<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VirusLokal.com &#187; Virus Lokal</title>
	<atom:link href="http://www.viruslokal.com/tag/virus-lokal/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.viruslokal.com</link>
	<description>Virus &#38; Antivirus Lokal Indonesia</description>
	<lastBuildDate>Mon, 05 Jul 2010 06:00:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>1 Klik Smadav Membersihkan Virus Yuyun</title>
		<link>http://www.viruslokal.com/2009/11/1-klik-smadav-membersihkan-virus-yuyun/</link>
		<comments>http://www.viruslokal.com/2009/11/1-klik-smadav-membersihkan-virus-yuyun/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 08:39:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Smadav]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/?p=99</guid>
		<description><![CDATA[Cara Pembersihan Untuk membersihkan virus ini secara maksimal gunakan SmadAV versi terbaru, Antivirus SmadAV bisa anda dapatkan secara geratis di www.smadav.net . SmadAV dapat mengenali virus ini sebagai “VBS.VirusCode” dan “Yuyun.Shortcut” Jalankan SmadAV pada TAB Scanner beri centang pada Computer Drive untuk membersihkan virus diseluruh drive yang anda punya. Lalu tekan tombol SCAN &#62;&#62; untuk [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Cara Pembersihan</strong></p>
<p>Untuk membersihkan virus ini secara maksimal gunakan SmadAV versi terbaru, Antivirus SmadAV bisa anda dapatkan secara geratis di <a href="file:///F:/Smadsoft/Smadav/Artikel/Artikel%20Yuyun/Artikel%20Yuyun%20-%20Final/www.smadav.net">www.smadav.net</a> . SmadAV dapat mengenali virus ini sebagai “VBS.VirusCode” dan “Yuyun.Shortcut”</p>
<ul>
<li>Jalankan SmadAV pada TAB      Scanner beri centang pada Computer Drive untuk membersihkan virus      diseluruh drive yang anda punya. Lalu tekan tombol SCAN &gt;&gt; untuk      memulai proses scanning. Tunggu      hingga proses scanning selesai 100%, jika sudah selesai tekan tombol FIX      ALL</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image014.jpg"><img class="aligncenter size-medium wp-image-100" title="image014" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image014-300x213.jpg" alt="image014" width="300" height="213" /></a></p>
<p style="text-align: center;"><em>Daftar file virus yang terdeteksi</em></p>
<p style="text-align: center;"><em><br />
</em></p>
<p style="text-align: center;"><em><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image013.jpg"><img class="aligncenter size-medium wp-image-101" title="image013" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image013-300x213.jpg" alt="image013" width="300" height="213" /></a></em><em> </em></p>
<p style="text-align: center;"><em>Tampilan proses scanning telah selesai</em></p>
<p align="center"><em><br />
</em></p>
<p><strong>Karakteristik Virus</strong></p>
<p>Virus VBS ini hadir dengan ektensi berbeda dari kebanyakan virus VBS lainya yakni dengan menggunakan ektensi “.db” dan “.lnk” [shortcut], virus menyamarkan dirinya sebagai shortcut dan file “Thumbs.db” untuk mengelabui korbanya. Teknik yang ia gunakan yakni menyamarkan dirinya sebagai folder dengan memanfaatkan shortcut yang ia buat agar nantinya virus dapat tereksekusi saat korbannya mengakses file shortcut samaran folder tersebut.</p>
<p>Ciri file virus :<span id="more-99"></span></p>
<ul>
<li>Berektensi “.db” menyamar sebagai      file “Thumb.db”</li>
<li>Dan file shortcut berektensi      “.lnk” yang digunakan virus untuk menyamarkan dirinya sebagai folder</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image002.jpg"><img class="aligncenter size-full wp-image-108" title="image002" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image002.jpg" alt="image002" width="344" height="112" /></a></p>
<p align="center"><em>File-file virus yang dibuat diseluruh folder</em></p>
<p>File-file virus tersebut dapat kita temui diseluruh folder yang ada dikomputer terinfeksi oleh virus ini, virus ini akan menyembunyikan seluruh folder-folder yang ditemuinya di setiap drive yang ada dikomputer korbanya yakni dengan cara membuat shortcut samaran yang  mirip dengan nama folder yang ia sembunyikan, file-file yang ia buat antara lain file induk virus “Thumb.db”, “Autorun.inf”, shortcut virus “Microsoft”, “New Harry Potter and…” dan shortcut yang ia buat mirip dengan nama folder yang ia sembunyikan.</p>
<p>Kita dapat melihat perbedaan antara file dan folder asli dengan file dan folder palsu yang dibuat oleh virus.</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image003.jpg"><img class="aligncenter size-full wp-image-107" title="image003" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image003.jpg" alt="image003" width="337" height="149" /></a></p>
<p>Dari gambar diatas kita dapat melihat perbedan dengan jelas mana file dan folder asli milik system dengan file dan folder palsu yang dibuat oleh virus.</p>
<p>Ciri-ciri File dan folder asli</p>
<ul>
<li>Folder tidak terdapat tanda panah di icon nya dan type nya adalah folder</li>
<li>File Thumbs asli mempunyai nama lengkap Thumbs.db</li>
</ul>
<p>Ciri-ciri file dan folder palsu buatan virus</p>
<ul>
<li>Folder memiliki tanda panah di icon nya dan typenya adalah Shortcut</li>
<li>File Thumbs yang dibuat oleh virus namanya “Thumb.db”</li>
</ul>
<p>Selain itu juga terdapat file Autorun.inf yang dibuat oleh virus agar dirinya dapat aktif secara otomatis saat korbanya mengakses drive. Isi autorun nya seperti gambar dibawah ini</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image005.jpg"><img class="aligncenter size-full wp-image-106" title="image005" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image005.jpg" alt="image005" width="538" height="169" /></a></p>
<p align="center"><em>File Autorun.inf yang dibuat oleh virus</em></p>
<p><strong>Aksi Virus </strong></p>
<p>Saat pertama kali shortcut virus dijalankan, virus memeriksa keberadaan folder yang disembunyikan apakah folder yang disembunyikan ada atau tidak, jika ada virus akan membuka folder yang disembunyikan dan jika tidak ditemukan maka virus akan membuat folder baru mirip dengan nama shortcut yang dijalankan lalu membuka folder tersebut dengan menggunakan explorer. Jadi seolah olah shortcut virus yang dijalankan sama seperti membuka folder biasa.</p>
<p>Kemudian virus membaca tubuhnya dan mendeksrip kode aslinya dan membuat beberapa file ke direktori Temp. File file yang dibuatnya antara lain Auto.exe [Script Autorun.inf virus], v.doc [Pesan virus] dan file Yuyun.Q [File kosong] :</p>
<ul>
<li>C:\Documents and Settings\user\Local Settings\Temp\auto.exe</li>
<li>C:\Documents and Settings\user\Local Settings\Temp\v.doc</li>
<li>C:\Documents and Settings\user\Local Settings\Temp\Yuyun.Q</li>
</ul>
<p><strong>File induk Virus</strong><strong> </strong></p>
<p>Pada direktori My Documents virus membuat file induknya dengan nama “database.mdb”, yang akan ia jadikan file induk aslinya. Sebenarnya file ini merupakan file VBS [Visual Basic Script] yang dirubah ektensinya menjadi .mdb agar mirip sepertti file dartabase. File induk ini akan dijalakan setiap computer dihidupkan.</p>
<ul>
<li>C:\Documents and Settings\user\My Documents\database.mdb</li>
</ul>
<p>Selain itu ia juga mencoba membuat file induk virus dengan memnafaatkan system NTFS yakni dengan membuat file ADS agar file induk ini tersembunyi dan tidak dapat dilihat</p>
<ul>
<li>C:\WINDOWS\:Microsoft      Office Update for Windows XP.sys</li>
</ul>
<p><strong>Menyebarkan diri ke seluruh drive dan folder</strong></p>
<p>Virus akan mencari keberadaan folder disetiap drive, jika ia menemukanya virus akan mensembunyikan folder asli lalu membuat shortcut mirip dengan folder yang disembunyikan, dan membuat  beberapa file virus lainya di direktori yang sama. File-file yang ia buat diseluruh drive dan folder antara lain :</p>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image007.jpg"><img class="aligncenter size-full wp-image-105" title="image007" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image007.jpg" alt="image007" width="406" height="224" /></a></p>
<ul>
<li>Thumb.db</li>
<li>Microsoft.lnk</li>
<li>Autorun.inf</li>
<li>%Folder%.lnk &lt;Sesuai dengan nama foder yang      disembunyikan&gt;</li>
</ul>
<p>File shortcut yang dibuatnya berisi perintah yang akan menjalankan file induk “Thumb,db”</p>
<ul>
<li>C:\WINDOWS\system32\wscript.exe      //e:VBScript thumb.db &#8220;%NamaFolder%&#8221;</li>
</ul>
<p><strong>Menginfeksi Direktori CD Burning</strong></p>
<p>Virus berusaha menginfeksi direktori CD Burning yang berada di “C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\CD Burning”  dengan membuat file “Autorun.inf” dan “Thumb.db”</p>
<ul>
<li>C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\CD Burning\Autorun.inf</li>
<li>C:\Documents and Settings\user\Local Settings\Application Data\Microsoft\CD Burning\Thumb.db</li>
</ul>
<p><strong>Menyebar melalui jaringan – Infeksi NetHood</strong></p>
<p>Virus ini juga bisa menyebar melalui jaringan yakni dengan mencari folder yang di share dijaringan pada directori NetHood “C:\Documents and Settings\user\NetHood”, jika virus menemukanya ia akan menyembunyikan semua folder yang didapat kemudian membuat shortcut dengan nama yang sama dengan folder yang ia sembunyikan.</p>
<p><strong>Pesan Virus</strong></p>
<p>Di folder Temp “C:\Documents and Settings\user\Local Settings\Temp\” kita dapat menemukan sebuah pesan yang dibuat oleh virus, pesan itu berupa file text dengan nama “v.doc”</p>
<ul>
<li>C:\Documents and Settings\user\Local Settings\Temp\v.doc</li>
</ul>
<p><a href="http://www.viruslokal.com/wp-content/uploads/2009/11/image009.jpg"><img class="aligncenter size-full wp-image-104" title="image009" src="http://www.viruslokal.com/wp-content/uploads/2009/11/image009.jpg" alt="image009" width="551" height="464" /></a></p>
<p><strong>Registry yang di infeksi</strong></p>
<p>Virus ini tidak banyak melakukan perubahan didalam registry, virus hanya membuat startup, menghapus beberapa value dan mendisable registry tool [regedit], sedangkan tols seperti Task Manager, Folder Options, CMD, dan Msconfig tidak diblok oleh virus.</p>
<ul>
<li>HKEY_CLASSES_ROOT\CLSID\{11111111-2222-3333-4444-555555555555}\ = &#8220;Yuyun_Cantix”</li>
<li>HKEY_CLASSES_ROOT\CLSID\{11111111-2222-3333-4444-555555555555}\DefaultIcon\&#8221;= &#8220;shell32.dll,48”</li>
<li>HKEY_CLASSES_ROOT\CLSID\{11111111-2222-3333-4444 555555555555}\ShellFolder\Attributes = 0</li>
<li>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Desktop\NameSpace\{11111111-2222-3333-4444-555555555555}\ = &#8220;&#8221;</li>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistrytools = 1</li>
</ul>
<p>Menghapus Value “IsShortcut” agar tanda panah pada icon shortcut tidak ditampilkan</p>
<ul>
<li>HKEY_CLASSES_ROOT\lnkfile\IsShortcut</li>
</ul>
<p>Membuat Autorun di registry agar virus dapat aktif secara otomatis saat computer dihidupkan</p>
<ul>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Explorer      = “Wscript.exe //e:VBScript C:\Documents and      Settings\user\My Documents\database.mdb”</li>
<li>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WinUpdate      = “Wscript.exe //e:VBScript C:\WINDOWS\:Microsoft Office Update for      Windows XP.sys</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2009/11/1-klik-smadav-membersihkan-virus-yuyun/feed/</wfw:commentRss>
		<slash:comments>70</slash:comments>
		</item>
		<item>
		<title>1 Klik Smadav membersihkan Virus Doomsday</title>
		<link>http://www.viruslokal.com/2009/07/1-klik-smadav-membersihkan-virus-doomsday/</link>
		<comments>http://www.viruslokal.com/2009/07/1-klik-smadav-membersihkan-virus-doomsday/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 20:56:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/2009/07/1-klik-smadav-membersihkan-virus-doomsday/</guid>
		<description><![CDATA[Virus Doomsday adalah virus yang dibuat oleh salah seorang pakar virus Indonesia dengan tujuan sebagai promosi bukunya yang membahas tentang pemrograman virus. Disamping itu, tujuan lainnya yaitu untuk menantang kekuatan antivirus lokal Indonesia untuk membersihkan virus ini sampai tuntas. Tujuan ini sangat bagus sehingga para tim antivirus lokal bisa memperbaiki engine dan teknik antivirusnya agar [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://2.bp.blogspot.com/_j9FyXgu5Gkk/Skp8_wwuPVI/AAAAAAAAALU/yVPCmV2bvLo/s1600-h/virusdoomsda4.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5353228541946117458" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 286px;" src="http://2.bp.blogspot.com/_j9FyXgu5Gkk/Skp8_wwuPVI/AAAAAAAAALU/yVPCmV2bvLo/s400/virusdoomsda4.jpg" border="0" alt="" /></a>Virus Doomsday adalah virus yang dibuat oleh salah seorang pakar virus Indonesia dengan tujuan sebagai promosi bukunya yang membahas tentang pemrograman virus. Disamping itu, tujuan lainnya yaitu untuk menantang kekuatan antivirus lokal Indonesia untuk membersihkan virus ini sampai tuntas. Tujuan ini sangat bagus sehingga para tim antivirus lokal bisa memperbaiki engine dan teknik antivirusnya agar bisa membunuh virus ini. Apakah Anda setuju dengan adanya buku pemrograman virus? Mudah-mudahan saja buku tersebut lebih banyak manfaatnya dibanding ruginya, dan mudah-mudahan juga buku canggih itu tidak dimanfaatkan pembuat virus lokal untuk membuat virus lokal yang lebih canggih lagi, karena kita harapkan sebentar lagi virus lokal akan punah <img src='http://www.viruslokal.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Virus Doomsday ini sangat sulit dihapus dengan cara manual karena menggunakan hampir semua teknik virus lokal yang pernah ada dan ditambah lagi dengan teknik-teknik baru yang ditambahkan oleh pembuatnya. Itulah mengapa pembuatnya memberi nama Doomsday untuk virus ini, karena dia mengira antivirus lokal tidak akan mampu membasminya. Tapi, Smadav 2009 Rev. 5 mudah saja membunuh virus ini sampai ke akar-akarnya sehingga komputer yang terinfeksi sebelumnya akan kembali seperti semula seakan-akan belum pernah terinfeksi virus ini. Pembersihan ini sangat cepat, tidak lebih dari 15 detik setelah satu kali klik Smadav.</p>
<p><span style="font-weight: bold;">Sebelum membersihkan virus ini dengan Smadav, mari kita bahas dulu apa saja kecanggihan virus ini.<span id="more-49"></span></span></p>
<p><span class="fullpost">Virus ini dibuat dengan Visual Basic 6 dikompresi dengan UPX dan mempunyai ukuran 65 KB. Jika dilihat di Process Explorer, disana terlihat ada 5 proses virus yang sedang aktif. 1 proses yang paling atas aktif sebagai Windows Service dan tugasnya adalah untuk mencegah kita membuka tool system di windows seperti regedit, msconfig, dll. Sedangkan kumpulan 4 proses yang paling bawah yang punya tugas utama untuk melakukan penyebaran dan pertahanan  di komputer korban. 4 proses ini saling melindungi satu sama lain, jika kita membunuh salah satu prosesnya maka proses lain akan kembali menghidupkan proses yang kita bunuh tadi, jadi kita akan kesulitan jika membunuhnya secara manual dengan process explorer seperti ini. Walaupun berhasil, semua proses ini akan kembali aktif kalau kita membuka program apa saja di komputer kita. Jadi kita harus memperbaiki registry dulu untuk membersihkannya, tapi registry pun diblok dengan teknik berlapis-lapis. Jadi, hampir tidak mungkin virus ini bisa diberantas dengan cara manual karena selain sulitnya membunuh proses di memori, virus ini juga merusak sangat banyak value registry.</span></p>
<p><a href="http://1.bp.blogspot.com/_j9FyXgu5Gkk/Skp-ASj3RsI/AAAAAAAAALs/0hDJ0yKM0I0/s1600-h/virusdoomsday1.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5353229650530617026" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 368px;" src="http://1.bp.blogspot.com/_j9FyXgu5Gkk/Skp-ASj3RsI/AAAAAAAAALs/0hDJ0yKM0I0/s400/virusdoomsday1.jpg" border="0" alt="" /></a><br />
Virus ini akan memblok semua akses ke antivirus lokal (PCMAV, SMADAV, atau ANSAV), hampir semua antivirus impor, dan program-program lain yang bisa membahayakan dirinya. Dia mempunyai teknik yang sangat banyak dan cerdik untuk mengenali dan mencegah program yang membahayakannya. Tapi dia tidak mampu untuk mengenali Smadav 2009 Rev. 5, sehingga Smadav 2009 Rev. 5 bisa dengan mudah menghancurkannya. Selain memblok program,virus ini juga akan memblok akses ke situs antivirus. Itu dia lakukan dengan menulis daftar situs yang diblok ke file hosts windows. Berikut ini daftar situs yang diblok :<br />
<span style="font-size:78%;">2-spyware.com, 360.cn, 360safe.com, <span style="font-weight: bold;">ansav.com</span>, antirootkit.com, antiviruslab.com, arcabit.com, avast.com, avg.com, avg-antivirus.net, avira.com, bitdefender.co.uk, bitdefender.com, bullguard.com, ca.com, cainternetsecurity.net, clamav.net, clamwin.com, commandondemand.com, comodo.com, crit.org, cwsandbox.org, cyberdefender.com, drweb.com, drweb-online.com, emsisoft.com, eradicatespyware.net, eset.com, eset.eu, ewido.net, fortiguardcenter.com, fortinet.com, f-prot.com, freeantivirushelp.com, free-av.com, freedom.net, freedrweb.com, freerav.com, freespywareremoval.info, f-secure.com, grisoft.com, housecall.trendmicro.com, housecall60.trendmicro.com, iavs.cz, incodesolutions.com, jayloden.com, jotti.org, kaspersky.com, lavasoft.com, malwarebytes.org, malwareremoval.com, mcafee.com, microsoft.com, misec.net, mwti.net, my-etrust.com, nai.com, networkassociates.com, noadware.net, nod32.com, norman.com, offensivecomputing.net, old.antivir.ru, onecare.live.com, online.drweb.com, onlinelinkscan.com, pandasecurity.com, pandasoftware.com, pchell.com, pctools.com, prevx.com, ravantivirus.com, resplendence.com, rootkit.com, rootkit.nl, safer-networking.org, scanner.novirusthanks.org, security.symantec.com, siteadvisor.com, <span style="font-weight: bold;">smadav.net</span>, sophos.com, spyany.com, spybot.info, spychecker.co, spywareterminator.com, sunbeltsoftware.com, superantispyware.com, support.f-secure.com, sygate.com, symantec.com, sysinternals.com, threatexpert.com, threatfire.com, trendmicro.com, us.mcafee.com, vaksin.com, virologi.info, virscan.org, viruschief.com, <span style="font-weight: bold;">virusindonesia.com</span>, virusscan.jotti.org, virusscanonline.org, virusspy.com, virustotal.com, windowsecurity.com, windowsupdate.com, winpatrol.com, zonelabs.com<br />
</span><br />
Virus ini menyebar lewat removable disk (Flashdisk) dan jaringan. Dia akan mencoba membuat file autorun.inf dan doomsday.exe di flashdisk korban. Dia juga akan mendeteksi kalau folder itu sudah dipasang smad-lock smadav dan mencoba menghapus smad-lock autorun.inf yang sudah dibuat smadav. Tapi usahanya gagal, sehingga dia tidak bisa menginfeksi flashdisk yang sudah dipasangi Smad-Lock. Untuk mendukung penyebarannya, virus juga akan membuat file <span style="font-style: italic;">folder.htt </span>dan <span style="font-style: italic;">desktop.ini</span>. Selain itu dia juga akan menginfeksi folder-folder di komputer dan flashdisk, folder akan diinfeksi tepat setelah kita mengakses folder tersebut dengan windows explorer. Virus akan membuat file exe dengan nama yang sama dengan folder, dan folder aslinya akan di-hidden.  Tapi lagi-lagi semua usahanya gagal untuk menginfeksi folder <span style="font-weight: bold;">Δ Smad-Lock Δ </span>sehingga hanya folder yang berada di luar Smad-Lock yang terinfeksi. Dia juga akan menyebarkan dirinya dengan nama file menggunakan karakter unicode sehingga akan sulit dideteksi antivirus yang belum mendukung unicode seperti PCMAV. Smadav 2009 Rev. 5 jadi satu-satunya antivirus lokal yang mendukung penuh Unicode.</p>
<p>Dari sisi pemrograman, Virus Doomsday sangat baik diproteksi oleh pembuatnya. Dia tidak akan bisa dijalankan di lingkungan Virtual seperti VirtualPC, VMWare, VirtualBox, SandBox, Qemu dan Virtual OS sejenisnya. Dia juga akan mencoba mendeteksi jika ada debugger yang mencoba men-debugnya. Dia mendeteksinya dengan menggunakan string/teks berikut : <span style="font-style: italic;">av, reg, asm, assem, autorun, comp, config, dbg, debug, defend, dmp, dump, guard, hack, ida, lock, olly, patrol, ripper, rootkit, scan, snoop, timefix, win32</span>. Tidak hanya sampai disitu, virus ini juga di-enkripsi walaupun hanya dengan <a href="http://en.wikipedia.org/wiki/Caesar_cipher">teknik enkripsi dasar Caesar Cipher</a> tapi sudah cukup untuk mengecoh heuristik antivirus impor sehingga virus menjadi lebih sulit untuk dianalisis karena kita harus membuat kode dekripsinya dahulu.</p>
<p>Pertahanan virus di komputer korban benar-benar kuat. Selain proses yang saling melindungi, virus juga akan menyebar di banyak tempat di komputer korban, sehingga akan sulit diberantas secara manual karena terlalu banyak daerah yang dijadikan tempat sembunyi virus. Virus akan membuat task schedule sehingga bisa aktif otomatis pada jam-jam tertentu. Untuk penyembunyian file, virus tidak hanya menggunakan teknik sembunyi biasa dengan mengeset atribut file menjadi hidden+system, tapi virus juga menggunakan cara-cara tidak biasa untuk bersembunyi. Virus akan bersembunyi dalam folder system32 dengan path <span style="font-style: italic;">C:\WINDOWS\system32:ctfmon.exe</span> jadi tidak akan pernah terlihat di dalam folder system32 tersebut, ini dilakukan dengan memanfaatkan teknik <a href="http://www.cknow.com/cms/vtutor/ntfs-ads-viruses.html">ADS (Alternate Data Stream) pada NTFS</a>. Dan pada teknik satunya lagi virus akan bersembunyi di folder yang nama foldernya &#8220;CON.2012&#8243; dilarang digunakan di windows karena memuat <a href="http://msdn.microsoft.com/en-us/library/aa365247%28VS.85%29.aspx">string/teks yang dilarang dipakai sebagai nama file/folder di windows seperti con, aux, nul</a>. Pertahanan lainnya dilakukan virus dengan memblok firewall dan safemode. Firewall diblok dengan perintah command &#8220;NETSH FIREWALL SET OPMODE DISABLE&#8221;. Dan Safemode diblok dengan menghapus key registry <span style="font-style: italic;">HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\</span></p>
<p>Mungkin masih ada beberapa lagi kecanggihan Virus Doomsday ini yang terlewatkan di pembahasan kali ini, tapi intinya semua kecanggihan ini tidak mampu melawan kekuatan Smadav 2009 Rev. 5 yang menghancurkan virus ini sampai ke akar-akarnya hanya dalam 1 klik dan menunggu beberapa detik.</p>
<p><span style="font-size:130%;"><span style="font-weight: bold;">Sekarang mari kita lihat hasil scan Smadav.</span></span></p>
<p>Kalau folder pada komputer/flashdisk yang teinfeksi Doomsday diakses lewat windows explorer maka SmaRTP akan muncul segera memperingatkan bahwa ada virus dan harus segera dihapus. Ini screenshot-nya :<br />
<a href="http://4.bp.blogspot.com/_j9FyXgu5Gkk/Skp9X2AMTTI/AAAAAAAAALk/BO5hvCnbWUk/s1600-h/virusdoomsday6.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5353228955670039858" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 156px;" src="http://4.bp.blogspot.com/_j9FyXgu5Gkk/Skp9X2AMTTI/AAAAAAAAALk/BO5hvCnbWUk/s400/virusdoomsday6.jpg" border="0" alt="" /></a><br />
Setelah membuka Smadav 2009 Rev. 5 pada komputer yang terinfeksi Virus Doomsday, maka Smadav akan segera memperingatkan bahwa ada virus yang aktif di komputer sehingga scanning akan otomatis dimulai. Setelah menunggu beberapa detik, scanning akan selesai dan memperlihatkan hasil seperti screenshot ini :</p>
<p><a href="http://4.bp.blogspot.com/_j9FyXgu5Gkk/Skp8_XJeuoI/AAAAAAAAALE/k-5IZgCHcX8/s1600-h/virusdoomsday2.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5353228535070636674" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 368px; height: 159px;" src="http://4.bp.blogspot.com/_j9FyXgu5Gkk/Skp8_XJeuoI/AAAAAAAAALE/k-5IZgCHcX8/s400/virusdoomsday2.jpg" border="0" alt="" /></a></p>
<p>Kemudian kita bisa melihat-lihat bahwa banyak sekali file virus yang terdeteksi dan registry yang rusak. Ini screenshot file virus yang terdeteksi :</p>
<p><a href="http://2.bp.blogspot.com/_j9FyXgu5Gkk/Skp8_wwuPVI/AAAAAAAAALU/yVPCmV2bvLo/s1600-h/virusdoomsda4.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5353228541946117458" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 286px;" src="http://2.bp.blogspot.com/_j9FyXgu5Gkk/Skp8_wwuPVI/AAAAAAAAALU/yVPCmV2bvLo/s400/virusdoomsda4.jpg" border="0" alt="" /></a><br />
Dan di bawah ini  screenshot registry yang terinfeksi, disana terlihat Smadav mendeteksi 877 value registry yang rusak, ini didapatkan setelah Smadav melakukan scanning pada lebih  dari 2000 value registry :<br />
<a href="http://3.bp.blogspot.com/_j9FyXgu5Gkk/Skp9AM12RlI/AAAAAAAAALc/O0TBGV62R5w/s1600-h/virusdoomsday5.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5353228549483808338" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 286px;" src="http://3.bp.blogspot.com/_j9FyXgu5Gkk/Skp9AM12RlI/AAAAAAAAALc/O0TBGV62R5w/s400/virusdoomsday5.jpg" border="0" alt="" /></a><br />
Kemudian klik saja Fix All dan tunggu beberapa detik lagi sampai semuanya sudah hilang, lakukan scanning ulang dengan mode full scan (scanning keseluruhan) pada komputer untuk mendeteksi file-file virus yang sudah mati yang masih tersisa di komputer.</p>
<p>Smadav 2009 Rev. 5 akan dirilis besok, Kamis tanggal 2 Juli 2009.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2009/07/1-klik-smadav-membersihkan-virus-doomsday/feed/</wfw:commentRss>
		<slash:comments>89</slash:comments>
		</item>
		<item>
		<title>1 Klik Smadav membersihkan Virus Sandra Dewi</title>
		<link>http://www.viruslokal.com/2009/06/1-klik-smadav-membersihkan-virus-sandra-dewi/</link>
		<comments>http://www.viruslokal.com/2009/06/1-klik-smadav-membersihkan-virus-sandra-dewi/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 20:24:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus Lokal]]></category>

		<guid isPermaLink="false">http://www.viruslokal.com/2009/06/1-klik-smadav-membersihkan-virus-sandra-dewi/</guid>
		<description><![CDATA[Akhir-akhir ini virus lokal kembali mengganas, tapi tetap saja yang namanya virus lokal itu adalah tipe virus yang lemah, berbeda dengan virus impor yang jauh lebih canggih dan sulit dibersihkan. Jadi kalau kita terinfeksi virus lokal, jangan khawatir tidak bisa membersihkannya, karena Smadav mampu membersihkan tuntas SEMUA virus lokal, hampir semua pembersihannya hanya dengan 1 [...]]]></description>
			<content:encoded><![CDATA[<p>Akhir-akhir ini virus lokal kembali mengganas, tapi tetap saja yang namanya virus lokal itu adalah tipe virus yang lemah, berbeda dengan virus impor yang jauh lebih canggih dan sulit dibersihkan. Jadi kalau kita terinfeksi virus lokal, jangan khawatir tidak bisa membersihkannya, karena <span style="font-weight: bold;">Smadav mampu membersihkan tuntas SEMUA virus lokal, hampir semua pembersihannya hanya dengan 1 kali klik</span>. Kita tidak perlu melakukan banyak langkah manual hanya untuk membersihkan virus lokal ini, coba lihat betapa banyaknya langkah yang harus kita lakukan jika masih menggunakan cara manual seperti pada artikel pembersihan virus Sandra Dewi yang diulas oleh <a href="http://vaksin.com/2009/0609/sandradewi/SandraDewi.html">Vaksin.com</a>, <a href="http://www.detikinet.com/read/2009/06/12/160047/1146947/510/kiat-membersihkan-sandra-dewi-bugil">Detik</a>, atau <a href="http://tekno.kompas.com/read/xml/2009/06/14/10260418/Berikut.7.Langkah.Bersihkan.Virus.Sandra.Dewi">Kompas</a>.</p>
<p>Sebenarnya Virus Sandra Dewi ini sudah dikenali dan dapat dibersihkan tuntas dengan Smadav 2009 Rev. 1 yang dirilis Januari 2009 yang lalu, bahkan semua versi Smadav sebelumnya pun dapat mengenali dan membersihkan virus lokal lemah ini, inilah kelebihan metode pengenalan heuristik Smadav yang tidak tergantung pada update database virus, jadi bisa dikatakan Smadav adalah Antivirus Indonesia yang paling tidak memerlukan terlalu banyak update. Virus ini baru saja ramai dibicarakan di berbagai situs teknologi Indonesia. Diperkirakan sudah ada ribuan pengguna komputer Indonesia yang terinfeksi virus ini. Sebelum mencoba pembersihan 1-klik dengan Smadav, mari kita bahas terlebih dahulu apa saja keusilan virus ini di komputer korbannya.<br />
<span style="font-size:130%;"><br />
<span style="font-weight: bold;">Keusilan Virus Sandra Dewi<span id="more-48"></span></span></span></p>
<p><span class="fullpost">Pada saat pertama kalinya virus tereksekusi, akan tampil sebuah window yang berisi foto beberapa laki-laki (<span style="font-size:85%;">gambar 1</span>), window ini tidak bisa kita gerakkan sehingga kita harus menekan tombol keluar yang disediakan. Tapi disinilah keusilan virus tersebut, sebelum kita berhasil keluar, virus akan menampilkan message (<span style="font-size:85%;">gambar 2</span>) &#8220;<span style="font-style: italic;">Kirimkan komentar Anda ke e-mail budi_9989@yahoo.com</span>&#8220;. Kalau kita mengklik message ini, apapun pilihan selanjutnya Yes/No, virus ini akan membuat komputer segera shutdown 1 menit kemudian dan ada message &#8220;<span style="font-style: italic;">KASIAN.DEH.KAMU</span>&#8221; sambil menunggu komputer shutdown (<span style="font-size:85%;">gambar 3</span>).</span></p>
<div style="text-align: center;"><a href="http://1.bp.blogspot.com/_j9FyXgu5Gkk/SjVa0QjgySI/AAAAAAAAAKU/xAEmJAZf2AA/s1600-h/sdb3.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347279986415946018" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 292px;" src="http://1.bp.blogspot.com/_j9FyXgu5Gkk/SjVa0QjgySI/AAAAAAAAAKU/xAEmJAZf2AA/s400/sdb3.jpg" border="0" alt="" /></a><span style="font-size:85%;">(gambar 1</span>)</div>
<div style="text-align: center;"><a href="http://3.bp.blogspot.com/_j9FyXgu5Gkk/SjVYpu65X8I/AAAAAAAAAJM/IOB7Kac9xj4/s1600-h/sdb2.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347277606565273538" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 115px;" src="http://3.bp.blogspot.com/_j9FyXgu5Gkk/SjVYpu65X8I/AAAAAAAAAJM/IOB7Kac9xj4/s320/sdb2.jpg" border="0" alt="" /></a><span style="font-size:85%;">(gambar 2</span>)</p>
<p><a href="http://3.bp.blogspot.com/_j9FyXgu5Gkk/SjVbG3GUPqI/AAAAAAAAAK0/a4HqDzSIkbA/s1600-h/sdb1.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347280306000117410" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 240px; height: 219px;" src="http://3.bp.blogspot.com/_j9FyXgu5Gkk/SjVbG3GUPqI/AAAAAAAAAK0/a4HqDzSIkbA/s320/sdb1.jpg" border="0" alt="" /></a><span style="font-size:85%;">(gambar 3</span>)</div>
<p>Tidak hanya sampai disitu, ternyata si pembuat virus yang mengaku bernama &#8220;BUDI DARMA&#8221; ini membuat pesan cinta yang akan muncul sebelum log on setiap kali komputer dihidupkan (<span style="font-size:85%;">gambar 4</span>). Mungkin inilah tujuan utama pembuat virus yang sepertinya sedang patah hati ini, memang dari sejarahnya, kebanyakan virus Indonesia dibuat karena alasan cinta alias patah hati. Pesan yang ditampilkan :</p>
<p>&#8220;Cinta Ditolak VIRUS Bertindak.::CREATION BUDI DARMA::.&#8221;</p>
<p><span style="font-style: italic;">Sangat sakit rasanya apabila cinta kita ditolak oleh seseorang, pada zaman dahulu orang menggunakan fasilitas dukun sebagai media untuk mendapatkan cintanya. Seiring dengan berkembangnya Teknokogi Informasi media yang digunakan untuk mendapatkan cintanya adalah VIRUS.</span></p>
<p>Virus ini hanya banyak melakukan perusakan pada registry komputer dengan men-disable sebagian besar fungsi admin di komputer. Teknik perusakan registry Virus Sandra Dewi ini masih sama (mencontek) dengan virus-virus lokal lemah pendahulunya. Semua ini bisa dibersihkan tuntas dengan Smadav versi berapapun, tapi alangkah baiknya kalau Anda menggunakan Smadav terbaru.</p>
<p>Virus ini menyebarkan dirinya dengan cara meng-copy-kan dirinya dengan nama file &#8220;sandra dewi bugil.exe&#8221; pada removable disk seperti flashdisk/disket yang terpasang di komputer.</p>
<p><span style="font-weight: bold;font-size:130%;">Pembersihan 1-Klik Smadav</span></p>
<p>Sekarang mari kita coba Smadav 2009 Rev 4.3 untuk membasmi virus Sandra Dewi ini. Pertama Anda harus membuka scanner Smadav, sesaat setelah Anda membuka scanner, akan ada peringatan dari Smadav seperti ini :</p>
<p><a href="http://4.bp.blogspot.com/_j9FyXgu5Gkk/SjVYpcUfQ_I/AAAAAAAAAI8/PYEKUcwLjRM/s1600-h/smd4.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347277601572340722" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 159px;" src="http://4.bp.blogspot.com/_j9FyXgu5Gkk/SjVYpcUfQ_I/AAAAAAAAAI8/PYEKUcwLjRM/s320/smd4.jpg" border="0" alt="" /></a><br />
Kemudian Smadav akan melakukan scanning cepat hanya beberapa detik, kemudian akan muncul lagi message bahwa komputer Anda terinfeksi virus :</p>
<p><a href="http://3.bp.blogspot.com/_j9FyXgu5Gkk/SjVYpSSKwoI/AAAAAAAAAJE/pWBOpBZoQzk/s1600-h/smd3.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347277598878253698" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 172px;" src="http://3.bp.blogspot.com/_j9FyXgu5Gkk/SjVYpSSKwoI/AAAAAAAAAJE/pWBOpBZoQzk/s320/smd3.jpg" border="0" alt="" /></a>Lalu Anda bisa melihat file virus dan registry rusak yang terdeteksi Smadav.</p>
<p><a href="http://2.bp.blogspot.com/_j9FyXgu5Gkk/SjVa03B_YmI/AAAAAAAAAKs/pDQ0X4F_Kl4/s1600-h/smd1.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347279996744327778" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 282px;" src="http://2.bp.blogspot.com/_j9FyXgu5Gkk/SjVa03B_YmI/AAAAAAAAAKs/pDQ0X4F_Kl4/s400/smd1.jpg" border="0" alt="" /></a><a href="http://2.bp.blogspot.com/_j9FyXgu5Gkk/SjVa0tUclGI/AAAAAAAAAKk/k_JBTpqG1KU/s1600-h/smd2.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img id="BLOGGER_PHOTO_ID_5347279994137384034" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 282px;" src="http://2.bp.blogspot.com/_j9FyXgu5Gkk/SjVa0tUclGI/AAAAAAAAAKk/k_JBTpqG1KU/s400/smd2.jpg" border="0" alt="" /></a><br />
Kemudian klik Fix All, dan virus sudah dibersihkan dari sistem komputer Anda. Untuk pembersihan lebih tuntas, Anda bisa melakukan &#8220;Full Scan&#8221; untuk membersihkan seluruh isi komputer Anda dari sisa-sisa virus ini.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.viruslokal.com/2009/06/1-klik-smadav-membersihkan-virus-sandra-dewi/feed/</wfw:commentRss>
		<slash:comments>57</slash:comments>
		</item>
	</channel>
</rss>
