-sisipan yang ganjil, contohnya mengandungi dua ekstensi.
15. Perisian Antivirus hilang tiba-tiba.
16. Perisian Antivirus tidak boleh di instal.
17. Dialog box terpapar pada skrin secara tiba-tiba.
18. Sistem PC berjalan dengan sendirinya, misalnya tetikus menunjuk ke sesuatu, membuka dan menutup tray CD-ROM dengan sendirinya.
19. Penunjuk tetikus berubah imej dan grafik.
20. Ikon-ikon ganjil terpapat pada sistem tray walaupun tidak pernah menginstal sebelum ini.
21. Muzik atau Video tiba-tiba sahaja dimainkan dengan sendirinya.
22. Saiz sesuatu fail berubah, walaupun kita tidak mengeditnya sebelum ini.
23. Fail-fail yang kita simpan hilang satu persatu.
24. Properties sesuatu fail berubah dengan sendirinya.
read more...

Khamis, 23 April 2009

flash.10.exe

Pernahkan anda terkena virus ini flash.10.exe?… jangan bimbang di bawah ini ada tip utk clean virus tersebut dan juga ada removalnya..

Tanda komputer anda kena virus flash.10.exe bila adanya file ini Flash.10.exe, Trojan.VB.ayo.File-file yang berkaitan:

%My Documents%\MY PICTURES\AWEKS.PIKZ
%My Documents%\MY PICTURES\SERAM.PIKZ
%My Documents%\MY SECRET.FOLD
%Program Files%\COMMON FILES\MICROSOFT SHARED\DAO\MSN.msn
%Program Files%\COMMON FILES\MICROSOFT SHARED\MACROMEDIA.10.EXE
%System%\cmd.com
%System%\dxdiag.com
%System%\FLASH.10.EXE
%System%\JambanMu.com
%System%\msconfig.com
%System%\ping.com
%System%\regedit.com
C:\DOCUME~1\ALL USERS\START MENU\Programs\Startup\(EMPTY).EMPTY

Langkah-langkahnya

1. Kill the process flash.10.exe and remove flash.10.exe from Windows startup.
2. Gunakan Removal: flash.10.exe dengan RegRun.(download regrun di sini)
3. Unzip file yang di download dalam komputer anda.
4. Buka executable file untuk start program installation.
5. ikut arahan installer instructions.
6. At the end of installing software on your computer you will be prompted to run “Scan for Viruses“.
7. Wait for a couple seconds to finish scanning.
8. Click on the “Fix Problems” button
read more...

Selasa, 14 April 2009

Virus 'April Fool' melanda

PUSAT keselamatan siber khas negara, CyberSecurity Malaysia memberi amaran serangan cecacing terbaru yang dijangka melanda pengguna komputer Malaysia hari ini dengan kodnya, Conficker.C.

Menurut Ketua Pegawai Eksekutifnya, Lt Kol Husin Jazri, serangan cecacing dari kategori 'malware' itu diprogramkan untuk berhubung dengan alamat 'domain' pengguna yang mampu berjangkit sekiranya komputer tidak diperbaharui dengan anti-virus terkini.

"Situasi masih dalam kawalan dan kami sudah menjalin kerjasama dengan pendaftar domain .my serta rakan kongsi antarabangsa lain bagi menyekat virus Conficker.C ini,"

kata Husin.Sementara itu, jurucakap vendor perisian keselamatan, Trend Micro Inc, memaklumkan jangkitan Conficker.C atau dikenali Worm_downad ini mampu merebak ke lebih 15 juta komputer seluruh dunia dengan paten bermula 5.885.00.Oleh itu, Trend Micro menasihatkan pengguna agar mengikut beberapa langkah keselamatan termasuk menetapkan laman web ke 'Web Reputation Service', memastikan definisi virus diperbaharui dan melaksanakan imbasan sistem secara penuh bagi mengelak jangkitan.

Sekiranya pengguna ingin memaklumkan sebarang virus, anda boleh melayari laman web Cybersecurity Malaysia atau menghantar e-mel ke cyber999@cybersecurity.my
read more...

Selasa, 24 Mac 2009

10 Serangan Virus Terkejam Sepanjang Masa

Malware adalah masalah yang besar. Di tahun 2006 saja, kerugian dan kerosakan yang telah disebabkan malware dianggarkan bernilai USD13,3 juta, ia termasuk kehilangan produktiviti tenaga kerja dan turunnya pendapatan akibat kerosakkan dan kematian sistem. Dan inilah beberapa serang virus terkejam yang pernah terjadi.

1. Morris, 1988 Salah satu worm internet pertama yang pernah ada, Morris dicipta oleh Robert T. Morris, seorang mahasiswa Cornell University, yang mengatakan tujuan awalnya adalah untuk mengukur besarnya internet. Dengan mengeksploitasi ke dalam Unix sendmail, Morris terus menginfeksi sebuah komputer berkali-kali dan akhirnya melumpuhkan 6.000 komputer (pada waktu itu penggunaan internet sekitar 60.000 saja). Walaupun Morris menyebabkan kerugian antara USD10 - USD100 juta, ia hanya dikenakan hukuman percubaan selama 3 tahun dan denda sebanyak USD10.050.

2. Melissa, 1999 Di cipta oleh David L. Smith, ia dinamakan sesuai dengan seorang penari Florida yang disukainya. Melissa memaksa syarikat besar seperti Microsoft, Intel Corp., dan Alcatel Lucent untuk menutup gateway email mereka kerana besarnya lalu lintas yang disebabkan virus ini. Smith dikenakan hukuman 40 tahun penjara dan denda yang luar biasa besarnya. Tetapi kemudian hukumannya dikurangkan kepada 20 bulan dan denda USD5.000 karana ia setuju untuk bekerjasama dengan FBI selama beberapa tahun untuk menangkap pembuat - pembuat malware lain.

3. VBS/Loveletter, 2000 Bermula pada 4 Mei di Filipina. Worm ini tersebar ke seluruh dunia hanya dalam waktu sehari dengan menggunakan alamat email yang terdapat di komputer yang telah digunakan untuk mengirim pesanan bervirus ke target barunya. Worm ini telah menyebabkan kerugian sebanyak USD5,5 juta kerana sistem email berbagai syarikat dan negara harus dimatikan untuk menghilangkan virus ini.

4. Code Red, 2001 Code Red menjangkiti komputer yang menggunakan Microsoft IIS Web server, mengeksploitasi suatu buffer overflow dan merosakan laman web dengan teks “HELLO! Welcome to http://www.worm.com! Hacked By Chinese!” Sebuah patch berhasil dibuat setelah sebulan Code Red ini menyerang, tetapi Code Red telah menyebabkan kerugian sebanyak USD2,6 juta dan menyebabkan gangguan hebat dalam akses internet, menurut Internet Storm Center.

5. Nimda, 2001 Nimda (’admin’ yang dibaca terbalik) hanya memerlukan 22 minit untuk tersebar seperti Code Red. Nimda menggunakan beberapa cara yang berbeza untuk tersebar dan mencipta email untuk menyebarkan dirinya sendiri, memancing pengguna ke web yang dijangkiti, memanfaatkan kelemahan yang ada pada Microsoft IIS dan memanfaatkan worm Sadmind atau Code Red yang sudah terinstall. Nimda menyebabkan kerugian sekitar USD635 juta.

6. SQL Slammer, 2003 25 Januari, Worm ini menggunakan kelemahan buffer overflow dalam produk database MSDE (Microsoft Desktop Engine) dan Microsoft SQL Server. Ia dengan cepat tersebar dengan menyalin dirinya sendiri ke seluruh dunia, menyebabkan DoS (denial of service) dan melambatkan seluruh internet. Dianggarkan sebanyak 150.000 hingga 200.000 sistem telah dijangkiti. Sama seperti Code Red, sebuah patch untuk mengatasi kelemahan pada SQL Server telah dicipta setelah berbulan-bulan lamanya.

7. MS Blaster, 2003 Bermula pada 11 Ogos, Blaster tersebar melalui berbagai Windows OS dan menyerang laman web windowsupdate.com milik Microsoft dengan serangan DoS. Ia menyebabkan pelbagai masalah dan restart berkali-kali pada sistem yang menggunakan Windows NT, Windows XP (64-bit) dan Windows 2003. Ia telah menyerang beberapa syarikat seperti Federal Reserve Bank of Atlanta, BMW AG, Balai kota Philadelphia dan ribuan syarikat serta pengguna rumah lainnya. Walaupun asalnya dikatakan dari China, tapi varian Blaster B-nya diciptakan oleh Jeffrey Lee Parson yang masih berusia 18 tahun pada masa itu, yang kemudian ditangkap kerana ia memprogramkannya untuk menghubungi sebuah domain yang berdaftar atas nama ayahnya.

8. My Doom, 2004 Email yang berisi virus ini pertama kali dikesan pada tanggal 26 Januari dan dengan cepat tersebar dengan cara menampilkan dirinya sebagai pesan error yang memiliki attachment, yang jika dibuka akan mengjangkiti sistem sekaligus mengirimkan salinan dari dirinya ke semua alamat yang ada di address book dan juga menyusupkan dirinya ke dalam file sharing Kazaa. Anehnya, MyDoom tidak mengjangkiti komputer di beberapa universiti tertentu (University of California, Berkeley; Massachusetts Institute of Technology; Rutgers University dan Stanford University) dan syarikat tertentu (Microsoft dan Symantec Corp.), tapi kemudian virus ini meluncurkan serangan DoS terhadap Microsoft dan The SCO Group Inc., dianggarkan 1 juta mesin yang telah dijangkiti. Versi yang berikutnya juga menyerang search engine Google, AltaVista dan Lycos Inc.

9. Sasser, 2004 Pada 30 April, Sasser tersebar di antara komputer yang menggunakan Windows XP dan Windows 2000 dengan mengeksploitasi kelemahan buffer overflow dalam OS ini. Virus ini menyebabkan berbagai kesan yang aneh di dunia nyata, antara lain memaksa Delta Air Lines Inc. untuk membatalkan 40 penerbangan trans-Atlantic dan pembuat kereta api di Australia tertunda karana operatornya tidak dapat berkomunikasi dengan petugas pemberi signal. Pencipta Sasser iaitu seorang remaja Jerman dianggap sebagai remaja bermasalah dan diberikan hukuman 21 bulan.

10. Witty, 2004 Bemula pada 19 March, Witty adalah salah satu worm pertama yang secara spesifik menyerang software network-protection, dalam kes ini adalah produk IBM Internet Security System (BlackICE, RealSecure Desktop, RealSecure Network dan RealSecure Server Sensor). Witty juga membawa sebuah koding yang bersifat merosak, berganti menyerang 20 ribu alamat IP secara rawak, menghapus sebahagian hard disk komputer yang dijangkiti. Kesan keseluruhan Witty masih relatif kecil kerana ia hanya menyerang produk - produk beberapa vendor di atas, akan tetapi Witty mendemonstrasikan bahawa sebuah worm dapat mempengaruhi sekumpulan komputer dan jaringan di mana para administrator telah mengambil langkah untuk memperkuat pertahanan jaringannya secara proaktif.

Untuk sumber artikel klik disini
read more...

Rabu, 11 Mac 2009

Berhati-hati dengan malware Antivirus 2008 / 2009

Pernah tiba-tiba anda menerima mesej yang komputer anda telah diserang virus atau spyware? Padahal anda tidak pernah memasang antivirus yang mungkin anda tidak kenali yang secara tiba-tiba muncul? Saya baru je kena baru-baru ni. Dari mana entah datangnya, keluar popup mengatakan komputer saya diserang virus. Padahal saya tak pernah pun memasang antivirus tersebut yang dikenali sebagai Antivirus 2008. Setelah saya selidiki di internet. Nyata bahawa perisian yang dikatakan antivirus tersebut adalah palsu (fake).















Malware : Antivirus 2008
Antivirus 2008 merupakan kategori malware yang boleh menjahanamkan komputer anda. Terdapat pelbagai variasi malware ini. Ada namanya Antivirus 2009, antivirus XP dan lain-lain. Pendek kata yang ada nama ‘Antivirus’ tuh adalah golongan perisian malware yang jahat ini.Apabila anda terinstall malware ini, ia seperti melakukan imbasan (scan) ke dalam komputer anda dan kemudian akan mengeluarkan keputusan palsu iaitu seolah-olah komputer anda penuh dengan virus, spyware dan lain-lain. Padahal ia merupakan laporan palsu supaya anda membeli perisian malware tersebut. Sekiranya anda tidak membeli perisian tersebut, ia akan terus menganggu kelancaran komputer anda dengan mengeluarkan popup dan ada variasi yang lain akan memapar atau mengubah wallpaper kita
.















Variasi Malware : Antivirus 2009

Untuk membuangnya, anda hanya perlu muat turun perisian percuma anti-malware ini. http://www.malwarebytes.org/mbam.php
















Semoga berjaya!
read more...

Khamis, 26 Februari 2009

Tak Boleh Double-Click Pada Hard Disk

Masalah ini biasanya berlaku setelah jangkitan virus. Virus biasanya akan datang bersama fail autorun.inf yang berfungsi untuk melancarkan virus tersebut apabila anda double-click pada partition. Apabila anda scan komputer dengan antivirus, ia akan membuang virus ini. Namun sesetengah antivirus tidak membuang fail autorun.inf, dan membiarkan ia tertinggal di dalam partition. Sebab itulah anda tak boleh double-click pada partition anda walaupun setelah virus dibuang
.
Penyelesaian:

1. Terlebih dahulu, pastikan virus di dalam komputer anda telah dibuang. Gunakan perisian antivirus seperti Avira.

2. Pada Windows Explorer, pergi kepada menu Tools > Folder Options. Pada tab View, pastikan: Pilihan berada pada “Show hidden files and folders”
Kotak “Hide protected operating system files (Recommended)” dikosongkan

3. Buka partition yang bermasalah tersebut, dan buang fail autorun.inf

4. Restart komputer
read more...