Tampilkan postingan dengan label Info Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Info Virus. Tampilkan semua postingan

3.08.2010

Adegan Seks Cinta Laura di PC

Waspadalah-waspadalah Program jahat menggunakan iming-iming adegan seks bintang layar kaca untuk menjebak korbannya. Nama-nama pesinetron seperti Cinta Laura, Chelsea Olivia, Agnes dan Bunga Citra dipadukan dengan kalimat sakti seperti sex, lagi bercinta, telanjang, bugil atau ga pake baju.

Program jahat bernama W32/Autorun.AXLB itu diketahui menyebar melalui USB flashdisk, hardisk eksternal atau removable drive lainnya. Selain itu, virus yang dijuluki Vaksincom sebagai virus Cinta Laura itu juga akan memanfaatkan drive dan folder yang di-share pada sistem operasi Windows XP.

langkah-langkah berikut untuk mengatasinya.

1. Putuskan hubungan komputer yang akan dibersihkan dari jaringan.
2. Nonaktifkan “System Restore” selama proses pembersihan virus.
3. Matikan proses virus yang aktif di memory. Gunakan tools pengganti task manager, seperti IceSword atau tools lain yang tidak di blok oleh virus ini.
4. Lakukan terminate process pada file virus yang aktif, berikut langkah-langkah yang dilakukan:

* Cari proses yang berjalan dengan nama NTDETECT.EXE.
* Klik kanan file NTDETECT.EXE, kemudian pilih “Terminate Process”.

5. Hapus string registry yang telah dibuat oleh virus. Dalam hal ini, kita masih menggunakan tools IceSword karena worm telah men-disable fungsi perbaikan melalui script registry. Berikut langkah-langkah yang dilakukan :

* Explore file compress IceSword yang sudah di download atau dapat di extract terlebih dahulu, kemudian jalankan (klik 2x) file IceSword.exe.
* Pada tab [Registry], hapus string berikut :
* HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
* Pada jendela sebelah kanan, hapus value “Windows”.
* Pada tab [Registry], rubah string berikut :
* HKEY_LOCAL_MACHINE\ SOFTWARE\Classes\batfile\shell\Open\command
* Pada jendela sebelah kanan, rubah value “(Default)” menjadi “”%1”%*” HKEY_LOCAL_MACHINE\ SOFTWARE\Classes\cmdfile\shell\Open\command
* Pada jendela sebelah kanan, rubah value “(Default)” menjadi “”%1”%*”
* HKEY_LOCAL_MACHINE\ SOFTWARE\Classes\htmlfile\shell\Open\command
* Pada jendela sebelah kanan, rubah value “(Default)” menjadi “”C:\Program Files\Internet Explorer\iexplore.exe” -nohome”
* HKEY_LOCAL_MACHINE\ SOFTWARE\Classes\inffile\shell\Open\command
* Pada jendela sebelah kanan, rubah value “(Default)” menjadi “%SystemRoot%\System32\rundll32.exe”
* HKEY_LOCAL_MACHINE\ SOFTWARE\Classes\regfile\shell\Open\command
* Pada jendela sebelah kanan, rubah value “(Default)” menjadi “regedit.exe "%1"”
* HKEY_LOCAL_MACHINE\ SOFTWARE\Classes\txtfile\shell\Open\command
* Pada jendela sebelah kanan, rubah value “(Default)” menjadi “%SystemRoot%\System32\NOTEPAD.EXE%1”
* Untuk melihat hasil perubahan, sebaiknya logoff/restart.

6. Hapus file virus yang mempunyai ciri-ciri sebagai berikut :

* Icon “3GP”
* Extension *.exe
* Ukuran 37 kb


Catatan :

* Sebaiknya tampilkan file yang tersembunyi agar mempermudah dalam proses pencarian file virus.
* Untuk mempermudah proses pencarian sebaiknya gunakan "Search Windows" dengan filter file *.exe yang mempunyai ukuran maksimal 37 KB.
* Hapus file virus yang biasanya mempunyai date modified yang sama.


7. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan Norman Security Suite atau antivirus yang ter-update dan mengenali virus ini dengan baik.

Sumber : detikinet

6.13.2009

Sandra Dewi "Cinta di tolak virus bertindak"


Awas virus local indonesia meraja rela lagi yang ini dengan menggunakan nama Sandra dewi.Seringkali nama artis papan atas Tanah Air ikut terseret untuk lebih memperdaya sang calon korban. Alhasil, bukan foto/video si artis didapat malah virus yang menerjang komputer korban.


Hal inilah yang juga dilakukan oleh virus Sandra Dewi. Pengguna komputer bagaimana tidak tertarik untuk mendownload atau membukanya, lihat saja nama filenya: 'Sandra Dewi Bugil'.Hmmm...Melihat judul file itu pasti banyak yang sudah tidak sabar untuk mengkliknya. bikin rasa penasaran tapi yang didapat malah komputer pengguna jadi bulan-bulanan virus 'Sandra Dewi Bugil' ini.
Adi Saputera, pakar keamanan dari Vaksincom menjelaskan, Norman Security Suite (NSS) dengan teknologi Sandbox dan DNS Matching tanpa update mendeteksi virus Sandra Dewi sebagai new unkown virus. NSS setelah update mengidentifikasi Sandra Dewi Bugil.exe sebagai W32/Sadra.A
Ciri-ciri dari file virus ini, diantaranya sebagai berikut:
* Memiliki ukuran file sebesar 132 kb.
* Mempunyai type file Application.
* Berextension file .exe.
* Memiliki icon gambar (JPEG image).
Dilanjutkan Adi, virus Sandra Dewi dibuat dengan menggunakan bahasa pemrograman visual basic. Jika virus berhasil menginfeksi, maka ia akan membuat beberapa file virus diantaranya :
* C:\Sandra Dewi Bugil.exe (pada semua root drive)
* C:\Documents and Settings\%user%\Start Menu\Programs\Startup\Sandra Dewi Bugil.exe
* C:\WINDOWS\Sandra Dewi Bugil.exe
* C:\WINDOWS\system32\ Sandra Dewi Bugil.exe
* Membuat duplikat file virus pada setiap folder yang ada pada removable drive/usb.
virus ini menampilkan pesan sebelum login virus ini akan mencoba melakukan usaha blok terhadap beberapa fungsi Windows. diantaranya sebagai berikut :
* Folder Options (dilakukan untuk mencegah akses terhadap file/folder yang disembunyikan)
* Registry Editor (dilakukan untuk mencegah akses perbaikan registry)
* Search/Find (dilakukan untuk mencegah dari pembersihan virus)
* Command Prompt (dilakukan untuk mencegah dari proses kill virus)
* Task Manager (dilakukan untuk mencegah proses monitoring virus)
* Control Panel (dilakukan untuk mencegah akses kontrol dari OS komputer)
* MsConfig/System Configuration Utility (dilakukan untuk mencegah akses pada startup)
virus ini juga mencoba melakukan usaha blok terhadap beberapa fungsi Windows seperti :
* Disable klik kanan pada desktop.
* Disable 'All Programs' pada Start Menu.
* Disable menu Log Off/Turn Off pada Start Menu.
Dengan usaha ini, virus mencoba agar pengguna komputer kesulitan dalam menjalankan program tertentu, dan bahkan kesulitan untuk me-restart, log-off maupun shutdown komputer. dikutip dari detik-inet

6.04.2009

Daftar 20 Virus Terganas di Bulan Mei

Daftar 20 Virus Terganas di Bulan Mei
Fransiska Ari Wahyu - detikinet

ilustrasi (ist)
Jakarta - Kaspersky Security Network merilis daftar 20 top virus yang menyerang di bulan Mei. Kali ini ada dua pendatang baru dalam daftar malware yang menyerang. Apa?

Ada dua daftar yang disusun Kaspersky. Daftar pertama dihuni program-program berbahaya (Malware), Adware dan program tidak diinginkan yang paling sering terdeteksi oleh komputer pengguna. Berikut daftarnya, seperti yang dikutip detikINET dari keterangan resminya, Kamis (4/6/2009):

  1. Net-Worm.Win32.Kido.ih
  2. Virus.Win32.Sality.aa
  3. Trojan-Dropper.Win32.Flystud.ko
  4. Trojan.Win32.Autoit.ci
  5. Trojan.JS.Agent.xy
  6. Exploit.HTML.CodeBaseExec
  7. Trojan-Downloader.Win32.VB.eql
  8. Trojan.Win32.Chifrax.a
  9. Virus.Win32.Virut.ce
  10. Virus.Win32.Sality.z
  11. Worm.Win32.AutoRun.dui
  12. Packed.Win32.Krap.b
  13. Packed.Win32.Black.a
  14. Worm.Win32.Mabezat.b
  15. Virus.Win32.Alman.b
  16. Packed.Win32.Klone.bj
  17. P2P-Worm.Win32.Palevo.ddm
  18. Trojan.Win32.Swizzor.a
  19. Exploit.JS.Agent.agc
  20. Email-Worm.Win32.Brontok.q
Tidak ada perubahan yang signifikan dalam Top 20 bulan Mei. Hanya ada dua pendatang baru dalam daftar ini, yakni P2P-Worm.Win32.Palevo.ddm dan Trojan.Win32.Swizzor.a.

Penyebaran P2P-Worm.Win32.Palevo.ddm selain melalui berbagai jaringan publik peer-to-peer, juga menginfeksi melalui media penyimpanan, sehingga memudahkan penyebarannya.

Sedangkan Trojan.Win32.Swizzor.a memanfaatkan beberapa trik menarik dan canggih untuk menyembunyikan kodenya dan menyamarkan kehadirannya dalam sistem.

Sementara itu, dalam daftar kedua, Kaspersky menyajikan data di mana program-program jahat kebanyakan menginfeksi objek yang terdeteksi pada komputer pengguna. Berikut daftarnya:
  1. Virus.Win32.Sality.aa
  2. Worm.Win32.Mabezat.b
  3. Trojan-Clicker.HTML.IFrame.aga
  4. Virus.Win32.Virut.ce
  5. Net-Worm.Win32.Nimda
  6. Virus.Win32.Xorer.du
  7. Virus.Win32.Sality.z
  8. Virus.Win32.Parite.b
  9. Virus.Win32.Alman.b
  10. Virus.Win32.Virut.q
  11. Net-Worm.Win32.Kido.ih
  12. Virus.Win32.Small.l
  13. Email-Worm.Win32.Runouce.b
  14. Worm.Win32.Fujack.k
  15. Virus.Win32.Parite.a
  16. Virus.Win32.Virut.n
  17. Virus.Win32.Hidrag.a
  18. Virus.Win32.Sality.ae
  19. Worm.Win32.Otwycal.g
  20. Trojan.Win32.Swizzor.a
Dari daftar ini terlihat, Trojan-Clicker.HTML.IFrame.aga, naik ke peringkat ketiga, tapi masih berada di bawah peringkat Virus.Win32.Sality.ae. IFrame.aga adalah satu dari banyak versi iframe yang kini menyebar dengan menggunakan Virus.Win32.Virut.ce untuk menginfeksi ke halaman web. Sedangkan Sality.ae adalah versi terbaru dari virus Sality yang terkenal. ( faw / fyk )

6.01.2009

Nadia Saphira Bukan Juga Jadi Artis Tapi Jadi Virus


Siapa yang tidak kenal Nadia Saphira. Artis Indonesia yang memulai karier sebagai model sebuah majalah remaja, kini sudah termasuk artis muda yang sukses membintangi berbagai film layar lebar, sinetron dan serial TV, seperti Jomblo, Coklat Stroberi, Ada Apa dengan Cinta, dan Dunia Tanpa Koma.

Namun, hati-hati jika menemui Nadia Saphira palsu yang tengah merajalela di Internet. Ini adalah jenis virus baru yang merupakan varian baru virus bulu bebek yang menyerang sejak tahun 2008 lalu. Kalau tadinya Donal Bebek yang dijadikan ikon, kini giliran artis Nadia Saphira.

Berdasarkan script yang dibuat oleh si pembuat virus, perusahaan keamanan lokal Vaksincom menduga pembuat virus ini berasal dari Sultra (Sulawesi Tenggara). Virus Nadia Saphira dibuat dengan menggunakan bahasa pemrograman visual basic.

Hebatnya lagi, virus yang penyebarannya cukup tinggi di bulan Mei 2009 ini menurut pantauan masih belum dapat terdeteksi oleh program antivirus, baik yang mengaku sebagai antivirus terbaik di dunia ataupun tidak.

Saat artikel ini diluncurkan, antivirus lokal yang mampu mendeteksi virus Nadia Saphira ini hanya Smadav. Norman Security Suite mendeteksi varian virus Nadia Saphira sebagai W32/VBTroj.AOQB.

serangan virus Nadia Saphira belum terdeteksi kebanyakan produk antivirus. Namun, Anda dapat mengatasinya secara manual jika komputer terlanjur terserang dan antivirus belum dapat mengatasinya. Meski tak merusak file data dan sistem, virus Nadia Saphira bakal mengganggu karena akan terus menggandakan diri dan menyembunyikan folder-folder yang penting. Jadi, kenali ciri-cirinya kalau-kalau komputer Anda terserang dan jangan sampai terlambat sebelum Nadi Saphira palsu sempat merajalela.

Vaksincom, perusahaan lokal penyedia solusi antivirus yang berpusat di Jakarta menyediakan tips membersihkan virus tersebut. Berikut 7 langkah membersihkan virus Nadia Saphira.

1. Sebaiknya putuskan komputer yang akan dibersihkan dari jaringan internet maupun LAN.

2. Matikan "System Restore" selama proses pembersihan virus (untuk Windows XP/Vista) dengan memilih turn off pada Start>>Control Panel>>System Restore.

3. Matikan proses virus yang aktif di memory. Gunakan tools pengganti task manager, seperti CProcess.

a. Aplikasi ini dapat anda download pada http://www.nirsoft.net/utils/index.html

b. Dengan tools ini, lakukan kill process, pada beberapa file virus yang aktif yaitu:
- C:-Documents and Settings-All User-Start Menu-Programs-Startup-lan.exe
- C:-WINDOWS-system32-misconfig.exe
- C:-WINDOWS-taskmgr.exe

4. Hapus string registry yang telah dibuat oleh virus.

a. Untuk mempermudah dapat menggunakan script registry di bawah ini.



Download Di sini......

b. kemudian ekstrak file nama “repair.inf”

c. Jalankan repair.inf dengan klik kanan, kemudian pilih install.
Sebaiknya membuat file repair.inf di komputer yang clean, agar virus tidak aktif kembali.

5. Hapus file virus yang mempunyai ciri-ciri sebagai berikut Icon application/folder, Extension .exe, Ukuran 69 kb & 17 kb.

a. Sebaiknya tampilkan file yang tersembunyi agar mempermudah dalam proses pencarian file virus.

b. Untuk mempermudah proses pencarian sebaiknya gunakan "Search Windows" dengan filter file *.exe & *.ini yang mempunyai ukuran 69 KB & 17 KB.

c. Hapus file virus yang biasanya mempunyai date modified yang sama.

6. Tampilkan kembali folder yang disembunyikan pada drive atau flashdisk gunakan perintah "ATTRIB" pada command prompt.

a. Klik "Start"
b. Klik “Run”
c. Ketik "CMD", kemudian tekan tombol "Enter"
d. Pindahkan posisi kursor ke drive Flash Disk
e. Kemudian ketik perintah ATTRIB –s –h –r /s /d kemudian tekan tombol enter.

7.Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang terupdate dan mengenali virus ini dengan baik.


Dikutip dari Kompas.com