AWAS...!! VIRGEAR MENGHAPUS SEMUA MP3!

Tipuan Virgear

Virgear memang virus biasa saja, artinya ia tidak memiliki teknik infeksi yang kompleks seperti halnya yang dilakukan virus lama Brontok maupun Maxtrox yang baru–baru ini menyebar.

Virgear dibuat menggunakan Visual Basic. Sampai tulisan ini dibuat, terdapat tiga varian dari Virgear yang kami dapat. Varian pertama yang kami temukan memiliki ukuran fi le sebesar 16.896 bytes, yang kemungkinan besar di-pack menggunakan UPX dan di-scramble untuk menyembunyikan identitas dari packer yang digunakan. Yang kedua, memiliki ukuran fi le sebesar 49.152 bytes, murni tanpa di-pack. Dan yang ketiga, atau Virgear.C, memiliki ukuran sebesar 19.968, yang juga kemungkinan besar di-pack menggunakan UPX dan di-scramble seperti halnya varian pertama.


Yang akan coba dibahas kali ini adalah varian Virgear.A. Walaupun sebenarnya perbedaan dari setiap varian tidaklah terlalu signifikan, hanya di nama–nama fi le virus yang digunakan untuk menyebar. Dan satu hal yang tidak berubah antara varian yang satu dengan yang lainnya adalah icon yang digunakan. Ia menggunakan icon yang mirip dengan file .MP3 milik aplikasi WinAmp. Yang dilakukannya ini cukup banyak menipu para korbannya. Walaupun sebenarnya hal ini tidak perlu terjadi, jika Anda mampu membedakannya antara file asli dan file virus.

Bersarang di System

Ia akan meng-copy-kan beberapa file yang merupakan duplikat dari dirinya ke direktori yang ia beri nama system. Direktori ini terletak di bawah direktori System32 milik Windows. Pada direktori tersebut akan terdapat beberapa file dengan nama VirGear.exe, smss.exe, Gazette.exe, Gazerock.exe, dan Nugen. exe. Direktori system dan kelima file tersebut ber-attribut hidden dan system, jadi secara setting-an default Windows tidak akan terlihat oleh kasat mata. Lalu, kelima file itu akan ia jalankan.

Untuk dapat aktif otomatis, ia membuat beberapa item baru di Registry Run dengan nama seperti Winamps, Nullsoft, JetAduio, CoolEditV2, dan AdobeAudition. Nama yang dibuat memang terlihat mirip dengan nama beberapa aplikasi multimedia. Tentu saja ini bertujuan untuk tidak membuat user curiga.

Saat user menjalankan file virus, ia akan mencoba untuk membuka file Clock.avi yang secara default terletak pada direktoriWindows untuk dijalankan pada Windows Media Player. Pada rutin virusnya terlihat bahwa fungsi ini akan diaktifkan apabila virus dijalankan bukan pada direktori induknya, yakni system.

Matikan UAC

Untuk melancarkan aksinya ia mengeset registry untuk tidak menampilkan file hidden dan system, serta menyembunyikan setiap extension yang dikenali oleh Windows. Selain itu, fungsi windows lainnya seperti System Restore dan Find/Search juga ia disable. Serta, ia pun mencoba untuk mematikan UAC (User Account Control) yang ada pada Windows Vista. Walaupun sebenarnya, virus ini tidak dapat berjalan mulus di Vista pada user account selain administrator, tentu saja karena terbentur masalah privilages yang lebih ketat dibandingkan operating system sebelumnya, terkecuali memang Anda dengan sengaja menjalankan dengan perintah “Run as administrator”.

Matikan Virus Lain

Untuk menjadi penguasa tunggal di komputer terinfeksi, ia mencoba untuk mematikan virus lain dengan memasukkan nama file yang dikenal sebagai nama file induk virus tersebut pada Registry Image File Execution Options, seperti kspoold. exe, HokageFile.exe, atau HOKAGE4.exe. Selain itu, ia pun menambahkan beberapa nama file lain seperti Setup.exe, In-stall.exe, msiexec.exe, regedit.exe, dan juga nama file antivirus termasuk PCMAV-CLN.exe dan PCMAV-RTP.exe.

Selain itu, virus ini juga menghalau user untuk masuk dalam modus safe-mode, dengan menghapus setingan yang berkaitan ini di Registry.

Timer Penyebaran

Virus ini memiliki komponen Timer. Salah satunya komponen Timer yang ia namakan Penyebaran. Timer ini diset untuk memiliki interval sebesar 60000ms. Ia bertugas untuk membuat file induk dan menyebarkan diri ke setiap drive yang ia temukan, termasuk Remote Drive. Artinya, ia juga dapat menyerang drive yang di share pada jaringan setempat.

Pada saat menyerang removable drive ataupun remote drive, ia akan menciptakan dua buah fi le baru dengan nama Autorun.inf dan Winamps.exe dengan attribut hidden dan system. Selain itu, sebuah direktori baru dengan nama My Music 2008 juga akan diciptakan, pada direktori tersebut akan berisi banyak sekali file MP3 palsu yang sebenarnya merupakan virus itu sendiri. Nama yang ia gunakan seperti Agnes_Monica_-_Mataha-riku__Ost._Jelita_.mp3 ,.exe, Dewiq_feat_Kaka_-_BeTe.mp3,.exe, dan masih banyak lagi yang lainnya. Dan nama – nama ini yang selalu di-update di setiap varian barunya.

Jika Anda lebih teliti, terdapat beberapa kejanggalan pada nama file tersebut. Contohnya pada virus ini, terdapat tanda titik setelah ekstensi, misalkan “Agnes Monica.mp3.”. Tanda titik tersebut mengisyaratkan bahwa sebenarnya terdapat extension asli dibelakang extension tersebut. Secara default Windows, extension asli ini tidak akan diperlihatkan, apalagi virus ini pun juga mengeset Windows untuk tidak menampilkan extension asli. Selanjutnya, Anda ubah tampilan Windows Explorer ke modus Details (View -> Details), di bagian Type akan terlihat tipedari file tersebut. File MP3 yang asli memiliki Type contohnya seperti “MPEG Layer 3 Audio File”, “MP3 Format Sound”, atau sejenisnya. Jika Type nya adalah Application, bisa dipastikan itu adalah virus. Selain itu, lihat juga tampilan dari fi le tersebut. Apabila file yang Anda curigai memiliki jumlah spasi yang sangat banyak terutama di bagian akhir, Anda juga harus waspada, karena bisa jadi diakhir spasi yang segitu banyak terdapat extension asli virus yang sebenarnya, misalkan seperti yang dilakukan oleh virus ini “Dewiq_feat_Kaka_-_BeTe.mp3 [%spasi yang sangat banyak%] ,.exe”. Terlihat bahwa extension asli file tersebut adalah EXE (executable) dan bukanlah MP3. Maka dari itu, lebih baik setting-lah Windows Explorer Anda dengan masuk ke menu Folder Options, lalu memilih “Show hidden files and folders”, serta menghapus centangan ([1] ) pada “Hide extensions for known fi le types” dan “Hide protected operating system fi les (Recommended)”.

Cari dan Hapus!

Beberapa pembaca mengaku bahwa saat melakukan pembasmian menggunakan PCMAV, ia menghapus setiap file MP3 yang telah terinfeksi oleh virus ini. Padahal kenyataan sebenarnya adalah virus ini tidak menginfeksi atau lebih tepatnya menginjeksi masuk ke dalam file MP3 tersebut. Yang ia lakukan adalah mencari ke setiap penjuru drive akan keberadaan file MP3, jika ia menemukannya, maka akan langsung ia hapus dan digantikan dengan file virus dengan nama yang hampir mirip dengan nama file aslinya. Jadi, file MP3 Anda yang asli memang benar–benar dihapus oleh virus ini tanpa ampun. Dan sedihnya lagi, hal ini tidak ia lakukan hanya pada fi le MP3 saja, melainkan juga pada file .3GP, .AVI, .RM, .WMV, .ASF, .MPG, .MPEG, dan .MP4.

Basmi Virgear!

Silakan gunakan PCMAV yang telah disempurnakan ini. Dan dikarenakan virus ini dapat memblok PCMAV, Anda diharuskan merename terlebih dahulu file PCMAV-CLN.EXE sebelum digu-nakan, misalkan menjadi 123456.EXE ataupun nama lain dengan extension .EXE. Sementara untuk file yang telah terlanjur dihapus oleh virus ini, segeralah lakukan recovery.

By PCMEDIA

selengkapnya»

Download Smadav 8.4 dan Serial key Smadav 8.4




Akhirnya Smadav.net telah merilis Smadav 8.4.1 . Antivirus Smadav 8.4 terbaru telah diperbaharui dengan fitur pendeteksian khusus untuk beberapa virus shortcut terbaru (MSO-sys, fanny-bmp),penambahan database 40 virus baru, penyempurnaan deteksi semua varian virus shortcut, penambahan teknik heuristik, dsb. Antivirus lokal Smadav 2011 buatan dari Indonesia termasuk handal dalam membasmi virus. Disini akan berikan serial number smadav pro 8.4, registration key smadav gratis, key smadav pro 8.4, keygen smadav pro 8.4, tentu agar smadav free 8.4.1 menjadi pro full version. Pada Smadav 8.4 sekarang sedikit ketat yah keamanannya, hihi .. Penasaran? cekidottt

Smadav sekarang semakin ketat, dimana jika kode di share lebih dari banyak orang, maka smadav tersebut akan terkena Smadav Blacklist.

Cara menghilangkan tanda bajakan pada Smadav 8.4 ( cara menghilangkan tanda blacklist Smadav pro 8.4 ) :

1. Klik Setting pada Smadav
2. Pada "Registrasi Smadav Pro" , pada kolom Nama masukkan : anti-bajakan
contoh:

Nama : anti-bajakan
Key :

Biarkan pada kolom key kosong. Nah, sekarang klik register. Nanti akan ada peringatan, bahwa Berhasil menghilangkan tanda bajakan :4

Nanti warna pada Smadav akan kembali menjadi default, alias menjadi warna hijau. Sekarang kamu bisa memasukkan serial Smadav 8.4 lagi.

NB: KODE YANG SUDAH TERKENA BLACKL1ST, JANGAN DI PAKAI LAGI, DIKARENAKAN AKAN TER-BLACKL1ST LAGI

Nah Ini Dia Key SMADAV PRO 8.4

Nama : SKJ
Key : 995799492522


Nama : zatyabajaitem.CF
Key : 995299102510

Sumber : bLog Sahabat...

selengkapnya»

MENGATASI VIRUS OFFICE WORD APLICATION

Mungkin anda pernah mengalami masalah dengan data document anda yang berubah menjadi aplication semua. Jika itu yang terjadi sebagaimana yang saya temui permasalahan ini saat saya diminta teman untuk mengatasi virus tersebut karena telah menyerang semua data dokumen penting yaitu "skripsi" dan di SCAN dengan anti virus tidak mempan atau tidak bisa dihilangkan dan virus tersebut ngerubah nama file (doc) menjadi "doc.exe" atau "rtf.exe" serta nama file semula dibolak-balik.
Jika anda juga pernah mengalami hal itu, sebaiknya anda ikuti tips berikut ini (jangan salah langkah-langkahnya):


*. Langkah Pertama:
1. Baca "Bismillah" dulu..
2. Cuci tangan
3. Nyalakan komputer
4. Mulai beraksi...
5. Buka Start Menu, klik Run, lalu ketik (tskill *) kemudian enter / OK. Abiz tuch anda segera buka "Run" lagi setelah muncul keterangan waktu di layar komputer anda. Anda hanya memiliki batas waktu 60 detik untuk buka "Run" lagi kemudian ketik (shutdown -a) lalu enter / OK. Abiz tuch baru basmi virus di komputer anda dengan bantuan anti virus yang ada: ANSAV, AVG AntiVirus, PCMAV 2.0c Build 4, Smadav 2009, AVIRA AntiVir, atau anda bisa menggunakan Anti Virus Kaspersky, dll sesuai keinginan anda. Tapi kalo' yang saya pake' biasanya ANSAV coz lebih cepat dan tidak membuang2 waktu kita atau bisa menggunakan PCMAV 2.0c Update Build 4 karena kelemahan ANSAV tidak bisa mengatasi virus ganas "Conficker".


*. Langka kedua:
1. Baca "Bismillah" dulu..
2. Cuci tangan
3. Nyalakan komputer
4. Mulai beraksi... (hee.. bercanda bro)


*. Kembalikan data file anda terlebih dahulu yang dihilangkan (Super Hidden) oleh virus aplication tersebut dengan cara dibawah ini:
1. Buka notepad (Start Menu, All Program, Accessories, buka notepad)
2. Setelah itu ketik: attrib -s -r -h /s /d (pisahkan dengan spasi setelah -s, -r, -h, /s, /d)
3. Save/simpan di Flashdisk atau komputer anda dengan nama “Open.bat”.
4. Setelah selesai, klik 2x program yang anda simpan tadi kemudian tunggu sampai selesainya proses.
Atau bisa anda gunakan cara lain dengan menjalankan ANSAV lalu anda klik "Plugins", kemudian klik 2x "Hidden Revealer", Pilih Hardisk dan tentukan Lokasi Hardisk / File yang akan dikembalikan, kemudian klik "Start".


Note: Anda harus cek (periksa) dan lihat terlebih dahulu sebelum melakukan langkah ketiga, apakah data anda yang berubah aplication itu kembali normal atau tidak (maksudya lihat "detail" bentuk filenya. Pastikan bahwa data Office Word kembali semua ke type "Microsoft Office Word" atau "Rich Text Format") dan bukan aplication (Memang masih ada sebagian yang aplication n itu adalah virus utamanya yang harus dihilangkan dengan cara ketiga). Kalo' soal namanya masih bolak balik ga' masalah asal udah bisa dibuka.


*. Langkah ketiga:


1. Buka notepad (Start Menu, All Program, Accessories, buka notepad)
2. Setelah itu ketik:


del *.vbs /a /s /f
del *.exe /a /s /f
del *.scr /a /s /f
del Autorun.inf /a /s /f
del *.com /a /s /f
del *.eml /a /s /f
pause


3. Kemudian Save/simpan di Flashdisk atau komputer anda dengan nama “HapusVirus.bat”.
4. Setelah selesai, klik 2x program yang anda simpan tadi kemudian tunggu sampai selesainya proses.


Note:
1. Sebaiknya semua Master / software anda simpan di Lokal Disk yang lain karena konsekwensi / resiko akan hilang (ikut terhapus) semua data exe. Kalo' ga' pengen kayak gitu, ya anda hapus aja satu per satu virus itu dengan manual "delete". Tapi kalo' ada ratusan bahkan seribu lebih data dokumen office word yang terinfeksi, apa anda akan sabar menghapusnya dalam waktu yang lama.
2. Jadi orang beriman jangan suka koleksi VIRUS ya..!! (ga' ada kerjaan aja). Pake' Anti Virus Up-to-date..
3. Selesai


Sumber : COMMUNITY TELAGA MERAH CHATROOM

selengkapnya»

BLOG FRIENDS

Pengikut

Powered by  MyPagerank.Net
Add to Google Ping your blog, website, or RSS feed for Free
SRAGEN ONLINE | BLOG KREASI ANAK SRAGEN. Diberdayakan oleh Blogger.