Virus VB.NarutoVsSakura

Posted in Antivirus, Smadav, virus, Virus Lokal on Jun 07, 2012

VB.NarutoVsSakura, adalah penamaan virus ini oleh Smadav Rev. 9.0.1 update pada 14 Mei 2012. Virus ini dibuat menggunakan Visual Basic oleh programmer pemula, sepertinya.

 

Karakteristik Virus

Nama asli : Naruto Vs Sakura In Beach.exe

Ukuran : 76.0 KB (77,824 bytes)

Virus ini menamakan dirinya sebagai “Virus Intimidator.C”, seperti pesan yang muncul pada saat virus ini tereksekusi, “Komputer Anda Telah Terinfeksi Virus Intimidator.C ! Komputer Anda Telah Dalam Kendali Virus Intimidator.C ! Makanya Jangan Menindas Orang Dan Jangan Sombong Bro…!!! Hahahahahahahahahahahahaha….. By : NewBie Programmer”.

Aksi Virus

Pembuat virus ini sepertinya sangat perhatian terhadap Smadav, sehingga ia menghapus komponen Smadav, dan membuat Smadav lumpuh.

Adapun file yang dihapusnya tersebut adalah “Smadav.loov” yang merupakan database eksternal Smadav, dan “SmadExtc.dll” yang merupakan bagian dari library penting dari Smadav.

Tetapi sebenarnya virus ini juga terdapat perintah untuk menghapus “SmadEngine.dll” milik Smadav, dan perintah untuk menghapus Avira pada path “C:\ProgramFiles\Avira\AntivirDesktop\avscan.exe”, sedangkan tak semua komputer menggunakan Avira, sehingga muncul lah pesan error (bug) dari virus.

 

Berikut gambar proses hilangnya komponen Smadav, yaitu SmadExtc.dll dan Smadav.loov :

 

Sebelum

 

Sesudah

 

Sehingga Smadav tidak bisa akif melawan virus (lumpuh), karena Smadav kehilangan dua komponen pendukungnya.

Tak lupa, keisengan lain virus ini adalah membuat duplikat dari “Explorer”, “Notepad” dan “Regedit” menjadi seperti gambar berikut :

 

Penyebaran

Virus ini menggandakan diri pada root utama setiap Drive aktif, baik itu hard disk maupun flashdisk.

Registry yang diinfeksi

Tidak banyak yang dilakukan virus ini, dia hanya menambahkan sedikit nilai Registry agar dia bisa otomatis aktif saat komputer menyala.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“MSOffice”=”C:\\Documents and Settings\\Ryan\\Desktop\\VB.NarutoVsSakura.exe”

Cara Pembersihan

Agak sulit jika sebelumnya Smadav telah lumpuh olehnya karena hilangnya dua komponen utama Smsdav. Tapi tidak terlalu sulit jika kita memiliki file installer Smadav, yang dapat didownload di www.smadav.net

Pertama hapus dulu folder Smadav yang berada pada C:\Program Files\Smadav, lalu jalankan Smadav installer yang didapat dari www.smadav.net tadi, pilih Ya saat ada opsi (pilihan) penggunaan RTP Smadav agar Smadav menginstalkan diri ke C:\Program Files\Smadav, tinggal Scan menggunakan Smadav.

Sebelum dibersihkan oleh Smadav

 

Setelah dibersihkan oleh Smadav

 

Sepertinya, ini adalah PR bagi Smadav agar proses Smadav tidak mudah untuk dilumpuhkan begitu saja oleh virus-virus jahil seperti ini lagi.

:D

 

32 Responses to “Virus VB.NarutoVsSakura”


  1. Zicho75 says:

    Kayaknya yang bikin gak suka anime. jadi dia bikin virus ini biar para otaku kapok! Dan ini sebuah konsporasi berbentuk virus.

    NB: Gua Otaku.

  2. Seventastic says:

    Iya nih, bahaya buat yg suka nonton film naruto, bisa kena infeksi juga kompinya.. xixix

  3. Arachmadi says:

    Bener tuh, sama virus makernya, SMADAV disuruh lebih EXPERT lagi buat develop antivirusnya, biar nggak kalah ma AntiVir LOCAL lain :D

  4. bayi says:

    mas, saya punya masalah dengan virus VB.wp15wiz.mp4 yg kebal (sudah saya hapus, eh ada lagi – ada lagi), itu bagaimana ya mas ?, apakah penanganannya sama dengan VB dipostingan ini ?
    terimakasih, maju terus smadav, buat indonesia bangga.

  5. Gamer'Zz_Sejati says:

    Ohh..ini toh yg gangguin aku di warnet…sialan!!!!
    liat ajja nih pirus harus mati

  6. Smadaver says:

    Mas, saya ada masalah nih, kenapa smadav saya tidak dapat mendeteksi registry saya?? padahal registry sm task manager saya terkunci… Bagaimana ini? saya tidak dapat mengakses registry tersebut…… .Tolong pencerahannya

  7. ihsan says:

    Maaf, sebaiknya smadav menyatukan SmadExtc.dll dan Smadav.loov dan membuat smadav menjadi mandiri (tidak ada databasenya).

  8. ihsan says:

    susah banget ngapusin virusnya,registrynya,sama path hiddennya!!!!!!!!!!!!!!!!!!!!!!!!! pusing gak tau lagi cara nya :( :`(

  9. Muhammad Fadhil Anam says:

    Susah amet sih,sekalian aja buat virus”Dragon Ball vs Naruto”,hahahaha…,tapi SMADAV jangan mudah di lumpuhkan lagi

  10. Veristiarta says:

    saya mau bikin virus akh namanya “ViruskodokNyungsep-Broo.exe”

  11. besok buat virus nma ny ” JIRAYAvsTSUNADE di kamar.exe” atau
    nma virus ny ” VIRUSygMENIKAHI-ANTIVIRUS.exe”

    hahaha…… :( :) :D

  12. Andrewredsaputra says:

    jaya terus SMADAV di semua negara
    dan akSis terus dari Antivirus lainnya . . .. . . .

  13. Abdanmulia says:

    Weww. . .

    Virus Intimidator.C

    :mantap: malware baru, varian baru. virus intimidator.B sudah hadir di 2010 :) . :mantap: . maju terus gan smadav . . . sukses :)
    (y)

  14. Ananda says:

    Maaf, untuk gambar duplikat Notepad dan Regedit itu mana yang asli dan mana yang palsu ya ? :)

  15. Tenang, tidak mengapa, tidak ada hubungannya antara wallpaper yang gambarnya mirip kok. :)
    Kebetulan saja virus ini pakai gambar yang sama.

  16. smadaver says:

    saya punya masalah ni smadav, setiap saya copy di start menu dan saya tampilkan di layar mesti ada system.ini / ntuser.ini / desktop ini. mesti muncul saat saya copy paste aplikasi di start menu. Kenapa ya smadav? apa ada virus? apliasinya namanya configuration settings saya memakai windows7 strter. Tlong bantuannya… :(

    :D :D

    • RyanBeKaBe says:

      Sepertinya itu berasal dari pengaturan Folder Option terhadap pengaturan file sistem yang harusnya tersembunyi menjadi show yang malah aktif.

  17. smadaver says:

    makasih mas. Mas saya punya aplikasi vbs namanya winrm tapi saya scan pake’ smadav koq g bisa mas? kenapa ya? lokasi filenya ada di system32

  18. smadaver says:

    maaf smadav saya punya wallpaper yg persis dgn gambar virus itu. Apa nanti wallpaper saya ke infeksi virus itu? truz smadav saya lumpuh? tlong bantuannya….

    • RyanBeKaBe says:

      Tenang, tidak mengapa, tidak ada hubungannya antara wallpaper yang gambarnya mirip kok. :)
      Kebetulan saja virus ini pakai gambar yang sama. :)



Leave a Reply


  • Search

    Loading
  • Wall

    Previous Next
    Latest on Fri, 04:52 pm

    zulfah Humam: smadav is very good

    zulfah: maju terus smadav

    Tonny R: Dengan Smadav Note Book saya cukup aman ! Thanks & Regards, Tonny R

    Francis Mwape: Smadav is very good I LOVE it.

    RyanBeKaBe: Info lebih lanjut pada www.smadaver.com :)

    adjie bramantyo: Sudah 4 tahun sy pake smadav free, sngat menjawab masalah, keren. Kepikiran mau beli smadav pro, apkah ada semacam toko atau kantor gitu? atau memang [...]

    Ardad Al Fath: I LOVE smadAV

    viano: thanks smadav

    Abdul Mutholib: Samadav ampuh untuk menyadap virus dan membunuh VIRUS

    RyanBeKaBe: You can send EMail to smadav@gmail.com :)

    » Tuliskan komentar Anda :