Katagori
- Artikel (21)
- Baca Situs Saya (1)
- Bisnis Online (8)
- Ebook (3)
- Forum Saya (1)
- Hackers (3)
- Internet (6)
- Jaringan (3)
- Property (2)
- Robot (2)
- Sekuriti dan Firewall (1)
- Software (3)
- Tanya Jawab (3)
- Teknologi (2)
- Tips dan Trik (15)
- Virus (3)
Daftar Isi
Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts
Dec 17, 2012
Berbagai virus bermunculan,
seiring perkembangan zaman salah satunya virus hokage atau ninja dari sampit.
Jika anda pengemar kartun kemungkinan besar anda kenal dengan sosok Naruto,
salah satu ninja dari desa Konoho yang mempunyai ambisi untuk menjadi seorang
Hokage.
Hokage adalah pemimpin tertinggi,ya
kalau di indonesia ya seperti Lurah. Dan untuk menjadi Hokage tidak mudah
karena harus memenuhi bebrapa syarat seperti mempunyai kemampuan untuk memimpin
dan mempunyai kekuatan yang melebihi orang-orang yang ada di desa tersebut.
VBWorm.Gen16 atau lebih dikenal
dengan sebutan virus Hokage ini mempunyai ukuran file 42KB dan untuk mengelabui
PC/Komputer, virus ini akan menyamar dengan icon Winamp. Virus yang dibuat
dengan bahasa VB dan di kompresi menggunakan UPX.
Kalau anda lihat dengan
seksama,virus ini berasal dari daerah sampit. Adapun ciri-cirinya yang
menunjukan adanya virus ini adalah
berubahnya icon USB Flask Disk menjadi icon Winamp. Kemudian setalah virus ini
berhasil menjangkit/menginfeksi komputers/PC, virus akan membuat beberapa file
yang akan dijalankan pertama kali setiap membuka komputer.
Varian awal virus ini tidak
banyak memblok fungsi windows,tetapi virus ini akan bermain-main dengan folder
options sehingga pengguna PC tidak bisa menampilkan file tersembunyi.
Seperti hal dalam film Naruto,
ada jurus dengan nama “Bushin No Jutsu”, sekarang coba anda buka notepad anda
dari komputer yang terinfeksi/terkena virus Hokage, lalu tuliskan dengan
sembarang kata. Setelah itu, salin tulisan yang baru anda tulis ke baris
berikutnya dan apa yang akan terjadi? Anda tidak akan pernah berhasil menyalin
tulisan itu karena virus akan menggantinya dengan tulisan “MizuBushinNoJutsu”.
Virus Hokage,untuk menyebarkan
dirinya virus ini melalui media USB atau Disket. Dan virus Hokage ini tidak
berhenti disitu saja ,setelah melakukan penyebaran PC yang terkena virus
ini,kemudian Hokage akan membuat file induk dan bebrapa dirinya file pendukung agar dirinya dapat aktif
secara otomatis.
Dan jika anda terkena virus ini,
cukup mudah untuk membersihakanya. Banyak Vaksin anti virus Lokal yang bisa
membabat habis virus ini. Anda bisa hapus di http://vaksin.com/2008/0408/hokage.html dan anti virus Norman dengan update yang
terbaru sudah bisa mengahapus virus ini.
Dec 13, 2012
![]() |
| Battosai |
Pernah anda mendengar virus battosai, ya benar jika anda
pernah menonton kartun jepang atau komik pasti anda tidak akan asing dengan
salah satu tokoh kartun battosai. Apakah walpapper folder windows anda
menampilkan gambar tokoh kartun tersebut. Jika ya, berarti komputer anda
terjangkit virus Windx.
WINDX atau dikenal dengan nama Mysamurai ini di buat
dengan bahasa visual basic. Dan virus ini telah banyak menyerang dan menyebar
di dunia maya. Tubuhnya yang di comppres
menggunakan UPX dan mempunayi ukuran sebesar 92.544 untuk Windx.A dan 88.446
untuk Windx.B .Virus Windx ini tidak menggunakan icon folder,jika anda pernah
terkena yang tampak hanyalah sebuah nama file-nya saja.
Membuat File Induk
Ketika virus sudah aktif , pada sistem yang belum
terinfeksi oleh virus ini, dengan cepat akan membuat suatu direktori system dan
file nantinya akan menjadi
Ngsys.exe,runer.exe,rvshost.exe,system31.exe,userint.exe,winxp.exe, dan
winzip.exe. dan tidak hanya itu saja, virus ini membuat file induk dengan nama
commandProft.sysm,NvMedia.sysm,odbcad32.dll,Restoration.msd,sharenet.msd,windows3D.scr,
WindXP.ini dan Dekstop.ini dan file-file
inilah yang aktif sebagai process di memory.
Aktif saat
Scrensaver aktif
Virus ini setelah berhasil menjangkit di komputer anda
dan berhasil menelurkan agen-agen nya pada direktori windows, kemudian file ini
akan menghubungkan file induk. Tujuananya adalah agar virus dapat aktif dengan
mudah saat anda menjalankan windows.
Cara membersihakan
dan membasmi
Saat ini banyak anti virus lokal yang cukup ampuh
membasmi virus ini. Salah satu nya yang pernah saya pakai saat saya terkena
virus ini adalah PCMAVRC23 cukup ampuh
dan lenyap 100% dan beberapa settingan windows yang pernah virus rubah di
kembalikan.
Hati-hati terhadap software ini! Di balik program bernama
backdoor guard tersembunyi sebuah rogue-antispyware. Software ini hanya
berpura-pura melindungi komputer anda.
Disini tidak trik yang aneh-aneh,tetapi malware ini benar-benar
berbahaya. Setelah ter-install,program akan mebuka backdoor sehingga pembuat
software dapat mengakses sistem milik korban setiap saat.
Mahal : backdoor ini jika sudah jalan di
komputer anda biasanya akan minta tebusan kepada korbanya. Bayangkan jika
komputer anda ada data penting
Namun pengambilan alih kendali yang terhadap sistem yang di bajak ternyata belum
cukup. Bila korban melakukan restart sistem setelah ter – install, software
tersebut akan memblokir akses ke dekstop dan akan membuka sebuah wesite. Disini
dikatakan bahwa ada masalah dengan lisensi merekan dan anda harus menghubungi
sebuah nomor telepon premium.
Utnuk sebuah percakapan anda akan dikenakan biaya US$20
dan bahkan pembuat software jahat inimenggunakan sebuah nomor 0900 sendiri.
Pada website tersebut akan ditambahkan sebuah nomor PIN yang harus diberikan
pada saat menelpon. Kemudian, seperti yang di janjikan penelpon akan
mendapatkan nomor aktivasi untuk membuka kembali blokir akses dekstop.
Bila anda tidak tinggal di jerman dan tidak dapat
menghubungi nomor tersebut, anda harus menggunakan sebuah nomor satelit. Tentu,
biayanya akan cukup mahal.
Siapa pemilk nomor 0900?
Nomor-nomor premium dan business call serta providernya.
Semuanya di listing oleh federal network agency. Bila timbul
penyalahgunaan,sumbernya dapat langsung diketahui. Namun, pencarian siapa
pemilik nomor Backdoor Guard ternyata tidak mudah. Nomor tersebut diduga milik
service provider Atlas Interactive jerman. Namun, saat di konfirmasis,perusahaan
tersebut menunjuk pada sebuah provider Austria,eTel.
Sampai saat ini,belum memperoleh jawaban siapa yang
bertanggung jawab atas nomor premium tersebut. Namun dijanjikan bahwa masalah
ini akan diselidiki. Trojan ini dapat dibersihkan dengan mudah. Untuk itu
jalankan XP dalam “safe mode” dan hapus file “locker.exe” dalam direktori
windows.
Subscribe to:
Posts (Atom)

