Thursday, May 7, 2009


Virus conflicker menyerang melalui dua port yaitu 139 dan 445, celakanya port tersebut adalah yang secara windows default dibuka dengan status listening sehingga agak sulit ditutupnya.
Salah satu cara untuk menutup port tersebut adalah sebagai berikut:



Close Ports WINXP

Close ports 137, 138, 139
Write this command in the command prompt to modify the configuration of the WinXP service control manager.
C:\windows:sc config netbt start= disabled

Close port 445:
Start Registry Editor (Regedit.exe). Locate the following key in the registry: HKLM\System\CurrentControlSet\Services\NetBT\Parameters, --- Option TransportBindName.
Double click that value, and then delete the default value, thus giving it a blank value.
Close the registry editor.


Jangan lupa untuk backup regitry-nya dulu yah, kalau kalau suatu kali dibutuhkan.


Selamat berburu conflicker.


Tuesday, May 5, 2009

Virus Playboy_Insaf dan Penanganannya


Virus playboy insaf akan membuat autorun.inf di flashdisk yang akan menjalankan file playboy_insaf.exe.
Apabila komputer terkena virus ini, semua file jpg yang ada di flashdisk akan di hapus semua dan diganti dengan virus tersebut dengan nama yang sama dengan file jpg yang dihapus tersebut tapi dengan ekstensi exe. virus ini akan menulis di registry
HKEY_LOCAL_MACHINE\softwar
e\microsoft\windows\current version\run

ada entry playboy_insaf.exe, di

HKEY_LOCAL_MACHINE\SOFTWAR
E\Microsoft\Windows\CurrentVersion\Run\
cari entry cleaner yang menjalankan file themes.exe dan
HKEY_CURRENT_USER\SOFTWARE
\Microsoft\WindowsNT\CurrentVersion\winlogon
ada entri bernama explorer.exe tapi menjalankan file information.exe. hapus semua entry tersebut. kemudian cari file playboy_insaf.exe, themes.exe, information.exe dan hapus semua file tersebut.