skip to main | skip to sidebar

Kuantum Varian

Radian Creation

  • Entries (RSS)
  • Comments (RSS)
  • Home
  • About Us
  • Archives
  • Contact Us

Rabu, 15 Agustus 2012

Virus Cewe Matre --"

Diposting oleh Unknown di 7:27 AM Label: Anti Virus, Computer, Virus

Dari sekian banyak virus lokal yang beredar di indonesia, kebanyakan menggunakan teknik sosial enginering untuk menarik korbanya, begitu juga dengan virus ini memanfaatkan ikon Quick Time untuk menipu korban nya, sehingga terlihat seperti file video. virus yang bernama asli VB.CewekMatre.D sudah dapat dikenali Smadav di revisi terbaru.




Karakteristik Virus
Icon : Quick Time Player
Nama File : CewekMatre.exe
Ukuran : 84 kb
Dibuat menggunakan : Visual Basic 6
Kita dapat dengan mudah mengenali virus ini yakni dengan mengetahui ciri-ciri nya, virus menggunakan nama file CewekMatre.exe, berikon Quick Time Player,  dengan ukuran sekitar 84 Kb. Apabila menemukan file dengan ciri-ciri seperti diatas sebaiknya jangan dibuka atau dijalankan, karena itulah ciri Virus Cewek Matre ini.

Aksi Virus
Apa yang terjadi apabila korban tidak sengaja menjalankan file virus, virus akan langsung menginfeksi system dengan membuat file induk virus di folder windows dengan nama file seperti dibawah ini
  • C:\WINDOWS\Network.exe
Ketika korban menjalankan file virus maka tidak akan terjadi reaksi apa-apa, tetapi dibalik semua itu virus sudah aktif di memory dan siap menginfeksi tiap drive yang ada di komputer korban.

Aktif saat mengeksekusi file executable

Log virus
Virus dapat aktif dengan sendirinya saat korban menjalankan setiap file berektensi .exe, hal ini terjadi karena virus sudah menginfeksi registri yang mengatur ektensi file exe dengan membelokan ke arah file induk virus yang ada di folder windows, sehingga menyebabkan virus akan berjalan terlebih dahulu baru kemudian virus meneruskan file exe yang akan dijalankan oleh korban. tak hanya itu virus  juga merekam setiap file exe yang dijalankan dengan menaruh file log di lokasi :
  • C:\WINDOWS\exelog.txt
  • C:\WINDOWS\antd3.txt


Dapat mengirim informasi melalui Email
Virus ini juga diketahui dapat mengirim informasi melalui email, terkait informasi di komputer korban nya, beberapa email yang akan di tuju virus ini antara lain :
  • zynga@yahoo.com
  • mbah.marijan45@yahoo.com
  • gotolotob@yahoo.co.id
Dengan mencoba mendapatkan SMTP Server dan port yang akan digunakan, melalui link dibawah ini
  • http://schemas.microsoft.com/cdo/configuration/smtpserver
  • http://schemas.microsoft.com/cdo/configuration/smtpserverport

Infeksi Registry
Seperti hal virus biasanya, virus ini juga tidak ketinggalan ikut menginfeksi registry agar virus dapat aktif saat komputer dihidupkan dan beberapa aksi lainya untuk memperpanjang umur virus dengan mendisable beberapa tools windows
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Syswar\%IndukVirus%
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Sysdriver\%IndukVirus%
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Network\%IndukVirus%
  • Software\Microsoft\Windows\CurrentVersion\Policies\System\%DisableRegistryTools%
  • HKEY_CLASSES_ROOT\exefile\shell\open\command\%IndukVirus%

Infeksi Drive
File Virus
Virus akan menginfeksi tiap drive yang ada di komputer korbanya, drive yang akan di infeksi virus dimulai dari drive D:\ – L:\ dengan membuat duplikat virus dengan nama CewekMatre.exe dan sebuah file Autorun.inf

Pembersihan
Untuk membersihkan virus ini ikuti cara-cara dibawah ini :
  1. Download Smadav Revisi terbaru, kemudian jalankan smadav revisi terbaru untuk mengenali variant virus ini.
  2. Apabila Smadav tidak dapat terbuka / berjalan seperti biasanya. ikuti cara selanjutnya.
  3. Buka lokasi folder smadav yang ada di %ProgamFiles% – C:\Program Files\Smadav
  4. Kemudian klik Menu Tools > Folder Options
  5. Hilangkan centang pada Hide extentions for known file types
  6. Copy file SMΔRTP.exe dan rubah nama duplikatnya menjadi SMΔRTP.SCR kemudian jalankan file SMΔRTP.SCR tadi.
  7. Setelah Smadav terbuka, kemudian pilih Full Scan kemudian klik tombol Scan >> 
  8. Tunggu hingga proses scanning selesai, kemudian klik tombol Bersihkan
  9. Restart komputer (Keep Using Local Antivirus ^^) 
Kirimkan Ini lewat Email BlogThis! Bagikan ke X Berbagi ke Facebook

0 komentar:

Posting Komentar

Posting Lebih Baru Posting Lama Beranda
Langganan: Posting Komentar (Atom)

Sponsored

  • banners
  • banners
  • banners
  • banners

About Me

Unknown
Lihat profil lengkapku

Blog Archive

  • ▼  2012 (96)
    • ►  Oktober (1)
      • ►  Okt 12 (1)
    • ►  September (3)
      • ►  Sep 28 (1)
      • ►  Sep 17 (1)
      • ►  Sep 08 (1)
    • ▼  Agustus (92)
      • ►  Agu 22 (1)
      • ►  Agu 16 (4)
      • ▼  Agu 15 (24)
        • Download Torrent Dengan IDM
        • Virus GEN.Slow
        • Virus Bonitoo
        • Fake-AV (GEN.free)
        • Virus Cewe Matre --"
        • Virus Naruto Vs. Sakura ~_~
        • Virus Autoit Menyamar Sebagai Web Cam
        • Virus MP3 "Anti Pembajakan"
        • Virus Si Bolang (Bocah Petualang)
        • Virus Pelajar
        • Virus Sality
        • Virus Random Name
        • Virus Cinta (Lia)
        • Virus Alice
        • Virus "Siapa Artis Wanita Idola-Mu?"
        • Mengkombinasikan Smadav Dengan Antivirus Lain
        • Virus Yuyun
        • Virus Doomsday
        • Virus Sandra Dewi
        • 40 Antivirus Lokal (Indonesia)
        • Virus Recycler
        • 11 Alasan Menggunakan Smadav
        • Smadav Antivirus Indonesia Masa Depan
        • Virus Pembuat Sampah
      • ►  Agu 13 (2)
      • ►  Agu 09 (13)
      • ►  Agu 07 (4)
      • ►  Agu 05 (36)
      • ►  Agu 04 (2)
      • ►  Agu 03 (6)

Labels

  • Anime (1)
  • Anti Virus (22)
  • Bloging Tips (1)
  • Computer (44)
  • Hand Phone (1)
  • Lyric (48)
  • Movie (2)
  • PC Games (3)
  • Virus (24)

Followers

MP3

Kazunari Akio by RadianOgara
Diberdayakan oleh Blogger.
 

© 2010 My Web Blog
designed by DT Website Templates | Bloggerized by Agus Ramadhani | Zoomtemplate.com