Satu Klik, Smadav Mendapatkan Hati Alice

Posted in Antivirus, Smadav, virus, Virus Lokal on Dec 15, 2011

Alice, nama yang bagus, tapi tak sebagus kelakuannya. Oh iya, maksudnya disini bukan menyinggung orang (manusia), tetapi ini adalah nama virus yang sedang hangat dibicarakan di forum Smadav (www.smadaver.com), karena ada user yang melapor (konsultasi virus) bahwa file dokumennya hilang entah kemana (yang padahal tidak kemana-mana, so, ikuti saja artikel ini sampai selesai!). ;)

Bayangkan apa jadinya jika mahasiswa semester akhir (S1) kehilangan dokumen (.doc) bahan skripsinya, sedangkan bahan tersebut sudah tinggal cetak saja maka skripsinya selesai, namun terancam gagal S1 karena virus ini, sungguh sangat menyebalkan, bukan?

Karakteristik Virus

Virus ini hanya memiliki ukuran sekitar 8 KB, dengan eksternsi .vbe. Dari icon memang terlihat seperti virus VBS (.vbs) biasa, tetapi karena ini berekstensi .vbe (VBScript Encoded Script File) maka virus ini berbeda dengan virus .vbs pada umumnya, virus ini terenkrip sehingga souce codenya tidak bisa terbaca dengan mudah.

Untuk mempelajari teknik ini, bisa Anda ke rumahnya langsung di => http://www.vbs2exe.com/encrypt-vbs.html

Untuk mengetahui berbagai macam ekstensi, missal ekstensi .vbe ini tadi di => http://dotwhat.net/vbe/22/

Ini, lihat script atau source codenya, tidak karuan, bukan? Hal ini karena source code program ini terenkripsi, hal ini dilakukan agar virus ini tidak mudah dianalisa oleh Malware Analyst seperti kami.

Penyebaran

Virus ini menyebar ke setiap root dari drive yang ada dengan nama “alice.alc” dengan menggunakan “autorun.inf” sebagai pemicunya.

Menggandakan Diri

Seperti kebiasaan virus pada umumnya, virus ini juga mengandakan diri pada komputer yang berhasil ia infeksi, bertempat di :

  • C:\WINDOWS\system32\drivers\alice.sys
  • C:\Documents and Settings\[nama user]\Local Settings\Temp\alice.sys

Menyamar sebagai file Driver, yang padahal sebenarnya adalah file VBE.

Aksi Virus

Tak puas menyebar dan menggandakan diri, virus ini pun memanipulasi data yang ada seperti :

  • .doc
  • .docx
  • .htm
  • .html

dan menggantinya menjadi dirinya.

Pada file .doc, virus ini akan menyembunyikan file yang sebenarnya dan ia menyamar atau menggandakan dirinya menjadi file .doc tadi yang padahal sebenarnya adalah file .vbe

Sedangkan pada file .htm maupun .html, virus ini akan memodif file asli (.htm atau .html tadi) menjadi ekstensi .hta, dan menyisipkan perintah VBScript didalamnya. Ingat, ia memodif file asli, mengubah ekstensi menjadi .hta, menyisipkan perintah VBScript dibawah dari code HTML asal, berbeda dengan file .doc tadi yang ia sembunyikan dan dia buat samarannya.

Registry

Virus ini juga memanipulasi registry agar user tidak bisa melihat ekstensi file yang ada, menghilangkan Folder Option, menghilangkan Run, memblok Task Manager, Registry Editor, System Restore, dan sebagainya.

Oh iya, virus ini juga mengubah nama komputer menjadi ALICE.

Bersihkan dengan Smadav rev. 8.8.4

Dengan Smadav rev. 8.8.4, kita teidak perlu lagi takut kehilangan dokumen kita karena ulah jahil si Alice ini tadi. Karena Smadav akan membunuh virus ini sampai keakarnya, memperbaiki kerusakan pada registry, dan mampu memunculkan kembali file dokumen yang sebelumnya telah disembunyikan oleh virus tadi.

Silakan download Smadav di www.smadav.net

Sebelum :

Sesudah :

44 Responses to “Satu Klik, Smadav Mendapatkan Hati Alice”


  1. wahyu@clever says:

    boleh ikut gak

  2. Rian says:

    Saya mau tanya bung, mau buka flashdisk nggak berani padahal ada data-data penting, fd saya masih ada alice.alc nya. mau ilanginnya gimana? sudah discan pakai ESET tapi tidak bisa diremove padahal terdeteksi, pakai Smadav 8.9 selalu terdetekasi dah sudah di fix-all tapi ketika dicolokin lagi, terdeteksi lagi. ada solusi? terimakasih bung.

    • RyanBeKaBe says:

      Hmm, benar kah? Apakah memang benar-benar virus Alice seperti yang ada disini?
      Harusnya, setelah Scan secara penuh komputernya, maka virus Alice akan hilang, lalu Scan flashdisk maka sudah tidak muncul lagi-lagi di flashdisk.
      Boleh lihat ScreenShotnya?

  3. fe says:

    waduuuuuuuh, trnyata virus ini toh yg dh nyerang HDD extrnal gw.
    gara2 dy smua file .doc .docx .htm .html yg ada d’HDD external gw apus.

  4. Boy Alice says:

    ini saya udah coba download and install smadav versi 2011 rev8.8
    Tapi virus alicenya ga bisa ilang” musti diapaain ya >>

    Yang di My Computer system properties registered to : ALICE masih tetep trus setiap kali di scan muncul trus autorun.inf dll
    sebentar hilang tar di restat ada lagi ……

    Bingung >>….

    Tolong bantuannya THX

    • RyanBeKaBe says:

      Untuk yang di Properties itu sih memang tidak diperbaiki Smadav, karena nama masing-masing komputer beda-beda.
      Untuk autorun.inf, sepertinya itu virus lain, silakan scan juga komputer menggunakan antivirus luar negeri seperti Avast/Avira/Eset, dan sebagainya.

      • Boy Alice says:

        Jadi kalo yg di register komp masih namanya ALICE itu bukan masih ada virusnya gitu? Kalo mau diubah jadi normal lagi register name nya musti diapaain? Intinya virus ALICE nya hilang sisanya tinggal nama itu ya?

  5. Yanz Forever says:

    bolehkah aku ikut?? wahay SMADAVER?? :D

  6. mantap mas terus berjuang, dn tolong besaran DONASI yg harus dikirim jika ingin mendapatkan yang PRO

  7. Bob Dzere says:

    this program is good. It is good to have the English translation

  8. dian says:

    Mas saya udah hapus file alice.alc disetiap file….
    tapi malah setiap drive dan folder jadi gak bisa dibuka???

  9. ade says:

    emang top markotop av lokal yg satu ini, tetap setia wkwkwkwkwkk, maju terus pantang mundur smadav (2 jempol dah…..)

  10. Wilson says:

    Macoy!
    Mantap Coy!

  11. wah mantaaaap…makasih bos

  12. Salim Satriajati says:

    Komputer saya telah terserang virus alice. saya sudah mem-fix virus tersebut menggunakan Smadav 8.8.4, tetapi file saya yang terserang virus tsb. yang berukuran 0 kb tidak dapat dibuka. tolong berikan penjelasannya. terima kasih.

  13. Abdul Hamid says:

    Dari awal telah kuduga 1000% alice itu si “virus” walau kutahu ia tak secantik namanya tetap saja aku baca sampai pragat….. demi bisa menghindari serangan alice dan gerombolannya!!!

  14. Abed Saragih says:

    Terima Kasih buat info ini.

  15. Agatos says:

    Thanks banget Gan buat Smadav 8.8.4. Setelah ane full scan & pake scan deep >1500 virus, si file2 vbe udah ilank & yang hidden bisa dikembalikan lagi, Alhamdulilah…

  16. Latief says:

    Saya pake smadav 884, manjur buat si alice tp ko sm avast msh terdeteksi ya walopun menurut smadav sdh normal?

    • Ryu says:

      coba pke AVG 2012, mantab tu, lebih dari avast, untuk konfigurasi mnjdi freenya terdapat di Add remove program, pada kolom AVG

  17. erwin says:

    kalau sama asmadav 8.8.2 bs g??

    • RyanBeKaBe says:

      Smadav 8.8.2 masih belum memiliki signature database Alice, jadi tidak bisa detect, tapi bisa deh menggunakan One-Virus By-User.

  18. Dany says:

    Smadav Rev 8.8.4 terdapat false detection pada setiap file script VBS. Padahal file tersebut tidak mengandung perintah yang berbahaya dan bukan virus, tetapi tetap saja terdeteksi sebagai virus oleh Smadav :(

    • RyanBeKaBe says:

      Hmm…, bisa tolong lampirkan/tuliskan source codenya agar kami tindak lanjuti!
      Terima kasih.

      • Dany says:

        script yg hanya berisi perintah ‘msgbox’ saja tetap trdeteksi sebagai virus New.Heur.FFD(VBS)
        file2 tersebut terdeteksi jika berada di dalam Flash Disk, namun jika saya pindahkan ke hardisk tidak terdeteksi sebagai virus lagi

        • RyanBeKaBe says:

          Iya, sepertinya teknik pendeteksian Heuristicnya terlalu ‘meluas’, akan kami tinjau ulang.
          Terima kasih atas informasinya! :)

      • Anonymous says:

        oh ya kah…..

  19. jojo diyono says:

    thankkkkkkkkkkkkkkssss berat gan, gra2 virus vbe (alice) document ane ilang semua … stelah ane download smadav 88.4 mak nyosssssss ilang semua alice… thanksssssssssss berat

  20. sora says:

    saya sudah pakai smadav 8.84
    file saya disembunyikan lagi dan lagi (terus-menerus)
    karena pada saat scan yang terdeteksinya hanya file yang terhiddenya saja tanpa menghilangkan virusnya
    setelah selesai proses scaning file saya kembali disembunyikan
    bagaimana solusinya ?
    terimakasih

    • RyanBeKaBe says:

      Coba gunakan juga antivirus luar negeri seperti, Eset, atau Avira, atau Avast, baru scan lagi pakai Smadav.
      Terima kasih.

  21. khamim says:

    kenapa versi 8.8.4 tidak bisa terdeteksi update lewat cek update? jawabanya pasti anda sedang menggunakan smadav terbaru. tidak ditemukan update baru smadav?

    • RyanBeKaBe says:

      Karena masih menggunakan versi/revisi yang sama, yaitu 8.8, hanya bedanya di 2 dan 4 itu, jadi harus update manual saja.
      Terima kasih telah bertanya.



Leave a Reply


  • Search

    Loading
  • Wall

    Previous Next
    Latest on Wed, 08:53 am

    Tarim: Alhamdulillah ada manfaatnya, trims tuk tiem smadav

    endah: bravo smadav memberi rasa aman n nyaman

    mohamad sartono: Sukses selalu buat anda wahai smadav

    M. Seniority: SMADΔV, Hebat bung! :-) Semoga Generasi Penerus Anak Bangsa Dapat Terus Membangun Bagi Negara...

    RyanBeKaBe: Belum, sabar ya! ;)

    mulyana: Semoga bermanfaat untuk semua,terimakasih utk team smadav.... Sukses

    gading: kk yg smadav yg versi 9,0 blum di liris ya ?? kok lama amat sih ??

    karina: sukses deh buat smadav

    P.Bing: Amitabha aku sangat puas dengan menggunakan Smadav antivirus .

    huert storm: a really appreciate the active defense made smdav in my computer

    » Tuliskan komentar Anda :