Truth that is not experienced is no better than error, and may be fully as dangerous. - A.W.Tozer
Bible Study

Kumpulan Bahan Belajar Alkitab dalam format file pdf.

Computer & Internet

Semua tips komputer dan internet yang wajib untuk diketahui

Download

Wallpaper, Clipart, semua yang gratis ada di sini.

Jokes

Tempat melepas penat dengan tertawa.

Renungan

Tempat merenungkan kebaikan dan kasih setia Tuhan.

Home » Computer & Internet

W32.Welchia.Worm

Submitted by riel on 21/08/2003 – 7:02 AM | 218 views
1 Star2 Stars3 Stars4 Stars5 Stars (1 votes, average: 5.00 out of 5)
Loading ... Loading ...

Gua kemaren dapet SMS dari Herry supaya dicariin fixtool untuk virus ini.
Setelah gua baca di symantec, gua baru tahu kalau W32.Blaster.Worm punya predator
yang namanya W32.Welchia.Worm. Worm ini kelihatannya ‘bermaksud baik’
dengan menghapus W32.Blaster.Worm
tapi justru sebagai kedok untuk merusak sistem komputer.

Worm ini berusaha mendownload patch untuk
DCOM RPC (kelemahan sistem yang disalahgunakan oleh W32.Blaster.Worm) dari website Microsoft’s
Windows Update, menginstallnya lalu me-restart komputer. Ia lalu
memeriksa komputer-komputer yang aktif dengan mengirimkan ICMP echo request atau ping, dimana akan
mengakibatkan meningkatnya ICMP traffic. Ia lalu menghapus W32.Blaster.Worm.

W32.Welchia.Worm mempunyai cara kerja yang lebih rumit dimana ia mengubah
setting Network Connections Sharing dan WINS Client di Component Services
serta banyak bermain di registry dan system services seperti Dllhost.exe,
Tftpd.exe, svchost.exe. Ia memanfaatkan Tftpd.exe yang pada dasarnya adalah
program standar dari Windows sehingga program Anti Virus menganggapnya tidak
berbahaya dan tak terdeteksi.

Solusi

  1. Download virus
    removal tool ‘FixWelch.exe’ (172 KB)
    dari Symantec atau bila link
    ini tidak berfungsi, silakan kunjungi halaman
    webnya
    untuk informasi lebih lanjut.
  2. Double Click FixWelch.exe. Program ini akan memeriksa semua file lalu
    setelah selesai akan menampilkan informasi tentang file-file yang terinfeksi.
    Setelah itu ikuti perintah selanjutnya.
  3. Selesai … komputer sudah bebas dari worm!

Popularity: 1% [?]

  • Share/Bookmark

Tulisan Terkait

2 Comments »

  • Joe says:

    Hei, trims riel untuk waktu-nya bantu gw!!!

    Memang ini worm yg agak menyebalkan bila worm ini bekerja … DLLHOST.exe & SVCHOST.exe merupakan enskripsi file yg disusupi oleh worm ini ke-kompi elo2 pada.
    Conection internet yg jalan sendiri sebelum kita buka website … Hang kompi anda … ‘gak bisa copy hal. website … SERU juga punya pengalaman menjengkel ini !!!
    WELCHIA … u ‘re good virus to know !!!

  • riel says:

    Okeh Joe … Bulan ini emang lagi musim worm, tapi untungnya kedua worm itu cuman jahil, nggak hapus isi hardisk …

Leave a comment!

Add your comment below, or trackback from your own site. You can also subscribe to these comments via RSS.

Be nice. Keep it clean. Stay on topic. No spam.

You can use these tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

This is a Gravatar-enabled weblog. To get your own globally-recognized-avatar, please register at Gravatar.