Kami akan mencoba membahas virus ini, dan memberikan cara untuk menghapusnya. Jadi, silahkan lanjutkan untuk membacanya.
Ciri-ciri virus :
Ciri-ciri komputer terinfeksi :
voeuw.exe (berada pada flashdisk dan komputer terinfeksi).
voeuw.scr (berada pada flashdisk terinfeksi).
x.exe (berada pada flashdisk terinfeksi).
autorun.inf (berada pada flashdisk terinfeksi).
xxx.dll (berada pada flashdisk terinfeksi).
zeucu.exe (berada pada flashdisk terinfeksi).
zeucu.scr (berada pada flashdisk terinfeksi).
alg.exe (berada pada komputer terinfeksi).
Virus yang ada dikomputer :
alg (136 Kb) => C:\Documents and Settings\Administrator
voeuw (136 Kb) => C:\Documents and Settings\Administrator
Membuat run pada registry :
voeuw
REG_SZ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Proses yang aktif dikomputer terinfeksi :
Ada dua proses yg aktif, yaitu :
Meng-kill virus :
Ciri-ciri virus :
- Memiliki ukuran sekitar 136 Kb.
- Memiliki icon standar VB dan ada yang memiliki icon applikasi biasa.
- Nama file acak (menurut meiNSoftLab) di setiap flash.
- Beberapa komputer terinfeksi, folder tidak dibuat menjadi shortcut dan hanya flashdisk yang dihubungkan saja yang terinfeksi.
- Memiliki 5 file pada flash disk terinfeksi.
- Dan 2 file utama pada komputer korban.
Ciri-ciri komputer terinfeksi :
- Jika kita menjalankan file aplikasi, awalnya akan tampak normal. Tetapi jika program di close akan tampak seperti :
Ini bukanlah hal yang berbahaya, ini hanya tipuan dari virus agar mengira program yang kita jalankan rusak. Program masih dapat dijalankan seperti biasa.
- Disetiap flashdisk yang dihubungkan dengan komputer terinfeksi akan membuat folder shortcut dan menghidden folder asli seperti dibawah ini :
- Di bawah ini adalah properties dari sebuah file virus yang ada di komputer terinfeksi. Jelas terlihat bahwa file ini merupakan nama acak, karena 'alg' bukan nama asli dari virus ini.
voeuw.exe (berada pada flashdisk dan komputer terinfeksi).
voeuw.scr (berada pada flashdisk terinfeksi).
x.exe (berada pada flashdisk terinfeksi).
autorun.inf (berada pada flashdisk terinfeksi).
zeucu.exe (berada pada flashdisk terinfeksi).
zeucu.scr (berada pada flashdisk terinfeksi).
alg.exe (berada pada komputer terinfeksi).
Virus yang ada dikomputer :
alg (136 Kb) => C:\Documents and Settings\Administrator
voeuw (136 Kb) => C:\Documents and Settings\Administrator
Membuat run pada registry :
voeuw
REG_SZ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Proses yang aktif dikomputer terinfeksi :
Ada dua proses yg aktif, yaitu :
- alg.exe dan
- voeuw.exe (run)
Meng-kill virus :
- Matikan system restore.
- Cari proses virus yang aktif dikomputer dengan taskmanager, kemudian matikan.
- Bersihkan file virus pada folder C:\Documents and Settings\Administrator, jika tidak tampak coba diunhidden terlebih dahulu.
- Bersihkan registry virus secara manual.
- Delete semua file virus yang berukuran sekitar 136 Kb, gunakan fasilitas search untuk mempermudah.
- Delete semua file shortcut yang ada di flashdisk atau komputer.
- Normalkan kembali attribut file.
0 komentar:
Posting Komentar