Anda di halaman 1dari 3

http://zankisme.wordpress.

com/2009/11/15/win32-ircbot-worm-atau-backdoor-win32-ircbot-genalias-worm-win32pushbot-bd/

Win32.IRCBot worm atau Backdoor.Win32.IRCBot.gen Alias Worm Win32/Pushbot.BD

Seorang teman menitipkan sebuah laptop dengan dilampiri secarik kertas warna biru berisi catatan tolong kalo lagi sempet, ada virus yang selalu muncul dideteksi oleh antivirus saya, tetapi setelah dihapus selalu muncul kembali.. Trims. XXXX Ketika laptop dihidupkan, windows berjalan normal, semua fasilitas windows seperti Run, CMD, TaskManager, Search, Regedit, dll dapat berjalan normal.. semua aplikasi seperti office, adobe photoshop, notepad juga lancar lancar saja.. pendek kata tidak ada yang salah dengan window ini tetapi beberapa saat kemudian mulailah muncul peringatan peringatan dari antivirus avira yang terinstal dalam laptop tersebut. Benar, sesuai isi pesan bahwa penghapusan dapat dilakukan tetapi kemudian peringatan antivirus selalu muncul kembali. Memang windows normal untuk dijalankan, tetapi jika selalu muncul peringatan terus menerus dari antivirus tentu akan terasa sangat mengganggu bukan? Kemudian saya coba melihat sebenarnya proses apa yang selalu berulang dihapus oleh antivirus tersebut disana tertulis worm Win32.IRCBot Hmmmmari kita sama-sama pahami sebentar,

Win32.IRCBot worm juga dikenal sebagai Backdoor.Win32.IRCBot.gen atau Worm Win32/Pushbot.BD Worm Win32/Pushbot.BD adalah worm yang menyebar melalui MSN Messenger dan AIM yang berisi backdoor untuk mengontrol komputer yang tertular, perubahan sistem berikut ini menunjukkan kemungkinan adanya Worm: Win32/Pushbot.BD pada komputer: Terdapat file :% windir% \ svchost.exe Memodifikasi registri berikut:

* *

Menambah nilai: Windows Internet Manager Dengan data: svchost.exe

* pada subkunci: HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run \ Menyebar melalui MSN Messenger dan AIM

Menggunakan fungsi backdoor, Worm: Win32/Pushbot.BD dapat menyebar via Yahoo Messenger dan AIM dengan mengirimkan pesan ke semua kontak pengguna yang komputernya terinfeksi. Pesan ini disediakan oleh controller melalui IRC backdoor,yang menunjuk ke sebuah salinan dari worm executable pada domain www.mymsnpics.net, dengan Payload Fungsi backdoor: Port 20.733 yang setelah terinstal worm menghubungkan ke IRC server msn.sandboxanddie.info pada port 20.733 dan menunggu instruksi. Menggunakan backdoor, remote penyerang dapat melakukan sejumlah tindakan seperti : * Menyebar via Yahoo Messenger atau AIM * Update database virus sendiri * Download dan mengeksekusi arbitrary files Ok, kita coba mulai langkah pembersihan Berikut langkah pembersihan yang saya lakukan dengan menggunakan Kaspersky virus removal tool dapat anda download disini. lab. Tools ini bersifat freeware alias gratisan dari vendor antivirusKaspersky

Instalkan tools tersebut dan jangan membuat perubahan apapun untuk pengaturan default ketika program telah selesai menginstal Pilih My Computer. Klik tombol Scan. Prosedur scan ini dapat memakan waktu, jadi bersabarlah hingga proses betul betul selesai. Jika tampil box peringatan adanya infeksi ketika proses scan, maka klick tombol Disinfect atau Delete. Untuk jenis Worm Win32/Pushbot.BD ini, pihak Microsoft merekomendasikan agar mendownload latest Windows definitions update disini, kalau sudah lakukan instal. Lakukan Restart setelah kedua proses tersebut, jika memungkinkan segeralah update antivirus anda lalu lakukan Scan ulang. mencegah Aktifkan firewall infeksi pada pada komputer sistem : Anda.

Untuk *

Selalu

Update

antivirus

anda.

* Berhati-hati dengan attachment dan file transfer. Untuk mengaktifkan Internet Connection Firewall pada Windows XP 1. Klik Start, dan klik Control Panel. 2. Klik SNetwork and Internet Connections. 3. Klik Change Windows Firewall Settings. 4. Pilih On. 5. Klik OK. Untuk mengaktifkan Windows Firewall pada Windows Vista 1. Klik Start, dan klik Control Panel. 2. Klik Security. 3. Klik Turn Windows Firewall on or off. 4. Pilih On. 5. Klik OK. Selalu Win32.IRCBot worm atau Update antivirus Anda

Kebanyakan perangkat lunak antivirus terbaru telah dapat mendeteksi dan mencegah infeksi jenis Backdoor.Win32.IRCBot.gen alias Worm Win32/Pushbot.BD ini. Untuk membantu melindungi Anda dari infeksi, anda harus selalu melakukan update antivirus karena mencegah lebih baik daripada memperbaiki. Proses pembersihanWin32.IRCBot worm atau Backdoor.Win32.IRCBot.gen alias Worm

Win32/Pushbot.BD ini bisa saja berbeda pada komputer anda, disini saya hanya ingin berbagi pengalaman. Sebaiknya segitu dulu, karena malam sudah semakin larut dan saya sebagai manusia mempunyai batas kemampuan untuk menahannya terimakasih sudah menbaca dan semoga bermanfaat. Salam

Anda mungkin juga menyukai