<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VirusLokal.com</title>
	<atom:link href="http://www.viruslokal.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.viruslokal.com</link>
	<description>Virus &#38; Antivirus Lokal Indonesia</description>
	<lastBuildDate>Mon, 02 Apr 2012 02:47:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Virus Autoit Menyamar sebagai WebCam</title>
		<link>http://www.viruslokal.com/2012/04/virus-autoit-menyamar-sebagai-webcam/</link>
		<comments>http://www.viruslokal.com/2012/04/virus-autoit-menyamar-sebagai-webcam/#comments</comments>
		<pubDate>Sun, 01 Apr 2012 14:06:07 +0000</pubDate>
		<dc:creator>ridzky</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=488</guid>
		<description><![CDATA[Autoit merupakan sebuah bahasa pemrograman scripting basic seperti VBS Script, awalnya  Autoit di buat untuk memudahkan para developer software dalam menagani permasalahan secara otomatis, dengan Autoit para pengembang sofware bisa dengan mudah memanipulasi gerakan mouse, tuts keyboard dan windows aplikasi yang berjalan, Dari kemudahan yang ditawarkan oleh Autoit membuat segelintir orang iseng untuk membuat virus [...]]]></description>
			<content:encoded><![CDATA[<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/04/AutoitCamera-Karakteristik.jpg" alt="" /></p>
<p>Autoit merupakan sebuah bahasa pemrograman scripting basic seperti VBS Script, awalnya  Autoit di buat untuk memudahkan para developer software dalam menagani permasalahan secara otomatis, dengan Autoit para pengembang sofware bisa dengan mudah memanipulasi gerakan mouse, tuts keyboard dan windows aplikasi yang berjalan, Dari kemudahan yang ditawarkan oleh Autoit membuat segelintir orang iseng untuk membuat virus menggunakan Autoit, apalagi Autoit menggunakan bahasa basic, mirip seperti Visual Basic, memudahkan para Pembuat virus untuk memperlajari Autoit dengan cepat,</p>
<p>&nbsp;</p>
<p>Salah satunya adalah virus Autoit ini, Virus ini dapat menyebar dengan memanfaatkan<strong> Aplikasi Instan Messaging</strong> seperti <strong>Yahoo Messenger</strong>, <strong>Google Talk</strong>, dan <strong>Skype</strong>. sebenarnya virus ini bukanlah hal baru sebelumnya beberapa tahun yang lalu sudah ditemukan virus yang hampir sama yakni<strong> Virus Sohanad</strong>, virus Sohanad juga memanfaatkan Yahoo Messenger sebagai media penyebaran, kuat dugaan virus ini masih satu varian dengan virus sohanad, dari beberapa teknik yang dia gunakan hampir sama dengan virus sohanad, yang membedakan hanyalah virus ini dapat menyebar dengan memanfaatkan banyak aplikasi <strong>Instan Messaging (YM, Gtalk, Skype).</strong></p>
<p><span id="more-488"></span></p>
<p>&nbsp;</p>
<p><strong>Karakteristik Virus</strong></p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/04/AutoitCamera-Karakteristik.jpg" alt="" /></p>
<p>&nbsp;</p>
<blockquote><p>Ukuran : 659 Kb</p>
<p>Icon : WebCam</p>
<p>File Version : 3.3.6.1</p>
<p>Dibuat Menggunakan : Autoit v3</p></blockquote>
<p>&nbsp;</p>
<p><strong>Aksi Virus</strong></p>
<p>Saat korban menjalankan file virus, virus akan membuat file induknya di system :</p>
<ul>
<li>HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell = “Explorer.exe “C:\windows\system32_.exe</li>
<li>HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Yahoo Messengger = “C:\windows\system32\system32_.exe”</li>
</ul>
<p>file induk inilah yang digunakan virus untuk aktif di memory saat komputer di hidupkan.</p>
<p>&nbsp;</p>
<p><strong>Duplikat Virus di setiap Drive &amp; Folder</strong></p>
<p><strong><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/04/AutoitCamera-Penyebaran.jpg" alt="" /></strong></p>
<p>Disetiap drive bisa ditemukan 2 duplikat virus dengan nama :</p>
<ul>
<li>New Folder.exe (Attribut Normal)</li>
<li>system32_.exe (Attribut Hidden)</li>
</ul>
<p>Jika menemukan ada nya file mencurigakan seperti diatas dengan ciri” menggunakan ikon <strong>WebCam,</strong> bisa dipastikan itu adalah virus Autoit, Jangan pernah tertarik untuk membuka file mencurigakan seperti diatas, apalagi dengan ikon seperti itu, banyak pengguna komputer yg terinfeksi virus akibat dari kecerobohan nya  menjalankan file” tak dikenal.</p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/04/AutoitCamera-SubFolder.jpg" alt="" /></p>
<p>Disetiap Folder yang terdapat di drive juga tak luput dari serangan virus, kita bisa menemukan duplikat virus ini disetiap folder dengan nama mengikuti folder yang di infeksi, Contoh jika foldernya bernama <strong>Data </strong>maka duplikat virus akan bernama <strong>Data.exe </strong>didalam folder tersebut.</p>
<p>&nbsp;</p>
<p><strong>Shortcut URL Virus</strong></p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/04/AutoitCamera-Startup.jpg" alt="" /></p>
<p>Virus saat aktif juga menciptakan sebuah shortcut yang mengarah langsung ke website virus, shortcut URL ini bisa kita temuin dibeberapa lokasi dibawah ini :</p>
<ul>
<li>%Startup%\Gogle.lnk (<a title="http://www.todaygoogle.com" href="http://www.todaygoogle.com">http://www.todaygoogle.com</a>)</li>
<li>%Startup%\Google.lnk (<a title="http://www.todaygoogle.com" href="http://www.todaygoogle.com">http://www.todaygoogle.com</a>)</li>
<li>%Desktop%\Sioril.lnk (<a title="http://www.sioril.com" href="http://www.sioril.com">http://www.sioril.com</a>)</li>
<li>%MyDocument%\New Jobs info.lnk (<a title="http://www.smsopen.com" href="http://www.smsopen.com">http://www.smsopen.com</a>)</li>
<li>%AppData%\Microsoft\Internet Explorer\Quick Launch\Make Friends.lnk (<a title="http://www.sioril.com" href="http://www.sioril.com">http://www.sioril.com</a>)</li>
</ul>
<p>&nbsp;</p>
<p><strong>Menyebar Via Instan Messaging</strong></p>
<p>Virus akan memonitoring beberapa Aplikasi Instan Messaging seperti Yahoo Messenger, Google Talk, dan Skype, jika virus menemukan salah satu proses aktif maka secara otomatis virus akan mengendalikan program tersebut, dengan mengirimkan Link Virus ke teman chat kita yang sedang aktif.</p>
<p>Beberapa pesan virus yang akan dikirim antara lain :</p>
<ul>
<li>&#8220;Hey what are you doing Please test my new webcam using private application %UrlVirus%&#8221;</li>
<li>&#8220;Hey Please help me to test my new cam, (use deepika213 as passcode)  %UrlVirus%&#8221;</li>
<li>&#8220;The wisest mind has something yet to learn %UrlVirus%&#8221;</li>
<li>&#8220;Hey Please help me to test my new cam application %UrlVirus%&#8221;</li>
<li>&#8220;I was checking out yahoo members ENTER and i saw your page   yahoo says you are my top match        view my private cam via secured connection Luse password pass      %UrlVirus% Waiting for you, view my private cam via secured connection BIN&#8221;</li>
<li>&#8220;Happiness is not a destination. It is a method of life %UrlVirus%&#8221;</li>
<li>&#8220;View my private cam via secured connection %UrlVirus%&#8221;</li>
<li>&#8220;If you want truly to understand something, try to change it %UrlVirus%&#8221;</li>
<li>&#8220;asl please  I am 21 Female, Mumbai (India) and you  Hey View my private cam via secured connection %UrlVirus%&#8221;</li>
</ul>
<p>Virus juga akan menambahkan akun si pembuat virus dengan ID <strong>foxjones9 </strong>didaftar kontak kita,</p>
<p>&nbsp;</p>
<p><strong>Kill Process</strong></p>
<p>Berikut beberapa proses yang akan di kill prosenya :</p>
<ul>
<li>game_y.exe</li>
<li>Bkav2006</li>
<li>System Configuration (Caption)</li>
<li>Registry (Caption)</li>
<li>[FireLion] (Caption)</li>
<li>cmd.exe</li>
</ul>
<p>&nbsp;</p>
<p><strong>Menghapus Semua Restore Point</strong></p>
<p>Agar virus dapat bertahan lama di komputer korban, virus juga menghapus semua restore point yang ada di dalam daftar System Restore, akibatnya apabila korban ingin mengembalikan keadaan komputernya seperti semula, tidak akan bisa karena restore pointnya sudah dihapus oleh virus.</p>
<p>&nbsp;</p>
<p><strong>Pembersihan</strong></p>
<p>Download SMADAV revisi terbaru untuk mendeteksi variant virus ini, apabila Smadav belum mendeteksi keberadaan virus ini, gunakan cara” seperti dibawah ini L</p>
<ul>
<li>Buka SMADAV, kemudian klik <strong>TAB Tools</strong> &gt;<strong> One Virus By User, </strong>di situ akan terlihat file induk virus dengan nama <strong>System32_.exe</strong> kemudian klik kanan pilih <strong>Add As Virus. </strong>Lihat contohnya seperti gambar dibawah ini.</li>
</ul>
<p>&nbsp;</p>
<p><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/04/AutoitCamera-OneVirusByUser.jpg" alt="" /></p>
<p>&nbsp;</p>
<ul>
<li>Kemudian menuju ke <strong>TAB Scanner</strong>  pilih <strong>Full Scan.</strong>  Jika sudah tinggal klik tombol <strong>SCAN &gt;&gt;</strong></li>
</ul>
<p><strong><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/04/AutoitCamera-Scan-Smadav.jpg" alt="" /></strong></p>
<p>&nbsp;</p>
<ul>
<li>Tunggu hingga proses scanning selesai, dan terakhir tinggal klik Tombol <strong>Bersihkan</strong></li>
</ul>
<p><img src="http://www.viruslokal.com/wp-content/uploads/2012/04/AutoitCamera-ScanComplete.jpg" alt="" /></p>
<p>&nbsp;</p>
<p>Sekarang Kompter bersih dari virus ini, jangan lupa Scan juga semua media penyimpanan yg kamu miliki, seperti Flashdisk dan  HD External.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/04/virus-autoit-menyamar-sebagai-webcam/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Si Bolang, &#8216;Bocah&#8217; Petualang yang Mencoba Berpetualang di Sistem Komputer</title>
		<link>http://www.viruslokal.com/2012/03/si-bolang-bocah-petualang-yang-mencoba-berpetualang-di-sistem-komputer/</link>
		<comments>http://www.viruslokal.com/2012/03/si-bolang-bocah-petualang-yang-mencoba-berpetualang-di-sistem-komputer/#comments</comments>
		<pubDate>Mon, 26 Mar 2012 12:58:15 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=459</guid>
		<description><![CDATA[‘Bocah’ dalam tanda kutip satu disini maksudnya adalah virus, yang kali ini mengangkat tema program acara di salah satu stasiun televisi Indonesia. Mungkin si pembuatnya (VM) suka nonton acara televisi tersebut, atau ulah virus ini memang memiliki kesamaan dengan hal tersebut? Mari kita selidik! Dari kesamaan, mereka sama-sama berteman. Kalau si Bocah Petualang kan mereka [...]]]></description>
			<content:encoded><![CDATA[<p>‘Bocah’ dalam tanda kutip satu disini maksudnya adalah virus, yang kali ini mengangkat tema program acara di salah satu stasiun televisi Indonesia. Mungkin si pembuatnya (VM) suka nonton acara televisi tersebut, atau ulah virus ini memang memiliki kesamaan dengan hal tersebut? Mari kita selidik!</p>
<p>Dari kesamaan, mereka sama-sama berteman. Kalau si Bocah Petualang kan mereka selalu ada teman dalam petualanganya tersebut, nah virus kali ini juga berteman dalam berpetualang ‘mencari’ dokumen yang ada di komputer sasarannya. Bagaimana dia memanggil temannya? Mari kita cari tau! <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>Karakteristik Virus</strong></p>
<p>Nama : SiBolang.exe<br />
Ukuran: 35 KB<br />
File version: 3.0.0.5<br />
Icon: Ms. Word<br />
Developed in : VB<br />
Packed by: UPX</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/03/6.jpg"><img class="alignnone size-full wp-image-465" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/03/6.jpg" alt="" width="110" height="123" /></a></p>
<p>&nbsp;</p>
<p><strong>Aksi Virus</strong></p>
<p>Saat pertama kali virus dijalankan, ia akan menjalankan Text Editor seperti <span id="more-459"></span>Ms. Word atau WordPad (jika belum/tidak terinstall Ms. Word) dengan Title yang sama dengan nama file virus.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/03/1.jpg"><img class="alignnone size-medium wp-image-460" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/03/1-300x218.jpg" alt="" width="300" height="218" /></a></p>
<p>Dari gambar di atas, terlihat bahwa Smadav begitu cekatannya dalam mecekal virus menggunakan Smad-Behaviornya, yang disana terlihat bahwa ada tingkah laku yang mencurigakan bernama “SERVICES.EXE”.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/03/2.jpg"><img class="alignnone size-medium wp-image-461" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/03/2-300x133.jpg" alt="" width="300" height="133" /></a></p>
<p>Mengcopykan diri ke “C:\WINDOWS\Config\SERVICES.EXE” dengan atribut Hidden yang dijadikan sebagai induk utama virus. Membuat salinan di “C:\WINDOWS\Get.EXE”, yang mana file ini akan dijalankan ketika “Empty.exe”, “winhlp.exe” maupun “link.com” tereksekusi, dan “Get.exe” ini akan menjalankan lagi “SERVICES.EXE” sebagai proses induknya, muter-muter gitu deh. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Mengcopykan diri ke” C:\WINDOWS\inf\ WORD32” dengan atribut Hidden dan tanpa ekstensi file.</p>
<p><strong>Mengekstrak file dengan nama:</strong></p>
<ul>
<li> “winhlp.exe” (16 KB) yang ada dalam dirinya ke “C:\Documents and Settings\<em>UserName</em>\NetHood”, dan mencopykan ke “C:\WINDOWS” dengan nama file “link.com”.  VB tanpa Pack.<br />
<a href="http://www.viruslokal.com/wp-content/uploads/2012/03/8.jpg"><img class="alignnone size-full wp-image-467" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/03/8.jpg" alt="" width="76" height="81" /></a></li>
<li>“Empty.exe” (12 KB) yang ada dalam dirinya ke “C:\Documents and Settings\All Users\Start Menu\Programs\Startup” .  VB tanpa Pack.<a href="http://www.viruslokal.com/wp-content/uploads/2012/03/7.jpg"><img class="alignnone size-full wp-image-466" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/03/7.jpg" alt="" width="81" height="75" /></a></li>
</ul>
<p>&nbsp;</p>
<p>Berburu file dokumen, inilah kegemaran virus ini, yang tidak segan-segan memangsa file dokumen yang ada di flashdisk Anda, lihat gambar di bawah!</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/03/5.jpg"><img class="alignnone size-medium wp-image-464" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/03/5-300x188.jpg" alt="" width="300" height="188" /></a></p>
<p>Setiap virus menemukan file dengan ekstensi “.doc” maupun “.docx”, maka dengan lincahnya virus ini membuat salinan dirinya dengan nama yang menyamai file dokumen tersebut, menyembunyikan file dokumen asli dan menampakkan dirinya bahwa dialah dokumen tersebut, yang padahal adalah tidak, tidak lain adalah virus.</p>
<p>Tunggu! Ada perbedaan sedikit tentang file “.doc” dan “.docx”. Lihat lagi baik-baik gambar diatas dengan perbedaan tanda warna yang ada.</p>
<p>Ya, perbedaannya ada pada tanda titik (.), yang mana pada file “.doc” nama virus akan sama dengan nama file tersebut, sedangkan pada file “.docx” akan ditambahkannya tanda titik (.) setelah nama asli file.</p>
<p><strong>Manipulasi Registry</strong></p>
<ul>
<li>Membuat Run agar virus bisa jalan sendiri saat komputer dinyalakan:<br />
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<br />
@=&#8221;C:\\WINDOWS\\config\\SERVICES.EXE&#8221;</li>
</ul>
<ul>
<li> Menghapus nilai pada Registry agar ekstensi file tidak terlihat:<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt]<br />
&#8220;CheckedValue&#8221;=dword:00000001 =&gt; dihapus olehnya</li>
</ul>
<ul>
<li>Menghapus nilai pada Registry agar file yang Hidden menjadi SuperHidden sehingga tidak terlihat:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]<br />
&#8220;CheckedValue&#8221;=dword:00000000 =&gt; dihapus olehnya</li>
</ul>
<ul>
<li>RunOnce agar virus bisa jalan sendiri saat komputer dinyalakan:<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]<br />
@=&#8221;C:\\Documents and Settings\\Ryan\\NetHood\\winhlp.exe&#8221;</li>
</ul>
<ul>
<li> Run agar virus bisa jalan sendiri saat komputer dinyalakan:<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]<br />
@=&#8221;C:\\WINDOWS\\link.com&#8221;</li>
</ul>
<p>&nbsp;</p>
<p><strong>Tuntaskan dengan Smadav</strong></p>
<p>Beruntung memiliki Smadav, karena dengan fitur “One-Virus By-User”, kita dapat dengan mudah mendapatkan virus beserta antek-anteknya yang bersemayam di storage yang dijangkiti virus.<br />
Bagaimana cara membasmi virus ini jika belum masuk database Smadav?<br />
Ikuti langkah-langkah berikut!</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/03/4.jpg"><img class="alignnone size-medium wp-image-463" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/03/4-300x228.jpg" alt="" width="300" height="228" /></a></p>
<p>Perhatikan, ada tiga file yang diberi tanda garis merah, yaitu:</p>
<ol start="1">
<li>SERVICE.EXE</li>
<li>link.com</li>
<li>Empty.exe</li>
</ol>
<p>Karena tidak bisa membasmi semua sekaligus dalam satu waktu, maka satu persatu saja deh membasminya, dengan cara klik Tab Tools dari Smadav, lalu pilih lagi Tab One-Virus By-User, nah disana bisa kita temukan tiga file virus tersebut.<br />
Klik satu dulu, misal Empty.exe, lalu klik kanan, pilih opsi Add As Virus, jika sudah, maka pindah lagi ke Tab Scanner lalu pilih Scanner lagi, lalu centang list disk yang ada, lalu Scan!</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/03/3.jpg"><img class="alignnone size-medium wp-image-462" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/03/3-300x273.jpg" alt="" width="300" height="273" /></a></p>
<p>Nah, jika ketiga file virus tadi sudah divonis dengan hal demikian, tinggal Clean All deh dan tadaaaa…, selesai sudah petualangan virus ini. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Salam bebas virus</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/03/si-bolang-bocah-petualang-yang-mencoba-berpetualang-di-sistem-komputer/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Virus MP3 Anti Pembajakan</title>
		<link>http://www.viruslokal.com/2012/03/virus-mp3-anti-pembajakan/</link>
		<comments>http://www.viruslokal.com/2012/03/virus-mp3-anti-pembajakan/#comments</comments>
		<pubDate>Mon, 05 Mar 2012 17:35:45 +0000</pubDate>
		<dc:creator>ridzky</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=450</guid>
		<description><![CDATA[Setelah beberapa waktu lalu dihebohkan dengan adanya rancangan undang-undang SOPA dan PIPA, rupanya pembuat virus lokal juga nggak mau kalah dengan menciptakan virus anti pembajakan mp3, seperti apakah virus ini, mari kita lihat aksinya. Karakteristik Virus Icon : MP3 Player Ukuran : 36 Kb Dibuat menggunakan : Visual Basic 6 Aksi Virus Dengan ikon menyamar [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-login.jpg" alt="" /></p>
<p align="justify">Setelah beberapa waktu lalu dihebohkan dengan adanya rancangan undang-undang SOPA dan PIPA, rupanya pembuat virus lokal juga nggak mau kalah dengan menciptakan virus anti pembajakan mp3, seperti apakah virus ini, mari kita lihat aksinya.</p>
<p><span id="more-450"></span></p>
<p align="justify"><strong>Karakteristik Virus</strong></p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-karakteristik.jpg" alt="" /></p>
<div align="justify">
<blockquote><p>Icon : MP3 Player</p>
<p>Ukuran : 36 Kb</p>
<p>Dibuat menggunakan : Visual Basic 6</p></blockquote>
</div>
<p align="justify"><strong>Aksi Virus</strong></p>
<p align="justify">Dengan ikon menyamar sebagai mp3 player membuat korbanya tertarik untuk mengklik mengetahui file apakah itu, alhasil apabila korbanya tertipu virus pun sudah bersarang di memory dan system</p>
<p align="justify">File Induk Virus</p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-induk.jpg" alt="" /></p>
<ul>
<li>
<div align="justify">C:\DocumentsAndSettings\%username%\Start Menu\Programs\Startup\Ansav.exe</div>
</li>
<li>
<div align="justify">C:\WINDOWS\Mplayer.exe</div>
</li>
<li>
<div align="justify">C:\WINDOWS\system32\Mplayer.exe</div>
</li>
</ul>
<p align="justify">Penyebaran Virus</p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-Penyebaran.jpg" alt="" /></p>
<p align="justify">Virus menyebar dengan membuat beberapa file virus disetiap drive termasuk flashdisk dengan ukuran sekitar 36 Kb, file virus tersebut antara lain :</p>
<ul>
<li>
<div align="justify">Mplayer.dll</div>
</li>
<li>
<div align="justify">Mplayer.exe</div>
</li>
<li>
<div align="justify">Mplayers.exe</div>
</li>
<li>
<div align="justify">readme.txt</div>
</li>
<li>
<div align="justify">Cconfig.anv</div>
</li>
<li>
<div align="justify">changelog.txt</div>
</li>
<li>
<div align="justify">Config.anv</div>
</li>
<li>
<div align="justify">dbs.anv</div>
</li>
<li>
<div align="justify">Instal.ini</div>
</li>
</ul>
<p align="justify">Disable Tools Windows</p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-registry_infek.jpg" alt="" /></p>
<p align="center">Bebebrapa tools dan konfigurasi di system akan langsung di disable oleh virus :</p>
<ul>
<li>
<div align="justify">Disable Control Panel</div>
</li>
<li>
<div align="justify">Disable Run</div>
</li>
<li>
<div align="justify">Disable Start Menu All Programs</div>
</li>
<li>
<div align="justify">Disable  klik kanan</div>
</li>
<li>
<div align="justify">Disable Shutdown</div>
</li>
<li>
<div align="justify">Disable Seacrh</div>
</li>
<li>
<div align="justify">Disable Folder Options</div>
</li>
<li>
<div align="justify">Disable Taskmanager</div>
</li>
<li>
<div align="justify">Disable Registry Ediotr</div>
</li>
<li>
<div align="justify">Hide Taskbar</div>
</li>
</ul>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-taskbar.jpg" alt="" /></p>
<p align="center">Taksbar telah disembunyikan oleh virus</p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-starmenu.jpg" alt="" /></p>
<p align="center">Tampilan Start Menu, beberapa tombol sudah menghilang</p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-regedit.jpg" alt="" /></p>
<p align="center">Error saat mengakses Regedit</p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-taskmgr.jpg" alt="" /></p>
<p align="center">Error saat mengakses Task Manager</p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-properties.jpg" alt="" /></p>
<p align="center">Merubah tampilan properties Komputer korban</p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-login.jpg" alt="" /></p>
<p align="center">Pesan virus tampil saat komputer di hidupkan</p>
<p align="justify"><strong>Menghapus File MP3</strong></p>
<p align="justify">Berhati-hatilah virus ini mempunya rutin untuk menghapus file mp3 di komputer korbanya, virus akan mencari semua file mp3 yg ditemukan dan akan langung menghapusnya, rutin ini terlihat dari string yang ada ditubuh virus, jadi harus tetap waspda jangan sampe terinfeksi oleh virus ini.</p>
<p align="justify"><strong>Pembersihan</strong></p>
<p align="justify">Gunakan smadav revisi terbaru untuk mempbersihkan virus ini, jika smdav belum mendeteksi virus ini gunakan fitur <strong>One Virus By User</strong>, Caranya ikuti langkah dibawah ini :</p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-cleane1.jpg" alt="" /></p>
<ul>
<li>
<div align="justify">Klik Tab Tool</div>
</li>
<li>
<div align="justify">Klik Tab One-Virus By-User</div>
</li>
<li>
<div align="justify">Klik kanan pada file induk virus yg bernama <strong>Ansav.exe</strong></div>
</li>
<li>
<div align="justify">Pilih Add As Virus</div>
</li>
</ul>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-cleane2.jpg" alt="" /></p>
<ul>
<li>
<div align="justify">Kemudian klik Tab Scanner, Centang semua drive yang ada atau Pilih Full Scan untuk scanning ke semua drive</div>
</li>
<li>
<div align="justify">Centang juga tanda <strong>Deep (Over 1500 registry values)</strong></div>
</li>
<li>
<div align="justify">kemudian klik tombol <strong>SCAN &gt;&gt;</strong></div>
</li>
</ul>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://www.viruslokal.com/wp-content/uploads/2012/03/FakeMp3Player-cleane3.jpg" alt="" /></p>
<ul>
<li>
<div align="justify">Tunggu hingga proses scanning selsesai</div>
</li>
<li>
<div align="justify">Jika sudah selesai klik tombol <strong>Bersihkan</strong></div>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/03/virus-mp3-anti-pembajakan/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>VB.Jardiknas.C, Virus untuk Pelajar yang Ingin Lulus UNAS, Benarkah?</title>
		<link>http://www.viruslokal.com/2012/02/vb-jardiknas-c-virus-untuk-pelajar-yang-ingin-lulus-unas-benarkah/</link>
		<comments>http://www.viruslokal.com/2012/02/vb-jardiknas-c-virus-untuk-pelajar-yang-ingin-lulus-unas-benarkah/#comments</comments>
		<pubDate>Wed, 08 Feb 2012 05:41:19 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=397</guid>
		<description><![CDATA[UNAS atau Ujian Nasional adalah masa yang menegangkan bagi pelajar, baik itu SMP maupun SMA atau sederajat. Ya, memang menegangkan, karena jika lulus UNAS maka si pelajar siap untuk pencapaian pendidikan yang lebih tinggi. Siapa yang tidak ingin lulus UNAS? Orang tua mana yang tidak bangga jika anaknya lulus UNAS? Tentu lulus Ujian Nasional adalah [...]]]></description>
			<content:encoded><![CDATA[<p>UNAS atau Ujian Nasional adalah masa yang menegangkan bagi pelajar, baik itu SMP maupun SMA atau sederajat. Ya, memang menegangkan, karena jika lulus UNAS maka si pelajar siap untuk pencapaian pendidikan yang lebih tinggi. Siapa yang tidak ingin lulus UNAS? Orang tua mana yang tidak bangga jika anaknya lulus UNAS? Tentu lulus Ujian Nasional adalah keinginan sekaligus harapan bagi pelajar itu sendiri, orang tua, dan pada guru yang mendidik murid-muridnya.</p>
<p>Virus kali ini memanfaatkan momen UNAS 2011 sebagai teknik sosialisasi penyebarannya. Hmm…, tidak hanya UNAS saja sih, Facebook sebagai situs jejaring sosial yang fenomenal saat ini juga menjadi triknya dalam mendapatkan mangsa.</p>
<p><strong>Karakteristik Virus</strong></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/02/6.jpg"><img class="alignnone size-medium wp-image-398" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/02/6-219x300.jpg" alt="" width="219" height="300" /></a></p>
<p>Icon : PDF (Portable Document File)<br />
Ukuran : 168 KB<br />
Dibuat dengan : Visual Basic 6.0</p>
<p><strong><br />
Menggandakan Diri</strong></p>
<p>Saat virus aktif, virus akan <span id="more-397"></span>menggandakan diri ke seluruh root Drive yang aktif dengan nama file antara lain :</p>
<ul>
<li>backupregedit.exe</li>
<li>Dapat Uang di Facebook.exe</li>
<li>Help Config.exe</li>
<li>Kunci Sukses UNAS 2010-2011.exe</li>
<li>SMA UNAS 2011.exe</li>
<li>TITIP SKRIPSIKU.exe</li>
<li>version.sys</li>
<li>readme.txt</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/02/1.jpg"><img class="alignnone size-medium wp-image-399" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/02/1-300x149.jpg" alt="" width="300" height="149" /></a></p>
<p>Tak hanya pada root Drive, virus ini juga menggandakan diri jika ia menemukan file “.doc” dan “.gif”, yang mana virus ini akan membuat salinan dirinya dengan nama file tersebut namun tetap mempertahankan attribute file yang ia temukan tadi (tidak menghidden file asli “.doc” maupun “.gif”), mempertahankan icon virus (PDF), mempertahankan ekstensi virus (“.exe” dibelakang nama file doc/gif yang ia temukan).</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/02/4b.jpg"><img class="alignnone size-medium wp-image-400" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/02/4b-300x195.jpg" alt="" width="300" height="195" /></a><br />
Agar virus otomatis aktif saat komputer dinyalakan, virus ini membuat salinan induk pada :</p>
<ul>
<li>C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Rundll32.exe</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/02/3b.jpg"><img class="alignnone size-medium wp-image-402" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/02/3b-300x240.jpg" alt="" width="300" height="240" /></a></p>
<p>&nbsp;</p>
<p><strong>Cara Pembersihan</strong></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/02/5b.jpg"><img class="alignnone  wp-image-401" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/02/5b-300x278.jpg" alt="" width="300" height="278" /></a></p>
<p>Membersihkan virus ini dari komputer yang terinfeksi virus ini cukup gunakan Smadav saja, yang dapat didownload di <a href="http://www.smadav.net/">http://www.smadav.net/</a></p>
<p>Tak perlu khawatir tidak lulus UNAS, belajar yang rajin, yang fokus, jangan lupa diiringi dengan do’a ya! <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Good luck!</p>
<p>Salam bebas virus</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/02/vb-jardiknas-c-virus-untuk-pelajar-yang-ingin-lulus-unas-benarkah/feed/</wfw:commentRss>
		<slash:comments>37</slash:comments>
		</item>
		<item>
		<title>Basmi tuntas Virus Sality</title>
		<link>http://www.viruslokal.com/2012/01/basmi-tuntas-virus-sality/</link>
		<comments>http://www.viruslokal.com/2012/01/basmi-tuntas-virus-sality/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 04:25:07 +0000</pubDate>
		<dc:creator>ridzky</dc:creator>
				<category><![CDATA[Virus Asing]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=366</guid>
		<description><![CDATA[Sality merupakan virus berjenis PE Infector (Polymorphic) yang menginfeksi file-file Executabe “exe”. Virus yang memiliki nama asli w32.Hllp.KukuJoker ini banyak dikeluhkan pengguna computer diseluruh dunia, terutama di indonesia banyak sekali pengguna komputer yang melaporkan telah terinfeksi oleh virus ini. Virus ini masih belum jelas asal usulnya, dugaan sementara virus ini berasal dari cina, selain mempunyai [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_1.jpg" alt="" /></p>
<blockquote><p>Sality merupakan virus berjenis PE Infector (Polymorphic) yang menginfeksi file-file Executabe “exe”. Virus yang memiliki nama asli w32.Hllp.KukuJoker ini banyak dikeluhkan pengguna computer diseluruh dunia, terutama di indonesia banyak sekali pengguna komputer yang melaporkan telah terinfeksi oleh virus ini.</p></blockquote>
<p>Virus ini masih belum jelas asal usulnya, dugaan sementara virus ini berasal dari cina, selain mempunyai kemampuan untuk menginfeksi file-file executable virus ini juga memilki kemampuan rootkit, sehingga selain sulit untuk dibersihkan dari system, file-file yang terinfeksi juga cukup sulit untuk diperbaiki,  menggunakan  beberapa tools  remover  dan antivirus  juga terkadang  malah  bisa  menimbulkan kerusakan pada file yang terinfeksi bahkan  bisa menghapusnya.</p>
<p><span id="more-366"></span></p>
<p>Beberapa Antivirus Luar mendeteksi Virus ini sebagai :</p>
<ul>
<li><a href="http://www.threatexpert.com/threats/malware-sality.html" target="_blank">Malware.Sality</a> [PCTools]</li>
<li>W32.Sality!dr [Symantec]</li>
<li>Virus.Win32.Sality.bh [Kaspersky Lab]</li>
<li>W32/Sality.dr [McAfee]</li>
<li>Troj/SalLoad-C [Sophos]</li>
<li>Virus:Win32/Sality.AT [Microsoft]</li>
<li><a href="http://www.threatexpert.com/threats/win32-suspectcrc.html" target="_blank">Win32.SuspectCrc</a> [Ikarus]</li>
<li>Win32/Kashu.E [AhnLab]</li>
</ul>
<p>&nbsp;</p>
<p><strong>Karakteristik Virus </strong></p>
<p>Jika kita lihat memang tidak terlalu banyak perbedaan antara file yang terinfeksi dengan file yang belum terinfeksi, yang membedakan hanyalah ukuran yang bertambah lebih besar dari ukuran sebelum terinfeksi, biasanya ukuran yang bertambah hanya beberapa KB saja. Bisa dilihat perbedaanya dari gambar dibawah ini.</p>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_2.jpg" alt="" /></p>
<p>Jika file terinfeksi tersebut dijalankan, maka file tersebut dapat berjalan seperti biasanya, sehingga user tidak mengira bahwa file yang ia jalankan tersebut telah terinfeksi virus, padahal dibalik itu virus sudah menetap di system.</p>
<p>Teknik yang digunakan virus sality adalah dengan membelokan EntryPoint asli file ke EntryPoint-nya virus, maka saat dijalankan virus yang terlebih dahulu aktif, baru kemudian virus meneruskan nya ke EntryPoint asli file yang terinfeksi, sehingga file yang dijalankan akan aktif seperti biasa nya.</p>
<p>&nbsp;</p>
<p>Saat aktif virus akan membuat beberapa file induknya di system :</p>
<ul>
<li>%Windir%\system32\drivers\&lt;acak&gt;.sys</li>
</ul>
<p>Virus akan mengektrak file driver dari dalam tubuhnya dan menaruhnya disystem dengan nama acak, driver ini digunakan untuk bersembunyi di system. Contoh : <strong>amsint32.sys</strong> dan  <strong>iirktn.sy</strong>s</p>
<p>&nbsp;</p>
<ul>
<li>%Windir%\System.ini</li>
</ul>
<p><em>[MCIDRV_VER]</em></p>
<p><em>DEVICEMB=&lt;random number&gt;</em><br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_3.jpg" alt="" /></p>
<p>&nbsp;</p>
<ul>
<li>HKCU\Software\&lt;Acak&gt;</li>
</ul>
<p>Virus akan menambahkan key baru diregistry dengan nama acak contoh “HKCU\Software\Avcgr”, key yang dibuat ini juga mempunyai rutin-rutin tertentu.<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_4.jpg" alt="" /></p>
<p>&nbsp;</p>
<ul>
<li>Mutext</li>
</ul>
<p>Virus akan membuat mutext pada setiap proses yang berjalan ini digunakan untuk menandakan bahwa thread virus sudah aktif pada setiap proses yang berjalan, mutext yang akan dibuatnya menyerupai nama proses yang di tumpangi nya :</p>
<p><em>&lt;Nama Proses&gt;M_&lt;PID Proses&gt;_</em></p>
<p><em>contoh nya : svchost.exeM_2168_</em><br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_5.jpg" alt="" /></p>
<p>&nbsp;</p>
<ul>
<li>Firewall</li>
</ul>
<p>Pada komputer terinfeksi virus menambahkan rule baru dalam daftar port yang di ijinkan, ini digunakan virus agar firewall windows tidak memblok koneksi yang akan dibuat oleh virus<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_6.jpg" alt="" /></p>
<p>&nbsp;</p>
<ul>
<li>Download Komponent virus lainya</li>
</ul>
<p>Jika komputer korban terhubung dengan koenksi internet, virus akan berusaha mendownload komponen-komponen virus lainya, di beberapa situs yang sudah ditentukan oleh pembuatnya<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_7.jpg" alt="" /></p>
<p>&nbsp;</p>
<p><strong>Infeksi file Executable &amp; Screen Saver </strong></p>
<p>Virus akan mencari semua file berektensi ”.exe” &amp; ”.scr” yang ada di seluruh drive computer korban  nya, jika virus menemukanya virus akan menginfeksinya dengan membelokan EntryPoint asli ke EntryPoint nya virus.<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_8.jpg" alt="" /></p>
<p>Sality mempunyai kemampuan untuk mengecek apakah file yang akan diinfeksi dilindungi oleh system atau tidak, jika file tersebut dilindungi oleh system maka sality tidak akan menginfeksinya,  seperti file-file yang dilindungi oleh Windows File Protection (WFP) atau System File Checker (SFC).</p>
<p>&nbsp;</p>
<p><strong>Infeksi Removeable Drive &amp; Jaringan </strong></p>
<p>Berbeda dengan teknik infeksi variant sebelumnya, variant sality kali ini memanfaatkan fitur Autorun untuk mempercepat penyebaranya. File Autorun yang digunakan virus memiliki nama dan ektensi acak (exe dan pif) . Seperti : xvftea.exe atau xvftea.pif, dan ukuranya sekitar 100 – 101 KB<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_9.jpg" alt="" /></p>
<p>Di jaringan virus juga akan menginfeksi setiap folder yang memiliki FULL ACCESS Read &amp; Write, dengan membuat sebuah shortcut exploit yang akan langsung aktif apabila user memasuki folder yang sudah terdapat shortcut exploit tersebut.</p>
<p>&nbsp;</p>
<p><strong>Menghapus File </strong></p>
<p>Sality akan mencari file berektensi “.VDB” dan “.AVC” jika ditemukan akan langsung dihapus. Ektensi file ini biasanya digunakan oleh beberapa antivirus untuk menyimpan database virus.</p>
<p>&nbsp;</p>
<p><strong>Block Website </strong></p>
<p>Sality akan memblock website atau domain yang mengandung kata seperti :</p>
<blockquote><p><em>upload_virus , sality-remov, virusinfo.  cureit. drweb. onlinescan. spywareinfo. ewido. virusscan. windowsecurity.  spywareguide. bitdefender. pandasoftware. agnmitum.  virustotal.sophos.  trendmicro.  etrust.com symantec.  mcafee. f-secure. eset.com, kaspersky. dll</em></p></blockquote>
<p>&nbsp;</p>
<p><strong>Menghapus Registry Key</strong></p>
<p>Untuk mempertahankan dirinya virus menghapus beberapa key di registry yang dianggap mebahayakan kehidupan virus.</p>
<ul>
<li>HKCU\System\CurrentControlSet\Control\SafeBoot</li>
<li>HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot</li>
<li>HKLM\Software\Microsoft\WindowsNT\CurrentVersion\ProfileList</li>
<li>HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\Stats</li>
<li>HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats</li>
<li>HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects</li>
</ul>
<p>Effek dari beberapa key yang dihapus diatas membuat user tidak dapat memasuki modus SAFE MODE</p>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_10.jpg" alt="" /></p>
<p style="text-align: center;"><em>Blue Screen saat mengakses SAFE MODE</em></p>
<p>Mensetting registry agar tidak menampilkan file yang dihidden</p>
<ul>
<li>HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden = 2</li>
</ul>
<div></div>
<div></div>
<div>
<p>Selain itu sality mengunci akses ke Task Manager &amp; Registry Tools<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_11.jpg" alt="" /></p>
<ul>
<li>HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\system\DisableTaskMgr =dword:00000001</li>
</ul>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_12.jpg" alt="" /></p>
<ul>
<li>HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\system\DisableRegistryTools =dword:00000001</li>
</ul>
<div></div>
<div></div>
<div></div>
<div>
<div>
<p><strong>Cara Pembersihan</strong></p>
<p><strong></strong>1. Untuk membersihkan virus ini secara tuntas, download tool removal sality dari kaspersky dibawah ini :</p>
</div>
<div><strong>Sality Killer</strong> :  <a title="Slity Killer Download" href="http://dl.dropbox.com/u/56065140/Salitykiller2012.zip" target="_blank">http://dl.dropbox.com/u/56065140/Salitykiller2012.zip</a></div>
</div>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_13.jpg" alt="" /></p>
<p style="text-align: center;" align="center"><em>Isi dari file download Sality Killer</em></p>
<p> 2. Kemudian ektrak lah semua file yang ada didalam ZIP tersebut ke dalam folder baru, kemudian <strong>jalankan</strong> file <strong>SalityCure.bat</strong><br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_14.jpg" alt="" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>3. Setelah dijalankan proses scanning akan langsung tampil, harap diperhatikan <strong>SELAMA PROSES PEMBERSIHAN SEDANG BERLANGSUNG, JANGAN PERNAH MENJALANKAN APLIKASI SEBELUM PROSES PEMBERSIHAN SELESAI</strong>, untuk mencegah virus kembali aktif, saat menjalankan file terinfeksi yang belum sempat dibersihkan.<br />
<img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_15.jpg" alt="" /></p>
<p style="text-align: center;"><em>Proses pembersihan sedang berjalan</em></p>
<p style="text-align: left;">4. Terakhir gunakan Smadav Revisi terbaru untuk memperbaiki Registry yang telah dirusak oleh virus sality.</p>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_16.jpg" alt="" /></p>
<p>&nbsp;</p>
<p>Centang folder dan drive yang akan di scan, dan juga jangan lupa berikan centang pada bagian Syatem Area <strong>Deep (Over 1500 registry value), </strong>untuk memperbaiki registry yang telah rusak oleh virus, selanjutnya tekan tombol <strong>SCAN</strong></p>
<p><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/Sality101_17.jpg" alt="" /></p>
<p>Tunggu hingga proses perbaikan selesai, jika dialog pesan seperti diatas muncul tekan tombol <strong>OK</strong> dan terakhir tekan tombol <strong>Bersihkan</strong></p>
<p>&nbsp;</p>
<p>Kemudian Restart komputer</p>
<p>&nbsp;</p>
<p>!!! Ok Selamat mencoba !!!</p>
<p>&nbsp;</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/01/basmi-tuntas-virus-sality/feed/</wfw:commentRss>
		<slash:comments>71</slash:comments>
		</item>
		<item>
		<title>Virus RandomName (1)</title>
		<link>http://www.viruslokal.com/2012/01/virus-randomname-1/</link>
		<comments>http://www.viruslokal.com/2012/01/virus-randomname-1/#comments</comments>
		<pubDate>Sat, 28 Jan 2012 14:28:15 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=354</guid>
		<description><![CDATA[Sesuai  judul,  virus yang satu ini sifatnya memang tidak konsisten terhadap namanya,  namanya random (acak), bisa berubah-ubah dalam setiap eksekusi. Wah, dari segi penamaan yang random ini sepertinya virus ini sangat berbahaya ya. Dari pada penasaran, mari kita telusuri lebih jauh tentang apa saja ulah virus yang satu ini. Karakteristik Virus   Nama file: (acak) [...]]]></description>
			<content:encoded><![CDATA[<p>Sesuai  judul,  virus yang satu ini sifatnya memang tidak konsisten terhadap namanya,  namanya random (acak), bisa berubah-ubah dalam setiap eksekusi. Wah, dari segi penamaan yang random ini sepertinya virus ini sangat berbahaya ya. Dari pada penasaran, mari kita telusuri lebih jauh tentang apa saja ulah virus yang satu ini. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>Karakteristik Virus</strong></p>
<p> <a href="http://www.viruslokal.com/wp-content/uploads/2012/01/52.jpg"><img class="alignnone size-medium wp-image-356" title="Properties" src="http://www.viruslokal.com/wp-content/uploads/2012/01/52-212x300.jpg" alt="" width="212" height="300" /></a></p>
<ul>
<li>Nama file: (acak)</li>
<li>Ukuran: 56.0 KB</li>
<li>Dibuat menggunakan: Visual Basic 6.0</li>
</ul>
<p>&nbsp;</p>
<p><strong>Aksi Virus</strong></p>
<p>Virus ini tidak terlalu banyak ulah seperti kebanyakan virus, dia hanya<span id="more-354"></span> menggandakan diri pada komputer dengan meletakkan salinannya pada :</p>
<ul>
<li>C:\Documents and Settings\[nama administrator komputer]\[namaacakvirus.exe]</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/12.jpg"><img class="alignnone size-medium wp-image-358" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/12-300x227.jpg" alt="" width="300" height="227" /></a></p>
<p> dan Membuat atau memodifikasi dua nilai registry yaitu pada :</p>
<ul>
<li>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<br />
C:\Documents and Settings\[nama administrator komputer]\[namaacakvirus.exe]</li>
<li>SuperHidden</li>
</ul>
<p> <a href="http://www.viruslokal.com/wp-content/uploads/2012/01/42.jpg"><img class="alignnone size-medium wp-image-359" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/42-276x300.jpg" alt="" width="276" height="300" /></a></p>
<p>Dan menyebarkan diri pada Flashdisk atau Folder Sharing jika komputer tersambung ke jaringan, dan ini file yang disisipkan/sebarkannya itu :</p>
<p> <a href="http://www.viruslokal.com/wp-content/uploads/2012/01/23.jpg"><img class="alignnone size-medium wp-image-360" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/23-300x143.jpg" alt="" width="300" height="143" /></a></p>
<ul>
<li>Berisi satu file autorun.inf yang isinya :</li>
</ul>
<p>[aUToRUn]</p>
<p>aCTion=Open folder to view files</p>
<p>shElLEXEcuTE=[namaacakvirus.exe]</p>
<p>IcOn=%SysteMrOot%\sYstEM32\sHeLL32.dLl,4</p>
<p>USeAuTOplAy=1</p>
<ul>
<li>Enam file Shortcut yang bertugas menjalankan virus dengan nama :</li>
</ul>
<p>[namaacakvirus.scr]</p>
<ul>
<li>Satu file exe virus yang nantinya akan dieksekusi oleh autorun.inf :</li>
</ul>
<p>[namaacakvirus.exe]</p>
<ul>
<li>Satu file scr virus yang nantinya akan dieksekusi oleh Shortcut :</li>
</ul>
<p>[namaacakvirus.scr]</p>
<p>&nbsp;</p>
<p> <strong>Pembersihan</strong></p>
<p>Jalankan Smadav. Jika Smadav belum mendeteksi virus ini, gunakan fitur “One-Virus By-User” dari Smadav dengan memilih tab “Tools”, lalu  “One-Virus By-User”, lalu “Browse Other …” dan tentukan lokasi virusnya seperti yang sudah kita bahas di atas tadi. Nah, tinggal scan deh komputernya, maka Smadav akan menyapu bersih virus ini, dengan catatan walaupun masih belum resmi masuk database pengenalan virus pada Smadav, Smadav tetap bisa memusnahkan virus ini dengan fitur “One-Virus By-User” tadi. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/61.jpg"><img class="alignnone size-medium wp-image-361" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/01/61-300x291.jpg" alt="" width="300" height="291" /></a></p>
<p>Salam bebas virus.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/01/virus-randomname-1/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Virus Acak Pembuat Sampah</title>
		<link>http://www.viruslokal.com/2012/01/virus-acak-pembuat-sampah/</link>
		<comments>http://www.viruslokal.com/2012/01/virus-acak-pembuat-sampah/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 10:38:30 +0000</pubDate>
		<dc:creator>ridzky</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=331</guid>
		<description><![CDATA[Berhati-hatilah jika menemukan sebuah file di flashdisk dengan ciri-ciri nama acak, ukuran sekitar 104 kb, dan ikon mirip dengan sebuah installer aplikasi, bisa dipastikan flashdisk yang terdapat file tersebut telah terinfeksi oleh virus ini Karakteristik Virus • Ukuran sekitar : 104 Kb • Ikon : sebuah Installer atau SETUP • Dibuat : Menggunakan Visual Basic [...]]]></description>
			<content:encoded><![CDATA[<p>Berhati-hatilah jika menemukan sebuah file di flashdisk dengan ciri-ciri nama acak, ukuran sekitar 104 kb, dan ikon mirip dengan sebuah installer aplikasi, bisa dipastikan flashdisk yang terdapat file tersebut telah terinfeksi oleh virus ini</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/11.jpg" alt="" /></p>
<p><strong>Karakteristik Virus</strong></p>
<p><strong> </strong> <em>• Ukuran sekitar : 104 Kb</em></p>
<p><em> • Ikon : sebuah Installer atau SETUP </em></p>
<p><em>• Dibuat : Menggunakan Visual Basic 6</em></p>
<p><img title="More..." src="../wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /></p>
<p><span id="more-331"></span></p>
<p><em><br />
</em></p>
<p><em><br />
</em></p>
<p><em> </em> <strong>Aksi Virus</strong></p>
<p><strong> </strong>Apa yang terjadi jika user tak sengaja telah menjalankan virus?, virus akan langsung aktif di memory dan menampilkan sebuah pesan seperti dibawah ini secara terus menerus.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/22.jpg" alt="" /></p>
<p>Beberapa pesan lain nya yang akan ditampilkanya antara lain :</p>
<p><em>• Love Is Knife, Love is Devil, Love is Terroris, Love is NAFSU </em></p>
<p><em>• Dumpuing Is Available Aftermy attack success, be carefull with your system</em></p>
<p><em> • Kanciang, IM HERE NOW, Your Computer Has Being Attack By GGLLTTHH</em></p>
<p><em> • Fuck, IM HERE NOW, Your Computer Has Being Attack By My pion.</em></p>
<p><em><br />
</em></p>
<p>Virus juga telah membuat file induknya di system dengan nama acak dengan karakter “Δ” di awal namanya<em> </em></p>
<p><em>• </em><span style="font-style: italic;">C:\WINDOWS\system32\drivers\Δrdpdrj.exe </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\system32\drivers\Δ(acak)rdpdrj.sys </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\system32\drivers\Δ(acak).exe</span></p>
<p><span style="font-style: italic;"> • C:\WINDOWS\system32\drivers\Δ(acak).sys </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\system32\Δ(acak).exe </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\system32\Δ(acak).sys </span></p>
<p><span style="font-style: italic;">• C:\WINDOWS\Δ</span>(acak)<span style="font-style: italic;">.exe</span></p>
<p><span style="font-style: italic;"><br />
</span></p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/3.jpg" alt="" /></p>
<p>Di setiap drive dapat kita temukan duplikat virus ini, dengan nama yang juga acak  dan karakter “Δ” di awal namanya.</p>
<p style="text-align: left;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/41.jpg" alt="" /> Flashdisk menjadi target utama virus ini untuk menyebar, virus memperbanyak dirinya dengan nama yang juga acak, dan virus akan terus menggandakan dirinya sampai flashdisk yang di infeksi penuh.  Coba bayangkan jika virus di diemin dalam waktu cukup lama, bisa-bisa virus beranak pinak sampe ratusan, ribuan, bahkan puluhan ribu virus di flashdisk anda, mengerikan bukan? <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/51.jpg" alt="" /> Tak hanya Flashdisk saja yang jadi bulan-bulanan virus, Registry di bagian seperti gambar diatas  juga jadi bulan-bulanan virus, bisa anda lihat sendiri virus membuat banyak startup dengan jumlah yang tak terhitung banyaknya,  akibatnya apabila user merestart / menghidupkan ulang komputernya, virus dengan ribuan proses akan aktif dan membuat komputer menjadi hang akibat dari banyaknya proses virus yang berjalan.</p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p>Beberapa aksi lainya, virus mendisable beberapa fungsi tools windows yang dianggapnya cukup membahayakan kehidupan virus, tools tersebut antara lain :</p>
<p><em> • Disable Task Manager</em></p>
<p><em> • Disable Klik kanan Desktop </em></p>
<p><em>• Disable Klik kanan Explorer </em></p>
<p><em>• Disable Screen Saver </em></p>
<p><em>• Disable Control Panel</em></p>
<p><em> • Disable Registry Tool </em></p>
<p><em>• Disable Folder Option</em></p>
<p><em> • Disable Run </em></p>
<p><em>• Disable Shutdown</em></p>
<p><em> • Disable LogOff </em></p>
<p><em>• Disable Search</em></p>
<p><em> • Disable System Restore </em></p>
<p><em>• Disable MSI installer</em></p>
<p><em> • Disable Recent Document</em></p>
<p><em><br />
</em></p>
<p style="text-align: left;"><strong>Pembersihan</strong></p>
<p style="text-align: left;"><strong> </strong> Segera lakukan pembersihan sebelum virus bertambah banyak di komputer anda <img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/6.jpg" alt="" /> Pilih FULL SCAN pada Auto Checking, dan berikan tanda centang pada Deep (Over 1500 Registry Value). Untuk membersihkan virus secara menyeluruh dan memperbaiki registry yang telah dirusak olehnya.</p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;"><img class="aligncenter" src="http://www.viruslokal.com/wp-content/uploads/2012/01/71.jpg" alt="" /> Tunggu hingga proses scanning selesai, jika sudah klik tombol OK pada pesan yang muncul, kemudian klik tombol Bersihkan</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/01/virus-acak-pembuat-sampah/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Virus Cinta (Lia)</title>
		<link>http://www.viruslokal.com/2012/01/virus-cinta-lia/</link>
		<comments>http://www.viruslokal.com/2012/01/virus-cinta-lia/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 12:51:17 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=295</guid>
		<description><![CDATA[Hmm, bingung, apa kiranya nama yang pas untuk judul kali ini? Virus Cinta saja ya? Virus ini sebenarnya tidak terlalu nakal, hanya saja dia menggandakan diri sebanyak folder yang ada, baik itu pada harddisk maupun flashdisk, tentu akan sangat menjengkelkan jika setiap folder yang kita punyai disisipkan diri virus ini, bukan? Karena, semakin banyak dia [...]]]></description>
			<content:encoded><![CDATA[<p>Hmm, bingung, apa kiranya nama yang pas untuk judul kali ini?<br />
Virus Cinta saja ya? <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Virus ini sebenarnya tidak terlalu nakal, hanya saja dia menggandakan diri sebanyak folder yang ada, baik itu pada harddisk maupun flashdisk, tentu akan sangat menjengkelkan jika setiap folder yang kita punyai disisipkan diri virus ini, bukan? Karena, semakin banyak dia menggandakan diri, semakin banyak space (ruang) dari media penyimpanan (storage) kita terbuang. Misalkan saja ada sepuluh folder, yang mana ukuran file virus ini adalah 52 KB, maka 52KB x 10KB = 520 KB akan terbuang dengan sia-sia oleh ulah virus ini. Itu tadi misal untuk sepuluh folder, sedangkan kenyataannya pada komputer terdapat lebih dari 10 folder, ratusan bahkan sampai ribuan.</p>
<p><strong>Karakteristik Virus</strong></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/prop.jpg"><img class="alignnone size-medium wp-image-296" title="Properties" src="http://www.viruslokal.com/wp-content/uploads/2012/01/prop-216x300.jpg" alt="" width="216" height="300" /></a></p>
<p>Nama : LIA I LOVE YOU.exe<br />
Ukuran : 52.0 KB<br />
Icon : Bola Dunia<br />
Compiled by : Visual Basic 6.0</p>
<p><strong>Aksi Virus</strong></p>
<p>Seperti kebanyakan virus lainnya, virus ini memodifikasi pengaturan pada Resgistry, menghilangkan Folder Options, dan sebagainya. Mari ikuti saja sampai selesai, tidak panjang kok. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><span id="more-295"></span></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/1.jpg"><img class="alignnone size-medium wp-image-297" src="http://www.viruslokal.com/wp-content/uploads/2012/01/1-300x164.jpg" alt="" width="300" height="224" /></a><br />
Folder Options memang dianggap berbahaya bagi kelangsungan hidup virus, maka virus ini menonaktifkan fungsi Folder Option.</p>
<p>Penyebaran, virus ini menggandakan dirinya pada root direktori disk aktif seperti terlihat pada gambar, virus menggandakan diri ke C:\ dengan nama “LIA I LOVE YOU.exe”.</p>
<p>Agar virus jalan saat komputer menyala, virus ini menggandakan diri ke “Startup” dengan nama “LIA I LOVE YOU.exe”, dan juga membuat starter ‘Run’ pada Regisrty.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/21.jpg"><img class="alignnone size-medium wp-image-313" title="2" src="http://www.viruslokal.com/wp-content/uploads/2012/01/21-300x88.jpg" alt="" width="300" height="88" /></a></p>
<p><strong>Registry yang dimodifikasi virus:</strong></p>
<div id="_mcePaste">=&gt; gpmce</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run</div>
<div id="_mcePaste">-VB.LIA.I.L.Y Virus Value</div>
<div id="_mcePaste">=&gt; gpmce</div>
<div id="_mcePaste">-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run</div>
<div id="_mcePaste">-VB.LIA.I.L.Y Virus Value</div>
<div id="_mcePaste">=&gt; System</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\System</div>
<div id="_mcePaste">-Forbidden Key</div>
<div id="_mcePaste">=&gt; LocalizedString</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; (Default)</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; LocalizedString</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; Empty</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; Full</div>
<div id="_mcePaste">-HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon</div>
<div id="_mcePaste">-Different String Value</div>
<div id="_mcePaste">=&gt; DisableTaskMgr</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System</div>
<div id="_mcePaste">-Forbidden DWORD Value</div>
<div id="_mcePaste">=&gt; DisableRegistryTools</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System</div>
<div id="_mcePaste">-Forbidden DWORD Value</div>
<div id="_mcePaste">=&gt; NoFolderOptions</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer</div>
<div id="_mcePaste">-Forbidden DWORD Value</div>
<div id="_mcePaste">=&gt; DisableThumbnailCache</div>
<div id="_mcePaste">-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced</div>
<div id="_mcePaste">-Different DWORD Value</div>
<p>Perbedaan penggandaan diri dan starternya yaitu pada penamaan file, karena file virus starternya menggunakan nama “LIA I LOVE YOU.exe”, sedangkan penggandaan biasanya menggunakan nama folder yang akan ia masukkan dirinya kedalamnya.</p>
<p><strong>Tuntaskan dengan Smadav</strong><br />
Mari kita sikat saja virusnya menggunakan Smadav!</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/4.jpg"><img class="alignnone size-medium wp-image-299" src="http://www.viruslokal.com/wp-content/uploads/2012/01/4-300x211.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/5.jpg"><img class="alignnone size-medium wp-image-300" src="http://www.viruslokal.com/wp-content/uploads/2012/01/5-300x212.jpg" alt="" width="300" height="224" /></a></p>
<p>Sesudah!</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/7.jpg"><img class="alignnone size-medium wp-image-301" src="http://www.viruslokal.com/wp-content/uploads/2012/01/7-300x211.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/01/8.jpg"><img class="alignnone size-medium wp-image-302" src="http://www.viruslokal.com/wp-content/uploads/2012/01/8-300x211.jpg" alt="" width="300" height="224" /></a></p>
<p>Salam bebas virus.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/01/virus-cinta-lia/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Satu Klik, Smadav Mendapatkan Hati Alice</title>
		<link>http://www.viruslokal.com/2011/12/satu-klik-smadav-mendapatkan-hati-alice/</link>
		<comments>http://www.viruslokal.com/2011/12/satu-klik-smadav-mendapatkan-hati-alice/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 06:04:47 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=275</guid>
		<description><![CDATA[Alice, nama yang bagus, tapi tak sebagus kelakuannya. Oh iya, maksudnya disini bukan menyinggung orang (manusia), tetapi ini adalah nama virus yang sedang hangat dibicarakan di forum Smadav (www.smadaver.com), karena ada user yang melapor (konsultasi virus) bahwa file dokumennya hilang entah kemana (yang padahal tidak kemana-mana, so, ikuti saja artikel ini sampai selesai!). Bayangkan apa [...]]]></description>
			<content:encoded><![CDATA[<p>Alice, nama yang bagus, tapi tak sebagus kelakuannya. Oh iya, maksudnya disini bukan menyinggung orang (manusia), tetapi ini adalah nama virus yang sedang hangat dibicarakan di forum Smadav (<a href="http://www.smadaver.com/">www.smadaver.com</a>), karena ada user yang melapor (konsultasi virus) bahwa file dokumennya hilang entah kemana (yang padahal tidak kemana-mana, so, ikuti saja artikel ini sampai selesai!). <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Bayangkan apa jadinya jika mahasiswa semester akhir (S1) kehilangan dokumen (.doc) bahan skripsinya, sedangkan bahan tersebut sudah tinggal cetak saja maka skripsinya selesai, namun terancam gagal S1 karena virus ini, sungguh sangat menyebalkan, bukan?</p>
<p><strong>Karakteristik Virus</strong></p>
<p><strong><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/9.jpg"><img class="alignnone size-medium wp-image-276" title="Karakteristik Virus" src="http://www.viruslokal.com/wp-content/uploads/2011/12/9-300x231.jpg" alt="" width="300" height="231" /></a></strong></p>
<p>Virus ini hanya memiliki ukuran sekitar 8 KB, dengan eksternsi .vbe. Dari icon memang terlihat seperti virus VBS (.vbs) biasa, tetapi karena ini berekstensi .vbe (VBScript Encoded Script File) maka virus ini berbeda dengan virus .vbs pada umumnya, virus ini terenkrip sehingga souce codenya tidak bisa terbaca dengan mudah.<span id="more-275"></span></p>
<p>Untuk mempelajari teknik ini, bisa Anda ke rumahnya langsung di =&gt; <a href="http://www.vbs2exe.com/encrypt-vbs.html">http://www.vbs2exe.com/encrypt-vbs.html</a></p>
<p>Untuk mengetahui berbagai macam ekstensi, missal ekstensi .vbe ini tadi di =&gt; <a href="http://dotwhat.net/vbe/22/">http://dotwhat.net/vbe/22/</a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/10.jpg"><img class="alignnone size-medium wp-image-277" title="Source Code yang Terenkrip" src="http://www.viruslokal.com/wp-content/uploads/2011/12/10-300x268.jpg" alt="" width="300" height="268" /></a></p>
<p>Ini, lihat script atau source codenya, tidak karuan, bukan? Hal ini karena source code program ini terenkripsi, hal ini dilakukan agar virus ini tidak mudah dianalisa oleh Malware Analyst seperti kami.</p>
<p><strong>Penyebaran</strong></p>
<p>Virus ini menyebar ke setiap root dari drive yang ada dengan nama “alice.alc” dengan menggunakan “autorun.inf” sebagai pemicunya.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/11.jpg"><img class="alignnone size-medium wp-image-278" title="autorun" src="http://www.viruslokal.com/wp-content/uploads/2011/12/11-300x267.jpg" alt="" width="300" height="267" /></a></p>
<p><strong>Menggandakan Diri</strong></p>
<p>Seperti kebiasaan virus pada umumnya, virus ini juga mengandakan diri pada komputer yang berhasil ia infeksi, bertempat di :</p>
<ul>
<li>C:\WINDOWS\system32\drivers\alice.sys</li>
<li>C:\Documents and Settings\[nama user]\Local Settings\Temp\alice.sys</li>
</ul>
<p>Menyamar sebagai file Driver, yang padahal sebenarnya adalah file VBE.</p>
<p><strong>Aksi Virus</strong></p>
<p>Tak puas menyebar dan menggandakan diri, virus ini pun memanipulasi data yang ada seperti :</p>
<ul>
<li>.doc</li>
<li>.docx</li>
<li>.htm</li>
<li>.html</li>
</ul>
<p>dan menggantinya menjadi dirinya.</p>
<p>Pada file .doc, virus ini akan menyembunyikan file yang sebenarnya dan ia menyamar atau menggandakan dirinya menjadi file .doc tadi yang padahal sebenarnya adalah file .vbe</p>
<p>Sedangkan pada file .htm maupun .html, virus ini akan memodif file asli (.htm atau .html tadi) menjadi ekstensi .hta, dan menyisipkan perintah VBScript didalamnya. Ingat, ia memodif file asli, mengubah ekstensi menjadi .hta, menyisipkan perintah VBScript dibawah dari code HTML asal, berbeda dengan file .doc tadi yang ia sembunyikan dan dia buat samarannya.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/12.jpg"><img class="alignnone size-medium wp-image-279" title="Menyisipkan Code pada file HTML" src="http://www.viruslokal.com/wp-content/uploads/2011/12/12-300x295.jpg" alt="" width="300" height="295" /></a></p>
<p><strong>Registry</strong></p>
<p>Virus ini juga memanipulasi registry agar user tidak bisa melihat ekstensi file yang ada, menghilangkan Folder Option, menghilangkan Run, memblok Task Manager, Registry Editor, System Restore, dan sebagainya.</p>
<p>Oh iya, virus ini juga mengubah nama komputer menjadi ALICE.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/13.jpg"><img class="alignnone size-medium wp-image-280" title="Rename Nama Komputer" src="http://www.viruslokal.com/wp-content/uploads/2011/12/13-300x217.jpg" alt="" width="300" height="217" /></a></p>
<p><strong>Bersihkan dengan Smadav rev. 8.8.4</strong></p>
<p>Dengan Smadav rev. 8.8.4, kita teidak perlu lagi takut kehilangan dokumen kita karena ulah jahil si Alice ini tadi. Karena Smadav akan membunuh virus ini sampai keakarnya, memperbaiki kerusakan pada registry, dan mampu memunculkan kembali file dokumen yang sebelumnya telah disembunyikan oleh virus tadi.</p>
<p>Silakan download Smadav di <a href="http://www.smadav.net/">www.smadav.net</a></p>
<p>Sebelum :</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/2.jpg"><img class="alignnone size-medium wp-image-281" src="http://www.viruslokal.com/wp-content/uploads/2011/12/2-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/3.jpg"><img class="alignnone size-medium wp-image-282" title="Registry" src="http://www.viruslokal.com/wp-content/uploads/2011/12/3-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/4.jpg"><img class="alignnone size-medium wp-image-283" title="Hidden" src="http://www.viruslokal.com/wp-content/uploads/2011/12/4-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p>Sesudah :</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/6.jpg"><img class="alignnone size-medium wp-image-284" title="Virus Clean" src="http://www.viruslokal.com/wp-content/uploads/2011/12/6-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/7.jpg"><img class="alignnone size-medium wp-image-285" title="Registry Clean" src="http://www.viruslokal.com/wp-content/uploads/2011/12/7-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/8.jpg"><img class="alignnone size-medium wp-image-286" title="Hidden to show" src="http://www.viruslokal.com/wp-content/uploads/2011/12/8-300x223.jpg" alt="" width="300" height="223" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2011/12/satu-klik-smadav-mendapatkan-hati-alice/feed/</wfw:commentRss>
		<slash:comments>75</slash:comments>
		</item>
		<item>
		<title>Smadav 2011 Rev. 8.8 dirilis !!!!</title>
		<link>http://www.viruslokal.com/2011/12/smadav-2011-rev-8-8-dirilis/</link>
		<comments>http://www.viruslokal.com/2011/12/smadav-2011-rev-8-8-dirilis/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 00:21:31 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[software indonesia]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=269</guid>
		<description><![CDATA[Smadav 2011 Rev. 8.8 : Penambahan database 150 virus baru, penyempurnaan Auto-Scan Flashdisk (lebih akurat dan interaktif), penyempurnaan fitur-fitur yang sudah ada (scanning Registry, 2 setting baru, 1-Virus-By-User, dll.) Penyempurnaan Auto-Scan Flashdisk : - Jika Smadav Rev. 8.7 tidak ada indikator Progress Bar pada Auto-Scan Flashdisk, maka Smadav Rev. 8.8 ini sudah disempurnakan dengan indikator [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Smadav 2011 Rev. 8.8</strong> : Penambahan database 150 virus baru, penyempurnaan Auto-Scan Flashdisk (lebih akurat dan interaktif), penyempurnaan fitur-fitur yang sudah ada (scanning Registry, 2 setting baru, 1-Virus-By-User, dll.)</p>
<p>Penyempurnaan Auto-Scan Flashdisk :<br />
-	Jika Smadav Rev. 8.7 tidak ada indikator Progress Bar pada Auto-Scan Flashdisk, maka Smadav Rev. 8.8 ini sudah disempurnakan dengan indikator Progress Bar tersebut layaknya Scanning secara manual. Bukan hanya terjadi penyempurnaan indikator saja, tetapi keakuratan dalam Scanning mode Auto-Scan Flashdisk ini juga telah diperbaiki dari revisi sebelumnya.</p>
<div id="attachment_270" class="wp-caption alignnone" style="width: 310px"><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/7.png"><img class="size-medium wp-image-270" title="Auto-Scan Flashdisk" src="http://www.viruslokal.com/wp-content/uploads/2011/12/7-300x117.png" alt="" width="300" height="117" /></a><p class="wp-caption-text">Progress bar</p></div>
<div id="attachment_271" class="wp-caption alignnone" style="width: 310px"><a href="http://www.viruslokal.com/wp-content/uploads/2011/12/8.png"><img class="size-medium wp-image-271" title="Auto-Scan Flashdisk" src="http://www.viruslokal.com/wp-content/uploads/2011/12/8-300x117.png" alt="" width="300" height="117" /></a><p class="wp-caption-text">Progress bar complete</p></div>
<p><strong>Penambahan 2 Setting Baru</strong> :<br />
-	Quick/Full Scan Flashdisk yang berfungsi untuk melakukan scanning dengan cepat dan menyeluruh (baik itu root flashdisk maupun sub folder dari flashdisk). Disini Anda bisa menentukan sendiri dengan mencentang untuk mengaktifkan fitur ini, maupun tidak mencentang untuk tidak mengaktifkan fitur ini.<br />
-	Konfirmasi Smad-Lock untuk proteksi flashdisk yang berfungsi agar setiap flashdisk yang tertancap ke port USB akan langsung dilakukan Lock oleh fitur Smad-Lock. Disini Anda bisa <span id="more-269"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2011/12/smadav-2011-rev-8-8-dirilis/feed/</wfw:commentRss>
		<slash:comments>44</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic page generated in 1.255 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-05-18 22:22:04 -->
<!-- Compression = gzip -->
