Generic Host Process ERORR; Jaringan Anda terinfeksi Virus ARP SPOOFING

Mungkin anda pernah menemui ketika mengakses Internet ada Keluar Pesan ERORR dengan pesan "Generic Host Process Erorr" maka bisa dipastikan anda dan jaringan anda telah terinfeksi Virus ARP Spoofing. Virus ini dapat membuat mac address palsu dan membuat router palsu sehingga setiap browsing akan melewati komputer yang menjadi router palsu. ciri lain coba buka halaman web dengan browser apapun lalu lihat "source code" halaman web tersebut. pada bagian awal sekali biasanya ada include file javascript dari situs ekstensi .CN. dia menginclude file .js yang dieksekusi browser sebelum membuka halaman browsing anda. Sebenarnya virus ini(seperti ini sudah pernah booming juga kemaren) dan saat ini seperti biasa dia selalu membuat domain baru untuk include file js virusnya. (domain .cn kemurahan kali :P) nah kalo dah tertular siap-siaplah repot. matikan semua LAN. Bersihkan satu persatu yang terjangkiti. hehehehSumber : http://www.kaskus.us/blog.php?b=2339Virus ARP SpoofingAbstraksiKarena patch otomatis yang dilakukan oleh Microsoft (Windows XP SP 2, Vista) efektif menekan penyebaran virus yang mengeksploitasi cleah keamanan OS Microsoft / MS Office, parapembuat malware mengalihkan serangan dengan mengeksploitasi celah keamanan aplikasi populer di luar OS Microsoft seperti Adobe Acrobat, Firefox dan Winamp. Celakanya, celahkeamanan yang diserang tidak terbatas pada aplikasi saja tetapi sudah menjurus pada level lebih tinggi seperti ARP Spoofing. Saat ini, di belantara internet sedang beredar satuvirus yang mengeksploitasi celah keamanan ARP Spoofing dan memusingkan para administrator jaringan. Virus ini mampu memalsukan Mac Address proxy / router dalam menyebarkandirinya sehingga seluruh komputer dalam intranet akan melewati komputer yang terinfeksi virus tersebut setiap kali browsing. Selain itu, secara teknis akibat yang potensialditimbulkan oleh ARP spoofing ini cukup mengerikan, termasuk ancaman pada keamanan transaksi keuangan melalui internet.Virus ini dikenal juga dengan nama Microsoft.bat; JS_PSYME.CPZ; W32/Agent.FUVR; Trojan-Downloader.JS.Agent.byh; HEUR/Exploit.HTML; Mal/ObfJS-XVirus memalsukan file dengan nama Microsoft.bat bekerja memalsukan MAC Address Router / proxy dan mengacaukan koneksi intranet dan internet serta dan bagaimana cara mengatasidan mencegah virus tersebut atau virus sejenis yang mengeksploitasi celah keamanan ARP Spoofing menginfeksi kembali jaringannya.Antivirus saja tidak cukupMenggunakan antivirus saja tidak cukup, karena yang terinfeksi bukan PC yang bersangkutan tetapi PC lain dalam intranet yang memalsukan Mac Address Router. Walaupun PC sudahterproteksi dengan antivirus yang terupdate, jika host / sumber virus di intranet tidak di identifikasi dan tidak dibersihkan maka dalam waktu singkat varian baru yangdikeluarkan akan mampu menembus pertahanan program antivirus yang terupdate sekalipun.1.Rekomendasi ARP Protect (NEw Update)http://netoptima.in/arprotect/Download Tools berikut:http://www.netoptima.in/ARProtect_Setup_0.12.27.exeatau di mirror yg lain:http://upload66.com/file/18737/ARPro...12-27-rar.html2.Network Spoofing From JS Injection In Browserhttp://web2.kaskus.us/showthread.php?t=9065653. ARP Spoofing by Vaksin.comhttp://www.vaksin.com/2008/0608/micr...-spoofing.html4. Mengatasi Virus dgn Teknik ARPhttp://suhento.blogspot.com/2008/06/...eknik-arp.html5. Solved-network-spoofing-from-js-injection-in-browserhttp://apatuu.wordpress.com/2008/06/...on-in-browser/6. SessionHijackinghttp://lecturer.eepis-its.edu/~iwana...nHijacking.ppt7. attack-defensehttp://g-ti.com/web/modul/attack-defense.pdf8. ARP_spoofinghttp://ftp.gunadarma.ac.id/pub/books...P_spoofing.ppt9. Pemeriksaan keamanan menyeluruh hack sendiri pc anda sebelum orang lain melakukanhttp://www.chip.co.id/guides/pemerik...melakuk-5.html10. Demo Network & Securityhttp://www.te.ugm.ac.id/~josh/semina...20Security.pdf11.http://musdi.org/web/modules.php?nam...order=0&sid=4012.Spoiler for Saran Juga:Untuk mengatasi permasalahan ARP Spoofing, dianjurkan bagi yang mau:a. Bagi pengguna komputer dengan sistem operasi Windows diminta untuk menggunakan sistem operasi windows berlisensi dan mengaktifkan Service Pack minimal SP3.b. Bagi Pengguna komputer dengan sistem operasi Windows diminta untuk mengupdate anti virus atau menggunakan anti virus terbaru.c. Apabila opsi a dan b tidak dapat di penuhi, kami sangat merekomendasikan untuk menganti sistem operasi tersebut ke sistem operasi berbasis open sourece (linux).d. Bagi administrator TI di unit kerja, diminta untuk merehab jaringan lokal (LAN) masing-masing dan melakukan update untuk menggunakan Switch Managable.Semoga bermanfaat| m | a | m | a | n |