Baru-Baru Ini Dunia dihebohkan oleh Serangan Aplikasi WannaCry yang menggunakan metode Virus Ransomware yang menyerang sebuah System Operasi Windows sehingga Windows ini tidak bisa digunakan dengan kata lain terEnkripsi(Terkunci) dan Jika Operating System masih bisa digunakan pun ada File yang Terenkripsi, Misal Rumahtekno.apk terenkripsi menjadi UODJK^&^*&.coo yang Menyebabkan Sebuah System Windows tidak bisa membaca File tersebut.
Pihak
Cracker sendiri Meminta tebusan $300 atau senilai Rp.4 Juta untuk membuka
File/Windows yang terkena Virus Ransomware/WannaCry.
Bahkan Kominfo sendiri memberikan Warning Tingkat 1, ada Kabar Jika pengguna Windows 10 masih aman, Namun untuk Jaga-jaga karena "No Sysytem Is Safe" maka bisa menggunakan Cara yang dibwah ini.
- Pertama Hal yang Harus diperhatikan adalah BACKUP SEMUA DATA PENTING K FLASHDISK ATAUPUN KE CLOUD/GOOGLE DRIVE/PENYEDIA PNYIMPANAN FILE ONLINE LAINNYA
- Kedua adalah Jangan Membuka, mengunduh atau Mengklik Sebuah File ataupun Situs Online yang mencurigakan, Buang Rasa Penasaran, Ingat! Menyesal selalu datang dibelakang
- Ketiga : Selalu Update System Operasi Windows anda(Yang Original) Kalo Pengguna Bajakan ya Coba aja siapa tau dapat Gratisan dari Microsoft
- Keempat : Selalu Enable Firewall dan Menggunakan Anti Virus Berbayar(USahakan Pke yang Berkelas jangan pake yang Lokal)
- Kelima : Disable Layanan SMB, Blok PortTCP 137, 139, & 445 & UDP Port 137, 138
Dan
Menggunakan Cara dibawah ini :
- Tekan Tombol Windows+R di Keyboard secara bersamaaan ATAU klik Start ketikan RUN sehingga muncul jendela seperti dibawah ini
- Sama Speerti diatas, Ketikan "Regedit"(Tanpa Tanda Petik) Kemudian OK/Enter
- Jika Muncul Pop Up Run as Administrator klik YES
- kemudian Masuk HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
- Lalu Buat File Dword dengan cara Klik Kanan >Dword(32 Bit)
- Buat Dword SMB1 & SMB2 Valuenya 0
- JIka sudah ada SMB1 & SMB2 ubah Value dari 1 ke 0
- Close Regedit
- Lalu tekan Tombol Windows+X kemudian Pilih Command Prompt(Admin)
- lalu ketikan :
- sc.exe
config lanmanworkstation depend= bowser/mrxsmb20/nsi
- sc.exe config mrxsmb10 start= disabled
- sc.exe config mrxsmb10 start= disabled
-
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsi
-
sc.exe config mrxsmb20 start= disabled
1. Via Server Manager
-- masuk ke Server Manager
-- Dashboard
-- Remove Features
-- lalu Ceklis Smua Features yg ada kata2 SMB lalu pilih REMOVE
2. Via PowerShell
-- Remove-WindowsFeature FS-SMB1
-- Remove-WindowsFeature FS-SMB2
NB : Tidak Bisa Screenshot karena tidak punya PC Server
Deminikanlah Tulisan yang saya buat semga
bermanfaat untuk pembaca-- masuk ke Server Manager
-- Dashboard
-- Remove Features
-- lalu Ceklis Smua Features yg ada kata2 SMB lalu pilih REMOVE
2. Via PowerShell
-- Remove-WindowsFeature FS-SMB1
-- Remove-WindowsFeature FS-SMB2
NB : Tidak Bisa Screenshot karena tidak punya PC Server
BACA JUGA :
Labels:
TIPS AND TRICK
Thanks for reading CARA MENCEGAH SERANGAN VIRUS Ransomware 100% AMPUH. Please share...!
0 Comment for "CARA MENCEGAH SERANGAN VIRUS Ransomware 100% AMPUH"