WORM Downadup, mem-blok berbagai situs Antivirus
Kategori Antivirus, Virus, security | 34,139 views | 124 Comments|
|
Sebenarnya sejak beberapa hari ini sempat membaca/mendapat informasi mengenai worm Downadup di beberapa blog tentang security/virus/antivirus, tetapi saya biarkan saja karena dikira hanya berita worm biasa. Tetapi ternyata banyaknya yang memberitakan tentang worm ini karena memang worm ini cukup “dahsyat” dan canggih. |
Berdasarkan perkiraan dari F-Secure, salah satu variant baru worm ini sudah menginfeksi hampir 9 juta komputer hanya dalam waktu 4 hari. Jumlah yang tidak sedikit untuk worm yang belum lama muncul.
Nama asli Worm ini adalah Worm:W32/Downadup.gen dan mempunyai berbagai nama alias seperti : W32/Conficker.worm.gen (Symantec), Mal/Conficker (Sophos) , Worm: Win32/Conficker (Microsoft). Selain itu juga dikenal dengan nama Conflicker dan Kido (contoh nama : Worm: W32/Downadup.gen!A, Net-Worm.Win32.Kido.ih ). Worm ini termasuk kategori Malware yang berjalan di windows 32 -bit, makanya disebut W32.
Penyebaran worm
Penyebaran worm ini melalui berbagai cara, seperti Network/jaringan yang di share atau password yang lemah, juga bisa menyebar dengan membuat file pemicu autorun.inf yang di copykan ke USB Flashdisk (drive) atau media removable lainnya. Maka sebaiknya fitur autorun windows ini dimatikan selain untuk mencegah penularan berbagai virus lainnya.
Worm ini memanfaatkan celah keamanan Windows untuk menginfeksi korbannya, seperti artikel sebelumnya Ada apa dengan Security Update Windows MS08-067. Worm akan membuat folder dengan nama acak di dalam directory RECYCLER ( yang digunakan Recycle Bin untuk menyimpan file yang telah dihapus ) juga menduplikasi diri di berbagai tempat lainnya.
Efek Worm Downadup
Dan ini mungkin yang membuat saya menulis artikel ini, beberapa pengunjung ebsoft menuliskan komentar bahwa mereka tidak bisa membuka situs-situs antivirus, dan bisa jadi penyebabnya adalah worm ini.
Worm ini mampu mengubah/menambah fungsi internal windows (TCP) untuk memblok akses situs-situs keamanan (security/antivirus), dengan memfilter alamat yang mempunyai karakter/text tertentu. Dan untuk menghilangkan efek tersebut tidak mudah, karena boleh dibilang sudah tingkat low level programming.
Worm ini didesign untuk melindungi diri dari deteksi antivirus dengan menggunakan teknik tertentu yang jarang digunakan, melindungi diri dari upaya untuk di hapus, mematikan windows update, restore point sebelum infeksi, mematikan trafik jaringan tertentu, mengoptimalkan fitur windows Vista untuk memudahkan penyebaran, mampu menginjeksi explorer.exe, svchost.exe dan services.exe dan lainnya.
Situs-situs yang di blok cukup banyak, meliputi web yang menggunakan text seperti berikut ( bisa di blok atau selalu memunculkan pesan Time Out ketika membuka situsnya) :
- virus
- spyware
- malware
- rootkit
- defender
- microsoft
- symantec
- norton
- mcafee
- trendmicro
- sophos
- panda
- etrust
- f-secure
- kaspersky
- f-prot
- nod32
- eset
- grisoft
- avast
- avira
- comodo
- clamav
- norman
- pctools
- rising
- sunbelt
- threatexpert
- wilderssecurity
- windowsupdate
- avp
- avg
Selain itu juga situs-situs security lainnya.
Bagi yang belum terkena, maka untuk menghindari bisa download update Untuk Windows XP Microsoft Security Update MS08-067 (Patch for fixing the security hole). Sedangkan jika komputer sudah terinfeksi, maka bisa download remover tool, baik dari F-Secure atau Bitdefender dibawah ini.
Download Downadup Removal Tools
- http://www.bitdefender.com/site/Downloads/downloadFile/1584/FreeRemovalTool
- ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip
- Versi terbaru dari f-secure di ftp://ftp.f-secure.com/anti-virus/tools/beta/
- Removal Tools dari Microsoft, Malicious Software Removal Tool
Referensi lebih lanjut
- http://www.f-secure.com/v-descs/worm_w32_downadup_gen.shtml
- http://www.f-secure.com/v-descs/worm_w32_downadup_al.shtml
- http://www.megaleecher.net/Fix_Worm_W32.Downadup_Win32.Conficker
http://news.bitdefender.com/NW923-en–BitDefender-Reports-Older-Known-Worm-Causing-New-Outbreaks.html
- http://www.bitdefender.com/VIRUS-1000462-en–Win32.Worm.Downadup.Gen.html
Baca juga artikel terkait berikut:
- Gratis Lisensi Resmi 1 Tahun BitDefender Antivirus 2010 [24 jam]
- Stop Penyebaran Autorun Virus dengan USB Defender
- Hasil Test Antivirus tahap kedua 2010 AV-Comparatives
- Test Perbandingan Performa Antivirus Gratis Populer
- Cegah penyebaran Virus dengan Panda USB Vaccine
Kategori Antivirus, Virus, security | 34,139 views | 124 Comments | 21 January 2009 Oleh Ebta Setiawan
Ingin selalu mendapatkan informasi artikel terbaru lewat email ? Daftarkan email di RSS feed





April 17th, 2009 at 8:13 pm
postingannya keren mas… bener2 membantu saya nich…
klu g keberatan, ditunggu komentar baliknya…
sebelumnya, makasih ya…..
April 20th, 2009 at 6:33 am
@ita
jika sudah download remove tool-nya coba langsung discan saja..
untuk antivirus lokal, PCMAV juga menyediakan removal toolnya
@ecko
hmm.. tadi sudah sempat liat-liat blognya dan sedikit komentar
April 22nd, 2009 at 9:05 am
Lha, cara akses ke link2 yang udah diberikan diatas bgm mas? lha kan sudah jelas2 akses ke berbagai website av diblok gitu?
April 22nd, 2009 at 9:27 pm
Mas kalo mau balikin lagi situs yang udah keblokir ama ntu virus gimana yak..soale antivirus aye kaga update2 ni bingung aye. aye pengusaha warnet ada kali 10 pc
April 23rd, 2009 at 7:16 am
@Fei
Bisa download melalui warnet atau komputer lain yang tidak terinfeksi
@IMAM
cari remover dari warnet atau internet dari PC yang bebas virus, abru jalankan di PC yang terinfeksi..
May 2nd, 2009 at 1:42 pm
gimana sich cara setting outlook di @yahoo.com./ com.sg saya udah berkali2 koq ga berhasil
thx
May 15th, 2009 at 3:41 pm
Bozzz… tulungin ane dunk….
Ane kemaren nginstall applikasi windowsblind dari temen…. Tuh applikasi wat ngerubah tampilan windows XP ane jadi tampilan sistem operasi laen. Keren sih hasilnya.. Cuma, PC MAv Valkyrie 2.0a ane deteksi tuh program sebagai W32.Virut.Gen.D-152 [ClamAV], trus pas mau di -cure ato diquarantine gak bisa.. Pesan dari PCMAV katanya disuruh ngapus dengan force mode…
Ane kagak ngarti banged dah….
file yang diduga virus itu berada di C:\Progam Files\stardock\desktop window\windowblind\wblind.dll
Pas ane coba hapus pake applikasi unlocker, gak bisa juga.. help dunk…
Apa beneran itu virus..???
May 23rd, 2009 at 3:17 am
ada yg bisa tolong ngga’??
komputer saya ngga tau virus apa tapi di tiap folder ada tulisan (~1) di belakangnya mis: (New Folder ~1) dan sizenya semua 42 kb, saya juga ngga bisa meng copy paste dan cd drive saya tidak bisa dibuka..tolong ya….
June 4th, 2009 at 10:09 am
komputer di kantorku semua kena w32downadup.. au ga bisa download removal toolnya nich.. network kadng connet kadang nggak. pake symantec ke detect. tp muncul lg. gimana nich… ada yg nyediain link buat download ga, selain dr situs yg di blok ma tu virus??
thanks ya..
June 16th, 2009 at 10:47 am
mas ebta tolong nich, virus confliker nya dah hilang sekarang untuk menghilangkan efek yang di buat oleh virus itu gmn ya coz website microsoft dan antivirusnya
July 3rd, 2009 at 12:45 pm
[...] salah satu virus yan penyebarannya sangat banyak dan dampaknya cukup serius adalah Conficker (Kido/Downadup). Berbagai media telah memberitakan banyaknya penyebaran dan bahaya malware ini, bahkan kemarin [...]
July 4th, 2009 at 12:08 pm
Komputerku sepertinya juga kena. Setiap update AVG tidak bisa. Selalu di block. Ke situs antivirus dunia juga gitu. Tidak ada satupun yang bisa. Antivirus apa ya yang kira-kira bisa membasmi. Saya menggunakan AVG 8 yang beli. Saat ini tidak mendeteksi. Padahal always update. Thanks
July 15th, 2009 at 4:43 pm
Mas,, itu link2 yang buat antivirus dll + link Downadup Removal Tools nya ga bisa di buka,, ampir semua,, apa mungkin kena worm ini ya??
tadi saya coba bisa 1 biji yg antivirusnya,, bitdifender yg free,, itupun cuma 1 link yg bisa,, laennya di anggep broken link..
July 15th, 2009 at 4:59 pm
bergagi nich… di kantor w dah 2x kena virus ini, cara ini ampuh buat ngilangin virus ini nich n bisa buka antivirus n microsoft…. pertama download beberapa antivirus dari komputer yang bersih dari virus ini… dsn w download pcmav express conflicer trus norman malware cleaner dan kidokiller ampuh buat ilang virus n efek2nya bis itu update patch untuk memnutup lubang security yang ada di microsoft…. terakhir restart n selamat bisa buka antivirus dan update antivirusnya kembali..
semoga dapat membantu
July 24th, 2009 at 11:25 pm
[...] Kayanya se segitu ajah, nemuin juga yang buat ngetest apa komputer kamu kena conficker ato engga, http://ebsoft.web.id/2009/04/06/test-apakah-komputer-terinfeksi-conficker-kido/. Ada juga artikel yang lebih lengkap n lebih rapi pastinya…hahahha…http://ebsoft.web.id/2009/01/21/worm-downadup-mem-blok-berbagai-situs-antivirus/. [...]
September 16th, 2009 at 4:13 am
[...] salah satu virus yan penyebarannya sangat banyak dan dampaknya cukup serius adalah Conficker (Kido/Downadup). Berbagai media telah memberitakan banyaknya penyebaran dan bahaya malware ini, bahkan kemarin [...]
October 6th, 2009 at 2:17 am
Komputer sering sekali terputus koneksinya dari jaringan secara tiba-tiba lalu saya coba scan pake antivirus norman malware cleaner dan terdeteksi Win32/Horst.gen11 namun tidak dapat di hapus. pertanyaannya bagai manakah cara menghapus virus tersebut ?
October 13th, 2009 at 12:21 am
wah ini yang q cari nih, virus yang menjengkelkan ini virus bikin berak koneksi, gk bisa update anti virus lah, semua nya di blok ma si virus ini……….
October 17th, 2009 at 10:20 pm
Hebat mas, trims.
October 22nd, 2009 at 6:44 am
Thanks … sy kena virus kido … sys download bitdefender … sekarang virusnya sudah dibersihkan …
November 27th, 2009 at 2:50 am
dodol dah. ngasih link nya di tempat yg di blok ama worm. gimana mau ngilangin?? pindahin dong ke tempat laen gimana??
December 2nd, 2009 at 7:26 am
[...] salah satu virus yan penyebarannya sangat banyak dan dampaknya cukup serius adalah Conficker (Kido/Downadup). Berbagai media telah memberitakan banyaknya penyebaran dan bahaya malware ini, bahkan kemarin [...]
February 5th, 2010 at 7:07 pm
[...] salah satu virus yan penyebarannya sangat banyak dan dampaknya cukup serius adalah Conficker (Kido/Downadup). Berbagai media telah memberitakan banyaknya penyebaran dan bahaya malware ini, bahkan kemarin [...]
February 12th, 2010 at 9:48 pm
Interesting,…………… B)