Gejala Conficker Virus

Beberapa waktu lalu, seorang teman mengeluhkan tentang antivirusnya yang tidak dapat diupdate secara otomatis. Antivirus yang beliau gunakan adalah AVG v8. Dugaan saya adalah pasti tentang CTF file yang mengakibatkan munculnya pesan “Invalid .CTF file”. Sesuai dengan dugaan tersebut, saya langsung saja mencari file .CTF yang ternyata tidak saya temukan. Saya coba update lagi melalui interface AVG, dan ternyata memang tidak muncul pesan “Invalid .CTF file”.

Kemudian saya mencoba melakukan update dengan cara manual, dengan mendownload update terbaru terlebih dahulu. Keanehan mulai muncul pada saat akan mengakses website AVG, karena muncul pesan “Address Not Found”. Loh kok bisa muncul pesan seperti itu? Padahal pada saat bersamaan saya juga sedang googling dan mengakses website lainnya yang menandakan bahwa tidak ada permasalahan dengan koneksi internetnya.

Saya abaikan keanehan tersebut sesaat, dan kemudian mencari ketempat lain yang mungkin menyediakan resource update AVG. Kecurigaan semakin meningkat pada saat mengklik link yang merujuk ke website Microsoft.com. Muncul lagi pesan serupa, “Address Not Found!!”. *Apa-apan ini!!* Mungkin setting firewall-nya, tapi ternyata dugaan tersebut salah karena status firewall-nya off.

Singkat cerita, pada hari itu saya menyerah dengan menyisakan rasa penasaran yang amat mendalam. Dugaan .CTF, firewall, konfigurasi akses di router, semuanya tidak ada yang terbukti *sigh*.

Hari ini, semua rasa penasaran sirna saat secara tidak sengaja mengklik link yang merujuk ke CNET. Setelah melihat video dari CNET, muncul “The Big O”, *Oooooo… Conficker toh penyebab dari semua keanehan ini… :D *.

Dari video tersebut ada beberapa hal yang bisa disimpulkan mengenai gejala yang timbul apabila sebuah komputer terjangkit Conficker:

  • It won’t let you go to Microsoft.com. Komputer tidak dapat mengakses Microsoft.com. Sesuai cerita saya tadi, kondisi ini terpenuhi.
  • It won’t let you go to other security website. Pada kasus saya, komputer tidak dapat mengakses website AVG. Kondisi ini terpenuhi juga.
  • You can’t turn off your computer. Komputer tidak dapat di-shutdown.

Kondisi-kondisi tersebut tidak harus terpenuhi semua bagi suspect Conficker. Apabila salah satu saja dari kondisi tersebut terpenuhi, maka sudah selayaknya Anda waspada terhadap infeksi Conficker ini.

Tidak hanya 3 kondisi tersebut yang memungkinkan komputer Anda terjangkit Conficker. Di sini disebutkan bahwa salah satu update dari Windows juga dapat menyebabkan komputer Anda terinfeksi Conficker.

Checking your list of installed updates for security update MS08-067 (KB 958644) is not recommended because the worm, alternatively known as Kido, Downup, or Downadup, fakes the patch job.

Akan lebih baik jika Anda mematikan fitur Windows Automatic Update atau ubah setting ke “Check for updates but let me choose whether to download and install them” (Windows Vista).

The Conficker worm is expected to hit the Internet on April 1, but experts disagree on how extensive the damage could be.

Walaupun sudah lewat tanggal 1 April, tidak ada salahnya jika berjaga-jaga akan akibat yang mungkin ditimbulkan oleh Conficker. Sebagai langkah waspada, pastikan untuk selalu mengupdate antivirus Anda. Bagi Anda yang sudah terjangkit atau ingin mengenal lebih jauh tentang Conficker, ada beberapa resource yang bisa dijadikan referensi di CNET.

Hingga saat ini saya masih mencari referensi tentang bagaimana menghilangkan Conficker dari komputer yang sudah terjangkit. Bagi Anda yang sudah berhasil menanggulangi Conficker ini, silahkan berbagi pengalaman disini ;-) .

Related Posts:

  • kedetect udah ada conficker di sistem tp sampe sekrang belum begitu pengaruh efeknya .. ato mungkin udah di clean ma av nya ya .. cuma setiap scan mesti ada ;)
  • Mungkin saja efeknya tidak terlalu dirasakan, akan tetapi dapat menimbulkan masalah pada saat Anda tidak bisa mengupdate antivirus anda. Hal ini berarti membuka jalan kepada virus-virus baru yang tidak terdeteksi antivirus dengan versi yang Anda gunakan. Dan lagi bagi pengguna Windows original tentunya tidak dapat melakukan update... lha wong mengakses situs Microsft saja tidak bisa... :D
  • kang pri
    coba pake PCMAV express for COnficker dari majalah PC Media bulan mei 2009. waktu itu berhasil mengatasi conficker di kantor saya
  • Langsung aja kesini bro http://www.heise.de/security/dienste/browserche... cara gampang cek conficker.
  • Thanks Raffaell, toolsnya bagus dan sangat mudah dimengerti... bookmarked! :D
  • Alhamdulillah...Komputer saya belum mengalami gejala seperti itu dan semoga tidak akan pernah. Makasih infonya.
blog comments powered by Disqus