Sunday, August 3, 2008

Trojan tongji

Sudah lama trojan ini mulai mengganggu kinerja bandwidth di waroenk lokal area, yang mengakibatkan sejumlah PC terganggu browsing, chatting, dan lain-lain. Mulanya trojan ini muncul pada tanggal 28 Juni 2008 kemarin secara serentak. Efek trojan ini yaitu bila 1 PC klien terjangkit trojan ini maka ia akan menyamakan dirinya dengan mac address PC server.

Alhasil mac address menjadi 2, sehingga setiap kali PC lain ingin mengakses internet selalu mengarah ke PC yang terinfeksi trojan ini (menurut kami). Setelah beberapa kali search googling juga masih juga belom menemukan cara efektif untuk mencegahnya. Beberapa menyarankan install ulang (fresh install) dengan tidak menghubungkan dengan jaringan terlebih dahulu. Ada juga yang meng-upgrade ke SP3 dan memberi antivirus (NOD32 Bussiness Edition Version 3). Dan denger-denger trojan ini bisa menembus deepfreze (masa sih, hebat dunk).

Tapi kami tetap berkeyakinan bahwa asal PC itu bersih dan diberi deepfreze maka akan aman-aman saja. Sekarang tinggal mencari solusinya.

Setelah membaca definisi tentang trojan ini, kamipun mencoba untuk mengatasinya dengan cara berikut :

1. Mencari pusat PC yang terkena trojan ini, klik start -> run, cmd kemudian ketik : arp -a
2. Setelah diketahui PC mana yang terjangkiti trojan ini kemudian pisahkan, cabut kabel LAN dan masukkan ke ruang UGD
3. Lakukan fresh install (jika perlu) dan rubah mac address-nya secara permanen dengan :
klik start -> run, cmd kemudian ketik : arp -s (ip address server) (mac address server)
4. Bersihkan cache server anda, barangkali masih ada yang tersangkut disitu. Kemudian lakukan bloking terhadap host trojan tersebut (sepertinya harus terus di-update, karena trojan ini semakin banyak host-nya)

Semoga cara ini ampuh (kami harap). Terima kasih
From :www.waroenk.com

0 comments: