Jika sudah terinfeksi W32/Conficker.DV, virus akan menimbulkan gejala / efek berikut :
1. Jika varian sebelumnya mematikan service "Workstation, Server dan Windows Firewall/Internet Connection Sharing (ICS)". Maka kali ini virus berusaha untuk mematikan dan men-disable beberapa service, yaitu:
- wscsvc : Security Center
- wuauserv : Automatic Updates
- BITS : Background Intellegent Transfer Service
- ERSvc : Error Reporting Service
- WerSvc : Windows Error Reporting Service (Vista, Server 2008)
- WinDefend : Windows Defender (Vista, Server 2008)
2. Virus mampu melakukan blok terhadap program aplikasi yang berjalan saat mengakses website yang mengandung string berikut. Hal ini dilakukan tanpa melakukan perubahan pada host file yang ada. Dengan melakukan blok, dapat mencegah program anti-malware untuk melakukan update antivirus dan mencegah user saat mencoba akses ke website keamanan.
- Ccert.
- sans.
- bit9.
- windowsupdate
- Dsb....
3. Virus berusaha melakukan perubahan pada system Windows Vista / Server 2008 dengan menggunakan perintah :
" netsh interface tcp set global autotuning=disabled"
Dengan perintah ini, maka windows auto tuning akan di-disable. Windows Auto-Tuning merupakan salah satu fitur dari Windows Vista dan Server 2008 yang berguna untuk meningkatkan performa ketika mencoba aks es jaringan. Info selengkapnya pada http://support.microsoft.com/kb/947239
4. Virus berusaha mendownload dan mengeksekusi file (bmp, gif, jpeg, png) yang kemudian masuk pada temporary internet. Virus melakukan download pada beberapa website berikut :
aaidhe.net
- aamkn.cn
- bbuftxpskw.cc
- carse.cn
- drpifjfxlyl.ws
- egqoab.net
- zzczpujz.biz
- Dsb....
5. Virus akan mengecek koneksi internet dan men-download file dengan menyesuaikan tanggal setelah 1 Januari 2009. Untuk itu virus mengecek pada beberapa wesite berikut :
- google.com
- yahoo.com
- msn.com
- ask.com
- aol.com
- ebay.com
- msn.com
- myspace.com
6. Virus akan membuat rule firewall pada gateway jaringan local yang membuat serangan dari luar terkoneksi dan mendapatkan alamat external IP Address yang terinfeksi melalui berbagai macam port (1024 hingga 10000).
7. Virus akan membuat services dengan karakteristik berikut, agar dapat berjalan otomatis saat start-up windows :
Service name: "[%nama acak%].dll"
Path to executable: %System32%--k netsvcs
Serta dengan menggunakan kombinasi dari beberapa string berikut yang muncul pada deskripsi service (biasanya gabungan 2 string semisal "Security Windows") :
Boot, Center, Config, Driver, Helper, Image, Installer, Manager, Microsoft, Monitor, Network, Security, Server, Shell, Support, System, Task, Time, Universal, Update, Windows
8. Virus membuat HTTP Server pada port yang acak :
Http://%ExternalIPAddress%:%PortAcak(1024-10000)%
Virus melakukan koneksi ke beberapa website untuk mendapatkan alamat IP Address external yang sudah diinfeksi :
- http://www.getmyip.org
-http://www.whatsmyipaddress.com
- http://getmyip.co.uk
-http://checkip.dyndns.org
Virus membuat scheduled task untuk menjalankan file virus yang sudah di copy dengan perintah :
"rundll32.exe .[%eks tensi acak%], [%acak]"
Sponsorship
Cara Pasang Iklan
Iklan tersedia dalam bentuk banner ukuran 120 x 120 Pixel. Selama masa promo ini dengan harga Rp. 10.000,- untuk satu bulan tayang. Berminat? Kirim transfer ke :
Bank BCA
No. Rek : 1030333183
Atas nama : Agus Cahyadi Hardi
Konfirmasi transfer anda di :
Form Pasang Iklan
NB: Iklan tidak boleh melanggar SARA, Penipuan, dan atau melanggar hukum yang berlaku.
Bank BCA
No. Rek : 1030333183
Atas nama : Agus Cahyadi Hardi
Konfirmasi transfer anda di :
Form Pasang Iklan
NB: Iklan tidak boleh melanggar SARA, Penipuan, dan atau melanggar hukum yang berlaku.
About Saya

- Ascardy
- Surabaya, Jawa Timur, Indonesia
- Saya adalah manusia biasa yang tak luput dari kesalahan dan dosa, namun saya adalah makhluk ciptaan menurut rupa dan gambaran-Nya.
Translate This Blog
Visitor's
Total Pengunjung :
Netter
Partner
Blog Archive
-
▼
2009
(82)
-
▼
Juni
(22)
- USB Flash Drive 128GB
- Situs SBYPresidenku.com
- Bangga Atau Malu?
- Microsoft Tutup MSN Web Messenger
- Pertahanan Facebook tumbang juga...
- 10 Tools Favorit Para Hacker
- Suasana Kantor Facebook
- Info Windows 7
- Komunitas "Hacker" untuk Pemilu 2009
- Mike Lazaridis (Pendiri BlackBerry)
- Natal, Teknologi Game Microsoft
- CCleaner 2.20.920 - Optimization Computer
- Kingsoft Office sama persis MS Office
- Cara Percepat Koneksi Internet Smart
- 10 TOP Virus Bulan Mei 2009
- Membuat Folder Tidak Terlihat
- Cara membuat Background Flash Disk
- Membersihkan Virus ‘Nadia Saphira’
- Efek terinfeksi Conficker
- Ciri-Ciri File Conficker dan Lokasinya
- Gejala Sudah Terinfeksi Conficker
- Conficker melumpuhkan pesawat Perancis
-
▼
Juni
(22)
0 responses to "Efek terinfeksi Conficker"