<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VirusLokal.com &#187; virus</title>
	<atom:link href="http://www.viruslokal.com/category/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.viruslokal.com</link>
	<description>Virus &#38; Antivirus Lokal Indonesia</description>
	<lastBuildDate>Mon, 05 Jul 2010 06:00:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>1 Klik Smadav Membersihkan Virus Yuyun</title>
		<link>http://www.viruslokal.com/2009/11/1-klik-smadav-membersihkan-virus-yuyun/</link>
		<comments>http://www.viruslokal.com/2009/11/1-klik-smadav-membersihkan-virus-yuyun/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 08:39:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Smadav]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=99</guid>
		<description><![CDATA[Cara Pembersihan Untuk membersihkan virus ini secara maksimal gunakan SmadAV versi terbaru, Antivirus SmadAV bisa anda dapatkan secara geratis di www.smadav.net . SmadAV dapat mengenali virus ini sebagai “VBS.VirusCode” dan “Yuyun.Shortcut” Jalankan SmadAV pada TAB Scanner beri centang pada Computer Drive untuk membersihkan virus diseluruh drive yang anda punya. Lalu tekan tombol SCAN &#62;&#62; untuk [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Cara Pembersihan</strong></p>
<p>Untuk membersihkan virus ini secara maksimal gunakan SmadAV versi terbaru, Antivirus SmadAV bisa anda dapatkan secara geratis di <a href="file:///F:/Smadsoft/Smadav/Artikel/Artikel%20Yuyun/Artikel%20Yuyun%20-%20Final/www.smadav.net">www.smadav.net</a> . SmadAV dapat mengenali virus ini sebagai “VBS.VirusCode” dan “Yuyun.Shortcut”</p>
<ul>
<li>Jalankan SmadAV pada TAB      Scanner beri centang pada Computer Drive untuk membersihkan virus      diseluruh drive yang anda punya. Lalu tekan tombol SCAN &gt;&gt; untuk      memulai proses scanning. Tunggu      hingga proses scanning selesai 100%, jika sudah selesai tekan tombol FIX      ALL</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image014.jpg"><img class="aligncenter size-medium wp-image-100" title="image014" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image014-300x213.jpg" alt="image014" width="300" height="213" /></a></p>
<p style="text-align: center;"><em>Daftar file virus yang terdeteksi</em></p>
<p style="text-align: center;"><em><br />
</em></p>
<p style="text-align: center;"><em><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image013.jpg"><img class="aligncenter size-medium wp-image-101" title="image013" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image013-300x213.jpg" alt="image013" width="300" height="213" /></a></em><em> </em></p>
<p style="text-align: center;"><em>Tampilan proses scanning telah selesai</em></p>
<p align="center"><em><br />
</em></p>
<p><strong>Karakteristik Virus</strong></p>
<p>Virus VBS ini hadir dengan ektensi berbeda dari kebanyakan virus VBS lainya yakni dengan menggunakan ektensi “.db” dan “.lnk” [shortcut], virus menyamarkan dirinya sebagai shortcut dan file “Thumbs.db” untuk mengelabui korbanya. Teknik yang ia gunakan yakni menyamarkan dirinya sebagai folder dengan memanfaatkan shortcut yang ia buat agar nantinya virus dapat tereksekusi saat korbannya mengakses file shortcut samaran folder tersebut.</p>
<p>Ciri file virus :<span id="more-99"></span></p>
<ul>
<li>Berektensi “.db” menyamar sebagai      file “Thumb.db”</li>
<li>Dan file shortcut berektensi      “.lnk” yang digunakan virus untuk menyamarkan dirinya sebagai folder</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image002.jpg"><img class="aligncenter size-full wp-image-108" title="image002" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image002.jpg" alt="image002" width="344" height="112" /></a></p>
<p align="center"><em>File-file virus yang dibuat diseluruh folder</em></p>
<p>File-file virus tersebut dapat kita temui diseluruh folder yang ada dikomputer terinfeksi oleh virus ini, virus ini akan menyembunyikan seluruh folder-folder yang ditemuinya di setiap drive yang ada dikomputer korbanya yakni dengan cara membuat shortcut samaran yang  mirip dengan nama folder yang ia sembunyikan, file-file yang ia buat antara lain file induk virus “Thumb.db”, “Autorun.inf”, shortcut virus “Microsoft”, “New Harry Potter and…” dan shortcut yang ia buat mirip dengan nama folder yang ia sembunyikan.</p>
<p>Kita dapat melihat perbedaan antara file dan folder asli dengan file dan folder palsu yang dibuat oleh virus.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image003.jpg"><img class="aligncenter size-full wp-image-107" title="image003" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image003.jpg" alt="image003" width="337" height="149" /></a></p>
<p>Dari gambar diatas kita dapat melihat perbedan dengan jelas mana file dan folder asli milik system dengan file dan folder palsu yang dibuat oleh virus.</p>
<p>Ciri-ciri File dan folder asli</p>
<ul>
<li>Folder tidak terdapat tanda panah di icon nya dan type nya adalah folder</li>
<li>File Thumbs asli mempunyai nama lengkap Thumbs.db</li>
</ul>
<p>Ciri-ciri file dan folder palsu buatan virus</p>
<ul>
<li>Folder memiliki tanda panah di icon nya dan typenya adalah Shortcut</li>
<li>File Thumbs yang dibuat oleh virus namanya “Thumb.db”</li>
</ul>
<p>Selain itu juga terdapat file Autorun.inf yang dibuat oleh virus agar dirinya dapat aktif secara otomatis saat korbanya mengakses drive. Isi autorun nya seperti gambar dibawah ini</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image005.jpg"><img class="aligncenter size-full wp-image-106" title="image005" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image005.jpg" alt="image005" width="538" height="169" /></a></p>
<p align="center"><em>File Autorun.inf yang dibuat oleh virus</em></p>
<p><strong>Aksi Virus </strong></p>
<p>Saat pertama kali shortcut virus dijalankan, virus memeriksa keberadaan folder yang disembunyikan apakah folder yang disembunyikan ada atau tidak, jika ada virus akan membuka folder yang disembunyikan dan jika tidak ditemukan maka virus akan membuat folder baru mirip dengan nama shortcut yang dijalankan lalu membuka folder tersebut dengan menggunakan explorer. Jadi seolah olah shortcut virus yang dijalankan sama seperti membuka folder biasa.</p>
<p>Kemudian virus membaca tubuhnya dan mendeksrip kode aslinya dan membuat beberapa file ke direktori Temp. File file yang dibuatnya antara lain Auto.exe [Script Autorun.inf virus], v.doc [Pesan virus] dan file Yuyun.Q [File kosong] :</p>
<ul>
<li>C:\Documents and Settings\user\Local Settings\Temp\auto.exe</li>
<li>C:\Documents and Settings\user\Local Settings\Temp\v.doc</li>
<li>C:\Documents and Settings\user\Local Settings\Temp\Yuyun.Q</li>
</ul>
<p><strong>File induk Virus</strong><strong> </strong></p>
<p>Pada direktori My Documents virus membuat file induknya dengan nama “database.mdb”, yang akan ia jadikan file induk aslinya. Sebenarnya file ini merupakan file VBS [Visual Basic Script] yang dirubah ektensinya menjadi .mdb agar mirip sepertti file dartabase. File induk ini akan dijalakan setiap computer dihidupkan.</p>
<ul>
<li>C:\Documents and Settings\user\My Documents\database.mdb</li>
</ul>
<p>Selain itu ia juga mencoba membuat file induk virus dengan memnafaatkan system NTFS yakni dengan membuat file ADS agar file induk ini tersembunyi dan tidak dapat dilihat</p>
<ul>
<li>C:\WINDOWS\:Microsoft      Office Update for Windows XP.sys</li>
</ul>
<p><strong>Menyebarkan diri ke seluruh drive dan folder</strong></p>
<p>Virus akan mencari keberadaan folder disetiap drive, jika ia menemukanya virus akan mensembunyikan folder asli lalu membuat shortcut mirip dengan folder yang disembunyikan, dan membuat  beberapa file virus lainya di direktori yang sama. File-file yang ia buat diseluruh drive dan folder antara lain :</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image007.jpg"><img class="aligncenter size-full wp-image-105" title="image007" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image007.jpg" alt="image007" width="406" height="224" /></a></p>
<ul>
<li>Thumb.db</li>
<li>Microsoft.lnk</li>
<li>Autorun.inf</li>
<li>%Folder%.lnk &lt;Sesuai dengan nama foder yang      disembunyikan&gt;</li>
</ul>
<p>File shortcut yang dibuatnya berisi perintah yang akan menjalankan file induk “Thumb,db”</p>
<ul>
<li>C:\WINDOWS\system32\wscript.exe      //e:VBScript thumb.db &#8220;%NamaFolder%&#8221;</li>
</ul>
<p><strong>Menginfeksi Direktori CD Burning</strong></p>
<p>Virus berusaha menginfeksi direktori CD Burning yang berada di “C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\CD Burning”  dengan membuat file “Autorun.inf” dan “Thumb.db”</p>
<ul>
<li>C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\CD Burning\Autorun.inf</li>
<li>C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\CD Burning\Thumb.db</li>
</ul>
<p><strong>Menyebar melalui jaringan – Infeksi NetHood</strong></p>
<p>Virus ini juga bisa menyebar melalui jaringan yakni dengan mencari folder yang di share dijaringan pada directori NetHood “C:\Documents and Settings\user\NetHood”, jika virus menemukanya ia akan menyembunyikan semua folder yang didapat kemudian membuat shortcut dengan nama yang sama dengan folder yang ia sembunyikan.</p>
<p><strong>Pesan Virus</strong></p>
<p>Di folder Temp “C:\Documents and Settings\user\Local Settings\Temp\” kita dapat menemukan sebuah pesan yang dibuat oleh virus, pesan itu berupa file text dengan nama “v.doc”</p>
<ul>
<li>C:\Documents and Settings\user\Local Settings\Temp\v.doc</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image009.jpg"><img class="aligncenter size-full wp-image-104" title="image009" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image009.jpg" alt="image009" width="551" height="464" /></a></p>
<p><strong>Registry yang di infeksi</strong></p>
<p>Virus ini tidak banyak melakukan perubahan didalam registry, virus hanya membuat startup, menghapus beberapa value dan mendisable registry tool [regedit], sedangkan tols seperti Task Manager, Folder Options, CMD, dan Msconfig tidak diblok oleh virus.</p>
<ul>
<li>HKEY_CLASSES_ROOT\CLSID\{11111111-2222-3333-4444-555555555555}\ = &#8220;Yuyun_Cantix”</li>
<li>HKEY_CLASSES_ROOT\CLSID\{11111111-2222-3333-4444-555555555555}\DefaultIcon\&#8221;= &#8220;shell32.dll,48”</li>
<li>HKEY_CLASSES_ROOT\CLSID\{11111111-2222-3333-4444 555555555555}\ShellFolder\Attributes = 0</li>
<li>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Desktop\NameSpace\{11111111-2222-3333-4444-555555555555}\ = &#8220;&#8221;</li>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistrytools = 1</li>
</ul>
<p>Menghapus Value “IsShortcut” agar tanda panah pada icon shortcut tidak ditampilkan</p>
<ul>
<li>HKEY_CLASSES_ROOT\lnkfile\IsShortcut</li>
</ul>
<p>Membuat Autorun di registry agar virus dapat aktif secara otomatis saat computer dihidupkan</p>
<ul>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Explorer      = “Wscript.exe //e:VBScript C:\Documents and      Settings\user\My Documents\database.mdb”</li>
<li>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WinUpdate      = “Wscript.exe //e:VBScript C:\WINDOWS\:Microsoft Office Update for      Windows XP.sys</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2009/11/1-klik-smadav-membersihkan-virus-yuyun/feed/</wfw:commentRss>
		<slash:comments>70</slash:comments>
		</item>
		<item>
		<title>Mau 3 Milyar? Tangkap pembuat virus !!!</title>
		<link>http://www.viruslokal.com/2009/03/mau-3-milyar-tangkap-pembuat-virus/</link>
		<comments>http://www.viruslokal.com/2009/03/mau-3-milyar-tangkap-pembuat-virus/#comments</comments>
		<pubDate>Sun, 01 Mar 2009 19:40:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/2009/03/mau-3-milyar-tangkap-pembuat-virus/</guid>
		<description><![CDATA[Perusahaan Software raksasa Microsoft menawarkan hadiah sebesar $250,000 atau sekitar Rp 3 Milyar untuk informasi tentang keberadaan pembuat virus komputer Conficker atau di Indonesia sering disebut virus Recycler. Dengan informasi ini, Microsoft akan melakukan penangkapan dan penghukuman pada kelompok pembuat virus yang telah menginfeksi jutaan komputer tersebut. Para ahli mengatakan satu laptop dapat menyebarkan virus [...]]]></description>
			<content:encoded><![CDATA[<p>Perusahaan Software raksasa Microsoft menawarkan hadiah sebesar $250,000 atau sekitar Rp 3 Milyar untuk informasi tentang keberadaan pembuat virus komputer Conficker atau di Indonesia sering disebut virus Recycler. Dengan informasi ini, Microsoft akan melakukan penangkapan dan penghukuman pada kelompok pembuat virus yang telah menginfeksi jutaan komputer tersebut.</p>
<p>Para ahli mengatakan satu laptop dapat menyebarkan virus ini ke seluruh jaringan komputer. Sejauh ini, mereka dibingungkan tentang apa sebenarnya tujuan utama virus Conficker ini. Virus ini telah membuktikan bahwa penyebarannya sebagai salah satu penyebaran terbesar yang pernah terjadi. </p>
<p><span class="fullpost"><br />Virus ini memanfaatkan sebuah bug di Microsoft Windows untuk menginfeksi sebagian besar jaringan perusahaan, walaupun virus ini belum menyebabkan kerusakan apapun tapi dia memiliki hubungan dengan titik asal pembuatnya, ini artinya dia dapat menerima perintah langsung dari pembuatnya untuk membuat kerusakan.</p>
<p>Microsoft telah membagikan patch untuk memperbaiki bug ini, tetapi jika satu PC terinfeksi di sebuah jaringan besar, virus ini dapat menyebar tanpa terkendali sehingga sering menginfeksi ulang PC yang sudah diperbaiki, sehingga patch yang sudah dilakukan menjadi percuma.</p>
<p>Ancaman virus ini mendesak Microsoft yang bekerjasama dengan industri teknologi lainnya untuk mengumumkan hadiah sebesar $250,000 untuk informasi tentang keberadaan pembuat virus Conficker ini.</p>
<p>“Sebagai bagian dari usaha keamanan berkelanjutan Microsoft, kami tak henti-hetinya mencari berbagai macam cara dan pengembangan metodologi untuk melindungi pelanggan kami” kata George Stathakopoulos, dari Microsoft&#8217;s Trustworthy Computing Group.<br />Mikko Hypponen, pemimpin penelitian di anti-virus F-Secure mengatakan banyaknya penyebaran virus sebenarnya tidak diketahui, tapi dalam 24 jam terakhir perusahaannya memonitor sinyal Conficker dari dua juta alamat protokol Internet.<br />“Itu sangat banyak” dia bercerita pada CNN. “Dan satu alamat IP disini tidak berarti satu komputer yang terinfeksi, itu sebenarnya berarti setidaknya satu komputer terinfeksi.”</p>
<p>“Sebagian besar alamat-alamat IP adalah proxy atau firewall perusahan, yang dibelakangnya terdapat lebih banyak PC yang terinfeksi. Jadi, ini membuat tidak mungkin untuk memperkirakan total banyaknya sistem yang terinfeksi. Jadi penyebarannya itu sangat besar”</p>
<p>Microsoft sebelumnya sudah pernah membayar hadiah yang sama untuk seseorang yang menginformasikan keberadaan pembuat virus Sasser, salah satu virus terkenal pada tahun 2004. Pelaku sudah dibawa ke Jerman, dimana dia dijatuhi hukuman satu tahun kemudian.</p>
<p>Jadi, walaupun hampir tidak mungkin pembuat virus Conficker ini berada di Indonesia, jika Anda tahu tentang keberadaan pembuat virus ini segeralah melapor ke Microsoft, Anda akan langsung menjadi milyuner karena mendapatkan hadiah Rp 3 Milyar. Untuk pembuat virus lokal, segeralah bertobat karena tidak menutup kemungkinan Anda juga bisa dipenjarakan akibat terus membuat virus dan menyebarkannya di Indonesia.</p>
<p>Sebagai informasi, sudah diperkirakan ribuan bahkan puluhan ribu komputer di Indonesia terinfeksi virus Conficker. Karena virus ini mempunyai kemampuan luar biasa, kemungkinan besar komputer Anda juga akan segera terinfeksi. Jadi, untuk mencegah terjadinya infeksi virus Conficker, gunakanlah Smadav Rev. 3 dengan fitur SmaRTP RealTime Protection-nya akan selalu menjaga PC Anda dari infeksi virus-virus semacam ini. Mencegah lebih baik daripada mengobati.</p>
<p>Referensi : <a href="cnn.com">cnn.com</a><br /></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2009/03/mau-3-milyar-tangkap-pembuat-virus/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
	</channel>
</rss>
