Cara Menghindar, Mendeteksi, dan Mengobati DNS Changer
DNS changer, trojan tipe Rootkit yang menghebohkan dunia.
Apa itu DNS? DNS adalah singkatan dari Domain Name System, yaitu sistem yang mengonversikan alamat Internet Protokol (IP) yang biasa mengarahkan trafik internet. Alat ini mengubah alamat IP numerik menjadi nama domain berbasis teks sehingga Anda bisa dengan mudah mengetik nama website. Misalnya dari alamat IP 159.33.3.85 ke www.CBC.ca.Apa itu DNS changer?
DNS changer, bersifat RootKit dan Trojan, merupakan sejenis malware (virus) yang banyak menyebar di internet sejak sekitar 5 tahun belakangan ini. Malware ini mengubah setting DNS komputer atau perangkat akses internet lain sehingga ketika kita mengunjungi alamat website, kita akan diarahkan ke website yang berbeda (misalnya web yang banyak berisi iklan/Phising). Dengan teknik seperti itu dilaporkan bahwa pembuat malware telah menghasilkan jutaan dollar.Cara Mendeteksi bahwa komputer kita telah terinfeksi :
Ada 2 cara. Cara pertama adalah cara Mudah, dan cara 2 adalah cara susah-mudah. Perbedaannya, cara pertama itu masih ada ketidak akuratannya. Tetapi cara ini sangat mudah, dengan membuka situs pengecek. Cara kedua susah, tetapi akuratnya mencapai 100%. Silahkan dibaca :Cara 1
Buka website DNS checkerMaka keluar tampilan seperti ini :
Klik untuk memperbesar |
Jika tampilannya seperti ini :
Cara 2
For Windows 7klik logo windows (start menu), lalu ketik di kotak search : "cmd" dan tunggu sampai ketemu. Setelah ketemu, langsung tekan Enter. Maka keluarlah kotak hitam Command Prompt.
Ketik : ipconfig/all
Maka keluar banyak tulisan, carilah tulisan "DNS servers" seperti digambar.
nah, segera ke website berikut : http://www.dcwg.org/detect/
dan scroll kebawah, sampai ke judul : "Manually Checking if your DNS have been Changed" seperti digambar :
dan juga bagi windows 7, klik link untuk windows 7.
Setelah mengklik link tersebut, kita langsung ke Step 5 (bagi windows 7)
karena langkah 1-4 sudah kita lakukan.
Bandingkan IP address kita (ada 2 IP)
Jika IP kita cocok dengan IP yang terdaftar di tabel itu, berarti kita kena.
Klik untuk memperbesar |
Cara Membersihkan
Download program toolkit rootkit remover dari Kaspersky. (dari http://support.kaspersky.com/faq/?qid=208283363 Boleh anda baca selengkapnya disitu)setelah anda download, jalankan programnya. (tdsskiller.exe)
dan scan, dan otomatis clean.
Note : mungkin kalau anda terhubung dengan internet anda terkena lagi, karena server yang anda pakai untuk internet terinfeksi, kesimpullannya, adalah membersihkan virus dari komputer anda saja.)
Cara menghindar
Cukup dengan mengupdate terus antivirus, update OS (operating system) anda, dan berhati-hati dan selalu waspada.Informasi
http://teknologi.news.viva.co.id/news/read/333057-9-juli--internet-di-dunia-akan-mati-Informasi sangat penting
saya tidak tahu apa ini isu atau bukan, tetapi perlu saya kasih tahu. tanggal 9 Juli 2012 (hari ini) jam 11:01 PM (jam 11 malam) server DNS akan dimatikan (disabled) jadi mungkin kita tidak bisa internetan, jadi disebut istilah :kiamat internet" (info lengkap : http://www.okezone.com/read/2012/07/09/55/660741) (ingat, HANYA yang komputernya terkena virus tersebut, bukan semuanya. Bagi yang tidak terkena, berhati-hatilah dalam berinternetan.)UPDATED
DNS checker (www.dns.ok.us) sudah tidak digunakan lagi. Mau tidak mau pakai cara manual. Saya rasa kehebohan DNS changer telah SELESAI.Terima kasih,