Bls: Virus kido
Langkah-langkah apa yang harus anda lakukan untuk membasmi virus Kido :
1. Blocking computer yang terinfeksi / cabut kabel LAN / cabut kabel jaringan dari computer yang terinfeksi virus ini.
2. Setelah langkah ke 1, anda tinggal mencari suatu filename dari virus tersebut. Virus Kido ini akan generate suatu filename dengan extension [ autorun.inf ]dan RECYCLED\{SID<..>}\RANDOM_NAME.vmx
3. Sebagai catatan, RANDOM_NAME.vmx yang dimaksudkan adalah filename tersebut bisa dengan nama apa saja.. yang harus diperhatikan adalah extension-nya yaitu [.vmx]
4. File tersebut akan selalu ada dan biasanya nonggol dalam berupa hidden, dan keberadaannya ada pada folder sharing dan removeable storage
5. Hapus semua jenis file tersebut.
6. Dari computer anda yang lain yang masih sehat alias bersih dari virus, kemudian download
patch ke website Microsoft ( Good Luck ya... mudah2an winblowsnya asli kl ga paling updatenya d tolak)
7. Setelah anda download selesai, sebelum anda jalankan patch tersebut, anda harus disable removable storage anda.
8. Kemudian install patch tersebut pada computer yang terinfeksi virus Kido.
9. Setelah proses instalasi patch Microsoft berhasil, silahkan anda download antinya di bawah.
10. Sebagai catatan, anda harus terlebih dahulu melakukan installasi patch terbaru Microsoft kemudian anda jalankan removal tool virus Kido.
Kalo anda melakukan secara terbalik, bisa dijamin virus tersebut tidak akan ter-delete alias virus tersebut masih ada.
11. Setelah semua langkah berhasil. Dan virus tersebut terdetect dan berhasil dihapus. Maka anda kudu restart computer anda, kemudian lakukan “Full Scan” dari product Antivirus anda.
** Catatan : Product Antivirus yang memiliki fasilitas Intrusion Detection system, justru menjadi pemicu dan sebagai sarana virus tersebut untuk menyebarkan dirinya dalam jaringan data, hal ini dapat dilihat dari cara kerja virus Kido yang melakukan Intrusion.Win.NETAPI.buffer-overflow.exploit –> Bagi Administrator system, anda jangan kaget dan tertipu ketika melihat suatu network traffic volume yang secara tiba-tiba menjadi membesar alias meninggi trafficnya –> ini karena virus tersebut sedang menyebar..
Dari :
http://herw1n.wordpress.com || Document by : Herwin Anggeriana
Wew untung pk linux... smua virus winblows ga ad yg mempan.