Wednesday, October 28, 2009

Menghapuskan Kido.ix / .ih atau Conficker

Assalamualaikum Semua,

Pada posting kali ni, ingin aku kongsi bersama pengalaman semasa aku buat exam server installation kat Sarawak. Berikut adalah salinan email asal yang aku hantar kepada member2 teknikal lain (malas nak taip balik).

Salam Semua,

Korang mesti ada yang pernah berhadapan ngan masalah virus Kido.ix / .ih dan sewaktu dengannya kan? Ada sesetengah antivirus boleh buang tapi Kaspersky yang lama (even yang 2009) pun kadang2 ada loophole x bleh delete virus ni. Dia biasa menjelma dalam bentuk autorun.inf, lepas tu ada dalam folder recycler tu, ada file pelik contohnya jxdssds*.*

Antara bahaya virus ni adalah, yang zahirnya, dia dok kacau hide / unhide security files. Yang batinnya, dia mampu kacau port 443 dan menyebabkan internet x stabil. Data untuk PC2 yang beso pun boleh dicuri.. Dan sebagainya.

So sebagai penyelesaian, sila download 5 file yang disertakan, make sure semua file ditukar extension daripada *.dll kepada *.exe terlebih dahulu, kecuali yang doc tu ah yer. Copy file KK.exe tu dalam C drive atau mana2 saja. First kena run KK.exe tu dulu. KK stands for Kido Killer... Ada beberapa switch command untuk digunakan bersama file ni. Korang kena pi Start -> Run -> cmd. Kemudian taip path:\KK.exe -a (contohnya c:\kk.exe -a). Rujuk KK Switches.doc untuk maklumat lanjut.

Biasanya kat sini kitorang run sebagai: C:\KK.exe -f -n -r -x -a -z

Kalau ada external ke, pendrive ke ape ke, cucuk je skali kat PC tu, insya Allah KK.exe ni akan tolong scankan skali.

Selepas Kido dihapuskan, barulah run 3 lagi file2 lain tu. Installer ni semua daripada Microsoft, tujuannya macam nak halang Kido dari masuk semula dan betulkan balik port2 yang pernah dikacau (ikut manual dia la)...

Dapat solution ni pun setelah Kido ni dengan kurang ajarnya dok lepak kat dalam network drive server Prometric. Habis arini kitorang dok wat pembersihan besar2an kat semua seat... Huhuhu...

Selamat mencuba!
  • Dalam email tu aku dok mention tukar .dll kepada .exe sebab Gmail tak bagi attach .exe files dalam email. So kena tukar extension dulu.
  • Sebelum run KK.exe ni, adalah lebih baik korang off dulu antivirus yang ada dalam PC korang.
  • Kalau korang nak download KK.exe ni, sila klik di sini. KK Switches tu pun boleh korang cari dalam page yang sama.
  • Untuk tiga fail dari website Microsoft yang aku maksudkan, sila klik link2 di bawah:
  • WindowsXP-KB957097-x86-ENU.exe
  • WindowsXP-KB958644-x86-ENU.exe
  • WindowsXP-KB958687-x86-ENU.exe
  • Solution ni untuk Windows XP sahaja. Tapi korang still boleh gunakan KK.exe ni kat OS lain (Vista atau Windows 7). Untuk security patches daripada Microsoft tu (untuk OS lain), sila cari sendiri ye...

Harap2 pengalaman ini membantu...

No comments:

Post a Comment