Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts
Dec 17, 2012


Berbagai virus bermunculan, seiring perkembangan zaman salah satunya virus hokage atau ninja dari sampit. Jika anda pengemar kartun kemungkinan besar anda kenal dengan sosok Naruto, salah satu ninja dari desa Konoho yang mempunyai ambisi untuk menjadi seorang Hokage.

Hokage adalah pemimpin tertinggi,ya kalau di indonesia ya seperti Lurah. Dan untuk menjadi Hokage tidak mudah karena harus memenuhi bebrapa syarat seperti mempunyai kemampuan untuk memimpin dan mempunyai kekuatan yang melebihi orang-orang yang ada di desa tersebut.

VBWorm.Gen16 atau lebih dikenal dengan sebutan virus Hokage ini mempunyai ukuran file 42KB dan untuk mengelabui PC/Komputer, virus ini akan menyamar dengan icon Winamp. Virus yang dibuat dengan bahasa VB dan di kompresi menggunakan UPX.

Kalau anda lihat dengan seksama,virus ini berasal dari daerah sampit. Adapun ciri-cirinya yang menunjukan adanya virus ini  adalah berubahnya icon USB Flask Disk menjadi icon Winamp. Kemudian setalah virus ini berhasil menjangkit/menginfeksi komputers/PC, virus akan membuat beberapa file yang akan dijalankan pertama kali setiap membuka komputer.

Varian awal virus ini tidak banyak memblok fungsi windows,tetapi virus ini akan bermain-main dengan folder options sehingga pengguna PC tidak bisa menampilkan file tersembunyi.

Seperti hal dalam film Naruto, ada jurus dengan nama “Bushin No Jutsu”, sekarang coba anda buka notepad anda dari komputer yang terinfeksi/terkena virus Hokage, lalu tuliskan dengan sembarang kata. Setelah itu, salin tulisan yang baru anda tulis ke baris berikutnya dan apa yang akan terjadi? Anda tidak akan pernah berhasil menyalin tulisan itu karena virus akan menggantinya dengan tulisan “MizuBushinNoJutsu”.

Virus Hokage,untuk menyebarkan dirinya virus ini melalui media USB atau Disket. Dan virus Hokage ini tidak berhenti disitu saja ,setelah melakukan penyebaran PC yang terkena virus ini,kemudian Hokage akan membuat file induk dan bebrapa dirinya  file pendukung agar dirinya dapat aktif secara otomatis.

Dan jika anda terkena virus ini, cukup mudah untuk membersihakanya. Banyak Vaksin anti virus Lokal yang bisa membabat habis virus ini. Anda bisa hapus di http://vaksin.com/2008/0408/hokage.html  dan anti virus Norman dengan update yang terbaru sudah bisa mengahapus virus ini.
Dec 13, 2012

Battosai

Pernah anda mendengar virus battosai, ya benar jika anda pernah menonton kartun jepang atau komik pasti anda tidak akan asing dengan salah satu tokoh kartun battosai. Apakah walpapper folder  windows anda  menampilkan gambar tokoh kartun tersebut. Jika ya, berarti komputer anda terjangkit virus Windx.

WINDX atau dikenal dengan nama Mysamurai ini di buat dengan bahasa visual basic. Dan virus ini telah banyak menyerang dan menyebar di dunia maya. Tubuhnya yang  di comppres menggunakan UPX dan mempunayi ukuran sebesar 92.544 untuk Windx.A dan 88.446 untuk Windx.B .Virus Windx ini tidak menggunakan icon folder,jika anda pernah terkena yang tampak hanyalah sebuah nama file-nya saja. 

Membuat File Induk

Ketika virus sudah aktif , pada sistem yang belum terinfeksi oleh virus ini, dengan cepat akan membuat suatu direktori system dan file nantinya akan menjadi Ngsys.exe,runer.exe,rvshost.exe,system31.exe,userint.exe,winxp.exe, dan winzip.exe. dan tidak hanya itu saja, virus ini membuat file induk  dengan nama commandProft.sysm,NvMedia.sysm,odbcad32.dll,Restoration.msd,sharenet.msd,windows3D.scr, WindXP.ini dan Dekstop.ini  dan file-file inilah yang aktif sebagai process di memory.

Aktif saat Scrensaver aktif

Virus ini setelah berhasil menjangkit di komputer anda dan berhasil menelurkan agen-agen nya pada direktori windows, kemudian file ini akan menghubungkan file induk. Tujuananya adalah agar virus dapat aktif dengan mudah saat anda menjalankan windows.

Cara membersihakan dan membasmi

Saat ini banyak anti virus lokal yang cukup ampuh membasmi virus ini. Salah satu nya yang pernah saya pakai saat saya terkena virus ini adalah PCMAVRC23  cukup ampuh dan lenyap 100% dan beberapa settingan windows yang pernah virus rubah di kembalikan.





Hati-hati terhadap software ini! Di balik program bernama backdoor guard tersembunyi sebuah rogue-antispyware. Software ini hanya berpura-pura melindungi komputer anda.  Disini tidak trik yang aneh-aneh,tetapi malware ini benar-benar berbahaya. Setelah ter-install,program akan mebuka backdoor sehingga pembuat software dapat mengakses sistem milik korban setiap saat.

Mahal : backdoor ini jika sudah jalan di komputer anda biasanya akan minta tebusan kepada korbanya. Bayangkan jika komputer anda ada data penting

Namun pengambilan alih kendali yang  terhadap sistem yang di bajak ternyata belum cukup. Bila korban melakukan restart sistem setelah ter – install, software tersebut akan memblokir akses ke dekstop dan akan membuka sebuah wesite. Disini dikatakan bahwa ada masalah dengan lisensi merekan dan anda harus menghubungi sebuah nomor telepon premium.

Utnuk sebuah percakapan anda akan dikenakan biaya US$20 dan bahkan pembuat software jahat inimenggunakan sebuah nomor 0900 sendiri. Pada website tersebut akan ditambahkan sebuah nomor PIN yang harus diberikan pada saat menelpon. Kemudian, seperti yang di janjikan penelpon akan mendapatkan nomor aktivasi untuk membuka kembali blokir akses dekstop.

Bila anda tidak tinggal di jerman dan tidak dapat menghubungi nomor tersebut, anda harus menggunakan sebuah nomor satelit. Tentu, biayanya akan cukup mahal.

Siapa pemilk nomor 0900?

Nomor-nomor premium dan business call serta providernya. Semuanya di listing oleh federal network agency. Bila timbul penyalahgunaan,sumbernya dapat langsung diketahui. Namun, pencarian siapa pemilik nomor Backdoor Guard ternyata tidak mudah. Nomor tersebut diduga milik service provider Atlas Interactive jerman. Namun, saat di konfirmasis,perusahaan tersebut menunjuk pada sebuah provider Austria,eTel.

Sampai saat ini,belum memperoleh jawaban siapa yang bertanggung jawab atas nomor premium tersebut. Namun dijanjikan bahwa masalah ini akan diselidiki. Trojan ini dapat dibersihkan dengan mudah. Untuk itu jalankan XP dalam “safe mode” dan hapus file “locker.exe” dalam direktori windows.

Admin


Update Informasi Terbaru Saya,Masukan email:

Delivered by FeedBurner