Tampilkan postingan dengan label Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Virus. Tampilkan semua postingan

06 Desember 2008

Virus apaansih

Bismillahhirrohmanirohim

Mungkin anda merasa judul di atas ngaco. Tapi, sesungguhnya itu saya tulis apa adanya. Virus ini saya kenal baru 2 hari. Kenalnya pun akibat dikenalkan oleh teman-teman saya yang baik hati. Mereka merasa ada virus yang menyebar akhir-akhir ini melalui flashdisk-flashdisk yang berkeliaran. Ya, benar saja, yang saya dapatkan adalah info saja, belum sampai berkenalan langsung dengan virusnya. Terus, pada saat jadwal praktikum IF2030: Algortma dan Struktur Data tidak ada akibat materi sudah selesai, ketika bermain-main di Lab Dasar 4 IF, barulah salah satu temanku, Marvin, dengan sangat baik memberikan (menginfeksikan) "virus" tersebut ke dalam flashdisk saya, tentunya atas permintaan saya sendiri. Yah, maklum namanya ingin kenalan, boleh dong minta tolong teman untuk ngenalin. Hehehe997x :D
Apa gerangan yang membuat sampai saya sampai tertarik berkenalan? Karena, kata teman-teman, virus ini tidak terdeteksi oleh antivirus mereka. Mengapa mereka? Karena hampir sebagian besar dari mereka mengunakan antivirus yang sama, yaitu AVG. Jadi mereka sempat tidak nyaman dengan kehadiran virus ini. Dengan kondisi yang seperti itu, saya putuskan untuk berkenalan dengan virus ini dan membawanya ke kos. Saya ingin tahu tentang virus ini dan sekalian menguji antivirus saya. Toh virus ini berdasar format .vbs dengan bantuan autorun.inf, jadinya standar virus-virus yang sering saya temui sebelumnya. Bisa dibersihkan dengan manual (nonaktivasi autorun lewat Registry Editor) ataupun auto (dari real time protector monitoring). Maunya, saya utak-atik dulu virus itu, eh ternyata udak terdeteksi oleh antivirus yang saya pakai. Yah, alhamdulillah ternyata untuk virus ini, antivirus saya telah teruji. Jadi pembersihan secara manual tidak dilakukan :).


Untuk lebih dalam lagi, nih source code nya:


Sedangkan ciri-ciri virus ini bisa dilihat pada gambar di bawah ini:


Dengan melihat source code-nya, nampaklah bahwa ini virus bercirikan Icon Gembok. Efeknya untuk komputer belum saya ketahui, soalnya tidak sampai menginfeksi komputer saya, insya Alah kalo ada kesempatan dan tidak lupa, saya tanyakan ke teman-teman dulu yah :). Nampaknya segitu saja dahulu infonya, semoga bermanfaat. Amin


07 September 2008

Locatory.exe

Judul di atas adalah salah satu virus atau sejenis dengan itu, yang sedang merebak di daerah kosku. Eh, erkadang juga aku emukan di laptop dan akses komputer dan internet gratis di ITB. Ya, virus ii terdeteksi dengan baik dengan antivirus macam BitDefender, AVG, dll. Merebaknya virus ini adalah melalui flashdisk. Seperti biasa, aktif dengan bantuan file bernama autorun.inf, jadi pembasmiannya sukup mudah. Cara menghapusnya cukup delete fie autorun.inf dan locatory.exe. Lalu, jangan lupa untuk tidak melakukan clicking pada drive flashdisk anda berada. Bisa langsung nyebar lho. Menyebarnya itu langsung hinggap di semua harddrive yang ada di komputer anda. Sudah saya coba soalnya. Eksistensi mereka semacam superhidden files, jadi hiddennya setara seperti file sistem.

Infeksi virus ini adalah ke dokumen Ms Word anda, yang berekstensi .doc ataupun
.docx utamanya. Tiba-tiba saja dokumen tersebut hilang. Tapi, sebetulnya cuma disembunyikan sebagai file sistem yang dilarang dibuka eksistensi hidden-nya. Untuk mengecek apakah komputer anda terjangkit virus ini, coba anda cari file locatory.exe di WINDOWS/System32. Jika ada, udahlah hapus aja tuh. Hehehe997x

Kalau dokumen anda sudah ditemukan tapi bingung membangkitkannya lagi, gampang caranya. Buka aja file tersebut, maka Ms Word akan membukanya. Jangan heran kalau bisa dibuka dan tulisannya masih terbaca, mang tidak rusak kok :). Nah, coba anda save as dengan nama berbeda. Sudah, tinggal dokumen lama dihapus. Ini adalah cara membersihkan tanpa antivirus. Lumayan jika dokumen anda banyak. hehehe997x

Semoga bermanfaat info dari saya ini.
Selamat mencoba hehehe997x.
Selesai :)

22 Juli 2008

Saya vs Virus Hidden Files

Yah, namanya komputer sering berhubungan dengan flashdisk yang telah banyak melalang buana kesana-kemari, alhasil beberapa hari yang lalu komputerku kena virus lagi. Virusnya tidak terlalu ganas sih (mungkin, kan saya belum tahu efek destruktifnya). Saya mendapati virus ini ketika saya mencoba menampilkan hidden files /disable hidden files. Nah, anehnya ketika sudah di-disable hingga system's files, tetap tidak nampak adanya tanda-tanda penampakan file-file sistem. Seperti ntldr cs. Bahkan folder system volume information pun tak terlihat. Hohoho, tantangan baru nih :) (saya bergumam)

Melihat kondisi tersebut, saya langsung berpikir tentang autorun? Entah mengapa, hanya saja saya merasa akhir-akhir ini banyak sekali virus yang menyebar dengan ciri-ciri autorun yang aneh. Kuputuskan kulihat autorun yang ada di komputerku. Hehehe, kecurigaanku benar, di drive C, D, dan removable disk memuat autorun aneh. Nih kodenya:



Setelah itu, semakin jelas dah. Akhirnya dengan sedikit utak-atik, selesai.
Alhamdulillah :)

03 Juli 2008

Membersihkan Virus di Warnet Telkom Ploso :)

Alhamdulillah...
Setelah bertarung sengit dengan virus-virus di warnetnya Telkom Ploso, akhirnya kumenangkan pertarungan itu :) Yessss!!!

Ceritanya begini, hari ini dan seperti hari-hari sebelumnya aku surfing internet. Apalagi dapat kabar dari saudaraku kalau Telkom Ploso sudah membuka warnet. Katanya sih cepat dan murah. Di benakku sih mikirnya "secepat apa dan semurah apa sih?". Aku segera mencobanya hari ini dan targetku mah buka email (kalau tiba-tiba ada info tentang PMBR) dan blogging maintenance. Awalnya sih lumayan cepet, cuma setelah beberapa menit aku merasa komputer ini semakin lemot. Ada apa gerangan? Kubuka flashdiskku tak terdetaksi folder. Lalu tiba-tiba... hap... byar petttt. Restart :(

"Hehehe... ini pasti virus". Setelah itu aku ijin ke pegawai warnet untuk "bermain" sebentar dengan komputer ini untuk membersihkan virusnya. Alhamdulillah diijinkan :)

Seperti biasa, awalnya nge-cek dulu.
  • Run hilang
  • Ekstensi folder jadi .scr
  • Task Manager tidak bisa diakses
  • Registry Editor tidak bisa diakses (ya iya,, lha wong Run hilang **eits,, aku bawa sendiri Regedit-nya)
  • Folder Option masih ada,, lho?!
Awalnya aku install antivirus lalu kurestart. Eh, antivirusnya hilang. Ya jelas, lha wong pakai DeepFreeze. :) Lalu, kucoba mematikan DeepFreeze, tapi programnya tidak ketemu. Kutanyakan ke pegawainya di mana tempat install DeepFreezenya. Beliau tidak tahu. Kucari di admin tidak ada. Hmmmm... Akhirnya main kasar dikit, mematikan dari XP Process Manager. Lalu kuinstall lagi antivirusnya. Aku pakai BitDefender Antivirus free v.10 (bukan iklan). Lalu, kuscan,, alhamdulillah ketemu 11 virus dengan file infected ada 98 buah. Kubaca ada yang moved to quarantine ada pula yang disinfected. Wah, ini masalah. kalau ntar direstart lagi,, yang dikarantina bakal lepas. Biar ah,, kan yang disinfected dah banyak. Yah, pokoknya aku dah pesan ke pegawainya biar nanti DeepFreezenya dihilangkan dulu, baru install antivirus dan scan. Baru DeepFreezenya dipasang lagi. Aku kan coba menghilangkan yang kubisa selesaikan. :)

Selanjutnya, kulihat di superhidden files, kutemukan salah satu virusnya. Hehehe997x... Akhirnya, kuhapus file-file aneh tersebut. Alhamdulillah, dah cukup bersih. Sekarang dah tidak lemot lagi :)

Recent Comments

Powered by Blogger Widgets