<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VirusLokal.com &#187; virus</title>
	<atom:link href="http://www.viruslokal.com/category/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.viruslokal.com</link>
	<description>Virus &#38; Antivirus Lokal Indonesia</description>
	<lastBuildDate>Tue, 31 Jan 2012 07:50:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Virus RandomName (1)</title>
		<link>http://www.viruslokal.com/2012/01/virus-randomname-1/</link>
		<comments>http://www.viruslokal.com/2012/01/virus-randomname-1/#comments</comments>
		<pubDate>Sat, 28 Jan 2012 14:28:15 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=354</guid>
		<description><![CDATA[Sesuai  judul,  virus yang satu ini sifatnya memang tidak konsisten terhadap namanya,  namanya random (acak), bisa berubah-ubah dalam setiap eksekusi. Wah, dari segi penamaan yang random ini sepertinya virus ini sangat berbahaya ya. Dari pada penasaran, mari kita telusuri lebih jauh tentang apa saja ulah virus yang satu ini. Karakteristik Virus   Nama file: (acak) [...]]]></description>
			<content:encoded><![CDATA[<p>Sesuai  judul,  virus yang satu ini sifatnya memang tidak konsisten terhadap namanya,  namanya random (acak), bisa berubah-ubah dalam setiap eksekusi. Wah, dari segi penamaan yang random ini sepertinya virus ini sangat berbahaya ya. Dari pada penasaran, mari kita telusuri lebih jauh tentang apa saja ulah virus yang satu ini. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>Karakteristik Virus</strong></p>
<p> <a href="http://www.viruslokal.com/wp-content/uploads/2012/01/52.jpg"><img class="alignnone size-medium wp-image-356" title="Properties" src="http://www.viruslokal.com/wp-content/uploads/2012/01/52-212x300.jpg" alt="" width="212" height="300" /></a></p>
<ul>
<li>Nama file: (acak)</li>
<li>Ukuran: 56.0 KB</li>
<li>Dibuat menggunakan: Visual Basic 6.0</li>
</ul>
<p>&nbsp;</p>
<p><strong>Aksi Virus</strong></p>
<p>Virus ini tidak terlalu banyak ulah seperti kebanyakan virus, dia hanya<span id="more-354"></span> menggandakan diri pada komputer dengan meletakkan salinannya pada :</p>
<ul>
<li>C:\Documents and Settings\[nama administrator komputer]\[namaacakvirus.exe]</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/12.jpg"><img class="alignnone size-medium wp-image-358" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/12-300x227.jpg" alt="" width="300" height="227" /></a></p>
<p> dan Membuat atau memodifikasi dua nilai registry yaitu pada :</p>
<ul>
<li>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<br />
C:\Documents and Settings\[nama administrator komputer]\[namaacakvirus.exe]</li>
<li>SuperHidden</li>
</ul>
<p> <a href="http://www.viruslokal.com/wp-content/uploads/2012/01/42.jpg"><img class="alignnone size-medium wp-image-359" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/42-276x300.jpg" alt="" width="276" height="300" /></a></p>
<p>Dan menyebarkan diri pada Flashdisk atau Folder Sharing jika komputer tersambung ke jaringan, dan ini file yang disisipkan/sebarkannya itu :</p>
<p> <a href="http://www.viruslokal.com/wp-content/uploads/2012/01/23.jpg"><img class="alignnone size-medium wp-image-360" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/23-300x143.jpg" alt="" width="300" height="143" /></a></p>
<ul>
<li>Berisi satu file autorun.inf yang isinya :</li>
</ul>
<p>[aUToRUn]</p>
<p>aCTion=Open folder to view files</p>
<p>shElLEXEcuTE=[namaacakvirus.exe]</p>
<p>IcOn=%SysteMrOot%\sYstEM32\sHeLL32.dLl,4</p>
<p>USeAuTOplAy=1</p>
<ul>
<li>Enam file Shortcut yang bertugas menjalankan virus dengan nama :</li>
</ul>
<p>[namaacakvirus.scr]</p>
<ul>
<li>Satu file exe virus yang nantinya akan dieksekusi oleh autorun.inf :</li>
</ul>
<p>[namaacakvirus.exe]</p>
<ul>
<li>Satu file scr virus yang nantinya akan dieksekusi oleh Shortcut :</li>
</ul>
<p>[namaacakvirus.scr]</p>
<p>&nbsp;</p>
<p> <strong>Pembersihan</strong></p>
<p>Jalankan Smadav. Jika Smadav belum mendeteksi virus ini, gunakan fitur “One-Virus By-User” dari Smadav dengan memilih tab “Tools”, lalu  “One-Virus By-User”, lalu “Browse Other …” dan tentukan lokasi virusnya seperti yang sudah kita bahas di atas tadi. Nah, tinggal scan deh komputernya, maka Smadav akan menyapu bersih virus ini, dengan catatan walaupun masih belum resmi masuk database pengenalan virus pada Smadav, Smadav tetap bisa memusnahkan virus ini dengan fitur “One-Virus By-User” tadi. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/61.jpg"><img class="alignnone size-medium wp-image-361" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/61-300x291.jpg" alt="" width="300" height="291" /></a></p>
<p>Salam bebas virus.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/01/virus-randomname-1/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Satu Klik, Smadav Mendapatkan Hati Alice</title>
		<link>http://www.viruslokal.com/2011/12/satu-klik-smadav-mendapatkan-hati-alice/</link>
		<comments>http://www.viruslokal.com/2011/12/satu-klik-smadav-mendapatkan-hati-alice/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 06:04:47 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=275</guid>
		<description><![CDATA[Alice, nama yang bagus, tapi tak sebagus kelakuannya. Oh iya, maksudnya disini bukan menyinggung orang (manusia), tetapi ini adalah nama virus yang sedang hangat dibicarakan di forum Smadav (www.smadaver.com), karena ada user yang melapor (konsultasi virus) bahwa file dokumennya hilang entah kemana (yang padahal tidak kemana-mana, so, ikuti saja artikel ini sampai selesai!). Bayangkan apa [...]]]></description>
			<content:encoded><![CDATA[<p>Alice, nama yang bagus, tapi tak sebagus kelakuannya. Oh iya, maksudnya disini bukan menyinggung orang (manusia), tetapi ini adalah nama virus yang sedang hangat dibicarakan di forum Smadav (<a href="http://www.smadaver.com/">www.smadaver.com</a>), karena ada user yang melapor (konsultasi virus) bahwa file dokumennya hilang entah kemana (yang padahal tidak kemana-mana, so, ikuti saja artikel ini sampai selesai!). <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Bayangkan apa jadinya jika mahasiswa semester akhir (S1) kehilangan dokumen (.doc) bahan skripsinya, sedangkan bahan tersebut sudah tinggal cetak saja maka skripsinya selesai, namun terancam gagal S1 karena virus ini, sungguh sangat menyebalkan, bukan?</p>
<p><strong>Karakteristik Virus</strong></p>
<p><strong><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/9.jpg"><img class="alignnone size-medium wp-image-276" title="Karakteristik Virus" src="http://www.viruslokal.com/wp-content/uploads/2011/12/9-300x231.jpg" alt="" width="300" height="231" /></a></strong></p>
<p>Virus ini hanya memiliki ukuran sekitar 8 KB, dengan eksternsi .vbe. Dari icon memang terlihat seperti virus VBS (.vbs) biasa, tetapi karena ini berekstensi .vbe (VBScript Encoded Script File) maka virus ini berbeda dengan virus .vbs pada umumnya, virus ini terenkrip sehingga souce codenya tidak bisa terbaca dengan mudah.<span id="more-275"></span></p>
<p>Untuk mempelajari teknik ini, bisa Anda ke rumahnya langsung di =&gt; <a href="http://www.vbs2exe.com/encrypt-vbs.html">http://www.vbs2exe.com/encrypt-vbs.html</a></p>
<p>Untuk mengetahui berbagai macam ekstensi, missal ekstensi .vbe ini tadi di =&gt; <a href="http://dotwhat.net/vbe/22/">http://dotwhat.net/vbe/22/</a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/10.jpg"><img class="alignnone size-medium wp-image-277" title="Source Code yang Terenkrip" src="http://www.viruslokal.com/wp-content/uploads/2011/12/10-300x268.jpg" alt="" width="300" height="268" /></a></p>
<p>Ini, lihat script atau source codenya, tidak karuan, bukan? Hal ini karena source code program ini terenkripsi, hal ini dilakukan agar virus ini tidak mudah dianalisa oleh Malware Analyst seperti kami.</p>
<p><strong>Penyebaran</strong></p>
<p>Virus ini menyebar ke setiap root dari drive yang ada dengan nama “alice.alc” dengan menggunakan “autorun.inf” sebagai pemicunya.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/11.jpg"><img class="alignnone size-medium wp-image-278" title="autorun" src="http://www.viruslokal.com/wp-content/uploads/2011/12/11-300x267.jpg" alt="" width="300" height="267" /></a></p>
<p><strong>Menggandakan Diri</strong></p>
<p>Seperti kebiasaan virus pada umumnya, virus ini juga mengandakan diri pada komputer yang berhasil ia infeksi, bertempat di :</p>
<ul>
<li>C:\WINDOWS\system32\drivers\alice.sys</li>
<li>C:\Documents and Settings\[nama user]\Local Settings\Temp\alice.sys</li>
</ul>
<p>Menyamar sebagai file Driver, yang padahal sebenarnya adalah file VBE.</p>
<p><strong>Aksi Virus</strong></p>
<p>Tak puas menyebar dan menggandakan diri, virus ini pun memanipulasi data yang ada seperti :</p>
<ul>
<li>.doc</li>
<li>.docx</li>
<li>.htm</li>
<li>.html</li>
</ul>
<p>dan menggantinya menjadi dirinya.</p>
<p>Pada file .doc, virus ini akan menyembunyikan file yang sebenarnya dan ia menyamar atau menggandakan dirinya menjadi file .doc tadi yang padahal sebenarnya adalah file .vbe</p>
<p>Sedangkan pada file .htm maupun .html, virus ini akan memodif file asli (.htm atau .html tadi) menjadi ekstensi .hta, dan menyisipkan perintah VBScript didalamnya. Ingat, ia memodif file asli, mengubah ekstensi menjadi .hta, menyisipkan perintah VBScript dibawah dari code HTML asal, berbeda dengan file .doc tadi yang ia sembunyikan dan dia buat samarannya.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/12.jpg"><img class="alignnone size-medium wp-image-279" title="Menyisipkan Code pada file HTML" src="http://www.viruslokal.com/wp-content/uploads/2011/12/12-300x295.jpg" alt="" width="300" height="295" /></a></p>
<p><strong>Registry</strong></p>
<p>Virus ini juga memanipulasi registry agar user tidak bisa melihat ekstensi file yang ada, menghilangkan Folder Option, menghilangkan Run, memblok Task Manager, Registry Editor, System Restore, dan sebagainya.</p>
<p>Oh iya, virus ini juga mengubah nama komputer menjadi ALICE.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/13.jpg"><img class="alignnone size-medium wp-image-280" title="Rename Nama Komputer" src="http://www.viruslokal.com/wp-content/uploads/2011/12/13-300x217.jpg" alt="" width="300" height="217" /></a></p>
<p><strong>Bersihkan dengan Smadav rev. 8.8.4</strong></p>
<p>Dengan Smadav rev. 8.8.4, kita teidak perlu lagi takut kehilangan dokumen kita karena ulah jahil si Alice ini tadi. Karena Smadav akan membunuh virus ini sampai keakarnya, memperbaiki kerusakan pada registry, dan mampu memunculkan kembali file dokumen yang sebelumnya telah disembunyikan oleh virus tadi.</p>
<p>Silakan download Smadav di <a href="http://www.smadav.net/">www.smadav.net</a></p>
<p>Sebelum :</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/2.jpg"><img class="alignnone size-medium wp-image-281" src="http://www.viruslokal.com/wp-content/uploads/2011/12/2-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/3.jpg"><img class="alignnone size-medium wp-image-282" title="Registry" src="http://www.viruslokal.com/wp-content/uploads/2011/12/3-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/4.jpg"><img class="alignnone size-medium wp-image-283" title="Hidden" src="http://www.viruslokal.com/wp-content/uploads/2011/12/4-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p>Sesudah :</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/6.jpg"><img class="alignnone size-medium wp-image-284" title="Virus Clean" src="http://www.viruslokal.com/wp-content/uploads/2011/12/6-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/7.jpg"><img class="alignnone size-medium wp-image-285" title="Registry Clean" src="http://www.viruslokal.com/wp-content/uploads/2011/12/7-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/8.jpg"><img class="alignnone size-medium wp-image-286" title="Hidden to show" src="http://www.viruslokal.com/wp-content/uploads/2011/12/8-300x223.jpg" alt="" width="300" height="223" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2011/12/satu-klik-smadav-mendapatkan-hati-alice/feed/</wfw:commentRss>
		<slash:comments>38</slash:comments>
		</item>
		<item>
		<title>Smadav 2011 Rev. 8.8 dirilis !!!!</title>
		<link>http://www.viruslokal.com/2011/12/smadav-2011-rev-8-8-dirilis/</link>
		<comments>http://www.viruslokal.com/2011/12/smadav-2011-rev-8-8-dirilis/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 00:21:31 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[software indonesia]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=269</guid>
		<description><![CDATA[Smadav 2011 Rev. 8.8 : Penambahan database 150 virus baru, penyempurnaan Auto-Scan Flashdisk (lebih akurat dan interaktif), penyempurnaan fitur-fitur yang sudah ada (scanning Registry, 2 setting baru, 1-Virus-By-User, dll.) Penyempurnaan Auto-Scan Flashdisk : - Jika Smadav Rev. 8.7 tidak ada indikator Progress Bar pada Auto-Scan Flashdisk, maka Smadav Rev. 8.8 ini sudah disempurnakan dengan indikator [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Smadav 2011 Rev. 8.8</strong> : Penambahan database 150 virus baru, penyempurnaan Auto-Scan Flashdisk (lebih akurat dan interaktif), penyempurnaan fitur-fitur yang sudah ada (scanning Registry, 2 setting baru, 1-Virus-By-User, dll.)</p>
<p>Penyempurnaan Auto-Scan Flashdisk :<br />
-	Jika Smadav Rev. 8.7 tidak ada indikator Progress Bar pada Auto-Scan Flashdisk, maka Smadav Rev. 8.8 ini sudah disempurnakan dengan indikator Progress Bar tersebut layaknya Scanning secara manual. Bukan hanya terjadi penyempurnaan indikator saja, tetapi keakuratan dalam Scanning mode Auto-Scan Flashdisk ini juga telah diperbaiki dari revisi sebelumnya.</p>
<div id="attachment_270" class="wp-caption alignnone" style="width: 310px"><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/7.png"><img class="size-medium wp-image-270" title="Auto-Scan Flashdisk" src="http://www.viruslokal.com/wp-content/uploads/2011/12/7-300x117.png" alt="" width="300" height="117" /></a><p class="wp-caption-text">Progress bar</p></div>
<div id="attachment_271" class="wp-caption alignnone" style="width: 310px"><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/8.png"><img class="size-medium wp-image-271" title="Auto-Scan Flashdisk" src="http://www.viruslokal.com/wp-content/uploads/2011/12/8-300x117.png" alt="" width="300" height="117" /></a><p class="wp-caption-text">Progress bar complete</p></div>
<p><strong>Penambahan 2 Setting Baru</strong> :<br />
-	Quick/Full Scan Flashdisk yang berfungsi untuk melakukan scanning dengan cepat dan menyeluruh (baik itu root flashdisk maupun sub folder dari flashdisk). Disini Anda bisa menentukan sendiri dengan mencentang untuk mengaktifkan fitur ini, maupun tidak mencentang untuk tidak mengaktifkan fitur ini.<br />
-	Konfirmasi Smad-Lock untuk proteksi flashdisk yang berfungsi agar setiap flashdisk yang tertancap ke port USB akan langsung dilakukan Lock oleh fitur Smad-Lock. Disini Anda bisa <span id="more-269"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2011/12/smadav-2011-rev-8-8-dirilis/feed/</wfw:commentRss>
		<slash:comments>36</slash:comments>
		</item>
		<item>
		<title>1 Klik Smadav Membersihkan Virus Yuyun</title>
		<link>http://www.viruslokal.com/2009/11/1-klik-smadav-membersihkan-virus-yuyun/</link>
		<comments>http://www.viruslokal.com/2009/11/1-klik-smadav-membersihkan-virus-yuyun/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 08:39:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>
		<category><![CDATA[Smadav]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=99</guid>
		<description><![CDATA[Cara Pembersihan Untuk membersihkan virus ini secara maksimal gunakan SmadAV versi terbaru, Antivirus SmadAV bisa anda dapatkan secara geratis di www.smadav.net . SmadAV dapat mengenali virus ini sebagai “VBS.VirusCode” dan “Yuyun.Shortcut” Jalankan SmadAV pada TAB Scanner beri centang pada Computer Drive untuk membersihkan virus diseluruh drive yang anda punya. Lalu tekan tombol SCAN &#62;&#62; untuk [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Cara Pembersihan</strong></p>
<p>Untuk membersihkan virus ini secara maksimal gunakan SmadAV versi terbaru, Antivirus SmadAV bisa anda dapatkan secara geratis di <a href="file:///F:/Smadsoft/Smadav/Artikel/Artikel%20Yuyun/Artikel%20Yuyun%20-%20Final/www.smadav.net">www.smadav.net</a> . SmadAV dapat mengenali virus ini sebagai “VBS.VirusCode” dan “Yuyun.Shortcut”</p>
<ul>
<li>Jalankan SmadAV pada TAB      Scanner beri centang pada Computer Drive untuk membersihkan virus      diseluruh drive yang anda punya. Lalu tekan tombol SCAN &gt;&gt; untuk      memulai proses scanning. Tunggu      hingga proses scanning selesai 100%, jika sudah selesai tekan tombol FIX      ALL</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image014.jpg"><img class="aligncenter size-medium wp-image-100" title="image014" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image014-300x213.jpg" alt="image014" width="300" height="213" /></a></p>
<p style="text-align: center;"><em>Daftar file virus yang terdeteksi</em></p>
<p style="text-align: center;"><em><br />
</em></p>
<p style="text-align: center;"><em><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image013.jpg"><img class="aligncenter size-medium wp-image-101" title="image013" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image013-300x213.jpg" alt="image013" width="300" height="213" /></a></em><em> </em></p>
<p style="text-align: center;"><em>Tampilan proses scanning telah selesai</em></p>
<p align="center"><em><br />
</em></p>
<p><strong>Karakteristik Virus</strong></p>
<p>Virus VBS ini hadir dengan ektensi berbeda dari kebanyakan virus VBS lainya yakni dengan menggunakan ektensi “.db” dan “.lnk” [shortcut], virus menyamarkan dirinya sebagai shortcut dan file “Thumbs.db” untuk mengelabui korbanya. Teknik yang ia gunakan yakni menyamarkan dirinya sebagai folder dengan memanfaatkan shortcut yang ia buat agar nantinya virus dapat tereksekusi saat korbannya mengakses file shortcut samaran folder tersebut.</p>
<p>Ciri file virus :<span id="more-99"></span></p>
<ul>
<li>Berektensi “.db” menyamar sebagai      file “Thumb.db”</li>
<li>Dan file shortcut berektensi      “.lnk” yang digunakan virus untuk menyamarkan dirinya sebagai folder</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image002.jpg"><img class="aligncenter size-full wp-image-108" title="image002" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image002.jpg" alt="image002" width="344" height="112" /></a></p>
<p align="center"><em>File-file virus yang dibuat diseluruh folder</em></p>
<p>File-file virus tersebut dapat kita temui diseluruh folder yang ada dikomputer terinfeksi oleh virus ini, virus ini akan menyembunyikan seluruh folder-folder yang ditemuinya di setiap drive yang ada dikomputer korbanya yakni dengan cara membuat shortcut samaran yang  mirip dengan nama folder yang ia sembunyikan, file-file yang ia buat antara lain file induk virus “Thumb.db”, “Autorun.inf”, shortcut virus “Microsoft”, “New Harry Potter and…” dan shortcut yang ia buat mirip dengan nama folder yang ia sembunyikan.</p>
<p>Kita dapat melihat perbedaan antara file dan folder asli dengan file dan folder palsu yang dibuat oleh virus.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image003.jpg"><img class="aligncenter size-full wp-image-107" title="image003" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image003.jpg" alt="image003" width="337" height="149" /></a></p>
<p>Dari gambar diatas kita dapat melihat perbedan dengan jelas mana file dan folder asli milik system dengan file dan folder palsu yang dibuat oleh virus.</p>
<p>Ciri-ciri File dan folder asli</p>
<ul>
<li>Folder tidak terdapat tanda panah di icon nya dan type nya adalah folder</li>
<li>File Thumbs asli mempunyai nama lengkap Thumbs.db</li>
</ul>
<p>Ciri-ciri file dan folder palsu buatan virus</p>
<ul>
<li>Folder memiliki tanda panah di icon nya dan typenya adalah Shortcut</li>
<li>File Thumbs yang dibuat oleh virus namanya “Thumb.db”</li>
</ul>
<p>Selain itu juga terdapat file Autorun.inf yang dibuat oleh virus agar dirinya dapat aktif secara otomatis saat korbanya mengakses drive. Isi autorun nya seperti gambar dibawah ini</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image005.jpg"><img class="aligncenter size-full wp-image-106" title="image005" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image005.jpg" alt="image005" width="538" height="169" /></a></p>
<p align="center"><em>File Autorun.inf yang dibuat oleh virus</em></p>
<p><strong>Aksi Virus </strong></p>
<p>Saat pertama kali shortcut virus dijalankan, virus memeriksa keberadaan folder yang disembunyikan apakah folder yang disembunyikan ada atau tidak, jika ada virus akan membuka folder yang disembunyikan dan jika tidak ditemukan maka virus akan membuat folder baru mirip dengan nama shortcut yang dijalankan lalu membuka folder tersebut dengan menggunakan explorer. Jadi seolah olah shortcut virus yang dijalankan sama seperti membuka folder biasa.</p>
<p>Kemudian virus membaca tubuhnya dan mendeksrip kode aslinya dan membuat beberapa file ke direktori Temp. File file yang dibuatnya antara lain Auto.exe [Script Autorun.inf virus], v.doc [Pesan virus] dan file Yuyun.Q [File kosong] :</p>
<ul>
<li>C:\Documents and Settings\user\Local Settings\Temp\auto.exe</li>
<li>C:\Documents and Settings\user\Local Settings\Temp\v.doc</li>
<li>C:\Documents and Settings\user\Local Settings\Temp\Yuyun.Q</li>
</ul>
<p><strong>File induk Virus</strong><strong> </strong></p>
<p>Pada direktori My Documents virus membuat file induknya dengan nama “database.mdb”, yang akan ia jadikan file induk aslinya. Sebenarnya file ini merupakan file VBS [Visual Basic Script] yang dirubah ektensinya menjadi .mdb agar mirip sepertti file dartabase. File induk ini akan dijalakan setiap computer dihidupkan.</p>
<ul>
<li>C:\Documents and Settings\user\My Documents\database.mdb</li>
</ul>
<p>Selain itu ia juga mencoba membuat file induk virus dengan memnafaatkan system NTFS yakni dengan membuat file ADS agar file induk ini tersembunyi dan tidak dapat dilihat</p>
<ul>
<li>C:\WINDOWS\:Microsoft      Office Update for Windows XP.sys</li>
</ul>
<p><strong>Menyebarkan diri ke seluruh drive dan folder</strong></p>
<p>Virus akan mencari keberadaan folder disetiap drive, jika ia menemukanya virus akan mensembunyikan folder asli lalu membuat shortcut mirip dengan folder yang disembunyikan, dan membuat  beberapa file virus lainya di direktori yang sama. File-file yang ia buat diseluruh drive dan folder antara lain :</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image007.jpg"><img class="aligncenter size-full wp-image-105" title="image007" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image007.jpg" alt="image007" width="406" height="224" /></a></p>
<ul>
<li>Thumb.db</li>
<li>Microsoft.lnk</li>
<li>Autorun.inf</li>
<li>%Folder%.lnk &lt;Sesuai dengan nama foder yang      disembunyikan&gt;</li>
</ul>
<p>File shortcut yang dibuatnya berisi perintah yang akan menjalankan file induk “Thumb,db”</p>
<ul>
<li>C:\WINDOWS\system32\wscript.exe      //e:VBScript thumb.db &#8220;%NamaFolder%&#8221;</li>
</ul>
<p><strong>Menginfeksi Direktori CD Burning</strong></p>
<p>Virus berusaha menginfeksi direktori CD Burning yang berada di “C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\CD Burning”  dengan membuat file “Autorun.inf” dan “Thumb.db”</p>
<ul>
<li>C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\CD Burning\Autorun.inf</li>
<li>C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\CD Burning\Thumb.db</li>
</ul>
<p><strong>Menyebar melalui jaringan – Infeksi NetHood</strong></p>
<p>Virus ini juga bisa menyebar melalui jaringan yakni dengan mencari folder yang di share dijaringan pada directori NetHood “C:\Documents and Settings\user\NetHood”, jika virus menemukanya ia akan menyembunyikan semua folder yang didapat kemudian membuat shortcut dengan nama yang sama dengan folder yang ia sembunyikan.</p>
<p><strong>Pesan Virus</strong></p>
<p>Di folder Temp “C:\Documents and Settings\user\Local Settings\Temp\” kita dapat menemukan sebuah pesan yang dibuat oleh virus, pesan itu berupa file text dengan nama “v.doc”</p>
<ul>
<li>C:\Documents and Settings\user\Local Settings\Temp\v.doc</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image009.jpg"><img class="aligncenter size-full wp-image-104" title="image009" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image009.jpg" alt="image009" width="551" height="464" /></a></p>
<p><strong>Registry yang di infeksi</strong></p>
<p>Virus ini tidak banyak melakukan perubahan didalam registry, virus hanya membuat startup, menghapus beberapa value dan mendisable registry tool [regedit], sedangkan tols seperti Task Manager, Folder Options, CMD, dan Msconfig tidak diblok oleh virus.</p>
<ul>
<li>HKEY_CLASSES_ROOT\CLSID\{11111111-2222-3333-4444-555555555555}\ = &#8220;Yuyun_Cantix”</li>
<li>HKEY_CLASSES_ROOT\CLSID\{11111111-2222-3333-4444-555555555555}\DefaultIcon\&#8221;= &#8220;shell32.dll,48”</li>
<li>HKEY_CLASSES_ROOT\CLSID\{11111111-2222-3333-4444 555555555555}\ShellFolder\Attributes = 0</li>
<li>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Desktop\NameSpace\{11111111-2222-3333-4444-555555555555}\ = &#8220;&#8221;</li>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistrytools = 1</li>
</ul>
<p>Menghapus Value “IsShortcut” agar tanda panah pada icon shortcut tidak ditampilkan</p>
<ul>
<li>HKEY_CLASSES_ROOT\lnkfile\IsShortcut</li>
</ul>
<p>Membuat Autorun di registry agar virus dapat aktif secara otomatis saat computer dihidupkan</p>
<ul>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Explorer      = “Wscript.exe //e:VBScript C:\Documents and      Settings\user\My Documents\database.mdb”</li>
<li>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WinUpdate      = “Wscript.exe //e:VBScript C:\WINDOWS\:Microsoft Office Update for      Windows XP.sys</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2009/11/1-klik-smadav-membersihkan-virus-yuyun/feed/</wfw:commentRss>
		<slash:comments>107</slash:comments>
		</item>
		<item>
		<title>Mau 3 Milyar? Tangkap pembuat virus !!!</title>
		<link>http://www.viruslokal.com/2009/03/mau-3-milyar-tangkap-pembuat-virus/</link>
		<comments>http://www.viruslokal.com/2009/03/mau-3-milyar-tangkap-pembuat-virus/#comments</comments>
		<pubDate>Sun, 01 Mar 2009 19:40:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/2009/03/mau-3-milyar-tangkap-pembuat-virus/</guid>
		<description><![CDATA[Perusahaan Software raksasa Microsoft menawarkan hadiah sebesar $250,000 atau sekitar Rp 3 Milyar untuk informasi tentang keberadaan pembuat virus komputer Conficker atau di Indonesia sering disebut virus Recycler. Dengan informasi ini, Microsoft akan melakukan penangkapan dan penghukuman pada kelompok pembuat virus yang telah menginfeksi jutaan komputer tersebut. Para ahli mengatakan satu laptop dapat menyebarkan virus [...]]]></description>
			<content:encoded><![CDATA[<p>Perusahaan Software raksasa Microsoft menawarkan hadiah sebesar $250,000 atau sekitar Rp 3 Milyar untuk informasi tentang keberadaan pembuat virus komputer Conficker atau di Indonesia sering disebut virus Recycler. Dengan informasi ini, Microsoft akan melakukan penangkapan dan penghukuman pada kelompok pembuat virus yang telah menginfeksi jutaan komputer tersebut.</p>
<p>Para ahli mengatakan satu laptop dapat menyebarkan virus ini ke seluruh jaringan komputer. Sejauh ini, mereka dibingungkan tentang apa sebenarnya tujuan utama virus Conficker ini. Virus ini telah membuktikan bahwa penyebarannya sebagai salah satu penyebaran terbesar yang pernah terjadi. </p>
<p><span class="fullpost"><br />Virus ini memanfaatkan sebuah bug di Microsoft Windows untuk menginfeksi sebagian besar jaringan perusahaan, walaupun virus ini belum menyebabkan kerusakan apapun tapi dia memiliki hubungan dengan titik asal pembuatnya, ini artinya dia dapat menerima perintah langsung dari pembuatnya untuk membuat kerusakan.</p>
<p>Microsoft telah membagikan patch untuk memperbaiki bug ini, tetapi jika satu PC terinfeksi di sebuah jaringan besar, virus ini dapat menyebar tanpa terkendali sehingga sering menginfeksi ulang PC yang sudah diperbaiki, sehingga patch yang sudah dilakukan menjadi percuma.</p>
<p>Ancaman virus ini mendesak Microsoft yang bekerjasama dengan industri teknologi lainnya untuk mengumumkan hadiah sebesar $250,000 untuk informasi tentang keberadaan pembuat virus Conficker ini.</p>
<p>“Sebagai bagian dari usaha keamanan berkelanjutan Microsoft, kami tak henti-hetinya mencari berbagai macam cara dan pengembangan metodologi untuk melindungi pelanggan kami” kata George Stathakopoulos, dari Microsoft&#8217;s Trustworthy Computing Group.<br />Mikko Hypponen, pemimpin penelitian di anti-virus F-Secure mengatakan banyaknya penyebaran virus sebenarnya tidak diketahui, tapi dalam 24 jam terakhir perusahaannya memonitor sinyal Conficker dari dua juta alamat protokol Internet.<br />“Itu sangat banyak” dia bercerita pada CNN. “Dan satu alamat IP disini tidak berarti satu komputer yang terinfeksi, itu sebenarnya berarti setidaknya satu komputer terinfeksi.”</p>
<p>“Sebagian besar alamat-alamat IP adalah proxy atau firewall perusahan, yang dibelakangnya terdapat lebih banyak PC yang terinfeksi. Jadi, ini membuat tidak mungkin untuk memperkirakan total banyaknya sistem yang terinfeksi. Jadi penyebarannya itu sangat besar”</p>
<p>Microsoft sebelumnya sudah pernah membayar hadiah yang sama untuk seseorang yang menginformasikan keberadaan pembuat virus Sasser, salah satu virus terkenal pada tahun 2004. Pelaku sudah dibawa ke Jerman, dimana dia dijatuhi hukuman satu tahun kemudian.</p>
<p>Jadi, walaupun hampir tidak mungkin pembuat virus Conficker ini berada di Indonesia, jika Anda tahu tentang keberadaan pembuat virus ini segeralah melapor ke Microsoft, Anda akan langsung menjadi milyuner karena mendapatkan hadiah Rp 3 Milyar. Untuk pembuat virus lokal, segeralah bertobat karena tidak menutup kemungkinan Anda juga bisa dipenjarakan akibat terus membuat virus dan menyebarkannya di Indonesia.</p>
<p>Sebagai informasi, sudah diperkirakan ribuan bahkan puluhan ribu komputer di Indonesia terinfeksi virus Conficker. Karena virus ini mempunyai kemampuan luar biasa, kemungkinan besar komputer Anda juga akan segera terinfeksi. Jadi, untuk mencegah terjadinya infeksi virus Conficker, gunakanlah Smadav Rev. 3 dengan fitur SmaRTP RealTime Protection-nya akan selalu menjaga PC Anda dari infeksi virus-virus semacam ini. Mencegah lebih baik daripada mengobati.</p>
<p>Referensi : <a href="cnn.com">cnn.com</a><br /></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2009/03/mau-3-milyar-tangkap-pembuat-virus/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
	</channel>
</rss>

