website for internet, phone, browser, virus, facebook, domain hosting, widget, games, seo, programming, download
RSS:
Publications
Comments


cz.cc free domain





Remove Virus / worm W32.Downadup.B

Seperti yang kubahas di Worm Windows Server Service RPC tentang serangan virus / worm yang menyerang computer dan terutama sangat fatal akibatnya jika computer dalam suatu network , yang akan mengakibatkan Microsoft Windows Server Service RPC akan melakukan shutdown. Maka sekarang ini, di computer network kembali muncul varian baru dari w32.downadup yaitu w32.downadup.b . Virus / worm ini mempunyai ciri-ciri penyerangan yang sama dengan adiknya yaitu downadup, tapi terasa lebih menjengkelkan !!! Computer pada saat login ke domain kadang mouse akan hilang, respon terhadap network sangat lambat, trafik network sangat tinggi, dan hang.

Apa w32.downadup.b itu ?

W32.Downadup.B
Risk Level 2 : Low
Discovered : December 30, 2008
Updated : December 31, 2008 9:58:37 AM
Also Known As : Worm : W32/Downadup.AL [F-Secure], Win32/Conficker.B [Computer Associates], W32/Confick-D [Sophos], WORM_DOWNAD.AD [Trend]
Type : Worm
Systems Affected : Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP

W32.Downadup.B is a worm that spreads by exploiting the Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability

Remove Virus / worm W32.Downadup.B

..

Dari process diatas terlihat bahwa, downadup tidak hanya patch RPC vulnerability di memory, tetapi mengunakan patch ini untuk memcoba recognize incoming exploit dari Downadup lain yang terinfeksi. Worm selalu menganalisa incoming shellcode dan checks apakah sama dengan exploit shellcode nya sendiri. Jika shellcode sama, akan menginformasikan kembali kepada computer lain yang terinfeksi untuk extract shellcode. Ini “back connect” menggunakan HTTP protocol, tetapi menggunakan random port. Downadup dapat men transfer multiple payload files. Semuanya ter encrypted (digitally signed) dan mempunyai header file identifier dan date timestamp. File identifier memperbolehkan worm untuk check dan update. Date timestamp digunakan expiration date dan jika expiration date akan dilakukan discard. Payload files akan menyimpan registry dan provided ketika peer lain request padanya dan payload files akan maintained reboot.
Payload files dapat tersimpan di disk dan execute atau load direct pada memory.

Remove W32.Downadup.B

Jika anda menggunakan network atau connect ke internet, seperti DSL atau cable modem, disconnect computer dari network dan Internet. Disable atau password-protect file sharing, atau set share file ke Read Only, sebelum reconnect computer ke network atau internet. Hal ini disebab worm ini menggunakan share folder pada network computer. Untuk mencegah worm tidak reinfect computer setelah di remove.

Symantec.com mengeluarkan removal tool untuk mengatasi downadup ini yaitu :

W32.Downadup Removal Tool

Discovered: January 13, 2009
Type: Removal Information

This tool is designed to remove the infections of:

Download Removal Tool

Silahkan download removal tool tersebut dan jangan lupa update antivirus anda dengan update yang terbaru. Aku anjurkan, anda menggunakan antivirus symantec untuk mengatasi virus ini. Dan sampai saat postingan ini muncul banyak antivirus yang belum mengenali / salah mengenali worm ini.





Search Engine Visit :

anti virus untuk windows server 2000 yang bisa menghilangkan virus win32downadup , antivirus winsta , gimana cara hapus spyware ? , hp smart , menghilangkan virus w32 , update avira 10 , virus worm indonesia

Artikel lain yang berhubungan :


Artikel Remove Virus / worm W32.Downadup.B yang terkait di situs lainnya:
Remove Virus / worm W32.Downadup.B | catatanku di website

Seperti yang kubahas di Worm Windows Server Service RPC tentang serangan virus / worm yang menyerang computer dan terutama sangat fatal akibatnya jika computer

http://ariefew.com/antivirus/remove-virus-w32downadupb/

W32.Downadup.B | Symantec

Remove W32.Downadup.B - Symantec Security Response provides ... W32.Downadup.B is a worm that spreads by exploiting the Microsoft ... of Rapid Release and Daily Certified virus ...

http://www.symantec.com/security_response/writeup.jsp?docid=2008-123015-3826-99

How to remove W32.Downadup.B - Virus Solution and Removal

W32.Downadup.B is a worm that propagates and infects computers by exploiting the Microsoft Windows Server Service RPC Handling Remote Code Execution

http://www.precisesecurity.com/threats/worms/w32downadupb/

How to remove W32.Downadup.B worm/virus or whatever from my ...

I think my laptop is infected with this virus or w… ...

http://answers.yahoo.com/question/index?qid=20090110220615AAYMxQ4

How To remove W32.downadup.b virus

Hi There, A client of mine recently go the w32.downadup.B virus ... How To remove W32.downadup.b virus ... Also Known As: Worm:W32/Downadup.AL [F-Secure ...

http://www.experts-exchange.com/Virus_and_Spyware/Anti-Virus/Q_24183596.html


16 Comments to "Remove Virus / worm W32.Downadup.B"

  1. GIsamsu's Gravatar GIsamsu
    February 4, 2009 - 12:34 am | Permalink

    CLingak…Clinguk… :D

    [Reply]

  2. February 6, 2009 - 8:44 am | Permalink

    Virus” baru selalu bermunculan :)
    Itulah dunia kita hehehe

    [Reply]

  3. YUANN's Gravatar YUANN
    February 8, 2009 - 8:14 am | Permalink

    sy pake bitdefender dengan update terbaru kalo kemarin scan sih hilang tuh virusnya
    tapi beberapa saat kemudian terinfeksi lagi

    [Reply]

  4. February 14, 2009 - 8:22 pm | Permalink

    Di kantor saya sekarang lagi ter infeksi virus ini. Terima kasih infonya, gw bayarnya pake ngklik adsense nya ya…
    Jangan lupa kunjungi blog saya

    [Reply]

  5. February 15, 2009 - 10:32 am | Permalink

    trim… berhubung virus ini sangat sulit hilangnya, terutama di jaringan, maka akan ku ulas terus pembersihannya

    [Reply]

    ariefew Reply:

    benar … sepertinya virus ini merupakan ajang unjuk gigi di akhir tahun 2008. Kantor pertahanan Perancis dan Inggris saja masih kebobolan. Dan sampai saat ini aku belum bisa benar2 bisa membersihkannya, dan hanya mematikan satu persatu aja…….

    [Reply]

  6. February 15, 2009 - 2:16 pm | Permalink

    Pasti yang bikin virus ini agen rahasia Symantec! aQ berani taruhan potong k****l!

    [Reply]

  7. February 16, 2009 - 2:38 am | Permalink

    aku gak berani ngatakan itu, antivirus yg paling dulu menemukan virus ini memang symantec, tapi jika kita pasang symantec PC akan menunjukkan gejala yang paling aneh, walaupun itu sudah update terbaru. Kalau lihat penyebaran virus ini terbesar di antara Cina dan Rusia, ini ada hubungannya dg payload dan bajakan….

    [Reply]

  8. mamiy's Gravatar mamiy
    February 19, 2009 - 11:48 am | Permalink

    gimana apa ada waktu hari sabtu ??? benahi laptopku ya …

    [Reply]

  9. February 20, 2009 - 7:03 am | Permalink

    @MySister
    Sabtu Malam aja (ke rumahku)….. atau Minggu ( aku ke rumahmu)

    [Reply]

  10. Rizki(14 tahun)'s Gravatar Rizki(14 tahun)
    March 5, 2009 - 2:16 am | Permalink

    kompi ku kena virus namanya file nya reclers bagaimana cara untuk membersihkan virus itu mas,aq sudah hapus pakai avira dengan update terbaru masih aja virus itu datang lgi,klu tau hubungi lewat email aq ya,nih emailku[rizki_saputra_guanteng@ yahoo.com

    [Reply]

    ariefew Reply:

    tolong berikan ciri-cirinya yang lebih spesifik…..

    [Reply]

  11. teatar's Gravatar teatar
    March 18, 2009 - 3:49 pm | Permalink

    open notepad, go to Save As … choose Save As tipe: ALL FILES … file name: file name of the virus w32.downadup.b attempts to create the c: \ windows \ system32 (eg: vtbuzl.pv or ycjtvub.hi similar) then save the same file name in c: \ windows \ system32. mark it as read only … ende …

    [Reply]

    ariefew Reply:

    maksudnya di buat nama sama yg di read only ??? bisa juga… tapi berapa banyak nama dan letaknya yang harus kita buat ???? apalagi yang varian c ini sulit di tebak….

    [Reply]

  12. March 25, 2009 - 4:34 pm | Permalink

    Makasih bosss mantap banget

    [Reply]

  13. April 29, 2009 - 5:59 pm | Permalink

    Mau nanya….apakah virus ini bisa menyebar via chat box…soalnya begitu buka chatbox di salah satu situs, langsung muncul alert merah dari norton kalo komputernya terdeteksi virus ini….mohon infonya dari teman2…

    thanks sebelumnya….

    [Reply]

    ariefew Reply:

    virus ini sangat cepat menyebar lewat jaringan dan internet. Dan virus ini akan kelihatan jinak jika tidak terkonek dengan temannya…. Nisa saja kita tidak merasakan kehadiran virus ini jika stand alone… tapi baru merasakan efeknya jika kita konek internet atau jaringan…….

    [Reply]

  14. November 28, 2009 - 8:51 pm | Permalink

    thanks infonya…

    [Reply]

  15. January 29, 2010 - 3:34 pm | Permalink

    komputer ku sring blank jika buka internet,kdng klik kanan slalu mental,pa komp aku kna virus worm?gmn solusinya,,,thanks

    [Reply]

  16. September 1, 2010 - 11:41 pm | Permalink

    Signos Zodiacales

    [Reply]

  1. on May 10, 2009 at 3:49 am
  2. on June 1, 2010 at 1:26 pm

Leave a Reply

You can use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>