Baca berita tanpa iklan. Gabung Kompas.com+

Jangan Lengah, Kenali Ciri-ciri Serangan Conficker

Kompas.com - 28/01/2009, 12:16 WIB

File "dll" inilah yang aktif dan "mendompleng" file svchost.exe (Windows Server Service) untuk melakukan penyebaran virus kembali. Vi rus juga akan mengcopy file "[%nama acak%].tmp" pada folder %WINDOWS%-(contohnya : 01.tmp atau 06.tmp). Setelah menggunakan file tersebut, kemudian virus mendelete file tersebut.  

Gejala/Efek Virus  

Jika sudah terinfeksi W32/Conficker.DV, virus akan menimbulkan gejala / efek berikut :  

1. Jika varian sebelumnya mematikan service "Workstation, Server dan Windows Firewall/Internet Connection Sharing (ICS)". Maka kali ini virus berusaha untuk mematikan dan men-disable beberapa service, yaitu:

- wscsvc : Security Center

- wuauserv : Automatic Updates

- BITS : Background Intellegent Transfer Service

- ERSvc : Error Reporting Service

- WerSvc : Windows Error Reporting Service (Vista, Server 2008)

- WinDefend : Windows Defender (Vista, Server 2008)  

Halaman Berikutnya
Video rekomendasi
Video lainnya


Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com