Senin, 26 Januari 2009

Virus Conficker - Generic Host Process Win32 Services ( error )

Virus ini adalah Virus Komputer yang sekarang ( mulai terasa di indonesia sejak januari 2009 ) sedang booming. Beberapa media berita ada yang menyebut Virus Conficker ada juga Virus Conflicker. Terserah anda menyebutnya apa. :-)
Antivirus F-Secure menyebutnya :
1. Worm:W32/Downadup.AL
2. Net-Worm.Win32.Kido
3. Worm:W32/Downadup.AL
Antivirus Symantec menyebutnya :
W32/Conficker.worm.gen
Antivirus (Sophos) menyebutnya
Mal/Conficker


Di negara luar sana, menurut catatan Vendor antivirus F-Secure sudah ada PC yg terinfeksi dari 2,4 Juta s/d 8,9 Juta PC. Virus ini menyerang celah keamanan sistem operasi windows yang belum di patch MS08-067.mspx, patch ini dikeluarkan windows untuk menutup celah keamanan yg sudah dibobol. System kinerja virus ini mirip virus ARP menganggu infrastrukur komunikasi pada jaringan komputer dan sistem operasi tentunya, tetapi secara khusus sistem operasi itu sendiri tidak dirusaknya tetapi memenuhi dengan file-file sampah dari si virus dan virus ini tidak merusak data. Tingkat kerumitan dalam mendeteksi virus ini secara manual hampir sama dengan Virus ARP kalo menurut pengalaman saya malah lebih rumit virus conficker ini, sewaktu menanangani komputer yg terinfeksi virus ini di tempat kerja dimana semua pc tersambung dengan jaringan komputer sekaligus terkoneksi dengan internet, saya melakukan monitoring file yg sedang berjalan, hasilnya apa?? saya tidak melihat aktifitas file yg mengarah pada virus conficker alias tidak terdeteksi sama sekali (entah saya yg bego' atau si virus yg lebih pintar dari saya ) dan saya mencoba dengan berbagai tool monitoring untuk mendeteksi file master virus ini, tetapi hasilnya tetep "NOL"



Tidak ada komentar:

Posting Komentar

Aries Bontang © 2008 Template by:
SkinCorner