Quick Tip to stop #WannaCry (for all Windows users, even if you have installed the updates, Just disable SMB if not in use)
Seperti yang kita ketahui, Malware Ransomware Wannacrypt sampai hingga postingan ini diterbitkan belum punya solusi dalam mengatasi PC yang sudah terinveksi Malware Ransomware Wannacrypt. Sehingga Anda perlu melakukan berbagai langkah pencegahan yang sudah dijelaskan diatas.
Seluruh Dunia lagi terguncang dengan kehadiran Malware Ransomware Wannacrypt yang sangat membahayakan khususnya bagi pengguna Sistem Operasi Windows. Bagaimana tidak? Indonesia masuk dalam salah satu negara yang kena Malware Ransomware Wannacrypt. Kominfo Indonesia sudah merilis beberapa informasi dimana Indonesia sudah terkena malware Ransomware Wannacrypt yang ditujukan ke Rumah Sakit Harapan Kita dan Rumah Sakit Dharmais.
Malware ini menginfeksi pengguna PC berbasis Windows yang memiliki kelemahan terkait fungsi SMB yang dijalankan pada komputer tersebut. Malware Ransomware Wannacrypt dilaporkan sudah menginfeksi banyak pengguna di seluruh belahan dunia dan dikhawatirkan Indonesia akan mendapatkan malware yang lebih besar.
Berikut ini adalah Video Demo PC yang terkena Malware Ransomware Wannacrypt :
Berikut ini adalah beberapa extensi file yang menjadi targer dari Malware Ransomware Wannacrypt :
Berikut ini adalah beberapa tindakan pencegahan untuk meminimalisir terinveksi Malware Ransomware Wannacrypt :
Quick Tip to stop #WannaCry (for all Windows users, even if you have installed the updates, Just disable SMB if not in use)
Update :
Cara Mematikan fitur SMB V1 untuk windows 7
1. Jalankan windows power shell (run as administrator)
2. Masukan script berikut di perintahnya
Set-ItemProperty -Path “HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters” SMB1 -Type DWORD -Value 0 -ForceCara Mematikan fitur SMB V1 untuk windows 8
1. Jalankan windows power shell (run as administrator)
2. Masukan script berikut di perintahnya
Set-SmbServerConfiguration -EnableSMB1Protocol $falseCara Menonaktifkan SMB v1 via regedit (semua windows)
1. Download file reg yang udah ane buat ini di https://goo.gl/j0YHLW
2. Run as admin dan merge file registry tersebut
3. Restart PCnya
Cara pertama Tutorial Cara Blokir port 139/445 dan 3389 :
Atau Cara Kedua untuk melakukan Block port via windows firewall:
Seperti yang kita ketahui, Malware Ransomware Wannacrypt sampai hingga postingan ini diterbitkan belum punya solusi dalam mengatasi PC yang sudah terinveksi Malware Ransomware Wannacrypt. Sehingga Anda perlu melakukan berbagai langkah pencegahan yang sudah dijelaskan diatas.
Ingat, selalu backup file file penting Anda, jangan sampai menyesal kemudian. Untuk membantu mengatasi dan memerangi serangan Malware Ransomware Wannacrypt, yuk bantu share postingan ini kepada teman-teman Anda supaya tidak banyak korban yang terkena Malware Ransomware Wannacrypt ini.
UPDATE :
Panduan Resmi Microsoft
Berikut ini panduan Resmi yang dikeluar kan oleh Microsoft untuk mengatasi serangan Malware Ransomware Wannacrypt : Customer Guidance for WannaCrypt attacksUpdate Patch Microsoft
Dalam rangka ikut memerangi penyebaran ransomware WannaCry, Microsoft telah merilis patch khusus untuk Windows XP, Windows Server 2003, dan Windows 8. Silakan Akses http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598Kode Descript Jika Terinfeksi
Tim IDCloudHost sudah berhasil mendapatkan password untuk mengembalikan / mendeksrip filenya dengan password : WNcry@2ol7
Pria 22 Tahun berhasil Menemukan Celah Perbaikan Malware ini
Pertolongan Pertama bagi Yang Terkena Malware Ransomware Wannacry
Anda bisa mengunjungi halaman https://www.nomoreransom.org/crypto-sheriff.php untuk mendapatkan pertolongan cepat dalam mengatasi Malware ini.WannaCry Ransomware Decryption Tool
Jika Anda terkena Malware Ransomware WannaCry, Anda bisa menggunakan WannaCry Ransomware Decryption Tool yang bernama WanaKiwi yang dapat diperoleh di : https://github.com/gentilkiwi/wanakiwi/releases. Tools tersebut dapat dijalankan menggunakan command line (cmd) di Windows. Berikut ini penjelasan videonya :
Source : https://idcloudhost.com/