Follow via Twitter Follow via Google+ RSS Feed

Kamis, 09 Februari 2012

Virus Sampah

Berhati-hatilah jika menemukan sebuah file di flashdisk dengan ciri-ciri nama acak, ukuran sekitar 104 kb, dan ikon mirip dengan sebuah installer aplikasi, bisa dipastikan flashdisk yang terdapat file tersebut telah terinfeksi oleh virus ini
Karakteristik Virus
• Ukuran sekitar : 104 Kb
• Ikon : sebuah Installer atau SETUP
• Dibuat : Menggunakan Visual Basic 6





Aksi Virus
Apa yang terjadi jika user tak sengaja telah menjalankan virus?, virus akan langsung aktif di memory dan menampilkan sebuah pesan seperti dibawah ini secara terus menerus.
Beberapa pesan lain nya yang akan ditampilkanya antara lain :
• Love Is Knife, Love is Devil, Love is Terroris, Love is NAFSU
• Dumpuing Is Available Aftermy attack success, be carefull with your system
• Kanciang, IM HERE NOW, Your Computer Has Being Attack By GGLLTTHH
• Fuck, IM HERE NOW, Your Computer Has Being Attack By My pion.


Virus juga telah membuat file induknya di system dengan nama acak dengan karakter “Δ” di awal namanya
C:\WINDOWS\system32\drivers\Δrdpdrj.exe
• C:\WINDOWS\system32\drivers\Δ(acak)rdpdrj.sys
• C:\WINDOWS\system32\drivers\Δ(acak).exe
• C:\WINDOWS\system32\drivers\Δ(acak).sys
• C:\WINDOWS\system32\Δ(acak).exe
• C:\WINDOWS\system32\Δ(acak).sys
• C:\WINDOWS\Δ(acak).exe


Di setiap drive dapat kita temukan duplikat virus ini, dengan nama yang juga acak dan karakter “Δ” di awal namanya.
Flashdisk menjadi target utama virus ini untuk menyebar, virus memperbanyak dirinya dengan nama yang juga acak, dan virus akan terus menggandakan dirinya sampai flashdisk yang di infeksi penuh.  Coba bayangkan jika virus di diemin dalam waktu cukup lama, bisa-bisa virus beranak pinak sampe ratusan, ribuan, bahkan puluhan ribu virus di flashdisk anda, mengerikan bukan? :P
Tak hanya Flashdisk saja yang jadi bulan-bulanan virus, Registry di bagian seperti gambar diatas juga jadi bulan-bulanan virus, bisa anda lihat sendiri virus membuat banyak startup dengan jumlah yang tak terhitung banyaknya,  akibatnya apabila user merestart / menghidupkan ulang komputernya, virus dengan ribuan proses akan aktif dan membuat komputer menjadi hang akibat dari banyaknya proses virus yang berjalan.
Beberapa aksi lainya, virus mendisable beberapa fungsi tools windows yang dianggapnya cukup membahayakan kehidupan virus, tools tersebut antara lain :
• Disable Task Manager
• Disable Klik kanan Desktop
• Disable Klik kanan Explorer
• Disable Screen Saver
• Disable Control Panel
• Disable Registry Tool
• Disable Folder Option
• Disable Run
• Disable Shutdown
• Disable LogOff
• Disable Search
• Disable System Restore
• Disable MSI installer
• Disable Recent Document


Pembersihan
Segera lakukan pembersihan sebelum virus bertambah banyak di komputer anda Pilih FULL SCAN pada Auto Checking, dan berikan tanda centang pada Deep (Over 1500 Registry Value). Untuk membersihkan virus secara menyeluruh dan memperbaiki registry yang telah dirusak olehnya.
Tunggu hingga proses scanning selesai, jika sudah klik tombol OK pada pesan yang muncul, kemudian klik tombol Bersihkan

0 comments:

Posting Komentar