<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VirusLokal.com</title>
	<atom:link href="http://www.viruslokal.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.viruslokal.com</link>
	<description>Virus &#38; Antivirus Lokal Indonesia</description>
	<lastBuildDate>Wed, 15 May 2013 10:06:16 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>GEN.Xero a.k.a WinWebSec, Perangkat Mata-Mata dari Areal Raksasa Teknologi, Silicon Valley</title>
		<link>http://www.viruslokal.com/2013/05/gen-xero-a-k-a-winwebsec-perangkat-mata-mata-dari-areal-raksasa-teknologi-silicon-valley/</link>
		<comments>http://www.viruslokal.com/2013/05/gen-xero-a-k-a-winwebsec-perangkat-mata-mata-dari-areal-raksasa-teknologi-silicon-valley/#comments</comments>
		<pubDate>Wed, 15 May 2013 09:47:13 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[Rogue]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Trojan]]></category>
		<category><![CDATA[Virus Asing]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=727</guid>
		<description><![CDATA[Silicon Valley atau Lembah Silicon adalah julukan bagi daerah selatan dari San Francisco Bay Area, California Amerika Serikat. Julukan ini diraih karena daerah ini memiliki banyak perusahaan yang bergerak dalam bidang komputer dan semikonduktor. Perusahaan-perusahaan yang sekarang menghuni Lembah Silicon, antara lain adalah: Adobe Systems, Apple Computer, Cisco Systems, eBay, Google, Hewlett-Packard, Intel, dan Yahoo!, [...]]]></description>
			<content:encoded><![CDATA[<p><em>Silicon Valley</em> atau Lembah Silicon adalah julukan bagi daerah selatan dari San Francisco Bay Area, California Amerika Serikat. Julukan ini diraih karena daerah ini memiliki banyak perusahaan yang bergerak dalam bidang komputer dan semikonduktor.</p>
<p>Perusahaan-perusahaan yang sekarang menghuni Lembah Silicon, antara lain adalah:<br />
Adobe Systems, Apple Computer, Cisco Systems, eBay, Google, Hewlett-Packard, Intel, dan Yahoo!, dan sebagainya.</p>
<p>Di <strong>Silicon Valley</strong>-lah diciptakan rangkaian terpadu berbasis silikon, mikroprosesor, salah satu teknologi kunci bagi <strong>revolusi</strong> teknologi industri. <em>Sillicon Valley</em> mempunyai kira-kira <strong>seperempat miliar</strong> pekerja teknologi informasi. <em>Silicon Valley</em> terbentuk sebagai habitat untuk inovasi dengan berkumpulnya berbagai pihak dalam satu tempat baru bagi teknologi; <strong>insinyur</strong> berketerampilan tinggi dan <strong>ilmuwan</strong> dari universitas utama di daera tersebut; pendanaan dari <em>Defense Department</em>; berkembangnya <em>network</em> dari perusahaan <em>venture capital</em> yang efisien; dan, pada tahap yang sangat awal, kepemimpinan institusional dari <em>Universitas Stanford</em>.</p>
<p>&nbsp;</p>
<p>Ya, itu lah perkiraan habitat tempat tinggal Spyware kali, sebuah habitat yang penuh dengan sumber daya. Tentu Spyware ini <span id="more-727"></span>tidak dibuat sembarangan orang, ada tujuan khusus dibaliknya tentu bukan sekedar tujuan iseng saja bergerayang pada komputer, melainkan untuk mencuri data komputer korban.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/05/Link-target.png"><img class="alignnone size-medium wp-image-731" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/05/Link-target-300x250.png" alt="" width="300" height="250" /></a></p>
<p>Adapun data tersebut didapat dari jejak yang dibawa Spyware ini, yakni alamat yang bernilai 64.13.172.42, yang jika ditrace maka ditemuilah sebuah data lengkap berisi:</p>
<blockquote><p>IP country code:          US<br />
IP address country:      United States<br />
IP address state:           California<br />
IP address city:            Mountain View<br />
IP postcode:     94039<br />
IP address latitude:       37.3860<br />
IP address longitude:    -122.0838<br />
ISP of this IP [?]:         Silicon Valley Colocation<br />
Organization:   Silicon Valley Colocation<br />
Host of this IP: [?]:      r*v*getal*n.net</p>
<p>&nbsp;</p></blockquote>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/05/Link-target2.png"><img class="alignnone size-medium wp-image-732" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/05/Link-target2-300x212.png" alt="" width="300" height="212" /></a></p>
<p>&nbsp;</p>
<p><strong>Karakteristik Spyware</strong><br />
Icon: Seperti icon PDF dari Adobe Reader<br />
Ukuran: 131 KB (134,144 bytes)<br />
Bahasa Pemrograman yang Digunakan: Tidak diketahui, diperkirakan menggunakan bahasa C++</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/05/1.png"><img class="alignnone size-full wp-image-733" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/05/1.png" alt="" width="109" height="121" /></a></p>
<p>&nbsp;</p>
<p><strong>Aksi Spyware</strong></p>
<p>Membuka jalur akses untuk menuju 64.13.172.42, yang nantinya akan dikirimkan paket data berisi sesuai perintah yang telah diprogramkan oleh sang pembuatnya, bisa jadi berisi data alamat Email korban, data yang ada pada komputer korban, dan lain sebagainya.</p>
<p>Tapi untuk kali ini, dicurigai hanya mengambil data alamat Email korban untuk dikirimkannya paket pesan yang berbunyi:</p>
<blockquote><p>&lt;!DOCTYPE html PUBLIC &#8220;-//W3C//DTD XHTML 1.0 Transitional//EN&#8221; &#8220;http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd&#8221;&gt;</p>
<p>&lt;!&#8211;$Id: imerr503.html,v 1.2 2007/11/29 09:34:56 gcattell Exp $&#8211;&gt;</p>
<p>&lt;html xmlns=&#8221;http://www.w3.org/1999/xhtml&#8221;&gt;</p>
<p>&lt;head&gt;</p>
<p>&lt;meta http-equiv=&#8221;content-type&#8221; content=&#8221;text/html; charset=UTF-8&#8243; /&gt;</p>
<p>&lt;title&gt;Service unavailable&lt;/title&gt;&lt;/head&gt;</p>
<p>&lt;body</p>
<p>text=&#8221;#000000&#8243; bgcolor=&#8221;#FFFFFF&#8221; link=&#8221;#770000&#8243; vlink=&#8221;#050505&#8243; alink=&#8221;#111111&#8243;&gt;</p>
<p>&lt;!&#8211; DELETE THIS LINE</p>
<p>&lt;center&gt;</p>
<p>&lt;h1&gt;&amp;lt;your organization here&amp;gt; WORLD WIDE WEB SITE&lt;/h1&gt;</p>
<p>&lt;/center&gt;</p>
<p>DELETE THIS LINE &#8211;&gt;</p>
<p>&lt;hr/&gt;</p>
<p>&lt;center&gt;</p>
<p>&lt;h2&gt;HTTP Error 503: The requested service is unavailable&lt;/h2&gt;</p>
<p>&lt;br/&gt;</p>
<p>&lt;h3&gt;The service you requested is temporarily unavailable&lt;/h3&gt; The service may</p>
<p>be unavailable because the server has reached the limit of the number of</p>
<p>requests it is willing to serve in parallel. This number depends on the type of</p>
<p>request you were submitting. If the document you requested was a dynamic</p>
<p>document it may be that the application generating these documents is currently</p>
<p>not running.</p>
<p>&lt;/center&gt;</p>
<p>&lt;hr/&gt;</p>
<p>&lt;!&#8211; DELETE THIS LINE</p>
<p>&lt;p&gt;If you think this server is not responding properly or if you</p>
<p>have question or suggestions please send mail to &lt;a</p>
<p>href=&#8221;mailto:&amp;lt;your webmaster&#8217;s e-mail address here&amp;gt;&#8221;&gt;&amp;lt;your</p>
<p>webmaster&#8217;s e-mail address here&amp;gt;&lt;/a&gt;</p>
<p>&lt;/p&gt;</p>
<p>DELETE THIS LINE &#8211;&gt;</p>
<p>&lt;/body&gt;&lt;/html&gt;</p></blockquote>
<p>&nbsp;</p>
<ul>
<li>Perangkat ini oleh beberapa antivirus dikategorikan sebagai <em>Trojan</em> dengan nama “TR/Winwebsec.403456”, tepatnya begitu seperti yang dikatakan <em>Avira</em> antivirus pada penamaan database virusnya. <em>Trojan</em> adalah penamaan untuk perangkat yang mampu melakukan komunikasi dengan membuka port tertentu untuk secara tanpa sepengetahuan korban lalu membuka jalan agar perangkat lainnya juga bisa ikut masuk pada komputer yang berhasil ia tanamkan dirinya di dalamnya.</li>
</ul>
<ul>
<li>Adapun oleh <em>Wiki-Security</em>, perangkat ini dikatakan sebagai <em>Spyware</em>, lantaran memang perangkat ini melakukan komunikasi data secara seenaknya, yang mana hal itu dapat dikatakan sebagai tindakan <em>Spyware</em> atau perangkat mata-mata.</li>
</ul>
<ul>
<li>Oh iya, satu lagi, “<em>Rogue:Win32/Winwebsec is a family of programs that claim to scan for malware and display fake warnings of &#8220;malicious programs and viruses&#8221;. They then inform the user that they need to pay money to register the software in order to remove these non-existent threats. Win32/Winwebsec has been distributed with several different names. The user interface varies to reflect each variant’s individual branding.</em>” Perangkat ini juga dibilang sebagai Rogue, lantaran mencoba melakukan tindak penipuan karena menginformasikan agar korban melakukan pembayaran sejumlah uang untuk perangkat yang mereka/ia tawarkan. Begitu seperti yang dikatakan pada situs <em>Microsoft</em> pada portal <em>Malware Protection Center</em>-nya.</li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong>Cara Pembersihan</strong></p>
<p>Tenang, tidak perlu khawatir terhadap <em>Rogue/Spyware/Trojan</em> yang satu ini, karena Smadav tidak hanya melumpuhkan Virus, tetapi juga Spyware dan beberapa jenis perangkat jahat (<em>malware/malicious ware</em>) lainnya. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/05/VirDet.png"><img class="alignnone size-medium wp-image-735" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/05/VirDet-300x290.png" alt="" width="300" height="290" /></a></p>
<p>&nbsp;</p>
<p>Untuk mendownload/unduh Smadav, silakan ke www.smadav.net</p>
<p>Untuk informasi lebih lengkap tentang Smadav, silakan ke www.smadaver.com</p>
<p>&nbsp;</p>
<p>Credits:</p>
<p>Thank’s to Jasman</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2013/05/gen-xero-a-k-a-winwebsec-perangkat-mata-mata-dari-areal-raksasa-teknologi-silicon-valley/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus FakeFile.E44 (Semakin merajalela)</title>
		<link>http://www.viruslokal.com/2013/05/virus-fakefile-e44-semakin-merajalela/</link>
		<comments>http://www.viruslokal.com/2013/05/virus-fakefile-e44-semakin-merajalela/#comments</comments>
		<pubDate>Sat, 11 May 2013 12:10:24 +0000</pubDate>
		<dc:creator>ridzky</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=722</guid>
		<description><![CDATA[Beberapa waktu yang lalu kami sudah pernah membahas virus FakeFile ini, kali ini kami akan membahasnya kembali variant dari virus FakeFile, virus ini kembali dilaporkan banyak menginfeksi komputer di indonesia, dimana tiap variant memiliki struktur tubuh yang berbeda-beda dan kemampuannya untuk mengupdate dirinya sendiri, membuat virus ini terus bertahan hingga saat ini dengan variant barunya [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><img src="http://www.viruslokal.com/wp-content/uploads/2012/10/FakeFile-Variant.jpg" /></p>
<p align="justify">Beberapa waktu yang lalu kami sudah pernah membahas virus FakeFile ini, kali ini kami akan membahasnya kembali variant dari virus FakeFile, virus ini kembali dilaporkan banyak menginfeksi komputer di indonesia, dimana tiap variant memiliki struktur tubuh yang berbeda-beda dan kemampuannya untuk mengupdate dirinya sendiri, membuat virus ini terus bertahan hingga saat ini dengan variant barunya yang semakin banyak menyebar.</p>
<p><span id="more-722"></span></p>
<p align="justify"><strong>Karateristik Virus</strong></p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto" alt="" src="http://www.viruslokal.com/wp-content/uploads/2013/05/FakeFile.E44-1.jpg" /></p>
<div align="justify">
<blockquote>
<p><em>Ikon : Folder, Text Document, JPEG, VIDEO</em> </p>
<p><em>Ukuran : %Acak% </em></p>
<p><em>Dibuat Menggunakan : Visual Basic 6</em> </p>
<p><em>Tipe : Worm</em></p>
</blockquote>
</div>
<div align="justify">Pada variant terdahulu yang pernah kami analisa virus ini diketahui dapat merubah tubuhnya sendiri dengan cara merubah ikon yg digunakan, mengacak string tertentu yg ada didalam tubuhnya, ditambah lagi dengan kemampuannya untuk mengupdate dirinya sendiri, hal inilah yang membuat virus ini cukup sulit dideteksi, rupanya pembuat virus ini terus memperbarui kemampuan virus yang diciptakanya agar terus bertahan walau sudah dideteksi oelh antivirus.</div>
<div align="justify">&#160;</div>
<div align="justify">&#160;</div>
<div align="justify"><strong>File Induk</strong></div>
<p align="justify">Virus ini membuat satu fille induk di lokasi <strong>%UserProfile% </strong>dengan nama yang acak, File induk inilah yang akan dijadikan virus sebagai proses utama :</p>
<ul>
<li>
<div align="justify"><em>C:\Documents and Settings\%Username%\%acak%.exe (Attribute : Hidden)</em></div>
</li>
</ul>
<p align="justify"><em></em></p>
<p align="justify">
<p align="justify"><strong></strong></p>
<p align="justify"><strong>Target Infeksi</strong></p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto" src="http://www.viruslokal.com/wp-content/uploads/2013/05/FakeFile.E44-2.jpg" /></p>
<p align="justify">Sama seperti variant terdahulu virus ini tetap mempunya target yang sama yakni Removable Drive dengan membuat beberapa file palsu dan menyembunyikan beberapa file yang masuk dalam target file infeksi dan mengantikanya dengan duplikat virus. berikut ini daftar folder dan ektensi file yang menjadi target virus :</p>
<ul>
<li>
<div align="justify"><strong><em>*All Folder*</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>*.doc</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>*.xls</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>*.jpg</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>*.png</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>*.gif</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>*.bmp</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>*.avi</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>*.mpg</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>*.mpeg</em></strong></div>
</li>
<li><strong><em>*.mp4</em></strong> </li>
<li>
<div align="justify"><strong><em>*..mp3</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>*.pdf</em></strong></div>
</li>
</ul>
<p align="justify">Selain target diatas, virus ini membuat beberapa&#160; duplikat virus di root drive (removable drive) dengan ciri-ciri sebagai berikut :</p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto" src="http://www.viruslokal.com/wp-content/uploads/2013/05/FakeFile.E44-3.jpg" /></p>
<ul>
<li>
<div align="justify"><strong><em>Password.exe</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>Porn.exe</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>Sexy.exe</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>Secret.exe</em></strong></div>
</li>
<li>
<div align="justify"><strong><em>x.mpeg</em></strong></div>
</li>
</ul>
<p align="justify">Apabila anda menemukan file dengan ciri-ciri seperti diatas, bisa dipastikan itu adalah variant virus <strong>FakeFile</strong></p>
<p align="justify"><strong></strong></p>
<p align="justify"><strong></strong></p>
<p align="justify">
<p align="justify"><strong></strong></p>
<p align="justify"><strong></strong></p>
<p align="justify"><strong></strong></p>
<p align="justify"><strong>Pembersihan</strong></p>
<p align="justify">Untuk membersihkan virus ini gunakan Smadav Revisi terbaru, anda bisa mendownloadnya di sini <a href="http://www.smadav.net">www.smadav.net</a>. Di Smadav Revisi terbaru virus ini sudah dapat terdeteksi dengan baik. harap ikuti cara-cara dibawah ini untuk pembersihan total virus dari sistem., apabila anda memiliki USB Flashdisk jangn lupa untuk menscan isi Flash Disk tersebut untuk mencegah virus yang masih bersarang di dalamnya.</p>
<ul>
<li>
<div align="justify">Download / Update Smadav Revisi terbaru</div>
</li>
<li>
<div align="justify">Kemudian jalankan</div>
</li>
<li>
<div align="justify">Pada pilihan <strong>Auto Checking</strong> &gt; Pilih<strong> Full Scan</strong></div>
</li>
<li>
<div align="justify">Kemudian klik tombol <strong>Scan &gt;&gt;</strong></div>
</li>
</ul>
<p align="justify"><img src="http://www.viruslokal.com/wp-content/uploads/2013/05/FakeFile.E44-Scan-1.jpg" /></p>
<ul>
<li>
<div align="justify">Tunggu hingga proses Scanning selesai.</div>
</li>
</ul>
<p align="justify"><img src="http://www.viruslokal.com/wp-content/uploads/2013/05/FakeFile.E44-Scan-2.jpg" /></p>
<ul>
<li>
<div align="justify">Setelah selesai klik Tombol <strong>Bersihkan</strong></div>
</li>
</ul>
<p align="justify"><img src="http://www.viruslokal.com/wp-content/uploads/2013/05/FakeFile.E44-Scan-3JPG.jpg" /></p>
<ul>
<li>
<div align="justify">Jangan lupa untuk scan semua <strong>USB Flash Disk</strong> yang anda punya</div>
</li>
</ul>
<p align="justify"><strong>&#160;</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2013/05/virus-fakefile-e44-semakin-merajalela/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Worm VideoBangka, Worm yang Bandel</title>
		<link>http://www.viruslokal.com/2013/02/worm-videobangka-worm-yang-bandel/</link>
		<comments>http://www.viruslokal.com/2013/02/worm-videobangka-worm-yang-bandel/#comments</comments>
		<pubDate>Wed, 06 Feb 2013 17:44:44 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=698</guid>
		<description><![CDATA[Dari sekian banyak ulah virus, seperti menyebar ke USB flashdisk dengan jumlah yang banyak melalui penggandaan sebanyak folder yang ada, merusak dokumen, dan lain sebagainya, namun beda dengan worm satu ini. Walaupun worm ini hanya membuat dua buah file indukan, tetapi kekuatan bertahannya memang kuat, bandel untuk dibersihkan dengan mudah. &#160; Karakteristik Worm Icon: Windows [...]]]></description>
			<content:encoded><![CDATA[<p>Dari sekian banyak ulah virus, seperti menyebar ke USB flashdisk dengan jumlah yang banyak melalui penggandaan sebanyak folder yang ada, merusak dokumen, dan lain sebagainya, namun beda dengan worm satu ini. Walaupun worm ini hanya membuat dua buah file indukan, tetapi kekuatan bertahannya memang kuat, bandel untuk dibersihkan dengan mudah.</p>
<p>&nbsp;</p>
<p><strong>Karakteristik Worm</strong></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/02/9.png"><img class="alignnone size-full wp-image-699" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/02/9.png" alt="" width="273" height="156" /></a></p>
<p>Icon: Windows Media Player<br />
Dibuat menggunakan: MS Visual Basic 5.0-6.0   EXE<br />
Nama asli file: KJfiles<br />
Ukuran: 444 KB (454,656 bytes)</p>
<p>Tak ada yang baru dan unik dari tampilan karakter virus ini, tapi siapa yang tau dengan aksinya?</p>
<p><span id="more-698"></span></p>
<p><strong>Aksi Virus</strong></p>
<p>Walau kita punya banyak drive aktif, maupun banyak flashdisk yang tertancap ke port USB, hal itu bukan menjadi santapan worm ini.</p>
<p>Adapun yang menjadi aksi serangan worm ini adalah pada Registry:</p>
<ul>
<li>Windows Registry Editor Version 5.00</li>
</ul>
<blockquote><p>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]</p>
<p>&#8220;HKCU&#8221;=hex(2):63,00,3a,00,5c,00,64,00,69,00,72,00,65,00,63,00,74,00,6f,00,72,\</p>
<p>00,79,00,5c,00,43,00,79,00,62,00,65,00,72,00,47,00,61,00,74,00,65,00,5c,00,\</p>
<p>69,00,6e,00,73,00,74,00,61,00,6c,00,6c,00,5c,00,73,00,65,00,72,00,76,00,65,\</p>
<p>00,72,00,2e,00,65,00,78,00,65,00,00,00</p></blockquote>
<p>&nbsp;</p>
<ul>
<li>Windows Registry Editor Version 5.00</li>
</ul>
<blockquote><p> [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]</p>
<p>&#8220;Policies&#8221;=hex(2):63,00,3a,00,5c,00,64,00,69,00,72,00,65,00,63,00,74,00,6f,00,\</p>
<p>72,00,79,00,5c,00,43,00,79,00,62,00,65,00,72,00,47,00,61,00,74,00,65,00,5c,\</p>
<p>00,69,00,6e,00,73,00,74,00,61,00,6c,00,6c,00,5c,00,73,00,65,00,72,00,76,00,\</p>
<p>65,00,72,00,2e,00,65,00,78,00,65,00,00,00</p></blockquote>
<p>&nbsp;</p>
<ul>
<li> Windows Registry Editor Version 5.00</li>
</ul>
<ul>
<li> [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]</li>
<li>&#8220;HKLM&#8221;=hex(2):63,00,3a,00,5c,00,64,00,69,00,72,00,65,00,63,00,74,00,6f,00,72,\</li>
<li>00,79,00,5c,00,43,00,79,00,62,00,65,00,72,00,47,00,61,00,74,00,65,00,5c,00,\</li>
<li>69,00,6e,00,73,00,74,00,61,00,6c,00,6c,00,5c,00,73,00,65,00,72,00,76,00,65,\</li>
<li>00,72,00,2e,00,65,00,78,00,65,00,00,00</li>
</ul>
<p>&nbsp;</p>
<ul>
<li>Windows Registry Editor Version 5.00</li>
</ul>
<blockquote><p> [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]</p>
<p>&#8220;Policies&#8221;=hex(2):63,00,3a,00,5c,00,64,00,69,00,72,00,65,00,63,00,74,00,6f,00,\</p>
<p>72,00,79,00,5c,00,43,00,79,00,62,00,65,00,72,00,47,00,61,00,74,00,65,00,5c,\</p>
<p>00,69,00,6e,00,73,00,74,00,61,00,6c,00,6c,00,5c,00,73,00,65,00,72,00,76,00,\</p>
<p>65,00,72,00,2e,00,65,00,78,00,65,00,00,00</p></blockquote>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/02/2.png"><img class="alignnone size-medium wp-image-702" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/02/2-300x213.png" alt="" width="300" height="213" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/02/10.png"><img class="alignnone size-medium wp-image-703" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/02/10-300x121.png" alt="" width="300" height="121" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/02/11.png"><img class="alignnone size-medium wp-image-704" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/02/11-300x150.png" alt="" width="300" height="150" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/02/12.png"><img class="alignnone size-medium wp-image-705" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/02/12-300x150.png" alt="" width="300" height="150" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/02/13.png"><img class="alignnone size-medium wp-image-706" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/02/13-300x150.png" alt="" width="300" height="150" /></a></p>
<p>Sedangkan untuk peletakan lokasi induk file pada harddisk yaitu pada:</p>
<ol>
<li>C:\directory\CyberGate\install\server.exe</li>
<li>C:\Document and Settings\User\Application Data\install\server.exe</li>
</ol>
<p>&nbsp;</p>
<p>Saat virus sudah berhasil meletakkan indukannya pada lokasi yang aman (yang bahkan pada lokasi tersebut ternyata kita tidak bisa menghapus folder yang dibuat oleh virus/worm), virus akan memanggil “iexplore.exe” untuk dijalankan dan berjalan dibalik layar, entah ini semacam sistem remot kuda Trojan, tak dapat diselidiki dengan mudah. Namun entah kenapa harus ada pemanggilan Dr. Watson (yang mengakibatkan muncunya kotak pesan adanya kerusakan dari IE) dengan parameter:</p>
<ul>
<li>C:\WINDOWS\system32\drwtsn32 -p 320 -e 364 –g</li>
</ul>
<p>Parameter pemanggil Dr. Watson bisa berubah-ubah.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/02/6.png"><img class="alignnone size-medium wp-image-707" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/02/6-300x213.png" alt="" width="300" height="213" /></a></p>
<p>Cobalah untuk mengkill IE! Jika IE atau Internet Explorer ini tidak dapat dikill berarti indukan virus (worm) ini memang masih aktif, belum benar-benar terhapus.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/02/31.png"><img class="alignnone size-medium wp-image-709" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/02/31-300x276.png" alt="" width="300" height="276" /></a></p>
<p>&nbsp;</p>
<p><strong>Mencoba Bersihkan dengan Smadav</strong></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/02/8.png"><img class="alignnone size-medium wp-image-710" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/02/8-300x214.png" alt="" width="300" height="214" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/02/5.png"><img class="alignnone size-medium wp-image-711" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/02/5-300x211.png" alt="" width="300" height="211" /></a></p>
<p>Walaupun dari laporan hasil Scanning Smadav menyatalkan “Sudah dikarantina”, namun ternyata setelah dilihat pada proses, jika IE masih aktif, dan dicoba dikill, lalu IE aktif kembali, berarti worm ini memang bandel untuk dibersihkan.</p>
<p>Semoga kedepan hal ini sudah bisa diatasi!</p>
<p>Tapi untuk database, Smadav sudah mengenali worm ini, sehingga bagi komputer yang belum terkena worm ini dapat tetap aman dalam pengawasan Smadav. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Download Smadav di <a href="http://www.smadav.net/">www.smadav.net</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2013/02/worm-videobangka-worm-yang-bandel/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Virus MuAs</title>
		<link>http://www.viruslokal.com/2013/02/virus-muas/</link>
		<comments>http://www.viruslokal.com/2013/02/virus-muas/#comments</comments>
		<pubDate>Wed, 06 Feb 2013 10:46:39 +0000</pubDate>
		<dc:creator>ridzky</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=693</guid>
		<description><![CDATA[Beberapa tahun lalu banyak virus lokal yang mentargetkan file berketensi *.doc (microsoft word) sebagai media penyebaranya, seiring dengan perkembangan software Microsoft Office, banyak pengguna yang menyimpan dokument mereka ke format *.docx (Microsoft Word 2007-2010)&#160; karena ektensi dari file *.doc (Microsot word 2003) dianggap sangat mudah terserang virus, akhir-akhir ini pembuat virus juga tak mau kalah, [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><img src="http://www.viruslokal.com/wp-content/uploads/2013/02/Muas.jpg" /></p>
<p align="justify">Beberapa tahun lalu banyak virus lokal yang mentargetkan file berketensi *.doc (microsoft word) sebagai media penyebaranya, seiring dengan perkembangan software Microsoft Office, banyak pengguna yang menyimpan dokument mereka ke format <strong>*.docx</strong> (<strong>Microsoft Word 2007-2010</strong>)&#160; karena ektensi dari file <strong>*.doc</strong> (<strong>Microsot word 2003</strong>) dianggap sangat mudah terserang virus, akhir-akhir ini pembuat virus juga tak mau kalah, mereka telah menciptakan virus yang juga mampu menginfeksi file berektensi *.docx salah satunya adalah virus <strong>MuAs</strong></p>
<p align="justify"><strong></strong></p>
<p align="justify"><strong>Karateristik Virus</strong></p>
<div align="justify">
<blockquote>
<p><em>Ikon : Microsoft Word</em></p>
<p><em>Ukuran : 96Kb</em></p>
<p><em>Info Company : Microsoft Word Document</em></p>
<p><em>Dibuat Menggunakan : Visual Basic 6</em></p>
<p><em>Tipe : Worm</em></p>
</blockquote>
</div>
<p><span id="more-693"></span></p>
<p align="justify">&#160;</p>
<p align="justify"><strong>File Induk</strong></p>
<p align="justify">Virus ini membuat satu file induk di lokasi <strong>ProgramFiles,</strong> File induk inilah yang akan dijadikan virus sebagai proses utama :</p>
<ul>
<li>
<div align="justify"><em>C:\Program Files\MuAS_Virus.exe</em></div>
</li>
</ul>
<p align="justify">&#160;</p>
<p align="justify"><strong>Target Infeksi</strong></p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto" src="http://www.viruslokal.com/wp-content/uploads/2013/02/Muas-String.jpg" /></p>
<p align="center"><strong></strong></p>
<p align="center"><strong><img src="http://www.viruslokal.com/wp-content/uploads/2013/02/Muas-Hidden.jpg" /></strong></p>
<p align="justify">Cukup mudah untuk mengetahui aksi apa saja yang akan dilakukan oleh virus ini, yakni dengan melihat string yang ada didalam tubuhnya, walaupun tidak banyak hal yang dilakukanya, tapi dari dalam tubuhnya terdapat info dari target yang akan di infeksinya, yakni file dari Microsoft Word <strong>*.doc &amp; *.docx</strong> yang terdapat didalam <strong>Flashdisk, </strong>virus akan mencari file berektensi <strong>*.doc &amp; *.docx</strong> disetiap folder yang ditemukan didalam flashdisk dengan menyembunyikan file asli dan menggantikanya dengan duplikat virus dengan nama yang sama dengan file dokument yang disembunyikanya. virus ini cukup berbaik hati karena file asli tidak dihapus dan masih tetap berada pada tempatnya, walaupun begitu virus tetaplah merepotkan terutama bagi pengguna awam pasti akan mengira file dokumen dokument tersebut sudah dihapus oleh virus.</p>
<p align="justify">&#160;</p>
<p align="justify"><strong>Pembersihan</strong></p>
<p align="justify">Untuk membersihkan virus ini gunakan Smadav Revisi terbaru, anda bisa mendownloadnya di sini <a href="http://www.smadav.net ">www.smadav.net </a></p>
<p align="justify">Di Smadav Revisi terbaaru virus ini sudah dapat terdeteksi dengan baik. harap ikuti cara-cara dibawah ini untuk pembersihan total virus dari sistem., apabila anda memiliki USB Flashdisk jangn lupa untuk menscan isi Flash Disk tersebut untuk mencegah virus yang masih bersarang di dalamnya.</p>
<p align="justify"><img src="http://www.viruslokal.com/wp-content/uploads/2013/02/Muas-Scan.jpg" /></p>
<ul>
<li>
<div align="justify">Download / Update Smadav Revisi terbaru</div>
</li>
<li>
<div align="justify">Kemudian jalankan</div>
</li>
<li>
<div align="justify">Pada pilihan <strong>Auto Checking</strong> &gt; Pilih<strong> Full Scan / System Area (Deep)</strong></div>
</li>
<li>
<div align="justify">Kemudian klik tombol <strong>Scan &gt;&gt;</strong></div>
</li>
</ul>
<p align="justify"><img src="http://www.viruslokal.com/wp-content/uploads/2013/02/Muas-Scan-2.jpg" /></p>
<ul>
<li>
<div align="justify">Tunggu hingga proses Scanning selesai.</div>
</li>
</ul>
<p align="justify"><img src="http://www.viruslokal.com/wp-content/uploads/2013/02/Muas-Scan-3.jpg" /></p>
<ul>
<li>
<div align="justify">Setelah selesai klik Tombol <strong>Bersihkan</strong>&#160; untuk membersihkan virus yang bersarang disetiap drive<strong>&#160;</strong></div>
</li>
<li>
<div align="justify">Jangan lupa untuk menscan semua flashdisk yang anda punya untuk mencegah infeksi virus </div>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2013/02/virus-muas/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>FuVirus (Virus Folder)</title>
		<link>http://www.viruslokal.com/2013/01/fuvirus-virus-folder/</link>
		<comments>http://www.viruslokal.com/2013/01/fuvirus-virus-folder/#comments</comments>
		<pubDate>Sat, 26 Jan 2013 15:54:14 +0000</pubDate>
		<dc:creator>ridzky</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=683</guid>
		<description><![CDATA[Sebagian besar virus yang beredar di indonesia kebanyakan menggunakan icon folder sebagai penyamarannya, dengan icon folder virus dapat berkamuflase layaknya sebuah folder biasa, didukung dengan nama yang mirip dengan nama folder asli, membuat virus ini makin sempurna dalam penyamaranya. Karateristik Virus Ikon : Folder Windows XP Ukuran : 400 Kb Info Company : Gobilam_Corp Dibuat [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><img src="http://www.viruslokal.com/wp-content/uploads/2013/01/FuVirusx.jpg" /></p>
<p align="justify">Sebagian besar virus yang beredar di indonesia kebanyakan menggunakan icon folder sebagai penyamarannya, dengan icon folder virus dapat berkamuflase layaknya sebuah folder biasa, didukung dengan nama yang mirip dengan nama folder asli, membuat virus ini makin sempurna dalam penyamaranya.</p>
<p align="justify"><strong>Karateristik Virus</strong></p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto" src="http://www.viruslokal.com/wp-content/uploads/2013/01/FuVirus.jpg" /></p>
<div align="justify">
<blockquote>
<p><em>Ikon : Folder Windows XP</em></p>
<p><em>Ukuran : 400 Kb</em></p>
<p><em>Info Company : Gobilam_Corp </em></p>
<p><em>Dibuat Menggunakan : Visual Basic 6</em></p>
<p><em>Tipe : Worm</em></p>
<p>&#160;</p>
</blockquote>
</div>
<p><span id="more-683"></span></p>
<p align="justify"><strong>File Induk</strong></p>
<p align="justify">Virus ini membuat satu fille induk di lokasi <strong>System32,</strong> File induk inilah yang akan dijadikan virus sebagai proses utama :</p>
<ul>
<li>
<div align="justify">C:\WINDOWS\system32\FUvirus.exe</div>
</li>
</ul>
<p align="justify">&#160;</p>
<p align="justify"><strong>Target Infeksi</strong></p>
<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto" src="http://www.viruslokal.com/wp-content/uploads/2013/01/FuVirus-hidden.jpg" /></p>
<p align="justify"><strong>Target</strong> utama <strong>infeksi</strong> virus ini adalah <strong>folder, </strong>virus mencoba membuat duplikat pada setiap folder yang ditemuinya pada root driver, termasuk folder didalamya, dengan menghidden folder yang ditemuinya dan membuat duplikat virus dengan nama yang sama dengan folder yang telah disembunyikanya, tetapi virus ini tidak akan membuat duplikat virus pada sub folder dari folder yang telah disembunyikanya. bagi pengguna windows XP akan kesulitan membedakan folder asli dan file virus karena dari karakteristiknya iconya sama persis dengan icon yang digunakan sistem operasi windows XP, sedangkan bagi pengguna windows 7 dan 8 bisa dengan mudah membedakan mana folder asli dan mana file virus, karena dari icon yang digunakan virus berbeda dengan icon folder yang ada pada sistem operasi windows 7 dan 8. selain itu kita juga bisa membedakan pada ektensi filenya dimana folder asli tidak memiliki sebuah ektensi</p>
<p align="justify">&#160;</p>
<p align="justify"><strong>Pembersihan</strong></p>
<p align="justify">Untuk membersihkan virus ini gunakan Smadav Revisi terbaru, anda bisa mendownloadnya di sini <a href="http://www.smadav.net ">www.smadav.net </a></p>
<p align="justify">Di Smadav Revisi terbaaru virus ini sudah dapat terdeteksi dengan baik. harap ikuti cara-cara dibawah ini untuk pembersihan total virus dari sistem., apabila anda memiliki USB Flashdisk jangn lupa untuk menscan isi Flash Disk tersebut untuk mencegah virus yang masih bersarang di dalamnya.</p>
<p align="justify"><img src="http://www.viruslokal.com/wp-content/uploads/2013/01/FuVirus-scan1.jpg" /></p>
<ul>
<li>
<div align="justify">Download / Update Smadav Revisi terbaru</div>
</li>
<li>
<div align="justify">Kemudian jalankan</div>
</li>
<li>
<div align="justify">Pada pilihan <strong>Auto Checking</strong> &gt; Pilih<strong> Full Scan / System Area (Deep)</strong></div>
</li>
<li>
<div align="justify">Kemudian klik tombol <strong>Scan &gt;&gt;</strong></div>
</li>
</ul>
<p align="justify"><img src="http://www.viruslokal.com/wp-content/uploads/2013/01/FuVirus-scan2.jpg" /></p>
<ul>
<li>
<div align="justify">Tunggu hingga proses Scanning selesai.</div>
</li>
</ul>
<p align="justify"><img src="http://www.viruslokal.com/wp-content/uploads/2013/01/FuVirus-scan3.jpg" /></p>
<ul>
<li>
<div align="justify">Setelah selesai klik Tombol <strong>Bersihkan</strong>&#160; untuk membersihkan virus yang bersarang disetiap drive<strong>&#160;</strong></div>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2013/01/fuvirus-virus-folder/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>FakeFile.F9</title>
		<link>http://www.viruslokal.com/2013/01/fakefile-f9/</link>
		<comments>http://www.viruslokal.com/2013/01/fakefile-f9/#comments</comments>
		<pubDate>Thu, 24 Jan 2013 14:43:54 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=663</guid>
		<description><![CDATA[Seakan tiada habisnya virus dengan penyamaran yang menyerupai file atau folder, hal ini tidak lain agar menjadi familiar dengan user sehingga user tidak was-was terhadapnya (virus). Sebenarnya virus ini memiliki beberapa varian, tapi kali ini yang kita bahas FakeFile.F9 saja, karena hanya virus yang satu ini yang mampu merubah icon dirinya dibanding beberapa yang lainnya, [...]]]></description>
			<content:encoded><![CDATA[<p>Seakan tiada habisnya virus dengan penyamaran yang menyerupai file atau folder, hal ini tidak lain agar menjadi familiar dengan user sehingga user tidak was-was terhadapnya (virus). Sebenarnya virus ini memiliki beberapa varian, tapi kali ini yang kita bahas FakeFile.F9 saja, karena hanya virus yang satu ini yang mampu merubah icon dirinya dibanding beberapa yang lainnya, namun pada dasarnya proses kerja mereka sama, hampir sama.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/01/12.png"><img class="alignnone size-medium wp-image-664" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/01/12-300x209.png" alt="" width="300" height="209" /></a></p>
<p>&nbsp;</p>
<p><strong>Karakteristik Virus</strong></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/01/2.jpg"><img class="alignnone size-full wp-image-665" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/01/2.jpg" alt="" width="104" height="120" /></a></p>
<p>Nama asli file: Game.exe<br />
Icon: Folder terbuka<br />
Ukuran: 944 KB<br />
Dibuat menggunakan: NonstandarD &#8211; Microsoft Visual Basic 5.0 -6.x</p>
<p>&nbsp;</p>
<p><strong>Aksi Virus</strong></p>
<p>Saat virus ini aktif, yang tadinya icon filenya adalah icon folder terbuka, ternyata<span id="more-663"></span> menyalinkan dirinya yang akan dijadikan sebagai induk virus ke harddisk dengan icon lain yaitu sebuah icon multimedia pada path:</p>
<blockquote><p>C:\Documents and Settings\User\Wins7\msmm.exe</p></blockquote>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/01/3.png"><img class="alignnone size-medium wp-image-666" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/01/3-300x221.png" alt="" width="300" height="221" /></a></p>
<p>&nbsp;</p>
<p>Tidak banyak yang dilakukan virus ini, entah apa tujuannya, virus ini mencoba merubah waktu ke: 5/10/2012 20:06:26</p>
<p>Membuat file shortcut yang nantinya akan memanggil induk virus tadi pada path:</p>
<blockquote><p>C:\Documents and Settings\User\Start Menu\Programs\Startup\Sound Player.lnk</p></blockquote>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/01/10.png"><img class="alignnone size-medium wp-image-667" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/01/10-300x193.png" alt="" width="300" height="193" /></a></p>
<p>&nbsp;</p>
<p>Menyebarkan diri ke flashdisk dengan nama “New.exe”.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/01/7.png"><img class="alignnone size-medium wp-image-668" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/01/7-300x219.png" alt="" width="300" height="219" /></a></p>
<p>Membuat nilai baru pada Regisrty:</p>
<blockquote><p>[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers]</p>
<p>&#8220;C:\\WINDOWS\\system32\\cmd.exe&#8221;=&#8221;RUNASADMIN&#8221;</p>
<p>&#8220;C:\\Documents and Settings\\User\\Wins7\\msmm.exe&#8221;=&#8221;ELEVATECREATEPROCESS&#8221;</p></blockquote>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/01/5.png"><img class="alignnone size-medium wp-image-669" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/01/5-300x116.png" alt="" width="300" height="116" /></a></p>
<p>&nbsp;</p>
<p><strong>Cara Pembersihan</strong></p>
<p>Silakan update Smadav Anda dengan mendownload Smadav di <span style="color: #008000;"><a href="http://www.smadav.net/"><span style="color: #008000;">www.smadav.net</span></a></span> yang sudah ditambahkan didalamnya signature virus ini.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/01/9.png"><img class="alignnone size-medium wp-image-670" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/01/9-300x214.png" alt="" width="300" height="214" /></a></p>
<p>Sebelum</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2013/01/11.png"><img class="alignnone size-medium wp-image-671" title="" src="http://www.viruslokal.com/wp-content/uploads/2013/01/11-300x213.png" alt="" width="300" height="213" /></a></p>
<p>Sesudah</p>
<p>&nbsp;</p>
<p>Sepertinya ada satu yang tidak pada tempatnya ya, pada &#8220;Path is not Exist&#8221;? <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Dan pada perubahan Registry tadi Smadav pun belum bisa mendeteksinya, maka silakan hapus sendiri saja ya pada Registry yang ditambahkan virus seperti yang sudah dijelaskan diatas. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2013/01/fakefile-f9/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Pikir. Ku Pikir-pikir, Sesekali Yuk Menjahili Virus!</title>
		<link>http://www.viruslokal.com/2012/12/pikir-ku-pikir-pikir-sesekali-yuk-menjahili-virus/</link>
		<comments>http://www.viruslokal.com/2012/12/pikir-ku-pikir-pikir-sesekali-yuk-menjahili-virus/#comments</comments>
		<pubDate>Fri, 21 Dec 2012 20:49:53 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=647</guid>
		<description><![CDATA[Selama ini, user (pengguna komputer) adalah sasaran bulan-bulanan dari ulah jahil virus. Nah, kali ini, kita (pengguna komputer) yang mencoba menjahili virus, bagaimana? Berani? &#160; Karakteristik Virus Nama virus: Pikirr.exe Nama asli file: Project1.exe Ukuran: 188 KB (192,512 bytes) Dibuat menggunakan: NonstandarD &#8211; Microsoft Visual Basic 5.0 -6.x Aksi Virus Untuk aksi pertama kali ini [...]]]></description>
			<content:encoded><![CDATA[<p>Selama ini, user (pengguna komputer) adalah sasaran bulan-bulanan dari ulah jahil virus. Nah, kali ini, kita (pengguna komputer) yang mencoba menjahili virus, bagaimana? Berani? <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p><strong>Karakteristik Virus</strong></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/12/13.jpg"><img class="alignnone size-full wp-image-648" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/12/13.jpg" alt="" width="68" height="101" /></a></p>
<p>Nama virus: Pikirr.exe<br />
Nama asli file: Project1.exe<br />
Ukuran: 188 KB (192,512 bytes)<br />
Dibuat menggunakan: NonstandarD &#8211; Microsoft Visual Basic 5.0 -6.x</p>
<p><span id="more-647"></span></p>
<p><strong>Aksi Virus</strong></p>
<p>Untuk aksi pertama kali ini virus dijalankan, memang terlihat dan terasa menyeramkan, karena virus ini menduplikasikan diri sesuai dengan nama folder (subfolder) yang ada pada komputer. Terbayang tidak jika space (ruang) hardisk komputer sudah sangat minim dan folder didalamnya begitu banyak, maka virus ini akan meletakkan salinan dirinya pada setiap folder yang ada. Ya, setiap folder yang ada. Kalikan saja 188 KB dengan 100 folder misalnya, maka space sebesar 1800 KB (berapa MB tuh), atau kelipatanya, lebih dari seratus folder misalnya,  terbuang begitu saja akibat ulah virus ini.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/12/1.png"><img class="alignnone size-medium wp-image-649" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/12/1-300x232.png" alt="" width="300" height="232" /></a></p>
<p>Mengcopykan diri ke root utama flashdisk atau removable disk dengan nama ‘pikirr.exe’.</p>
<p>Beda dengan nama file virus saat mengcopykan ke disk drive sistem, pada C:\ misalnya, nama file virusnya adalah ‘window.exe’.</p>
<p>&nbsp;</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/12/5.png"><img class="alignnone size-medium wp-image-650" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/12/5-300x214.png" alt="" width="300" height="214" /></a></p>
<p>Sedangkan untuk disk drive lain seperti D:\, E:\, dan sebagainya, yang bukan removable atau yang tidak bisa dilepas atau disk internal, virus tidak mengcopykan diri pada root directory, tetapi pada folder dan sub folder yang ada.</p>
<p>Anehnya, folder dengan nama ‘autorun.inf’ tidak termasuk dalam sasaran virus ini untuk dilakukan duplikasi diri pada folder tersebut.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/12/2.png"><img class="alignnone size-medium wp-image-651" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/12/2-300x231.png" alt="" width="300" height="231" /></a></p>
<p>Karena virus ini menduplikasi diri sesuai seberapa banyak folder tadi melakukan aksinya berdasarkan folder dengan nama urut abjad, maka urutan nama folder dari huruf awal A  terlebih dahulu diduplikasinya hingga ke folder dengan nama atau huruf awal Z. Nah, pada saat virus menemui folder dengan nama yang mengandung string atau huruf Unicode, maka terhentilah aksi virus ini. Kena jahili deh virus satu ini.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/12/4.png"><img class="alignnone size-medium wp-image-652" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/12/4-300x222.png" alt="" width="300" height="222" /></a></p>
<p>Oh iya, selain menduplikasi diri dengan nama sesuai nama folder tadi, virus ini ternyata tetap memiliki nama sendiri untuk beberapa lokasi.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/12/10.png"><img class="alignnone size-medium wp-image-653" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/12/10-300x182.png" alt="" width="300" height="182" /></a></p>
<p>Sebagai ‘fonts.exe’ pada folder ‘Favorites’.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/12/11.png"><img class="alignnone size-medium wp-image-654" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/12/11-300x185.png" alt="" width="300" height="185" /></a></p>
<p>Sebagai ‘Recycle Bin.exe’ pada ‘Recent’.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/12/121.png"><img class="alignnone size-medium wp-image-657" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/12/121-300x184.png" alt="" width="300" height="184" /></a></p>
<p>&nbsp;</p>
<p>Dan namanya sendiri, ‘pikirrr.exe’ pada ‘Startup’.</p>
<p>&nbsp;</p>
<p>Adapun Registry yang diinfeksinya antara lain:</p>
<blockquote><p>=&gt; System</p>
<p>-HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\System</p>
<p>-Forbidden Key</p>
<p>=&gt; LocalizedString</p>
<p>-HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}</p>
<p>-Different String Value</p>
<p>=&gt; (Default)</p>
<p>-HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\DefaultIcon</p>
<p>-Different String Value</p>
<p>=&gt; LocalizedString</p>
<p>-HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}</p>
<p>-Different String Value</p>
<p>=&gt; Empty</p>
<p>-HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon</p>
<p>-Different String Value</p>
<p>=&gt; Full</p>
<p>-HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\DefaultIcon</p>
<p>-Different String Value</p>
<p>=&gt; DisableTaskMgr</p>
<p>-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System</p>
<p>-Forbidden DWORD Value</p>
<p>=&gt; DisableRegistryTools</p>
<p>-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System</p>
<p>-Forbidden DWORD Value</p>
<p>=&gt; NoFolderOptions</p>
<p>-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer</p>
<p>-Forbidden DWORD Value</p>
<p>=&gt; DisableThumbnailCache</p>
<p>-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced</p>
<p>-Different DWORD Value</p>
<p>=&gt; ScreenSaveActive</p>
<p>-HKEY_CURRENT_USER\Control Panel\Desktop</p>
<p>-Different String Value</p></blockquote>
<p>&nbsp;</p>
<p>Dan keanehan pada Run, kira-kira akan menjalankan apa ya?</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/12/14.jpg"><img class="alignnone size-medium wp-image-658" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/12/14-300x279.jpg" alt="" width="300" height="279" /></a></p>
<p>&nbsp;</p>
<p><strong>Cara Pembersihan</strong></p>
<p>Tak perlu terlalu dipikirkan! Cukup bersihkan dengan Smadav yang pastinya dengan database terbaru, maka selesai sudah virus ini! <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/12/8.png"><img class="alignnone size-medium wp-image-659" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/12/8-300x213.png" alt="" width="300" height="213" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/12/9.png"><img class="alignnone size-medium wp-image-660" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/12/9-300x215.png" alt="" width="300" height="215" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/12/pikir-ku-pikir-pikir-sesekali-yuk-menjahili-virus/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>Sang Perawan, Lelaki mana yang Tak Mau?</title>
		<link>http://www.viruslokal.com/2012/11/sang-perawan-lelaki-mana-yang-tak-mau/</link>
		<comments>http://www.viruslokal.com/2012/11/sang-perawan-lelaki-mana-yang-tak-mau/#comments</comments>
		<pubDate>Wed, 28 Nov 2012 14:02:50 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=630</guid>
		<description><![CDATA[Membicarakan perawan, siapa coba dari lelaki yang tak ingin memiliki istri yang perawan saat pernikahannya? Istilah umumnya biasa disebut pengantin baru. Tentu sedapat mungkin para lelaki menginginkan istrinya perawan, bukan? Tapi, berdasarkan data yang penulis dapat, ada juga loh lelaki yang tetap mau menerima meskipun sudah tak perawan! Dalam konteks ini adalah lelaki bujang tentunya. [...]]]></description>
			<content:encoded><![CDATA[<p>Membicarakan perawan, siapa coba dari lelaki yang tak ingin memiliki istri yang perawan saat pernikahannya? Istilah umumnya biasa disebut pengantin baru. Tentu sedapat mungkin para lelaki menginginkan istrinya perawan, bukan? Tapi, berdasarkan data yang penulis dapat, ada juga loh lelaki yang tetap mau menerima meskipun sudah tak perawan! Dalam konteks ini adalah lelaki bujang tentunya. Iya, benar ada yang demikian. Kenapa? Karena pada hakikatnya pernikahan itu fitrah, suci, bukan karena ada sebabnya, misalnya kecantikannya, kekayaannya, keturunannya. Tapi tetap kok harus diusahakan untuk mencari yang demikian (kecantikannya, kekayaannya, keturunannya), agar tak menyesal nantinya! <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Tapi perlu diperhatikan, bukan berarti karena adanya lelaki yang mau menerima apa adanya tadi, lantas harga diri (keperawanan) tak ada artinya! Bukan! Salah itu! Tetap harus dijaga loh itu bagi para gadis sekalian. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Hargai calon suami mu kelak, jika ingin dihargai oleh suami juga.</p>
<p>&nbsp;</p>
<p>Cukup saja ya prolognya. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Saatnya kita menuju pembahasan virus ini.</p>
<p>&nbsp;</p>
<p><strong>Karakteristik Virus</strong></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/11/5.jpg"><img class="alignnone size-full wp-image-631" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/11/5.jpg" alt="" width="72" height="78" /></a></p>
<p>Nama virus: Sang Perawan.exe<br />
Nama asli file: Dewi2.exe<br />
Ukuran: 96.0 KB (98,304 bytes)<br />
Icon: Icon standar JPEG image<br />
Dibuat menggunakan: NonstandarD &#8211; Microsoft Visual Basic 5.0 -6.x</p>
<p><span id="more-630"></span></p>
<p><strong>Aksi Virus</strong></p>
<p>Mengerikan juga aksi virus ini, karena saat virus aktif pada komputer, siap-siap saja keperawanan komputer direnggutnya. Mengapa demikian? Hal ini karena virus ini dengan secara paksa menimpa regedit.exe dengan dirinya, sehingga muncul lah peringatan dari “Windows File Protection”.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/11/4.jpg"><img class="alignnone size-medium wp-image-632" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/11/4-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p>Pada gambar di atas, terlihat virus memperbanyak dirinya hingga ke Desktop dengan nama Desktop.exe sebanyak dua kali. Tau kenapa pada Desktop bisa memiliki nama yang sama sebanyak lebih dari satu kali? Hal ini dikarenakan path aslinya memang saling berbeda:</p>
<blockquote><p>
C:\Documents and Settings\All Users\Desktop\Desktop.exe<br />
C:\Documents and Settings\Nama User\Desktop\Desktop.exe</p></blockquote>
<p>Untuk indukan lainnya, virus bercokol di:</p>
<blockquote><p>
C:\WINDOWS\system\svchost.exe<br />
C:\WINDOWS\system\spoolsv.exe</p></blockquote>
<p>&nbsp;</p>
<p>Virus becokol pada root direktori C:\ dengan nama file “Sang Perawan.exe”.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/11/6.png"><img class="alignnone size-medium wp-image-633" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/11/6-300x125.png" alt="" width="300" height="125" /></a></p>
<p>Tak hanya Regedit yang dilenyapkannya, Taskmanager pun sama, sama-sama direnggut kedudukannya oleh virus ini.</p>
<p>&nbsp;</p>
<p>Taskmanager yang ditimpa oleh virus.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/11/7.jpg"><img class="alignnone size-medium wp-image-634" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/11/7-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p>&nbsp;</p>
<p>Icon Regedit dari List Smadav berubah karena ditimpa virus seperi nasib Taskmanager.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/11/8.png"><img class="alignnone size-medium wp-image-635" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/11/8-300x275.png" alt="" width="300" height="275" /></a></p>
<p>&nbsp;</p>
<p>Icon program pada Tab Win-Force dari Tab Tools Smadav terlihat menjadi tak seperti icon aslinya. (lihat pada yang dilingkari).<br />
Hal ini berarti file asli dari program tersebut telah lenyap dari lokasi keberadaan aslinya. Namun, dari tiga program yang lenyap ini, hanya satu yang masih bisa difungsikan, yaitu MSConfig, sepertinya MSConfig tak benar-benar lenyap.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/11/15.png"><img class="alignnone size-medium wp-image-636" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/11/15-300x213.png" alt="" width="300" height="213" /></a></p>
<p>Send To bertingkat. Terdapat SendTo pada Send To saat klik kanan file.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/11/12.jpg"><img class="alignnone size-medium wp-image-637" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/11/12-300x259.jpg" alt="" width="300" height="259" /></a></p>
<p>&nbsp;</p>
<p>Untuk setipa folder yang ada, seberapa banyak folder, sebanyak itu pula virus ini memperbanyak diri dengan nama seperti nama folder tersebut, meskipun folder dengan penggunaan nama Unicode:</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/11/18.jpg"><img class="alignnone size-medium wp-image-638" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/11/18-300x145.jpg" alt="" width="300" height="145" /></a></p>
<p>Kecuali folder dengan nama atau sejenis “aux”, “con” dan “nul” yang tidak bisa virus untuk menggandakan diri.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/11/17.jpg"><img class="alignnone size-medium wp-image-639" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/11/17-300x111.jpg" alt="" width="300" height="111" /></a></p>
<p>Adapun untuk infeksi pada Regisry, meskipun Registry Editor telah dilenyapkan oleh virus, adalah sebagai berikut:</p>
<blockquote><p>=&gt; svchost.exe</p>
<p>-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run</p>
<p>-Perawan Virus Value</p>
<p>=&gt; spoolsv.exe</p>
<p>-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run</p>
<p>-Perawan Virus Value</p>
<p>=&gt; svchost.exe</p>
<p>-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run</p>
<p>-Perawan Virus Value</p>
<p>=&gt; spoolsv.exe</p>
<p>-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run</p>
<p>-Perawan Virus Value</p>
<p>=&gt; System</p>
<p>-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\System</p>
<p>-Forbidden Key</p>
<p>=&gt; System</p>
<p>-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\System</p>
<p>-Forbidden Key</p>
<p>=&gt; DisableRegistryTools</p>
<p>-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System</p>
<p>-Forbidden DWORD Value</p>
<p>=&gt; DisableTaskMgr</p>
<p>-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System</p>
<p>-Forbidden DWORD Value</p>
<p>=&gt; DisableRegistryTools</p>
<p>-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System</p>
<p>-Forbidden DWORD Value</p>
<p>=&gt; DisableTaskMgr</p>
<p>-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System</p>
<p>-Forbidden DWORD Value</p>
<p>=&gt; NoFind</p>
<p>-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer</p>
<p>-Forbidden DWORD Value</p>
<p>=&gt; Norun</p>
<p>-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer</p>
<p>-Forbidden DWORD Value</p>
<p>=&gt; NoFolderOptions</p>
<p>-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer</p>
<p>-Forbidden DWORD Value</p>
<p>=&gt; NoFind</p>
<p>-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer</p>
<p>-Forbidden DWORD Value</p>
<p>=&gt; Norun</p>
<p>-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer</p>
<p>-Forbidden DWORD Value</p>
<p>=&gt; NoFolderOptions</p>
<p>-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer</p>
<p>-Forbidden DWORD Value</p></blockquote>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong>Cara Pembersihan</strong></p>
<p>Scan secara menyeluruh komputer dengan Smadav, tunggu hingga selesai baru Fix All atau Besihkan.</p>
<p>&nbsp;</p>
<p>Sebelum<br />
<a href="http://www.viruslokal.com/wp-content/uploads/2012/11/10.png"><img class="alignnone size-medium wp-image-640" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/11/10-300x276.png" alt="" width="300" height="276" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/11/11.png"><img class="alignnone size-medium wp-image-641" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/11/11-300x276.png" alt="" width="300" height="276" /></a></p>
<p>Sesudah</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/11/13.png"><img class="alignnone size-medium wp-image-642" title="" src="http://www.viruslokal.com/wp-content/uploads/2012/11/13-300x185.png" alt="" width="300" height="185" /></a></p>
<p>&nbsp;</p>
<p>Meskipun sudah selesai dibersihkan dengan Smadav, namun untuk hal file system seperti Regedit dan Taskmgr tadi tetap tak bisa bisa diselamatkan. Seperti hanya keperawanan, sudah tidak bisa dikembalikan, sehingga komputer memunculkan kembali pesan “Windows File Protection” yang menandakan bahwa telah kehilangan file system yang sangat berguna itu (berguna dalam reparasi system). Oh iya, tenang! Karena ini dunia komputer, tetap bisa kok diakalin, yaitu dengan mengcopykan Taskmgr maupun Regedit dari komputer teman, dan tadaaa…, komputer pun perawan kembali. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>Selamat mencoba! <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/11/sang-perawan-lelaki-mana-yang-tak-mau/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Proposal (Virus)</title>
		<link>http://www.viruslokal.com/2012/10/proposal-virus/</link>
		<comments>http://www.viruslokal.com/2012/10/proposal-virus/#comments</comments>
		<pubDate>Tue, 16 Oct 2012 04:14:05 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[software indonesia]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=621</guid>
		<description><![CDATA[Jika kebanyakan virus yang mengandung nama suatu dokumen biasanya menggunakan ikon dokumen (baik itu .doc maupun .pdf), tapi berbeda dengan virus Proposal ini. Proposal, kata yang identik dengan suatu berkas atau data atau dokumen, kali ini justru menggunakan ikon Recycler. &#160; Karakteristik Virus Icon : Recycler Ukuran : 36 KB &#160; Virus yang dibuat menggunakan [...]]]></description>
			<content:encoded><![CDATA[<p>Jika kebanyakan virus yang mengandung nama suatu dokumen biasanya menggunakan ikon dokumen (baik itu .doc maupun .pdf), tapi berbeda dengan virus Proposal ini.</p>
<p>Proposal, kata yang identik dengan suatu berkas atau data atau dokumen, kali ini justru menggunakan ikon Recycler.</p>
<p>&nbsp;</p>
<p><strong>Karakteristik Virus</strong></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/10/6.jpg"><img class="alignnone size-full wp-image-622" title="Prop" src="http://www.viruslokal.com/wp-content/uploads/2012/10/6.jpg" alt="" width="217" height="136" /></a></p>
<p>Icon : Recycler</p>
<p>Ukuran : 36 KB</p>
<p>&nbsp;</p>
<p>Virus yang dibuat menggunakan <span id="more-621"></span>Visual Basic dan tanpa terpack ini sebenarnya tidak melakukan banyak ulah, mari kita perhatikan sedikit ulahnya!</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong>Aksi Virus</strong></p>
<p>&nbsp;</p>
<p>Saat virus ini aktif, ia akan membuat indukan pada :</p>
<p>C:\Documents and Settings\All Users\Start Menu\Programs\Startup\sys.exe</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/10/1.jpg"><img class="alignnone size-medium wp-image-623" title="StartUp" src="http://www.viruslokal.com/wp-content/uploads/2012/10/1-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p>Dan satu pada :</p>
<p>C:\Windows\sys.exe</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/10/2.jpg"><img class="alignnone size-medium wp-image-624" title="Win" src="http://www.viruslokal.com/wp-content/uploads/2012/10/2-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p>&nbsp;</p>
<p>Membuat salinan dirinya pada setiap disk atau drive aktif, pada direktori utama :</p>
<p>C:\proposal.exe</p>
<p>E:\proposal.exe</p>
<p>&nbsp;</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/10/3.jpg"><img class="alignnone size-medium wp-image-625" title="C" src="http://www.viruslokal.com/wp-content/uploads/2012/10/3-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/10/4.jpg"><img class="alignnone size-medium wp-image-626" title="E" src="http://www.viruslokal.com/wp-content/uploads/2012/10/4-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p>Tidak ada manipulasi pada Registry, virus ini hanya mengandalkan indukan yang berada ada StartUp saja.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong>Cara Pembersihan Virus</strong></p>
<p>Tidak ada yang perlu ditakuti, cukup jalankan Smadav, dan scan komputer!</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/10/5.jpg"><img class="alignnone size-medium wp-image-627" title="Det" src="http://www.viruslokal.com/wp-content/uploads/2012/10/5-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p>Maaf, disana terlihat “Stastus” dari Smadav “…[Couldn’t be Killed]”! Tapi tenang saja, sebenarnya proses virus ini bisa di-kill oleh Smadav kok! <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>Salam bebas virus</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/10/proposal-virus/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>Virus Galau yang Membuat Desktop Menjadi Galau</title>
		<link>http://www.viruslokal.com/2012/10/virus-galau-yang-membuat-desktop-menjadi-galau/</link>
		<comments>http://www.viruslokal.com/2012/10/virus-galau-yang-membuat-desktop-menjadi-galau/#comments</comments>
		<pubDate>Tue, 16 Oct 2012 01:05:37 +0000</pubDate>
		<dc:creator>RyanBeKaBe</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Smadav]]></category>
		<category><![CDATA[software indonesia]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=614</guid>
		<description><![CDATA[Pada awal hingga pertengahan, bahkan mungkin hingga akhir 2012 ini, entah megapa kata galau sering sekali terdengar di telinga. Ibarat tema, jika pada tahun 2000 silam disebut era millennium, maka tahun 2012 ini disebut ‘tahun galau’. Mengapa tahun galau? Karena, tak kenal usia, galau ini ternyata tidak hanya menyerang kaum remaja yang haus akan cinta [...]]]></description>
			<content:encoded><![CDATA[<p>Pada awal hingga pertengahan, bahkan mungkin hingga akhir 2012 ini, entah megapa kata galau sering sekali terdengar di telinga. Ibarat tema, jika pada tahun 2000 silam disebut era millennium, maka tahun 2012 ini disebut ‘tahun galau’.</p>
<p>Mengapa tahun galau?</p>
<p>Karena, tak kenal usia, galau ini ternyata tidak hanya menyerang kaum remaja yang haus akan cinta saja, bahkan galau pun bisa dialami oleh orang dewasa. Jika galau identik dengan cinta cinta dan cinta, hmm…, dan anak muda atau remaja yang tentunya masih belum berkeluarga, tapi berdasarkan study lapangan, galau itu tetap berlaku pula bagi yang sudah berkeluarga, bagi yang sudah menikah. Terus, saya harus bilang WoW gitu? Hehe…. Jangan terlalu tegang ya membacanya! <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Mengapa orang yang sudah menikah pun bisa galau?</p>
<p>Hal ini dikarenakan faktor masalah, begitu yang penulis temui pada lapangan. Mungkin tahun 2012 ini tahunnya masalah, ya?</p>
<p>&nbsp;</p>
<p>Baiklah, tanpa mengulur-ulur waktu lagi, kita akan membahas virus galau yang satu ini.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong>Karakteristik Virus</strong></p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/10/5b.jpg"><img class="alignnone size-full wp-image-615" title="Virus" src="http://www.viruslokal.com/wp-content/uploads/2012/10/5b.jpg" alt="" width="210" height="141" /></a></p>
<p>Nama : Galau.exe<br />
Icon : PDF<br />
Ukuran : 880 KB</p>
<p>Virus yang dibuat menggunakan Visual Basic dan tanpa terpack ini sebenarnya tidak melakukan banyak ulah, hanya melakukan satu keusilan, keusilan apa kah itu?</p>
<p>Mari lanjutkan membaca! <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> <span id="more-614"></span></p>
<p>&nbsp;</p>
<p><strong>Aksi Virus</strong></p>
<p>Ingat, virus ini sekedar virus galau, virus ini tidak melakukan banyak hal, hanya sedikit keusilan saja. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/10/2b.jpg"><img class="alignnone size-medium wp-image-616" title="Vir_TaskMgr" src="http://www.viruslokal.com/wp-content/uploads/2012/10/2b-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p>Ciluk baaa….</p>
<p>Ini lah keusilan virus. Saat virus ini aktif, maka virus ini akan mengcopykan dirinya pada setiap disk yang aktif, pada direktori utama (bukan pada sub folder) dengan menggunakan nama file “Visual Basic 2.exe”.</p>
<p>Untuk induknya, virus ini menanamkan induknya pada :</p>
<p>C:\Program Files\Windows Compability\galau.exe</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/10/4b.jpg"><img class="alignnone size-medium wp-image-617" title="Vir" src="http://www.viruslokal.com/wp-content/uploads/2012/10/4b-300x211.jpg" alt="" width="300" height="211" /></a></p>
<p>Agar aktif saat komputer menyala, virus ini membuat perintah pada Registry :</p>
<p>[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Sekali lagi, tidak berbuat banyak hal, virus ini aktif dengan metode “Show On Top”, sehingga komponen gambar yang ada pada ‘Form’ virus ini menjadi background tampilan Desktop, dan user tidak bisa berbuat apa-apa, dalam artian tidak bisa mengklak-klik klak-klik seperti biasa untuk mengoperasikan komputernya.</p>
<p>Ditambah TaksManager yang didisable oleh virus ini :</p>
<p>[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2012/10/3b.jpg"><img class="alignnone size-medium wp-image-618" title="Reg" src="http://www.viruslokal.com/wp-content/uploads/2012/10/3b-300x211.jpg" alt="" width="300" height="211" /></a></p>
<p>&nbsp;</p>
<p><strong>Cara Pembersihan Virus</strong></p>
<p>&nbsp;</p>
<p>Tak perlu galau karena diserang virus galau ini! Cukup kita improvisasi sedikit agar kita bisa mematikan proses virus ini. <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>Lihat gambar Task Manager yang didisable!Adacelah yang dapat kita manfaatkan, yaitu kita dapat menjalankan Smadav yang beberapa program yang aktif Tray Iconnya. Nah, tinggal jalankan saja Smadav! Serahkan dan percayakan pada Smadav dalam menumpas kegalauan komputer Anda! <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>Jika belum mengupdate Smadavnya, silakan download Smadav di <a href="http://www.smadav.net/">www.smadav.net</a> (Smadav 2012 Rev. 9.1.1 &gt;&gt; 9 Oktober 2012)</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Salam bebas galau! <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2012/10/virus-galau-yang-membuat-desktop-menjadi-galau/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic page generated in 1.034 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2013-05-19 18:33:11 -->
<!-- Compression = gzip -->