Perlu ditulis tentang ini, report pertarunganku melawan si Kido yang menjengkelkan dan merepotkan. Belum lama ini aku terpaksa harus bertemu dengan si Kido ini yang sudah merusak jaringan dan komputer di kantor dan warnetku. Sampai berujung pada IP public di banned oleh DALNET sehingga tidak bisa lagi dipake untuk chat MIRC selama seminggu.. hikz.. awas kmu Kido!!…
Siapakah Kido? Hmm itu cuma nama panggilan sebuah malware di komputer, lebih tepatnya tipe worm tapi klo awam komputer biasanya nyebutnya Virus (g peduli mo worm, trojan, malware, adware, spyware pokoe virus…). Kalo yang terdetek di tempatku namanya Net-Worm.Win32.Kido.du (detected by KAV) kalo antivirus lain mungkin detectnya juga nama yg berbeda.
Masi sodara ma yg namanya Win32/Conficker atau W32.Downadup. Mereka ini para keluarga malware yang mengeksploit kelemahan sistem windows Server service seperti dibahas di sini. Server disini bukan tipe Windowsnya yang Server (kenyataan XP dan Vista jg kena), melainkan nama sebuah layanan (service) di keluarga windows yg terkait dengan sebuah service lainnya yg bernama Computer Browser.
Dah kalo ada yang bingung coba aja pencet Ctrl+Alt+Del trus liat salah satu service bernama SVCHOST.EXE, itulah si service server yg dirusak sama keluarga malware ini. Langsung aja deh gejala kerusakan :
- Jaringan lemot, ya iya lah.. soalnya si kido lagi sibuk kirim2 copy dirinya ke semua pc dalam jaringan. Ud gitu nyoba bobolnya pake bruteforce lagi biar bisa masuk ke PC yang ada passwordnya, tapi kalau ada share public bisa langsung copy aja.. so, jelas aja jalur jadi padat dan koneksi jadi megap-megap.
- Ga bisa buka MyNetworkPlace/Workgroup. Sama aja soalnya SVCHOSTnya kan uda di rusakin sm si virus. Kadang sampe tewas service Servernya. Kalaupun hidup itu udah disusupi oleh si Kido.
- Sering muncul peringatan Generic Host For Win32 Service.. Nah lho ini bukan nama virus, ini laporan dari sistem windows yang menyatakan bahwa ada kerusakan pada servicenya. Jadi jgn diganti namanya jd virus Generic Host, soalnya itu cuma after effect bukan penyebab kerusakan.
- Bikin service baru dengan nama random misal msgknqd, bisa dicek dari Start>Run>services.msc. Descriptionnya kembar sama service Server (Svchost) yakni : Supports file, print, and named-pipe sharing over the network for this computer. If this service is stopped, these functions will be unavailable. If this service is disabled, any services that explicitly depend on it will fail to start. Di tempatku ada 5 service dengan nama random yang punya description serupa.
- Opsi show hidden files and folders di Folder Option dari Windows Explorer selalu gagal diaktifkan. Kalaupun nampak bisa diklik namun kalau dicek kembali pasti sudah kembali ke pilihan do not show hidden files and folders.
Continue reading ‘Me VS Mr.Net-Worm.Win32.Kido.du’
Recent Comments