Memaparkan catatan dengan label malware. Papar semua catatan
Memaparkan catatan dengan label malware. Papar semua catatan

Khamis, Oktober 28, 2010

Browser IE ditutup secara automatik


“Hello, apabila saya buka browser Internet Explorer dia tertutup secara automatik.” Kata orang yang menghubungi saya.


Lalu saya meluangkan masa melihat masalah pengadu. Bila dibuka browser IE, hanya beberapa saat website dapat dilihat. Kemudian akan berlaku lantunan (blinking) dan alamat URL berubah. Pada bahagian alamat URLnya akan ada res://ieframe.dll/acr_error.htm#http://.
Dan anda diberitahu browser tidak dapat membuka laman web yang cuba anda layari.


Bagaimana mahu menyelesaikan masalah ini?

Perkara ini sebenarnya disebabkan oleh satu virus jenis Trojan yang bersembunyi di sebalik tabs tertentu yang ditambah dalam browser. Apabila tabs tersebut diklik, ia akan menjana virus yang akan menyerang sistem. Dalam kes ini, sistem IE akan diserang menyebabkan gangguan perayauan sehingga kadang-kadang tetingkap IE ditutup secara automatik.

Langkah 1: Klik Start > All Programs > Windows Update. Kemudian kemaskinilah apa-apa yang dicadangkan.

Langkah 2: Muat turun perisian Anti-Malware Malwarebytes. Terdapat versi percuma. Anda juga boleh memuat turun yang dijual jika anda kaya atau murah hati. Perisian Malwarebytes boleh diperoleh di sini.

Langkah 3: Install Malwarebyte dan saring komputer anda. Kemudian anda akan dimaklumkan virus yang berada dalam PC anda. Tekan show report, dan buang semua virus.

Langkah 4: Buang cache dan cookies daripada browser IE anda. Tutup tetingkap IE dan buka semula.

Selesai.

Isnin, Oktober 05, 2009

Menyah penjana malware dari cakera boleh alih

Setelah saya dapat menyelamatkan sebahagian fail dalam pendrive tempoh hari, saya terlupa bahawa laptop belum dibersihkan. Maka sekali lagi saya menghadapi masalah. Aplikasi yglaan.exe dalam koleksi permainan flash menjana semula Flashy.exe dan menjangkiti cakera mudah alih tersebut. Apabila saya membuang folder baharu yang dijana, secara automatik flashy.exe menyembunyikan folder-folder asal. Maka dapatlah saya lihat data seperti yang ditunjukkan di bawah.



Maknanya yglaan.exe masih lagi aktif dan menjadi halimunan. Ia menjana Flashy.exe yang baru setiap kali anaknya itu cuba dipadam. Saya semacam bermain sorok-sorok pula. Macam tagline iklan chipsmore, 'sekejap ada, sekejap tiada'. Seorang sahabat saya bertanya dan mencadangkan satu penyelesaian. Dia mencadangkan saya membuang yglaan.exe menggunakan arahan dalam command windows (cmd). Langkah-langkah berikut dicadangkannya.



  1. Buka command promp windows. >> Start > Run :: taip cmd dan klik OK.

  2. Kemudian, cakera boleh pindah (pendrive) dipasang.

  3. Taip arahan F:

  4. Kemudian tekan butang Enter.

  5. Taip arahan attrib

  6. Ulang langkah 4. Fail-fail yang diragui akan memiliki singkatan SHR di sebelah kiri.

  7. Taip arahan attrib -S -H -R

  8. Kemudian taip del ; arahan untuk memadam penjana malware atau virus; autorun.inf dan yglaan.exe Contoh arahan: del yglaan.exe

  9. Kemudian pisahkan pendrive daripada PC. Dan pasang semula

  10. Ulang langkah dua (2) hingga enam (6) sebagai pengesahan bahawa semua aplikasi berkaitan malware atau virus dipadam.

  11. Layar persekitaran pendrive dalam tentingkap yang baru.

  12. Dari menu bar, pergi ke Tools > Folder Option > View. Aktifkan ruangan butang Show hidden files and folders.

  13. Kemudian, right-click atas folder yang ditunjukkan > Properties. Dan buangkan pilihan attribute Read-only dan Hidden. > Apply, kemudian tekan OK. Pastikan radio button di-uncheck.




Arahan supaya diperlihat folder/fail yang disorok.


Mengubah semula Attribute folder yang diubah oleh malware.

Terima kasih pada yang sudi mengajar saya, Cik Ida, Knowledge Engineering Dept. SWS Sdn Bhd.


Rabu, September 30, 2009

Apabila gajet anda diserang Flashy.exe



Semalam saya membuat sedikit kerja rumah. Bermakna saya menggunakan laptop tanpa sambungan ke alam maya. Kerja itu pun tidak memerlukan saya menggunakan internet. Saya teliti beberapa bahagian daripada manuskrip itu dan memuktamadkannya. Laptop saya pertama kali dibawa pulang ke rumah ketika cuti raya tempoh hari. Dan adik saya menyelongkar sebahagian daripada permainan Flash di dalamnya. Saya pun tidak pernah ada kesempatan bermain dengan permainan ini.


Pagi tadi saya memindahkan cakera boleh alih (pendrive) ke komputer di pejabat. Alamak! Ada satu folder bernama Flashy, dan sebenarnya aplikasi perisian jahat (malware). Flashy.exe ini setelah saya semak kemudian cuba memadamkannya secara automatik muncul semula dalam pendrive itu. Kemudian beberapa folder lain dalam pendrive itu menjadi aplikasi yang berasingan, dan sainznya menjadi sama seperti saiz folder Flashy tersebut. Bermakna, folder yang memuatkan foto-foto saya yang besarnya melebihi dua Megabait (Mb) pun menjadi kecil sekitar 75.6 kb. Apabila folder-folder ini cuba dibuka, ia akan dibuka secara berasingan juga. Macam mana ya? Katalah pendrive saya itu huruf direktorinya F, maka folder Gambar menjadi G, dan begitulah seterusnya bagi folder-folder lain. Jika pendrive itu tidak terjejas, apabila diklik pada folder baru, ia dibuka dalam tetingkap yang sama. Saya minta bantuan seorang rakan lain, kononnya dapatlah dibuang Flashy.exe itu. Dia pun menyaring menggunakan perisian antivirus di dalam komputernya. Saya minta orang di sebelahnya sebagai semakan dua kali (double-check). Jika betul semua aplikasi jahat di dalam pendrive itu dibuang, maka apabila dicucuk ke komputer lain, tiada lagi penjanaan automatik perisian tersebut. Menurut saringan kawan saya tadi, terdapat aplikasi baru yang menyamai jumlah folder sedia ada di dalam pendrive ditambah dengan folder Flashy yang baru. Saya minta dia buang semua. Setelah disemak menggunakan komputer rakan kedua, semua folder itu hilang. Alamak! Saya sedikit kecewa kerana data yang hilang itu merupakan karya-karya saya bermula tahun 2005 lagi. Dan tentulah bukan sedikit. 90 peratus daripadanya saya belum alihkan ke mana-mana tempat sebagai langkah berjaga-jaga (backup).


Saya kembali ke meja dengan kekesalan yang amat sangat. Bagaimana jika semua data itu betul-betul hilang? Jika dilihat di komputer rakan yang kedua tadi, seolah-olah pendrive saya diformat semula. Lemah sebentar semangat saya. Laa haula wa laa quwwata illa billah! Dalam hati saya berdoa moga-moga saya masih dapat kembali semua data dalam pendrive itu. Sampai ke meja semula, saya sambungkan pendrive itu. Hah! Semua data muncul semula bersekali dengan malware Flashy. Syukurlah. Saya buka satu demi satu folder yang dijangkiti perisian jahat tersebut. Saya pindah semua kandungannya ke dalam komputer. Yang tinggal hanya folder yang dijangkiti Falshy.exe. Setelah itu barulah saya arahkan supaya diformat pendrive. Malangnya Flashy.exe dibina dengan fungsi menghalang tindakan format. Seorang kawan saya yang lain kata, "Itu bukan virus. Ia aplikasi jahat - malware." Maknanya bukan speasis pepijat macam tojan atau worms. "Perisian itu termasuk dalam kategori spyware. Boleh menjana sistem untuk mencuri data," tambah kawan saya itu lagi. Semacam pengintip pula benda alah ini. Saya fikir tentu sahaja adik saya tersilap menekan mana-mana ikon Flash dalam laptop saya sehingga ia membiak dan berjangkit pada pendrive saya.

Perisian antivirus memang tidak dapat membunuh anasir jahat perisian itu. Kata kawan saya, mesti guna Remover Tools. Saya bagitahu dia, saya tidak jumpa perisian remedi yang dicadangkannya. Yang berbayar ada. saya pun tidak tahu di mana hendak mendapatkan Remover Tools yang percuma. Maka dia memberikannya kepada saya. "Nah, ambil ni.". Bila saya install dalam komputer, baharulah dapat di'bunuh' Flashy.exe dalam pendrive itu.

Sisi ilmu. Ini saya salin dan tampalkan penerangan ringkas berkaitan Flashy.exe. Saya tidak terjemah kerana bimbang tidak sampai maksud sebenar. Maklum sahaja ayat itu sedikit teknikal.

First of all let’s see what exactly is flashy.exe. It’s a type of backdoor trojan for Windows Platform that tries to take control of the infected system. It runs a telnet server on the infected computer. It also changes the administrator password to “hacked”.





It disables folder options, sets hidden files to true and hides the file extensions.