Cara Menghindar, Mendeteksi, dan Mengobati DNS Changer

Cara menghindar mendeteksi dan mengobati DNS changer

DNS changer, trojan tipe Rootkit yang menghebohkan dunia.

Apa itu DNS? DNS adalah singkatan dari Domain Name System, yaitu sistem yang mengonversikan alamat Internet Protokol (IP) yang biasa mengarahkan trafik internet. Alat ini mengubah alamat IP numerik menjadi nama domain berbasis teks sehingga Anda bisa dengan mudah mengetik nama website. Misalnya dari alamat IP 159.33.3.85 ke www.CBC.ca.

Apa itu DNS changer?

DNS changer, bersifat RootKit dan Trojan, merupakan sejenis malware (virus) yang banyak menyebar di internet sejak sekitar 5 tahun belakangan ini. Malware ini mengubah setting DNS komputer atau perangkat akses internet lain sehingga ketika kita mengunjungi alamat website, kita akan diarahkan ke website yang berbeda (misalnya web yang banyak berisi iklan/Phising). Dengan teknik seperti itu dilaporkan bahwa pembuat malware telah menghasilkan jutaan dollar.

 Cara Mendeteksi bahwa komputer kita telah terinfeksi :

Ada 2 cara. Cara pertama adalah cara Mudah, dan cara 2 adalah cara susah-mudah. Perbedaannya, cara pertama itu masih ada ketidak akuratannya. Tetapi cara ini sangat mudah, dengan membuka situs pengecek. Cara kedua susah, tetapi akuratnya mencapai 100%. Silahkan dibaca :

Cara 1

Buka website DNS checker

Maka keluar tampilan seperti ini :
Cara menghindar DNS changer
Klik untuk memperbesar

Jika DNS resolution bewarna HIJAU, maka anda belum terinfeksi. (aman)

Jika tampilannya seperti ini :
Komputer terinfeksi oleh DNS changer

Jika DNS resolution bewarna MERAH, maka komputer anda positif terkena virus tersebut.

Cara 2

For Windows 7

klik logo windows (start menu), lalu ketik di kotak search : "cmd" dan tunggu sampai ketemu. Setelah ketemu, langsung tekan Enter. Maka keluarlah kotak hitam Command Prompt.


Cara menghindar DNS changer
 

 Ketik : ipconfig/all
Maka keluar banyak tulisan, carilah tulisan "DNS servers" seperti digambar.


DNS changer

 nah, segera ke website berikut : http://www.dcwg.org/detect/
dan scroll kebawah, sampai ke judul : "Manually Checking if your DNS have been Changed" seperti digambar :
DNS changer
Pilih sesuai operating sistem anda. Apakah anda pengguna windows XP? klik "Checking for DNS Changer on Windows XP"
dan juga bagi windows 7, klik link untuk windows 7.
Setelah mengklik link tersebut, kita langsung ke Step 5 (bagi windows 7)
karena langkah 1-4 sudah kita lakukan.
Bandingkan IP address kita (ada 2 IP)
Jika IP kita cocok dengan IP yang terdaftar di tabel itu, berarti kita kena.
Klik untuk memperbesar

Cara Membersihkan

Download program toolkit rootkit remover dari Kaspersky. (dari http://support.kaspersky.com/faq/?qid=208283363 Boleh anda baca selengkapnya disitu)
setelah anda download, jalankan programnya. (tdsskiller.exe)
dan scan, dan otomatis clean.

Note : mungkin kalau anda terhubung dengan internet anda terkena lagi, karena server yang anda pakai untuk internet terinfeksi, kesimpullannya, adalah membersihkan virus dari komputer anda saja.)

Cara menghindar

Cukup dengan mengupdate terus antivirus, update OS (operating system) anda, dan berhati-hati dan selalu waspada.

Informasi

http://teknologi.news.viva.co.id/news/read/333057-9-juli--internet-di-dunia-akan-mati-

 Informasi sangat penting

saya tidak tahu apa ini isu atau bukan, tetapi perlu saya kasih tahu. tanggal 9 Juli 2012 (hari ini) jam 11:01 PM (jam 11 malam) server DNS akan dimatikan (disabled) jadi mungkin kita tidak bisa internetan, jadi disebut istilah :kiamat internet" (info lengkap : http://www.okezone.com/read/2012/07/09/55/660741) (ingat, HANYA yang komputernya terkena virus tersebut, bukan semuanya. Bagi yang tidak terkena, berhati-hatilah dalam berinternetan.)

UPDATED

DNS checker (www.dns.ok.us) sudah tidak digunakan lagi. Mau tidak mau pakai cara manual. Saya rasa kehebohan DNS changer telah SELESAI.
Terima kasih,

Popular posts from this blog

Download Adobe Flash Player 11.8.800.94 Offline mode