skip to main | skip to sidebar

Kuantum Varian

Radian Creation

  • Entries (RSS)
  • Comments (RSS)
  • Home
  • About Us
  • Archives
  • Contact Us

Rabu, 15 Agustus 2012

Virus Alice

Diposting oleh Unknown di 6:06 AM Label: Anti Virus, Computer, Virus
Alice, nama yang bagus, tapi tak sebagus kelakuannya. Oh iya, maksudnya disini bukan menyinggung orang (manusia), tetapi ini adalah nama virus yang sedang hangat dibicarakan di forum Smadav (www.smadaver.com), karena ada user yang melapor (konsultasi virus) bahwa file dokumennya hilang entah kemana (yang padahal tidak kemana-mana, so, ikuti saja artikel ini sampai selesai!).
;)
Bayangkan apa jadinya jika mahasiswa semester akhir (S1) kehilangan dokumen (.doc) bahan skripsinya, sedangkan bahan tersebut sudah tinggal cetak saja maka skripsinya selesai, namun terancam gagal S1 karena virus ini, sungguh sangat menyebalkan, bukan?

Karakteristik Virus

Virus ini hanya memiliki ukuran sekitar 8 KB, dengan eksternsi .vbe. Dari icon memang terlihat seperti virus VBS (.vbs) biasa, tetapi karena ini berekstensi .vbe (VBScript Encoded Script File) maka virus ini berbeda dengan virus .vbs pada umumnya, virus ini terenkrip sehingga souce codenya tidak bisa terbaca dengan mudah.


Untuk mempelajari teknik ini, bisa Anda ke rumahnya langsung di => http://www.vbs2exe.com/encrypt-vbs.html

Untuk mengetahui berbagai macam ekstensi, missal ekstensi .vbe ini tadi di => http://dotwhat.net/vbe/22/


Ini, lihat script atau source codenya, tidak karuan, bukan? Hal ini karena source code program ini terenkripsi, hal ini dilakukan agar virus ini tidak mudah dianalisa oleh Malware Analyst seperti kami.

Penyebaran

Virus ini menyebar ke setiap root dari drive yang ada dengan nama “alice.alc” dengan menggunakan “autorun.inf” sebagai pemicunya.


Menggandakan Diri
Seperti kebiasaan virus pada umumnya, virus ini juga mengandakan diri pada komputer yang berhasil ia infeksi, bertempat di :
  • C:\WINDOWS\system32\drivers\alice.sys
  • C:\Documents and Settings\[nama user]\Local Settings\Temp\alice.sys
Menyamar sebagai file Driver, yang padahal sebenarnya adalah file VBE.
Aksi Virus
Tak puas menyebar dan menggandakan diri, virus ini pun memanipulasi data yang ada seperti :
  • .doc
  • .docx
  • .htm
  • .html
dan menggantinya menjadi dirinya.

Pada file .doc, virus ini akan menyembunyikan file yang sebenarnya dan ia menyamar atau menggandakan dirinya menjadi file .doc tadi yang padahal sebenarnya adalah file .vbe
Sedangkan pada file .htm maupun .html, virus ini akan memodif file asli (.htm atau .html tadi) menjadi ekstensi .hta, dan menyisipkan perintah VBScript didalamnya. Ingat, ia memodif file asli, mengubah ekstensi menjadi .hta, menyisipkan perintah VBScript dibawah dari code HTML asal, berbeda dengan file .doc tadi yang ia sembunyikan dan dia buat samarannya.



Registry

Virus ini juga memanipulasi registry agar user tidak bisa melihat ekstensi file yang ada, menghilangkan Folder Option, menghilangkan Run, memblok Task Manager, Registry Editor, System Restore, dan sebagainya.
Oh iya, virus ini juga mengubah nama komputer menjadi ALICE.


Bersihkan dengan Smada

Dengan Smadav, kita teidak perlu lagi takut kehilangan dokumen kita karena ulah jahil si Alice ini tadi. Karena Smadav akan membunuh virus ini sampai keakarnya, memperbaiki kerusakan pada registry, dan mampu memunculkan kembali file dokumen yang sebelumnya telah disembunyikan oleh virus tadi.

Silakan download Smadav di www.smadav.net

Sebelum :


Sesudah :

 

Keep Using Local Antivirus ^^
Kirimkan Ini lewat Email BlogThis! Bagikan ke X Berbagi ke Facebook

0 komentar:

Posting Komentar

Posting Lebih Baru Posting Lama Beranda
Langganan: Posting Komentar (Atom)

Sponsored

  • banners
  • banners
  • banners
  • banners

About Me

Unknown
Lihat profil lengkapku

Blog Archive

  • ▼  2012 (96)
    • ►  Oktober (1)
      • ►  Okt 12 (1)
    • ►  September (3)
      • ►  Sep 28 (1)
      • ►  Sep 17 (1)
      • ►  Sep 08 (1)
    • ▼  Agustus (92)
      • ►  Agu 22 (1)
      • ►  Agu 16 (4)
      • ▼  Agu 15 (24)
        • Download Torrent Dengan IDM
        • Virus GEN.Slow
        • Virus Bonitoo
        • Fake-AV (GEN.free)
        • Virus Cewe Matre --"
        • Virus Naruto Vs. Sakura ~_~
        • Virus Autoit Menyamar Sebagai Web Cam
        • Virus MP3 "Anti Pembajakan"
        • Virus Si Bolang (Bocah Petualang)
        • Virus Pelajar
        • Virus Sality
        • Virus Random Name
        • Virus Cinta (Lia)
        • Virus Alice
        • Virus "Siapa Artis Wanita Idola-Mu?"
        • Mengkombinasikan Smadav Dengan Antivirus Lain
        • Virus Yuyun
        • Virus Doomsday
        • Virus Sandra Dewi
        • 40 Antivirus Lokal (Indonesia)
        • Virus Recycler
        • 11 Alasan Menggunakan Smadav
        • Smadav Antivirus Indonesia Masa Depan
        • Virus Pembuat Sampah
      • ►  Agu 13 (2)
      • ►  Agu 09 (13)
      • ►  Agu 07 (4)
      • ►  Agu 05 (36)
      • ►  Agu 04 (2)
      • ►  Agu 03 (6)

Labels

  • Anime (1)
  • Anti Virus (22)
  • Bloging Tips (1)
  • Computer (44)
  • Hand Phone (1)
  • Lyric (48)
  • Movie (2)
  • PC Games (3)
  • Virus (24)

Followers

MP3

Kazunari Akio by RadianOgara
Diberdayakan oleh Blogger.
 

© 2010 My Web Blog
designed by DT Website Templates | Bloggerized by Agus Ramadhani | Zoomtemplate.com