Top 10 Virus, Agustus 2008

Perkembangan virus baru masih lemah, bisa dikatakan hampir sama dengan periode lalu. Namun ada beberapa virus baru yang banyak dilaporkan oleh pembaca PC Media, seperti Apong, Babel, dan SmsLucu. Beberapa virus yang telah masuk 10 besar di bulan lalu juga ada yang masih bertahan di 10 besar virus kali ini.

1. Apong

Virus Apong

File properties dari virus Apong.Virus ber-icon mirip folder standar Windows ini dibuat menggunakan Visual Basic. Pada komputer terinfeksi, ia akan membuat beberapa folder tiruan pada setiap root drive yang ia temui dengan nama seperti Laporan_baru.exe, wisata_lampung.exe, New Folder1.exe, dan New Folder2.exe. Pada folder Startup pun akan terdapat file virus yang akan aktif otomatis saat memulai Windows, dengan nama Msoffice.exe. Pada file properties virus ini, di bagian Internal Name akan tertera “Apong”. Atau pada Product Name akan tertera “NginuL”. Untuk pembasmian sempurna, silakan gunakan PCMAV yang telah digabung bersama update Build1 kali ini. Dan agar virus ini tidak membunuh PCMAV, rename terlebih dahulu file PCMAV-CLN.exe misalnya menjadi 123456.exe.

2. Babel

Virus Babel

Virus Babel menampilkan gambar peta.Virus berukuran raksasa yakni sekitar 3.6MB ini menggunakan icon dari Windows Media Player. Pada komputer terinfeksi, saat virus yang dibuat dengan Delphi ini dijalankan, ia akan menampilkan gambar peta dengan tulisan “Selamat Datang Di Kepulauan Bangka Belitung”.

3. SmsLucu

Virus SMSLucu
Pesan dari virus SmsLucu.Virus ini menggunakan icon mirip icon file teks Notepad. Ia dibuat menggunakan Visual Basic, dengan ukuran tubuhnya sebesar 73.728 bytes, tanpa di comrpess. Untuk memudahkan dalam mengenali virus ini, bisa dilihat pada File Properties nya, di bagian Version Information, akan terdapat kata – kata seperti “buat cinta” pada description nya atau “sms_Lucu” pada Internal Name. Virus ini dapat menyembunyikan data Anda, seperti yang juga telah ia katakan pada pesannya. Untuk membasmi virus ini, silakan update PCMAV Anda dengan Build2 kali ini. Dan rename file PCMAV misalnya dari PCMAV-CLN.exe menjadi 123456.exe jika ternyata PCMAV tidak berhasil dijalankan karena di-blok oleh virus-nya.

4. RontokBrow varian

Virus RontokBrowBo8
Pesan kesalahan dari salah satu variant virus RontokBrow. Beberapa varian dari virus RontokBrow juga berhasil terjaring kali ini. Virus yang memiliki nama yang hampir sama dengan Brontok ini dibuat menggunakan Visual Basic. Ada 2 varian yang didapat dalam periode kali ini, yakni RontokBrow.H dan I. RontokBrow.H menggunakan icon mirip dokumen Microsoft Word, sementara RontokBrow.I menggunakan icon mirip folder standar bawaan Windows. Pada salah satu varian tersebut terkadang menampilkan pesan kesalahan seperti gambar diatas.

5. Rieysha varian

Virus Riesya-Desa
Beberapa varian virus Rieysha mengubah status AM/PM menjadi rieysha. Ditemukan beberapa varian virus Rieysha yang banyak menyebar di periode kali ini. Salah satu varian-nya seperti Rieysha-Desa memiliki ukuran tubuh sekitar 148KB dengan icon menyerupai file multimedia. Pada komputer terinfeksi, status AM/PM akan diubah menjadi “rieysha”. Hal ini juga dilakukan oleh varian Rieysha yang lain.

6. FKG

Virus FKG
Tampilan icon virus FKG menyerupai Notepad. Virus lokal yang satu ini menggunakan icon mirip Notepad dalam penyamarannya. Virus yang lagi-lagi dibuat menggunakan Visual Basic ini memiliki ukuran file sebesar 77.824 bytes, tanpa di-compress. Virus ini akan memblokir akses terhadap Regedit, Command Prompt, Folder Options, dan masih banyak lagi yang lainnya. Pada interval waktu tertentu, virus ini pun akan melakukan Log Off pada Windows Anda. Pada harddisk ataupun flashdisk, Anda juga akan menemukan beberapa file virus yang menyamar dengan nama skripsi.exe dan puisi.exe.

7. Ang.vbs.B

Virus Ang.vbs.B
Virus Ang.vbs.B menghapus default caption dari Internet Explorer. Virus jenis VBScript ini memiliki ukuran file sebesar 7.292 bytes. Ia akan menginfeksi registry userinit untuk dapat running otomatis. Pada komputer terinfeksi, ia pun akan menghapus default caption dan URL pada Internet Explorer. Dan tak lupa ia juga menciptakan file autorun.inf pada drive yang ada untuk memudahkannya dalam menyebarkan diri.

8. Alzheim

Virus Alzheim
Virus Alzheim menampakan kehadirannya pada System Properties. Virus yang memiliki ukuran tubuh sebesar 339.968 bytes ini dibuat menggunakan Visual Basic. Ia menggunakan icon mirip seperti file video yang biasanya digunakan oleh aplikasi Media Player Classic. Virus ini akan membuat beberapa file virus penggoda dengan nama-nama seperti anak SMU.exe, sexyvb.exe, smu purwokerto.exe, atau Cewek perawan.exe. Virus ini juga memblokir beberapa program yang ia anggap berbahaya, contohnya Regedit.exe. Jika user memaksa untuk menjalankannya, maka akan muncul pesan “Can not open this program. Your system maybe has been changed.”.

9. VCybe

Virus VCybe
File pesan dari sang pembuat virus VCybe. Memiliki ukuran file sebesar 162.304, terkompresi menggunakan UPX. Virus yang berlambangkan mirip seperti aplikasi Microsoft Word ini juga dibuat menggunakan Visual Basic. Pada komputer terinfeksi, akan terdapat file VCybe.txt pada root drive atau pada direktori Windows. Beberapa fitur windows pun ia blokir, seperti contohnya Folder Options, Regedit, Command Prompt, dan Task Manager.

10. Discusx.vbs.B

Virus Discusx.vbs.B
Discusx.vbs mengubah title dari Internet Explorer.Tidak ada perbedaan jauh antara varian yang satu ini dengan yang sebelumnya. Dia akan mencoba menginfeksi di beberapa drive di komputer Anda, termasuk drive flash disk, yang jika terinfeksi akan membuat file autorun.inf dan System32.sys.vbs pada root drive tersebut. Selain itu, ia pun akan mengubah caption dari Internet Explorer menjadi “.::Discus-X SAY MET LEBARAN! [HAPPY LEBARAN ?!]::.”.

Sumber : VirusIndonesia.com

Iklan

2 thoughts on “Top 10 Virus, Agustus 2008

  1. aan berkata:

    gmana cara basminya bosss

    antivirus yang bisa digunakan salah satunya adalah PCMAV. Dan tentunya yang terbaru ‘n upgrade lho!

Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s