Author

Foto saya
"...Saya hanya seorang manusia yang mencoba membagi ilmu kepada orang lain..."

PROTECT

Protected by Copyscape Web Copyright Protection Check
Blog ini telah dilindungi dari plagiat, jika Anda ingin meng-copy postingan diblog ini (MEINSOFTLAB) silahkan cantumkan sumber dan direct link pada akhir postingan. Thanks.

Sabtu, 02 Oktober 2010

Virus Shortcut

Sabtu, 02 Oktober 2010 |
Pada beberapa bulan belakangan ini, Indonesia diserang oleh virus yang mengubah setiap folder menjadi shortcut dan menghidden folder aslinya. Sehingga user awam akan mengkira bahwa foldernya telah terhapus dan akan langsung memformatnya.
Kami akan mencoba membahas virus ini, dan memberikan cara untuk menghapusnya. Jadi, silahkan lanjutkan untuk membacanya.

Ciri-ciri virus :
  • Memiliki ukuran sekitar 136 Kb.
  • Memiliki icon standar VB dan ada yang memiliki icon applikasi biasa.
  • Nama file acak (menurut meiNSoftLab) di setiap flash.
  • Beberapa komputer terinfeksi, folder tidak dibuat menjadi shortcut dan hanya flashdisk yang dihubungkan saja yang terinfeksi.
  • Memiliki 5 file pada flash disk terinfeksi.
  • Dan 2 file utama pada komputer korban.

Ciri-ciri komputer terinfeksi :

  • Jika kita menjalankan file aplikasi, awalnya akan tampak normal. Tetapi jika program di close akan tampak seperti :Ini bukanlah hal yang berbahaya, ini hanya tipuan dari virus agar mengira program yang kita jalankan rusak. Program masih dapat dijalankan seperti biasa.
  • Disetiap flashdisk yang dihubungkan dengan komputer terinfeksi akan membuat folder shortcut dan menghidden folder asli seperti dibawah ini :
  • Di bawah ini adalah properties dari sebuah file virus yang ada di komputer terinfeksi. Jelas terlihat bahwa file ini merupakan nama acak, karena 'alg' bukan nama asli dari virus ini.
  • 7 file utama yang akan menginfeksi komputer korban yang kemungkinan besar menggunakan nama acak.
Nama-nama virus :
voeuw.exe (berada pada flashdisk dan komputer terinfeksi).
voeuw.scr (berada pada flashdisk terinfeksi).
x.exe (berada pada flashdisk terinfeksi).
autorun.inf (berada pada flashdisk terinfeksi).
xxx.dll (berada pada flashdisk terinfeksi).
zeucu.exe (berada pada flashdisk terinfeksi).
zeucu.scr (berada pada flashdisk terinfeksi).
alg.exe (berada pada komputer terinfeksi).

Virus yang ada dikomputer :
alg (136 Kb) => C:\Documents and Settings\Administrator
voeuw (136 Kb) => C:\Documents and Settings\Administrator

Membuat run pada registry :
voeuw
REG_SZ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Proses yang aktif dikomputer terinfeksi :
Ada dua proses yg aktif, yaitu :
  • alg.exe dan
  • voeuw.exe (run)

Meng-kill virus :
  • Matikan system restore.
  • Cari proses virus yang aktif dikomputer dengan taskmanager, kemudian matikan.
  • Bersihkan file virus pada folder C:\Documents and Settings\Administrator, jika tidak tampak coba diunhidden terlebih dahulu.
  • Bersihkan registry virus secara manual.
  • Delete semua file virus yang berukuran sekitar 136 Kb, gunakan fasilitas search untuk mempermudah.
  • Delete semua file shortcut yang ada di flashdisk atau komputer.
  • Normalkan kembali attribut file.
Untuk beberapa tugas pembersihan di atas, Anda dapat menggunakan meiNAntiVirus karena dapat mepermudah Anda (ex: menormalkan attribut file, pembersihan registry). Karena mAV belum dapat mengenali virus shortcut (untuk saat ini) karena sedang dalam tahap pembuatan dan perancangan ulang. Jadi mohon dimaklumi, dan akan diusahakan dalam waktu dekat untuk merilis versi terbaru dengan tampilan baru. Slahkan ditunggu kehadiran baru mAV.


Related Posts



0 komentar:

Posting Komentar

meiNSoftLab on Facebook

New Artikel

meiNSoftLab News

Kami baru saja mengeluarkan versi terbaru dari meiN-AutoDEkrip yaitu versi 2. Yang sangat jauh berbeda dengan versi yang pertama, untuk merasakan perbedaanya silahkan langsung didownload pada link berikut :

Update : Pada versi 2 ini, sertiap user diberikan password yang berbeda dengan teknik enkripsi yang berbeda juga sehingga tidak sama dengan yang lain.
Untuk mendapatkan password yang lain dari "default"nya silahkan kirimkan permohonan password kepada kami, dan jelaskan mengapa membutuhkan password tersebut dan mengapa menggunakan software kami. Terimakasih.

meiNSoftLab Products

Agustus 2010
--------------
Software pemblokir situs porno Rev.1(free download).
Installer Version Rev.1 Download via MediaFire

Portable Version Rev.1 Download via MediaFire

Juli 2010
---------
Software Auto-DEkrip
Sebuah software yang berguna untuk melakukan pengacakan pada sebuah kata atau kalimat.
Download :
Auto-DEkrip (via ziddu)
Auto-DEkrip (via 4shared)

Chat with meiNSoftLab

meiNSoftLab Page On Facebook

Dukung Perkembangan mAV

meiN AntiVirus adalah sebuah Antivirus buatan programmer lokal yang juga berperang melawan virus-virus yang telah ataupun yang akan menyebar di Indonesia.Dukung terus perkembangannya dengan meupload virus-virus yang belum terdeteksi oleh mAV ke : http://meinsoftlab.4shared.com dan terus gunakan mAV sebagai antivirus Anda. Berikan kritik, saran, bug dan pertanyaan Anda ke : meinsoftlab@gmail.com. Agar mAV dapat menjadi antivirus terbaik buatan anak Indonesia.

Daftar Tulisan

Komentar Terakhir

meiN Page Tool

Check Google Page Rank
 

Looking Something??

Temukan semua berita tentang dunia IT hanya di meiNSoftLab.

Visitor

Copyright © meiNSoftLab | Powered by Blogger | Template by Blog Go Blog