Analisa tentang conficker (W32.Downadup.B)
Terdiri dari file-file dibawah ini
1. fbkkpi.bfu ada di folder %SystemRoot%system32
2. wtbsfb[1].bmp file ini hanya contoh, biasanya acak (random), ada di folder Documents and SettingsDefault UserLocal SettingsTemp
3. x akan terbentuk di folder %SystemRoot%system32 atau di %SystemRoot%
3. Pada control panel – scheduled tasks
Kesimpulan, delete task At1 s/d At-n (jika ada)
Jangan lupa ditutup port-port netbios, DCOM dll, menggunakan wwdc (ziddu | rapidshare)
caranya jika ada tanda silang warna merah, click tombolnya, di DCOM, RPC, Netbios atau UPNP dan SSDP-nya
sekian tips dari sikathabis