<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VirusLokal.com &#187; Virus Lokal</title>
	<atom:link href="http://www.viruslokal.com/category/virus-lokal/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.viruslokal.com</link>
	<description>Virus &#38; Antivirus Lokal Indonesia</description>
	<lastBuildDate>Tue, 31 Jan 2012 07:50:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Virus RandomName (1)</title>
		<link>http://www.viruslokal.com/2012/01/virus-randomname-1/</link>
		<comments>http://www.viruslokal.com/2012/01/virus-randomname-1/#comments</comments>
		<pubDate>Sat, 28 Jan 2012 14:28:15 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=354</guid>
		<description><![CDATA[Sesuai  judul,  virus yang satu ini sifatnya memang tidak konsisten terhadap namanya,  namanya random (acak), bisa berubah-ubah dalam setiap eksekusi. Wah, dari segi penamaan yang random ini sepertinya virus ini sangat berbahaya ya. Dari pada penasaran, mari kita telusuri lebih jauh tentang apa saja ulah virus yang satu ini. Karakteristik Virus   Nama file: (acak) [...]]]></description>
			<content:encoded><![CDATA[<p>Sesuai  judul,  virus yang satu ini sifatnya memang tidak konsisten terhadap namanya,  namanya random (acak), bisa berubah-ubah dalam setiap eksekusi. Wah, dari segi penamaan yang random ini sepertinya virus ini sangat berbahaya ya. Dari pada penasaran, mari kita telusuri lebih jauh tentang apa saja ulah virus yang satu ini. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>Karakteristik Virus</strong></p>
<p> <a href="http://www.viruslokal.com/wp-content/uploads/2012/01/52.jpg"><img class="alignnone size-medium wp-image-356" title="Properties" src="http://www.viruslokal.com/wp-content/uploads/2012/01/52-212x300.jpg" alt="" width="212" height="300" /></a></p>
<ul>
<li>Nama file: (acak)</li>
<li>Ukuran: 56.0 KB</li>
<li>Dibuat menggunakan: Visual Basic 6.0</li>
</ul>
<p>&nbsp;</p>
<p><strong>Aksi Virus</strong></p>
<p>Virus ini tidak terlalu banyak ulah seperti kebanyakan virus, dia hanya<span id="more-354"></span> menggandakan diri pada komputer dengan meletakkan salinannya pada :</p>
<ul>
<li>C:\Documents and Settings\[nama administrator komputer]\[namaacakvirus.exe]</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/12.jpg"><img class="alignnone size-medium wp-image-358" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/12-300x227.jpg" alt="" width="300" height="227" /></a></p>
<p> dan Membuat atau memodifikasi dua nilai registry yaitu pada :</p>
<ul>
<li>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<br />
C:\Documents and Settings\[nama administrator komputer]\[namaacakvirus.exe]</li>
<li>SuperHidden</li>
</ul>
<p> <a href="http://www.viruslokal.com/wp-content/uploads/2012/01/42.jpg"><img class="alignnone size-medium wp-image-359" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/42-276x300.jpg" alt="" width="276" height="300" /></a></p>
<p>Dan menyebarkan diri pada Flashdisk atau Folder Sharing jika komputer tersambung ke jaringan, dan ini file yang disisipkan/sebarkannya itu :</p>
<p> <a href="http://www.viruslokal.com/wp-content/uploads/2012/01/23.jpg"><img class="alignnone size-medium wp-image-360" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/23-300x143.jpg" alt="" width="300" height="143" /></a></p>
<ul>
<li>Berisi satu file autorun.inf yang isinya :</li>
</ul>
<p>[aUToRUn]</p>
<p>aCTion=Open folder to view files</p>
<p>shElLEXEcuTE=[namaacakvirus.exe]</p>
<p>IcOn=%SysteMrOot%\sYstEM32\sHeLL32.dLl,4</p>
<p>USeAuTOplAy=1</p>
<ul>
<li>Enam file Shortcut yang bertugas menjalankan virus dengan nama :</li>
</ul>
<p>[namaacakvirus.scr]</p>
<ul>
<li>Satu file exe virus yang nantinya akan dieksekusi oleh autorun.inf :</li>
</ul>
<p>[namaacakvirus.exe]</p>
<ul>
<li>Satu file scr virus yang nantinya akan dieksekusi oleh Shortcut :</li>
</ul>
<p>[namaacakvirus.scr]</p>
<p>&nbsp;</p>
<p> <strong>Pembersihan</strong></p>
<p>Jalankan Smadav. Jika Smadav belum mendeteksi virus ini, gunakan fitur “One-Virus By-User” dari Smadav dengan memilih tab “Tools”, lalu  “One-Virus By-User”, lalu “Browse Other …” dan tentukan lokasi virusnya seperti yang sudah kita bahas di atas tadi. Nah, tinggal scan deh komputernya, maka Smadav akan menyapu bersih virus ini, dengan catatan walaupun masih belum resmi masuk database pengenalan virus pada Smadav, Smadav tetap bisa memusnahkan virus ini dengan fitur “One-Virus By-User” tadi. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/61.jpg"><img class="alignnone size-medium wp-image-361" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/61-300x291.jpg" alt="" width="300" height="291" /></a></p>
<p>Salam bebas virus.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/01/virus-randomname-1/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Virus Acak Pembuat Sampah</title>
		<link>http://www.viruslokal.com/2012/01/virus-acak-pembuat-sampah/</link>
		<comments>http://www.viruslokal.com/2012/01/virus-acak-pembuat-sampah/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 10:38:30 +0000</pubDate>
		<dc:creator>ridzky</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=331</guid>
		<description><![CDATA[Berhati-hatilah jika menemukan sebuah file di flashdisk dengan ciri-ciri nama acak, ukuran sekitar 104 kb, dan ikon mirip dengan sebuah installer aplikasi, bisa dipastikan flashdisk yang terdapat file tersebut telah terinfeksi oleh virus ini Karakteristik Virus • Ukuran sekitar : 104 Kb • Ikon : sebuah Installer atau SETUP • Dibuat : Menggunakan Visual Basic [...]]]></description>
			<content:encoded><![CDATA[<p>Berhati-hatilah jika menemukan sebuah file di flashdisk dengan ciri-ciri nama acak, ukuran sekitar 104 kb, dan ikon mirip dengan sebuah installer aplikasi, bisa dipastikan flashdisk yang terdapat file tersebut telah terinfeksi oleh virus ini</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/11.jpg" alt="" /></p>
<p><strong>Karakteristik Virus</strong></p>
<p><strong> </strong> <em>• Ukuran sekitar : 104 Kb</em></p>
<p><em> • Ikon : sebuah Installer atau SETUP </em></p>
<p><em>• Dibuat : Menggunakan Visual Basic 6</em></p>
<p><img title="More..." src="../wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /></p>
<p><span id="more-331"></span></p>
<p><em><br />
</em></p>
<p><em><br />
</em></p>
<p><em> </em> <strong>Aksi Virus</strong></p>
<p><strong> </strong>Apa yang terjadi jika user tak sengaja telah menjalankan virus?, virus akan langsung aktif di memory dan menampilkan sebuah pesan seperti dibawah ini secara terus menerus.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/22.jpg" alt="" /></p>
<p>Beberapa pesan lain nya yang akan ditampilkanya antara lain :</p>
<p><em>• Love Is Knife, Love is Devil, Love is Terroris, Love is NAFSU </em></p>
<p><em>• Dumpuing Is Available Aftermy attack success, be carefull with your system</em></p>
<p><em> • Kanciang, IM HERE NOW, Your Computer Has Being Attack By GGLLTTHH</em></p>
<p><em> • Fuck, IM HERE NOW, Your Computer Has Being Attack By My pion.</em></p>
<p><em><br />
</em></p>
<p>Virus juga telah membuat file induknya di system dengan nama acak dengan karakter “Δ” di awal namanya<em> </em></p>
<p><em>• </em><span style="font-style: italic;">C:\WINDOWS\system32\drivers\Δrdpdrj.exe </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\system32\drivers\Δ(acak)rdpdrj.sys </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\system32\drivers\Δ(acak).exe</span></p>
<p><span style="font-style: italic;"> • C:\WINDOWS\system32\drivers\Δ(acak).sys </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\system32\Δ(acak).exe </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\system32\Δ(acak).sys </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\Δ</span>(acak)<span style="font-style: italic;">.exe</span></p>
<p><span style="font-style: italic;"><br />
</span></p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/3.jpg" alt="" /></p>
<p>Di setiap drive dapat kita temukan duplikat virus ini, dengan nama yang juga acak  dan karakter “Δ” di awal namanya.</p>
<p style="text-align: left;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/41.jpg" alt="" /> Flashdisk menjadi target utama virus ini untuk menyebar, virus memperbanyak dirinya dengan nama yang juga acak, dan virus akan terus menggandakan dirinya sampai flashdisk yang di infeksi penuh.  Coba bayangkan jika virus di diemin dalam waktu cukup lama, bisa-bisa virus beranak pinak sampe ratusan, ribuan, bahkan puluhan ribu virus di flashdisk anda, mengerikan bukan? <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/51.jpg" alt="" /> Tak hanya Flashdisk saja yang jadi bulan-bulanan virus, Registry di bagian seperti gambar diatas  juga jadi bulan-bulanan virus, bisa anda lihat sendiri virus membuat banyak startup dengan jumlah yang tak terhitung banyaknya,  akibatnya apabila user merestart / menghidupkan ulang komputernya, virus dengan ribuan proses akan aktif dan membuat komputer menjadi hang akibat dari banyaknya proses virus yang berjalan.</p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p>Beberapa aksi lainya, virus mendisable beberapa fungsi tools windows yang dianggapnya cukup membahayakan kehidupan virus, tools tersebut antara lain :</p>
<p><em> • Disable Task Manager</em></p>
<p><em> • Disable Klik kanan Desktop </em></p>
<p><em>• Disable Klik kanan Explorer </em></p>
<p><em>• Disable Screen Saver </em></p>
<p><em>• Disable Control Panel</em></p>
<p><em> • Disable Registry Tool </em></p>
<p><em>• Disable Folder Option</em></p>
<p><em> • Disable Run </em></p>
<p><em>• Disable Shutdown</em></p>
<p><em> • Disable LogOff </em></p>
<p><em>• Disable Search</em></p>
<p><em> • Disable System Restore </em></p>
<p><em>• Disable MSI installer</em></p>
<p><em> • Disable Recent Document</em></p>
<p><em><br />
</em></p>
<p style="text-align: left;"><strong>Pembersihan</strong></p>
<p style="text-align: left;"><strong> </strong> Segera lakukan pembersihan sebelum virus bertambah banyak di komputer anda <img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/6.jpg" alt="" /> Pilih FULL SCAN pada Auto Checking, dan berikan tanda centang pada Deep (Over 1500 Registry Value). Untuk membersihkan virus secara menyeluruh dan memperbaiki registry yang telah dirusak olehnya.</p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/71.jpg" alt="" /> Tunggu hingga proses scanning selesai, jika sudah klik tombol OK pada pesan yang muncul, kemudian klik tombol Bersihkan</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/01/virus-acak-pembuat-sampah/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Virus Cinta (Lia)</title>
		<link>http://www.viruslokal.com/2012/01/virus-cinta-lia/</link>
		<comments>http://www.viruslokal.com/2012/01/virus-cinta-lia/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 12:51:17 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=295</guid>
		<description><![CDATA[Hmm, bingung, apa kiranya nama yang pas untuk judul kali ini? Virus Cinta saja ya? Virus ini sebenarnya tidak terlalu nakal, hanya saja dia menggandakan diri sebanyak folder yang ada, baik itu pada harddisk maupun flashdisk, tentu akan sangat menjengkelkan jika setiap folder yang kita punyai disisipkan diri virus ini, bukan? Karena, semakin banyak dia [...]]]></description>
			<content:encoded><![CDATA[<p>Hmm, bingung, apa kiranya nama yang pas untuk judul kali ini?<br />
Virus Cinta saja ya? <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Virus ini sebenarnya tidak terlalu nakal, hanya saja dia menggandakan diri sebanyak folder yang ada, baik itu pada harddisk maupun flashdisk, tentu akan sangat menjengkelkan jika setiap folder yang kita punyai disisipkan diri virus ini, bukan? Karena, semakin banyak dia menggandakan diri, semakin banyak space (ruang) dari media penyimpanan (storage) kita terbuang. Misalkan saja ada sepuluh folder, yang mana ukuran file virus ini adalah 52 KB, maka 52KB x 10KB = 520 KB akan terbuang dengan sia-sia oleh ulah virus ini. Itu tadi misal untuk sepuluh folder, sedangkan kenyataannya pada komputer terdapat lebih dari 10 folder, ratusan bahkan sampai ribuan.</p>
<p><strong>Karakteristik Virus</strong></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/prop.jpg"><img class="alignnone size-medium wp-image-296" title="Properties" src="http://www.viruslokal.com/wp-content/uploads/2012/01/prop-216x300.jpg" alt="" width="216" height="300" /></a></p>
<p>Nama : LIA I LOVE YOU.exe<br />
Ukuran : 52.0 KB<br />
Icon : Bola Dunia<br />
Compiled by : Visual Basic 6.0</p>
<p><strong>Aksi Virus</strong></p>
<p>Seperti kebanyakan virus lainnya, virus ini memodifikasi pengaturan pada Resgistry, menghilangkan Folder Options, dan sebagainya. Mari ikuti saja sampai selesai, tidak panjang kok. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><span id="more-295"></span></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/1.jpg"><img class="alignnone size-medium wp-image-297" src="http://www.viruslokal.com/wp-content/uploads/2012/01/1-300x164.jpg" alt="" width="300" height="224" /></a><br />
Folder Options memang dianggap berbahaya bagi kelangsungan hidup virus, maka virus ini menonaktifkan fungsi Folder Option.</p>
<p>Penyebaran, virus ini menggandakan dirinya pada root direktori disk aktif seperti terlihat pada gambar, virus menggandakan diri ke C:\ dengan nama “LIA I LOVE YOU.exe”.</p>
<p>Agar virus jalan saat komputer menyala, virus ini menggandakan diri ke “Startup” dengan nama “LIA I LOVE YOU.exe”, dan juga membuat starter ‘Run’ pada Regisrty.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/21.jpg"><img class="alignnone size-medium wp-image-313" title="2" src="http://www.viruslokal.com/wp-content/uploads/2012/01/21-300x88.jpg" alt="" width="300" height="88" /></a></p>
<p><strong>Registry yang dimodifikasi virus:</strong></p>
<div id="_mcePaste">=&gt; gpmce</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run</div>
<div id="_mcePaste">-VB.LIA.I.L.Y Virus Value</div>
<div id="_mcePaste">=&gt; gpmce</div>
<div id="_mcePaste">-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run</div>
<div id="_mcePaste">-VB.LIA.I.L.Y Virus Value</div>
<div id="_mcePaste">=&gt; System</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\System</div>
<div id="_mcePaste">-Forbidden Key</div>
<div id="_mcePaste">=&gt; LocalizedString</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; (Default)</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; LocalizedString</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; Empty</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; Full</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; DisableTaskMgr</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System</div>
<div id="_mcePaste">-Forbidden DWORD Value</div>
<div id="_mcePaste">=&gt; DisableRegistryTools</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System</div>
<div id="_mcePaste">-Forbidden DWORD Value</div>
<div id="_mcePaste">=&gt; NoFolderOptions</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer</div>
<div id="_mcePaste">-Forbidden DWORD Value</div>
<div id="_mcePaste">=&gt; DisableThumbnailCache</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced</div>
<div id="_mcePaste">-Different DWORD Value</div>
<p>Perbedaan penggandaan diri dan starternya yaitu pada penamaan file, karena file virus starternya menggunakan nama “LIA I LOVE YOU.exe”, sedangkan penggandaan biasanya menggunakan nama folder yang akan ia masukkan dirinya kedalamnya.</p>
<p><strong>Tuntaskan dengan Smadav</strong><br />
Mari kita sikat saja virusnya menggunakan Smadav!</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/4.jpg"><img class="alignnone size-medium wp-image-299" src="http://www.viruslokal.com/wp-content/uploads/2012/01/4-300x211.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/5.jpg"><img class="alignnone size-medium wp-image-300" src="http://www.viruslokal.com/wp-content/uploads/2012/01/5-300x212.jpg" alt="" width="300" height="224" /></a></p>
<p>Sesudah!</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/7.jpg"><img class="alignnone size-medium wp-image-301" src="http://www.viruslokal.com/wp-content/uploads/2012/01/7-300x211.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/8.jpg"><img class="alignnone size-medium wp-image-302" src="http://www.viruslokal.com/wp-content/uploads/2012/01/8-300x211.jpg" alt="" width="300" height="224" /></a></p>
<p>Salam bebas virus.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/01/virus-cinta-lia/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Satu Klik, Smadav Mendapatkan Hati Alice</title>
		<link>http://www.viruslokal.com/2011/12/satu-klik-smadav-mendapatkan-hati-alice/</link>
		<comments>http://www.viruslokal.com/2011/12/satu-klik-smadav-mendapatkan-hati-alice/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 06:04:47 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=275</guid>
		<description><![CDATA[Alice, nama yang bagus, tapi tak sebagus kelakuannya. Oh iya, maksudnya disini bukan menyinggung orang (manusia), tetapi ini adalah nama virus yang sedang hangat dibicarakan di forum Smadav (www.smadaver.com), karena ada user yang melapor (konsultasi virus) bahwa file dokumennya hilang entah kemana (yang padahal tidak kemana-mana, so, ikuti saja artikel ini sampai selesai!). Bayangkan apa [...]]]></description>
			<content:encoded><![CDATA[<p>Alice, nama yang bagus, tapi tak sebagus kelakuannya. Oh iya, maksudnya disini bukan menyinggung orang (manusia), tetapi ini adalah nama virus yang sedang hangat dibicarakan di forum Smadav (<a href="http://www.smadaver.com/">www.smadaver.com</a>), karena ada user yang melapor (konsultasi virus) bahwa file dokumennya hilang entah kemana (yang padahal tidak kemana-mana, so, ikuti saja artikel ini sampai selesai!). <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Bayangkan apa jadinya jika mahasiswa semester akhir (S1) kehilangan dokumen (.doc) bahan skripsinya, sedangkan bahan tersebut sudah tinggal cetak saja maka skripsinya selesai, namun terancam gagal S1 karena virus ini, sungguh sangat menyebalkan, bukan?</p>
<p><strong>Karakteristik Virus</strong></p>
<p><strong><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/9.jpg"><img class="alignnone size-medium wp-image-276" title="Karakteristik Virus" src="http://www.viruslokal.com/wp-content/uploads/2011/12/9-300x231.jpg" alt="" width="300" height="231" /></a></strong></p>
<p>Virus ini hanya memiliki ukuran sekitar 8 KB, dengan eksternsi .vbe. Dari icon memang terlihat seperti virus VBS (.vbs) biasa, tetapi karena ini berekstensi .vbe (VBScript Encoded Script File) maka virus ini berbeda dengan virus .vbs pada umumnya, virus ini terenkrip sehingga souce codenya tidak bisa terbaca dengan mudah.<span id="more-275"></span></p>
<p>Untuk mempelajari teknik ini, bisa Anda ke rumahnya langsung di =&gt; <a href="http://www.vbs2exe.com/encrypt-vbs.html">http://www.vbs2exe.com/encrypt-vbs.html</a></p>
<p>Untuk mengetahui berbagai macam ekstensi, missal ekstensi .vbe ini tadi di =&gt; <a href="http://dotwhat.net/vbe/22/">http://dotwhat.net/vbe/22/</a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/10.jpg"><img class="alignnone size-medium wp-image-277" title="Source Code yang Terenkrip" src="http://www.viruslokal.com/wp-content/uploads/2011/12/10-300x268.jpg" alt="" width="300" height="268" /></a></p>
<p>Ini, lihat script atau source codenya, tidak karuan, bukan? Hal ini karena source code program ini terenkripsi, hal ini dilakukan agar virus ini tidak mudah dianalisa oleh Malware Analyst seperti kami.</p>
<p><strong>Penyebaran</strong></p>
<p>Virus ini menyebar ke setiap root dari drive yang ada dengan nama “alice.alc” dengan menggunakan “autorun.inf” sebagai pemicunya.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/11.jpg"><img class="alignnone size-medium wp-image-278" title="autorun" src="http://www.viruslokal.com/wp-content/uploads/2011/12/11-300x267.jpg" alt="" width="300" height="267" /></a></p>
<p><strong>Menggandakan Diri</strong></p>
<p>Seperti kebiasaan virus pada umumnya, virus ini juga mengandakan diri pada komputer yang berhasil ia infeksi, bertempat di :</p>
<ul>
<li>C:\WINDOWS\system32\drivers\alice.sys</li>
<li>C:\Documents and Settings\[nama user]\Local Settings\Temp\alice.sys</li>
</ul>
<p>Menyamar sebagai file Driver, yang padahal sebenarnya adalah file VBE.</p>
<p><strong>Aksi Virus</strong></p>
<p>Tak puas menyebar dan menggandakan diri, virus ini pun memanipulasi data yang ada seperti :</p>
<ul>
<li>.doc</li>
<li>.docx</li>
<li>.htm</li>
<li>.html</li>
</ul>
<p>dan menggantinya menjadi dirinya.</p>
<p>Pada file .doc, virus ini akan menyembunyikan file yang sebenarnya dan ia menyamar atau menggandakan dirinya menjadi file .doc tadi yang padahal sebenarnya adalah file .vbe</p>
<p>Sedangkan pada file .htm maupun .html, virus ini akan memodif file asli (.htm atau .html tadi) menjadi ekstensi .hta, dan menyisipkan perintah VBScript didalamnya. Ingat, ia memodif file asli, mengubah ekstensi menjadi .hta, menyisipkan perintah VBScript dibawah dari code HTML asal, berbeda dengan file .doc tadi yang ia sembunyikan dan dia buat samarannya.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/12.jpg"><img class="alignnone size-medium wp-image-279" title="Menyisipkan Code pada file HTML" src="http://www.viruslokal.com/wp-content/uploads/2011/12/12-300x295.jpg" alt="" width="300" height="295" /></a></p>
<p><strong>Registry</strong></p>
<p>Virus ini juga memanipulasi registry agar user tidak bisa melihat ekstensi file yang ada, menghilangkan Folder Option, menghilangkan Run, memblok Task Manager, Registry Editor, System Restore, dan sebagainya.</p>
<p>Oh iya, virus ini juga mengubah nama komputer menjadi ALICE.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/13.jpg"><img class="alignnone size-medium wp-image-280" title="Rename Nama Komputer" src="http://www.viruslokal.com/wp-content/uploads/2011/12/13-300x217.jpg" alt="" width="300" height="217" /></a></p>
<p><strong>Bersihkan dengan Smadav rev. 8.8.4</strong></p>
<p>Dengan Smadav rev. 8.8.4, kita teidak perlu lagi takut kehilangan dokumen kita karena ulah jahil si Alice ini tadi. Karena Smadav akan membunuh virus ini sampai keakarnya, memperbaiki kerusakan pada registry, dan mampu memunculkan kembali file dokumen yang sebelumnya telah disembunyikan oleh virus tadi.</p>
<p>Silakan download Smadav di <a href="http://www.smadav.net/">www.smadav.net</a></p>
<p>Sebelum :</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/2.jpg"><img class="alignnone size-medium wp-image-281" src="http://www.viruslokal.com/wp-content/uploads/2011/12/2-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/3.jpg"><img class="alignnone size-medium wp-image-282" title="Registry" src="http://www.viruslokal.com/wp-content/uploads/2011/12/3-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/4.jpg"><img class="alignnone size-medium wp-image-283" title="Hidden" src="http://www.viruslokal.com/wp-content/uploads/2011/12/4-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p>Sesudah :</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/6.jpg"><img class="alignnone size-medium wp-image-284" title="Virus Clean" src="http://www.viruslokal.com/wp-content/uploads/2011/12/6-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/7.jpg"><img class="alignnone size-medium wp-image-285" title="Registry Clean" src="http://www.viruslokal.com/wp-content/uploads/2011/12/7-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/8.jpg"><img class="alignnone size-medium wp-image-286" title="Hidden to show" src="http://www.viruslokal.com/wp-content/uploads/2011/12/8-300x223.jpg" alt="" width="300" height="223" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2011/12/satu-klik-smadav-mendapatkan-hati-alice/feed/</wfw:commentRss>
		<slash:comments>38</slash:comments>
		</item>
		<item>
		<title>Smadav 2011 Rev. 8.8 dirilis !!!!</title>
		<link>http://www.viruslokal.com/2011/12/smadav-2011-rev-8-8-dirilis/</link>
		<comments>http://www.viruslokal.com/2011/12/smadav-2011-rev-8-8-dirilis/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 00:21:31 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[software indonesia]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=269</guid>
		<description><![CDATA[Smadav 2011 Rev. 8.8 : Penambahan database 150 virus baru, penyempurnaan Auto-Scan Flashdisk (lebih akurat dan interaktif), penyempurnaan fitur-fitur yang sudah ada (scanning Registry, 2 setting baru, 1-Virus-By-User, dll.) Penyempurnaan Auto-Scan Flashdisk : - Jika Smadav Rev. 8.7 tidak ada indikator Progress Bar pada Auto-Scan Flashdisk, maka Smadav Rev. 8.8 ini sudah disempurnakan dengan indikator [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Smadav 2011 Rev. 8.8</strong> : Penambahan database 150 virus baru, penyempurnaan Auto-Scan Flashdisk (lebih akurat dan interaktif), penyempurnaan fitur-fitur yang sudah ada (scanning Registry, 2 setting baru, 1-Virus-By-User, dll.)</p>
<p>Penyempurnaan Auto-Scan Flashdisk :<br />
-	Jika Smadav Rev. 8.7 tidak ada indikator Progress Bar pada Auto-Scan Flashdisk, maka Smadav Rev. 8.8 ini sudah disempurnakan dengan indikator Progress Bar tersebut layaknya Scanning secara manual. Bukan hanya terjadi penyempurnaan indikator saja, tetapi keakuratan dalam Scanning mode Auto-Scan Flashdisk ini juga telah diperbaiki dari revisi sebelumnya.</p>
<div id="attachment_270" class="wp-caption alignnone" style="width: 310px"><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/7.png"><img class="size-medium wp-image-270" title="Auto-Scan Flashdisk" src="http://www.viruslokal.com/wp-content/uploads/2011/12/7-300x117.png" alt="" width="300" height="117" /></a><p class="wp-caption-text">Progress bar</p></div>
<div id="attachment_271" class="wp-caption alignnone" style="width: 310px"><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/8.png"><img class="size-medium wp-image-271" title="Auto-Scan Flashdisk" src="http://www.viruslokal.com/wp-content/uploads/2011/12/8-300x117.png" alt="" width="300" height="117" /></a><p class="wp-caption-text">Progress bar complete</p></div>
<p><strong>Penambahan 2 Setting Baru</strong> :<br />
-	Quick/Full Scan Flashdisk yang berfungsi untuk melakukan scanning dengan cepat dan menyeluruh (baik itu root flashdisk maupun sub folder dari flashdisk). Disini Anda bisa menentukan sendiri dengan mencentang untuk mengaktifkan fitur ini, maupun tidak mencentang untuk tidak mengaktifkan fitur ini.<br />
-	Konfirmasi Smad-Lock untuk proteksi flashdisk yang berfungsi agar setiap flashdisk yang tertancap ke port USB akan langsung dilakukan Lock oleh fitur Smad-Lock. Disini Anda bisa <span id="more-269"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2011/12/smadav-2011-rev-8-8-dirilis/feed/</wfw:commentRss>
		<slash:comments>36</slash:comments>
		</item>
		<item>
		<title>1 Klik Smadav Membersihkan Virus Yuyun</title>
		<link>http://www.viruslokal.com/2009/11/1-klik-smadav-membersihkan-virus-yuyun/</link>
		<comments>http://www.viruslokal.com/2009/11/1-klik-smadav-membersihkan-virus-yuyun/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 08:39:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>
		<category><![CDATA[Smadav]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=99</guid>
		<description><![CDATA[Cara Pembersihan Untuk membersihkan virus ini secara maksimal gunakan SmadAV versi terbaru, Antivirus SmadAV bisa anda dapatkan secara geratis di www.smadav.net . SmadAV dapat mengenali virus ini sebagai “VBS.VirusCode” dan “Yuyun.Shortcut” Jalankan SmadAV pada TAB Scanner beri centang pada Computer Drive untuk membersihkan virus diseluruh drive yang anda punya. Lalu tekan tombol SCAN &#62;&#62; untuk [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Cara Pembersihan</strong></p>
<p>Untuk membersihkan virus ini secara maksimal gunakan SmadAV versi terbaru, Antivirus SmadAV bisa anda dapatkan secara geratis di <a href="file:///F:/Smadsoft/Smadav/Artikel/Artikel%20Yuyun/Artikel%20Yuyun%20-%20Final/www.smadav.net">www.smadav.net</a> . SmadAV dapat mengenali virus ini sebagai “VBS.VirusCode” dan “Yuyun.Shortcut”</p>
<ul>
<li>Jalankan SmadAV pada TAB      Scanner beri centang pada Computer Drive untuk membersihkan virus      diseluruh drive yang anda punya. Lalu tekan tombol SCAN &gt;&gt; untuk      memulai proses scanning. Tunggu      hingga proses scanning selesai 100%, jika sudah selesai tekan tombol FIX      ALL</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image014.jpg"><img class="aligncenter size-medium wp-image-100" title="image014" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image014-300x213.jpg" alt="image014" width="300" height="213" /></a></p>
<p style="text-align: center;"><em>Daftar file virus yang terdeteksi</em></p>
<p style="text-align: center;"><em><br />
</em></p>
<p style="text-align: center;"><em><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image013.jpg"><img class="aligncenter size-medium wp-image-101" title="image013" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image013-300x213.jpg" alt="image013" width="300" height="213" /></a></em><em> </em></p>
<p style="text-align: center;"><em>Tampilan proses scanning telah selesai</em></p>
<p align="center"><em><br />
</em></p>
<p><strong>Karakteristik Virus</strong></p>
<p>Virus VBS ini hadir dengan ektensi berbeda dari kebanyakan virus VBS lainya yakni dengan menggunakan ektensi “.db” dan “.lnk” [shortcut], virus menyamarkan dirinya sebagai shortcut dan file “Thumbs.db” untuk mengelabui korbanya. Teknik yang ia gunakan yakni menyamarkan dirinya sebagai folder dengan memanfaatkan shortcut yang ia buat agar nantinya virus dapat tereksekusi saat korbannya mengakses file shortcut samaran folder tersebut.</p>
<p>Ciri file virus :<span id="more-99"></span></p>
<ul>
<li>Berektensi “.db” menyamar sebagai      file “Thumb.db”</li>
<li>Dan file shortcut berektensi      “.lnk” yang digunakan virus untuk menyamarkan dirinya sebagai folder</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image002.jpg"><img class="aligncenter size-full wp-image-108" title="image002" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image002.jpg" alt="image002" width="344" height="112" /></a></p>
<p align="center"><em>File-file virus yang dibuat diseluruh folder</em></p>
<p>File-file virus tersebut dapat kita temui diseluruh folder yang ada dikomputer terinfeksi oleh virus ini, virus ini akan menyembunyikan seluruh folder-folder yang ditemuinya di setiap drive yang ada dikomputer korbanya yakni dengan cara membuat shortcut samaran yang  mirip dengan nama folder yang ia sembunyikan, file-file yang ia buat antara lain file induk virus “Thumb.db”, “Autorun.inf”, shortcut virus “Microsoft”, “New Harry Potter and…” dan shortcut yang ia buat mirip dengan nama folder yang ia sembunyikan.</p>
<p>Kita dapat melihat perbedaan antara file dan folder asli dengan file dan folder palsu yang dibuat oleh virus.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image003.jpg"><img class="aligncenter size-full wp-image-107" title="image003" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image003.jpg" alt="image003" width="337" height="149" /></a></p>
<p>Dari gambar diatas kita dapat melihat perbedan dengan jelas mana file dan folder asli milik system dengan file dan folder palsu yang dibuat oleh virus.</p>
<p>Ciri-ciri File dan folder asli</p>
<ul>
<li>Folder tidak terdapat tanda panah di icon nya dan type nya adalah folder</li>
<li>File Thumbs asli mempunyai nama lengkap Thumbs.db</li>
</ul>
<p>Ciri-ciri file dan folder palsu buatan virus</p>
<ul>
<li>Folder memiliki tanda panah di icon nya dan typenya adalah Shortcut</li>
<li>File Thumbs yang dibuat oleh virus namanya “Thumb.db”</li>
</ul>
<p>Selain itu juga terdapat file Autorun.inf yang dibuat oleh virus agar dirinya dapat aktif secara otomatis saat korbanya mengakses drive. Isi autorun nya seperti gambar dibawah ini</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image005.jpg"><img class="aligncenter size-full wp-image-106" title="image005" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image005.jpg" alt="image005" width="538" height="169" /></a></p>
<p align="center"><em>File Autorun.inf yang dibuat oleh virus</em></p>
<p><strong>Aksi Virus </strong></p>
<p>Saat pertama kali shortcut virus dijalankan, virus memeriksa keberadaan folder yang disembunyikan apakah folder yang disembunyikan ada atau tidak, jika ada virus akan membuka folder yang disembunyikan dan jika tidak ditemukan maka virus akan membuat folder baru mirip dengan nama shortcut yang dijalankan lalu membuka folder tersebut dengan menggunakan explorer. Jadi seolah olah shortcut virus yang dijalankan sama seperti membuka folder biasa.</p>
<p>Kemudian virus membaca tubuhnya dan mendeksrip kode aslinya dan membuat beberapa file ke direktori Temp. File file yang dibuatnya antara lain Auto.exe [Script Autorun.inf virus], v.doc [Pesan virus] dan file Yuyun.Q [File kosong] :</p>
<ul>
<li>C:\Documents and Settings\user\Local Settings\Temp\auto.exe</li>
<li>C:\Documents and Settings\user\Local Settings\Temp\v.doc</li>
<li>C:\Documents and Settings\user\Local Settings\Temp\Yuyun.Q</li>
</ul>
<p><strong>File induk Virus</strong><strong> </strong></p>
<p>Pada direktori My Documents virus membuat file induknya dengan nama “database.mdb”, yang akan ia jadikan file induk aslinya. Sebenarnya file ini merupakan file VBS [Visual Basic Script] yang dirubah ektensinya menjadi .mdb agar mirip sepertti file dartabase. File induk ini akan dijalakan setiap computer dihidupkan.</p>
<ul>
<li>C:\Documents and Settings\user\My Documents\database.mdb</li>
</ul>
<p>Selain itu ia juga mencoba membuat file induk virus dengan memnafaatkan system NTFS yakni dengan membuat file ADS agar file induk ini tersembunyi dan tidak dapat dilihat</p>
<ul>
<li>C:\WINDOWS\:Microsoft      Office Update for Windows XP.sys</li>
</ul>
<p><strong>Menyebarkan diri ke seluruh drive dan folder</strong></p>
<p>Virus akan mencari keberadaan folder disetiap drive, jika ia menemukanya virus akan mensembunyikan folder asli lalu membuat shortcut mirip dengan folder yang disembunyikan, dan membuat  beberapa file virus lainya di direktori yang sama. File-file yang ia buat diseluruh drive dan folder antara lain :</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image007.jpg"><img class="aligncenter size-full wp-image-105" title="image007" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image007.jpg" alt="image007" width="406" height="224" /></a></p>
<ul>
<li>Thumb.db</li>
<li>Microsoft.lnk</li>
<li>Autorun.inf</li>
<li>%Folder%.lnk &lt;Sesuai dengan nama foder yang      disembunyikan&gt;</li>
</ul>
<p>File shortcut yang dibuatnya berisi perintah yang akan menjalankan file induk “Thumb,db”</p>
<ul>
<li>C:\WINDOWS\system32\wscript.exe      //e:VBScript thumb.db &#8220;%NamaFolder%&#8221;</li>
</ul>
<p><strong>Menginfeksi Direktori CD Burning</strong></p>
<p>Virus berusaha menginfeksi direktori CD Burning yang berada di “C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\CD Burning”  dengan membuat file “Autorun.inf” dan “Thumb.db”</p>
<ul>
<li>C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\CD Burning\Autorun.inf</li>
<li>C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\CD Burning\Thumb.db</li>
</ul>
<p><strong>Menyebar melalui jaringan – Infeksi NetHood</strong></p>
<p>Virus ini juga bisa menyebar melalui jaringan yakni dengan mencari folder yang di share dijaringan pada directori NetHood “C:\Documents and Settings\user\NetHood”, jika virus menemukanya ia akan menyembunyikan semua folder yang didapat kemudian membuat shortcut dengan nama yang sama dengan folder yang ia sembunyikan.</p>
<p><strong>Pesan Virus</strong></p>
<p>Di folder Temp “C:\Documents and Settings\user\Local Settings\Temp\” kita dapat menemukan sebuah pesan yang dibuat oleh virus, pesan itu berupa file text dengan nama “v.doc”</p>
<ul>
<li>C:\Documents and Settings\user\Local Settings\Temp\v.doc</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image009.jpg"><img class="aligncenter size-full wp-image-104" title="image009" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image009.jpg" alt="image009" width="551" height="464" /></a></p>
<p><strong>Registry yang di infeksi</strong></p>
<p>Virus ini tidak banyak melakukan perubahan didalam registry, virus hanya membuat startup, menghapus beberapa value dan mendisable registry tool [regedit], sedangkan tols seperti Task Manager, Folder Options, CMD, dan Msconfig tidak diblok oleh virus.</p>
<ul>
<li>HKEY_CLASSES_ROOT\CLSID\{11111111-2222-3333-4444-555555555555}\ = &#8220;Yuyun_Cantix”</li>
<li>HKEY_CLASSES_ROOT\CLSID\{11111111-2222-3333-4444-555555555555}\DefaultIcon\&#8221;= &#8220;shell32.dll,48”</li>
<li>HKEY_CLASSES_ROOT\CLSID\{11111111-2222-3333-4444 555555555555}\ShellFolder\Attributes = 0</li>
<li>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Desktop\NameSpace\{11111111-2222-3333-4444-555555555555}\ = &#8220;&#8221;</li>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistrytools = 1</li>
</ul>
<p>Menghapus Value “IsShortcut” agar tanda panah pada icon shortcut tidak ditampilkan</p>
<ul>
<li>HKEY_CLASSES_ROOT\lnkfile\IsShortcut</li>
</ul>
<p>Membuat Autorun di registry agar virus dapat aktif secara otomatis saat computer dihidupkan</p>
<ul>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Explorer      = “Wscript.exe //e:VBScript C:\Documents and      Settings\user\My Documents\database.mdb”</li>
<li>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WinUpdate      = “Wscript.exe //e:VBScript C:\WINDOWS\:Microsoft Office Update for      Windows XP.sys</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2009/11/1-klik-smadav-membersihkan-virus-yuyun/feed/</wfw:commentRss>
		<slash:comments>107</slash:comments>
		</item>
		<item>
		<title>1 Klik Smadav membersihkan Virus Doomsday</title>
		<link>http://www.viruslokal.com/2009/07/1-klik-smadav-membersihkan-virus-doomsday/</link>
		<comments>http://www.viruslokal.com/2009/07/1-klik-smadav-membersihkan-virus-doomsday/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 20:56:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/2009/07/1-klik-smadav-membersihkan-virus-doomsday/</guid>
		<description><![CDATA[Virus Doomsday adalah virus yang dibuat oleh salah seorang pakar virus Indonesia dengan tujuan sebagai promosi bukunya yang membahas tentang pemrograman virus. Disamping itu, tujuan lainnya yaitu untuk menantang kekuatan antivirus lokal Indonesia untuk membersihkan virus ini sampai tuntas. Tujuan ini sangat bagus sehingga para tim antivirus lokal bisa memperbaiki engine dan teknik antivirusnya agar [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://2.bp.blogspot.com/_j9FyXgu5Gkk/Skp8_wwuPVI/AAAAAAAAALU/yVPCmV2bvLo/s1600-h/virusdoomsda4.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5353228541946117458" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 286px;" src="http://2.bp.blogspot.com/_j9FyXgu5Gkk/Skp8_wwuPVI/AAAAAAAAALU/yVPCmV2bvLo/s400/virusdoomsda4.jpg" border="0" alt="" /></a>Virus Doomsday adalah virus yang dibuat oleh salah seorang pakar virus Indonesia dengan tujuan sebagai promosi bukunya yang membahas tentang pemrograman virus. Disamping itu, tujuan lainnya yaitu untuk menantang kekuatan antivirus lokal Indonesia untuk membersihkan virus ini sampai tuntas. Tujuan ini sangat bagus sehingga para tim antivirus lokal bisa memperbaiki engine dan teknik antivirusnya agar bisa membunuh virus ini. Apakah Anda setuju dengan adanya buku pemrograman virus? Mudah-mudahan saja buku tersebut lebih banyak manfaatnya dibanding ruginya, dan mudah-mudahan juga buku canggih itu tidak dimanfaatkan pembuat virus lokal untuk membuat virus lokal yang lebih canggih lagi, karena kita harapkan sebentar lagi virus lokal akan punah <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Virus Doomsday ini sangat sulit dihapus dengan cara manual karena menggunakan hampir semua teknik virus lokal yang pernah ada dan ditambah lagi dengan teknik-teknik baru yang ditambahkan oleh pembuatnya. Itulah mengapa pembuatnya memberi nama Doomsday untuk virus ini, karena dia mengira antivirus lokal tidak akan mampu membasminya. Tapi, Smadav 2009 Rev. 5 mudah saja membunuh virus ini sampai ke akar-akarnya sehingga komputer yang terinfeksi sebelumnya akan kembali seperti semula seakan-akan belum pernah terinfeksi virus ini. Pembersihan ini sangat cepat, tidak lebih dari 15 detik setelah satu kali klik Smadav.</p>
<p><span style="font-weight: bold;">Sebelum membersihkan virus ini dengan Smadav, mari kita bahas dulu apa saja kecanggihan virus ini.<span id="more-49"></span></span></p>
<p><span class="fullpost">Virus ini dibuat dengan Visual Basic 6 dikompresi dengan UPX dan mempunyai ukuran 65 KB. Jika dilihat di Process Explorer, disana terlihat ada 5 proses virus yang sedang aktif. 1 proses yang paling atas aktif sebagai Windows Service dan tugasnya adalah untuk mencegah kita membuka tool system di windows seperti regedit, msconfig, dll. Sedangkan kumpulan 4 proses yang paling bawah yang punya tugas utama untuk melakukan penyebaran dan pertahanan  di komputer korban. 4 proses ini saling melindungi satu sama lain, jika kita membunuh salah satu prosesnya maka proses lain akan kembali menghidupkan proses yang kita bunuh tadi, jadi kita akan kesulitan jika membunuhnya secara manual dengan process explorer seperti ini. Walaupun berhasil, semua proses ini akan kembali aktif kalau kita membuka program apa saja di komputer kita. Jadi kita harus memperbaiki registry dulu untuk membersihkannya, tapi registry pun diblok dengan teknik berlapis-lapis. Jadi, hampir tidak mungkin virus ini bisa diberantas dengan cara manual karena selain sulitnya membunuh proses di memori, virus ini juga merusak sangat banyak value registry.</span></p>
<p><a href="http://1.bp.blogspot.com/_j9FyXgu5Gkk/Skp-ASj3RsI/AAAAAAAAALs/0hDJ0yKM0I0/s1600-h/virusdoomsday1.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5353229650530617026" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 368px;" src="http://1.bp.blogspot.com/_j9FyXgu5Gkk/Skp-ASj3RsI/AAAAAAAAALs/0hDJ0yKM0I0/s400/virusdoomsday1.jpg" border="0" alt="" /></a><br />
Virus ini akan memblok semua akses ke antivirus lokal (PCMAV, SMADAV, atau ANSAV), hampir semua antivirus impor, dan program-program lain yang bisa membahayakan dirinya. Dia mempunyai teknik yang sangat banyak dan cerdik untuk mengenali dan mencegah program yang membahayakannya. Tapi dia tidak mampu untuk mengenali Smadav 2009 Rev. 5, sehingga Smadav 2009 Rev. 5 bisa dengan mudah menghancurkannya. Selain memblok program,virus ini juga akan memblok akses ke situs antivirus. Itu dia lakukan dengan menulis daftar situs yang diblok ke file hosts windows. Berikut ini daftar situs yang diblok :<br />
<span style="font-size:78%;">2-spyware.com, 360.cn, 360safe.com, <span style="font-weight: bold;">ansav.com</span>, antirootkit.com, antiviruslab.com, arcabit.com, avast.com, avg.com, avg-antivirus.net, avira.com, bitdefender.co.uk, bitdefender.com, bullguard.com, ca.com, cainternetsecurity.net, clamav.net, clamwin.com, commandondemand.com, comodo.com, crit.org, cwsandbox.org, cyberdefender.com, drweb.com, drweb-online.com, emsisoft.com, eradicatespyware.net, eset.com, eset.eu, ewido.net, fortiguardcenter.com, fortinet.com, f-prot.com, freeantivirushelp.com, free-av.com, freedom.net, freedrweb.com, freerav.com, freespywareremoval.info, f-secure.com, grisoft.com, housecall.trendmicro.com, housecall60.trendmicro.com, iavs.cz, incodesolutions.com, jayloden.com, jotti.org, kaspersky.com, lavasoft.com, malwarebytes.org, malwareremoval.com, mcafee.com, microsoft.com, misec.net, mwti.net, my-etrust.com, nai.com, networkassociates.com, noadware.net, nod32.com, norman.com, offensivecomputing.net, old.antivir.ru, onecare.live.com, online.drweb.com, onlinelinkscan.com, pandasecurity.com, pandasoftware.com, pchell.com, pctools.com, prevx.com, ravantivirus.com, resplendence.com, rootkit.com, rootkit.nl, safer-networking.org, scanner.novirusthanks.org, security.symantec.com, siteadvisor.com, <span style="font-weight: bold;">smadav.net</span>, sophos.com, spyany.com, spybot.info, spychecker.co, spywareterminator.com, sunbeltsoftware.com, superantispyware.com, support.f-secure.com, sygate.com, symantec.com, sysinternals.com, threatexpert.com, threatfire.com, trendmicro.com, us.mcafee.com, vaksin.com, virologi.info, virscan.org, viruschief.com, <span style="font-weight: bold;">virusindonesia.com</span>, virusscan.jotti.org, virusscanonline.org, virusspy.com, virustotal.com, windowsecurity.com, windowsupdate.com, winpatrol.com, zonelabs.com<br />
</span><br />
Virus ini menyebar lewat removable disk (Flashdisk) dan jaringan. Dia akan mencoba membuat file autorun.inf dan doomsday.exe di flashdisk korban. Dia juga akan mendeteksi kalau folder itu sudah dipasang smad-lock smadav dan mencoba menghapus smad-lock autorun.inf yang sudah dibuat smadav. Tapi usahanya gagal, sehingga dia tidak bisa menginfeksi flashdisk yang sudah dipasangi Smad-Lock. Untuk mendukung penyebarannya, virus juga akan membuat file <span style="font-style: italic;">folder.htt </span>dan <span style="font-style: italic;">desktop.ini</span>. Selain itu dia juga akan menginfeksi folder-folder di komputer dan flashdisk, folder akan diinfeksi tepat setelah kita mengakses folder tersebut dengan windows explorer. Virus akan membuat file exe dengan nama yang sama dengan folder, dan folder aslinya akan di-hidden.  Tapi lagi-lagi semua usahanya gagal untuk menginfeksi folder <span style="font-weight: bold;">Δ Smad-Lock Δ </span>sehingga hanya folder yang berada di luar Smad-Lock yang terinfeksi. Dia juga akan menyebarkan dirinya dengan nama file menggunakan karakter unicode sehingga akan sulit dideteksi antivirus yang belum mendukung unicode seperti PCMAV. Smadav 2009 Rev. 5 jadi satu-satunya antivirus lokal yang mendukung penuh Unicode.</p>
<p>Dari sisi pemrograman, Virus Doomsday sangat baik diproteksi oleh pembuatnya. Dia tidak akan bisa dijalankan di lingkungan Virtual seperti VirtualPC, VMWare, VirtualBox, SandBox, Qemu dan Virtual OS sejenisnya. Dia juga akan mencoba mendeteksi jika ada debugger yang mencoba men-debugnya. Dia mendeteksinya dengan menggunakan string/teks berikut : <span style="font-style: italic;">av, reg, asm, assem, autorun, comp, config, dbg, debug, defend, dmp, dump, guard, hack, ida, lock, olly, patrol, ripper, rootkit, scan, snoop, timefix, win32</span>. Tidak hanya sampai disitu, virus ini juga di-enkripsi walaupun hanya dengan <a href="http://en.wikipedia.org/wiki/Caesar_cipher">teknik enkripsi dasar Caesar Cipher</a> tapi sudah cukup untuk mengecoh heuristik antivirus impor sehingga virus menjadi lebih sulit untuk dianalisis karena kita harus membuat kode dekripsinya dahulu.</p>
<p>Pertahanan virus di komputer korban benar-benar kuat. Selain proses yang saling melindungi, virus juga akan menyebar di banyak tempat di komputer korban, sehingga akan sulit diberantas secara manual karena terlalu banyak daerah yang dijadikan tempat sembunyi virus. Virus akan membuat task schedule sehingga bisa aktif otomatis pada jam-jam tertentu. Untuk penyembunyian file, virus tidak hanya menggunakan teknik sembunyi biasa dengan mengeset atribut file menjadi hidden+system, tapi virus juga menggunakan cara-cara tidak biasa untuk bersembunyi. Virus akan bersembunyi dalam folder system32 dengan path <span style="font-style: italic;">C:\WINDOWS\system32:ctfmon.exe</span> jadi tidak akan pernah terlihat di dalam folder system32 tersebut, ini dilakukan dengan memanfaatkan teknik <a href="http://www.cknow.com/cms/vtutor/ntfs-ads-viruses.html">ADS (Alternate Data Stream) pada NTFS</a>. Dan pada teknik satunya lagi virus akan bersembunyi di folder yang nama foldernya &#8220;CON.2012&#8243; dilarang digunakan di windows karena memuat <a href="http://msdn.microsoft.com/en-us/library/aa365247%28VS.85%29.aspx">string/teks yang dilarang dipakai sebagai nama file/folder di windows seperti con, aux, nul</a>. Pertahanan lainnya dilakukan virus dengan memblok firewall dan safemode. Firewall diblok dengan perintah command &#8220;NETSH FIREWALL SET OPMODE DISABLE&#8221;. Dan Safemode diblok dengan menghapus key registry <span style="font-style: italic;">HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\</span></p>
<p>Mungkin masih ada beberapa lagi kecanggihan Virus Doomsday ini yang terlewatkan di pembahasan kali ini, tapi intinya semua kecanggihan ini tidak mampu melawan kekuatan Smadav 2009 Rev. 5 yang menghancurkan virus ini sampai ke akar-akarnya hanya dalam 1 klik dan menunggu beberapa detik.</p>
<p><span style="font-size:130%;"><span style="font-weight: bold;">Sekarang mari kita lihat hasil scan Smadav.</span></span></p>
<p>Kalau folder pada komputer/flashdisk yang teinfeksi Doomsday diakses lewat windows explorer maka SmaRTP akan muncul segera memperingatkan bahwa ada virus dan harus segera dihapus. Ini screenshot-nya :<br />
<a href="http://4.bp.blogspot.com/_j9FyXgu5Gkk/Skp9X2AMTTI/AAAAAAAAALk/BO5hvCnbWUk/s1600-h/virusdoomsday6.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5353228955670039858" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 156px;" src="http://4.bp.blogspot.com/_j9FyXgu5Gkk/Skp9X2AMTTI/AAAAAAAAALk/BO5hvCnbWUk/s400/virusdoomsday6.jpg" border="0" alt="" /></a><br />
Setelah membuka Smadav 2009 Rev. 5 pada komputer yang terinfeksi Virus Doomsday, maka Smadav akan segera memperingatkan bahwa ada virus yang aktif di komputer sehingga scanning akan otomatis dimulai. Setelah menunggu beberapa detik, scanning akan selesai dan memperlihatkan hasil seperti screenshot ini :</p>
<p><a href="http://4.bp.blogspot.com/_j9FyXgu5Gkk/Skp8_XJeuoI/AAAAAAAAALE/k-5IZgCHcX8/s1600-h/virusdoomsday2.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5353228535070636674" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 368px; height: 159px;" src="http://4.bp.blogspot.com/_j9FyXgu5Gkk/Skp8_XJeuoI/AAAAAAAAALE/k-5IZgCHcX8/s400/virusdoomsday2.jpg" border="0" alt="" /></a></p>
<p>Kemudian kita bisa melihat-lihat bahwa banyak sekali file virus yang terdeteksi dan registry yang rusak. Ini screenshot file virus yang terdeteksi :</p>
<p><a href="http://2.bp.blogspot.com/_j9FyXgu5Gkk/Skp8_wwuPVI/AAAAAAAAALU/yVPCmV2bvLo/s1600-h/virusdoomsda4.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5353228541946117458" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 286px;" src="http://2.bp.blogspot.com/_j9FyXgu5Gkk/Skp8_wwuPVI/AAAAAAAAALU/yVPCmV2bvLo/s400/virusdoomsda4.jpg" border="0" alt="" /></a><br />
Dan di bawah ini  screenshot registry yang terinfeksi, disana terlihat Smadav mendeteksi 877 value registry yang rusak, ini didapatkan setelah Smadav melakukan scanning pada lebih  dari 2000 value registry :<br />
<a href="http://3.bp.blogspot.com/_j9FyXgu5Gkk/Skp9AM12RlI/AAAAAAAAALc/O0TBGV62R5w/s1600-h/virusdoomsday5.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5353228549483808338" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 286px;" src="http://3.bp.blogspot.com/_j9FyXgu5Gkk/Skp9AM12RlI/AAAAAAAAALc/O0TBGV62R5w/s400/virusdoomsday5.jpg" border="0" alt="" /></a><br />
Kemudian klik saja Fix All dan tunggu beberapa detik lagi sampai semuanya sudah hilang, lakukan scanning ulang dengan mode full scan (scanning keseluruhan) pada komputer untuk mendeteksi file-file virus yang sudah mati yang masih tersisa di komputer.</p>
<p>Smadav 2009 Rev. 5 akan dirilis besok, Kamis tanggal 2 Juli 2009.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2009/07/1-klik-smadav-membersihkan-virus-doomsday/feed/</wfw:commentRss>
		<slash:comments>113</slash:comments>
		</item>
		<item>
		<title>1 Klik Smadav membersihkan Virus Sandra Dewi</title>
		<link>http://www.viruslokal.com/2009/06/1-klik-smadav-membersihkan-virus-sandra-dewi/</link>
		<comments>http://www.viruslokal.com/2009/06/1-klik-smadav-membersihkan-virus-sandra-dewi/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 20:24:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/2009/06/1-klik-smadav-membersihkan-virus-sandra-dewi/</guid>
		<description><![CDATA[Akhir-akhir ini virus lokal kembali mengganas, tapi tetap saja yang namanya virus lokal itu adalah tipe virus yang lemah, berbeda dengan virus impor yang jauh lebih canggih dan sulit dibersihkan. Jadi kalau kita terinfeksi virus lokal, jangan khawatir tidak bisa membersihkannya, karena Smadav mampu membersihkan tuntas SEMUA virus lokal, hampir semua pembersihannya hanya dengan 1 [...]]]></description>
			<content:encoded><![CDATA[<p>Akhir-akhir ini virus lokal kembali mengganas, tapi tetap saja yang namanya virus lokal itu adalah tipe virus yang lemah, berbeda dengan virus impor yang jauh lebih canggih dan sulit dibersihkan. Jadi kalau kita terinfeksi virus lokal, jangan khawatir tidak bisa membersihkannya, karena <span style="font-weight: bold;">Smadav mampu membersihkan tuntas SEMUA virus lokal, hampir semua pembersihannya hanya dengan 1 kali klik</span>. Kita tidak perlu melakukan banyak langkah manual hanya untuk membersihkan virus lokal ini, coba lihat betapa banyaknya langkah yang harus kita lakukan jika masih menggunakan cara manual seperti pada artikel pembersihan virus Sandra Dewi yang diulas oleh <a href="http://vaksin.com/2009/0609/sandradewi/SandraDewi.html">Vaksin.com</a>, <a href="http://www.detikinet.com/read/2009/06/12/160047/1146947/510/kiat-membersihkan-sandra-dewi-bugil">Detik</a>, atau <a href="http://tekno.kompas.com/read/xml/2009/06/14/10260418/Berikut.7.Langkah.Bersihkan.Virus.Sandra.Dewi">Kompas</a>.</p>
<p>Sebenarnya Virus Sandra Dewi ini sudah dikenali dan dapat dibersihkan tuntas dengan Smadav 2009 Rev. 1 yang dirilis Januari 2009 yang lalu, bahkan semua versi Smadav sebelumnya pun dapat mengenali dan membersihkan virus lokal lemah ini, inilah kelebihan metode pengenalan heuristik Smadav yang tidak tergantung pada update database virus, jadi bisa dikatakan Smadav adalah Antivirus Indonesia yang paling tidak memerlukan terlalu banyak update. Virus ini baru saja ramai dibicarakan di berbagai situs teknologi Indonesia. Diperkirakan sudah ada ribuan pengguna komputer Indonesia yang terinfeksi virus ini. Sebelum mencoba pembersihan 1-klik dengan Smadav, mari kita bahas terlebih dahulu apa saja keusilan virus ini di komputer korbannya.<br />
<span style="font-size:130%;"><br />
<span style="font-weight: bold;">Keusilan Virus Sandra Dewi<span id="more-48"></span></span></span></p>
<p><span class="fullpost">Pada saat pertama kalinya virus tereksekusi, akan tampil sebuah window yang berisi foto beberapa laki-laki (<span style="font-size:85%;">gambar 1</span>), window ini tidak bisa kita gerakkan sehingga kita harus menekan tombol keluar yang disediakan. Tapi disinilah keusilan virus tersebut, sebelum kita berhasil keluar, virus akan menampilkan message (<span style="font-size:85%;">gambar 2</span>) &#8220;<span style="font-style: italic;">Kirimkan komentar Anda ke e-mail budi_9989@yahoo.com</span>&#8220;. Kalau kita mengklik message ini, apapun pilihan selanjutnya Yes/No, virus ini akan membuat komputer segera shutdown 1 menit kemudian dan ada message &#8220;<span style="font-style: italic;">KASIAN.DEH.KAMU</span>&#8221; sambil menunggu komputer shutdown (<span style="font-size:85%;">gambar 3</span>).</span></p>
<div style="text-align: center;"><a href="http://1.bp.blogspot.com/_j9FyXgu5Gkk/SjVa0QjgySI/AAAAAAAAAKU/xAEmJAZf2AA/s1600-h/sdb3.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347279986415946018" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 292px;" src="http://1.bp.blogspot.com/_j9FyXgu5Gkk/SjVa0QjgySI/AAAAAAAAAKU/xAEmJAZf2AA/s400/sdb3.jpg" border="0" alt="" /></a><span style="font-size:85%;">(gambar 1</span>)</div>
<div style="text-align: center;"><a href="http://3.bp.blogspot.com/_j9FyXgu5Gkk/SjVYpu65X8I/AAAAAAAAAJM/IOB7Kac9xj4/s1600-h/sdb2.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347277606565273538" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 115px;" src="http://3.bp.blogspot.com/_j9FyXgu5Gkk/SjVYpu65X8I/AAAAAAAAAJM/IOB7Kac9xj4/s320/sdb2.jpg" border="0" alt="" /></a><span style="font-size:85%;">(gambar 2</span>)</p>
<p><a href="http://3.bp.blogspot.com/_j9FyXgu5Gkk/SjVbG3GUPqI/AAAAAAAAAK0/a4HqDzSIkbA/s1600-h/sdb1.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347280306000117410" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 240px; height: 219px;" src="http://3.bp.blogspot.com/_j9FyXgu5Gkk/SjVbG3GUPqI/AAAAAAAAAK0/a4HqDzSIkbA/s320/sdb1.jpg" border="0" alt="" /></a><span style="font-size:85%;">(gambar 3</span>)</div>
<p>Tidak hanya sampai disitu, ternyata si pembuat virus yang mengaku bernama &#8220;BUDI DARMA&#8221; ini membuat pesan cinta yang akan muncul sebelum log on setiap kali komputer dihidupkan (<span style="font-size:85%;">gambar 4</span>). Mungkin inilah tujuan utama pembuat virus yang sepertinya sedang patah hati ini, memang dari sejarahnya, kebanyakan virus Indonesia dibuat karena alasan cinta alias patah hati. Pesan yang ditampilkan :</p>
<p>&#8220;Cinta Ditolak VIRUS Bertindak.::CREATION BUDI DARMA::.&#8221;</p>
<p><span style="font-style: italic;">Sangat sakit rasanya apabila cinta kita ditolak oleh seseorang, pada zaman dahulu orang menggunakan fasilitas dukun sebagai media untuk mendapatkan cintanya. Seiring dengan berkembangnya Teknokogi Informasi media yang digunakan untuk mendapatkan cintanya adalah VIRUS.</span></p>
<p>Virus ini hanya banyak melakukan perusakan pada registry komputer dengan men-disable sebagian besar fungsi admin di komputer. Teknik perusakan registry Virus Sandra Dewi ini masih sama (mencontek) dengan virus-virus lokal lemah pendahulunya. Semua ini bisa dibersihkan tuntas dengan Smadav versi berapapun, tapi alangkah baiknya kalau Anda menggunakan Smadav terbaru.</p>
<p>Virus ini menyebarkan dirinya dengan cara meng-copy-kan dirinya dengan nama file &#8220;sandra dewi bugil.exe&#8221; pada removable disk seperti flashdisk/disket yang terpasang di komputer.</p>
<p><span style="font-weight: bold;font-size:130%;">Pembersihan 1-Klik Smadav</span></p>
<p>Sekarang mari kita coba Smadav 2009 Rev 4.3 untuk membasmi virus Sandra Dewi ini. Pertama Anda harus membuka scanner Smadav, sesaat setelah Anda membuka scanner, akan ada peringatan dari Smadav seperti ini :</p>
<p><a href="http://4.bp.blogspot.com/_j9FyXgu5Gkk/SjVYpcUfQ_I/AAAAAAAAAI8/PYEKUcwLjRM/s1600-h/smd4.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347277601572340722" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 159px;" src="http://4.bp.blogspot.com/_j9FyXgu5Gkk/SjVYpcUfQ_I/AAAAAAAAAI8/PYEKUcwLjRM/s320/smd4.jpg" border="0" alt="" /></a><br />
Kemudian Smadav akan melakukan scanning cepat hanya beberapa detik, kemudian akan muncul lagi message bahwa komputer Anda terinfeksi virus :</p>
<p><a href="http://3.bp.blogspot.com/_j9FyXgu5Gkk/SjVYpSSKwoI/AAAAAAAAAJE/pWBOpBZoQzk/s1600-h/smd3.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347277598878253698" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 172px;" src="http://3.bp.blogspot.com/_j9FyXgu5Gkk/SjVYpSSKwoI/AAAAAAAAAJE/pWBOpBZoQzk/s320/smd3.jpg" border="0" alt="" /></a>Lalu Anda bisa melihat file virus dan registry rusak yang terdeteksi Smadav.</p>
<p><a href="http://2.bp.blogspot.com/_j9FyXgu5Gkk/SjVa03B_YmI/AAAAAAAAAKs/pDQ0X4F_Kl4/s1600-h/smd1.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347279996744327778" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 282px;" src="http://2.bp.blogspot.com/_j9FyXgu5Gkk/SjVa03B_YmI/AAAAAAAAAKs/pDQ0X4F_Kl4/s400/smd1.jpg" border="0" alt="" /></a><a href="http://2.bp.blogspot.com/_j9FyXgu5Gkk/SjVa0tUclGI/AAAAAAAAAKk/k_JBTpqG1KU/s1600-h/smd2.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347279994137384034" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 282px;" src="http://2.bp.blogspot.com/_j9FyXgu5Gkk/SjVa0tUclGI/AAAAAAAAAKk/k_JBTpqG1KU/s400/smd2.jpg" border="0" alt="" /></a><br />
Kemudian klik Fix All, dan virus sudah dibersihkan dari sistem komputer Anda. Untuk pembersihan lebih tuntas, Anda bisa melakukan &#8220;Full Scan&#8221; untuk membersihkan seluruh isi komputer Anda dari sisa-sisa virus ini.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2009/06/1-klik-smadav-membersihkan-virus-sandra-dewi/feed/</wfw:commentRss>
		<slash:comments>125</slash:comments>
		</item>
	</channel>
</rss>

