Virus Malingsi yang termasuk dalam jajaran virus baru, masuk ke dalam peringkat pertama virus yang paling banyak dilaporkan di periode ini. Diikuti oleh virus Autoit yang merupakan pemain lama, dan virus Doremi yang termasuk virus baru. Dan memang sebagian besar virus yang masuk dalam daftar sepuluh besar kali ini merupakan virus baru. Berikut daftar selengkapnya:
1. Malingsi

Virus bertubuh gemuk dengan ukuran 705.312 bytes ini dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.
2. Autoit varian

Ciri khas virus yang satu ini adalah dibuat menggunakan program automation scripting. Yang jika di compile menjadi sebuah file executable, yang juga di-pack menggunakan UPX. Dan hampir 90% virus autoit beserta semua varian yang kami miliki, menggunakan icon mirip folder dalam penyamarannya. Virus ini juga biasanya akan membuat sebuah file autorun.inf pada saat menyerang disk drive ataupun flash drive.
3. Doremi

Dalam database virus yang kami miliki, kami telah menemukan 4 varian dari virus ini yakni Doremi.A, B, C dan D. Ketiganya hampir tidak memiliki perbedaan dari segi coding. Varian A menggunakan icon mirip PCMAV, B dan C menggunakan icon yang mirip sebuah gambar kunci, dan varian D menggunakan icon bergambar kaca pembesar. Kesemuanya menggunakan teknik social engineering, agar seolah-olah seperti layaknya sebuah file program biasa. File virus yang dibuat menggunakan Visual Basic ini sepertinya memang sengaja ditaruh di internet untuk mengelabui user yang men-download-nya. Tidak ada teknik briliant yang ia terapkan, tapi pembuatnya telah menyediakan rutin jahat yang bertindak di tanggal tertentu, seperti tanggal 14 atau 8. Apa yang terjadi? Ia akan mencoba menghapus semua data yang ada di harddisk tanpa sepengetahuan user. Disaat komputer restart, yang tampil hanyalah “NTLDR is missing”. Bersamaan dengan file virus, biasanya Anda juga akan dapat menemukan sebuah file teks dengan nama Do-Re-Mi.txt yang isinya: “by Midnight Joker”.
4.Formalin

Pada update kali ini sudah dikenal 2 varian dari virus Formalin. Icon yang digunakan oleh virus ini menyerupai layaknya folder, dan ia dibuat menggunakan Visual Basic. Pada Formalin.D, ukuran filenya sebesar 18.432 bytes, dengan kondisi di-pack menggunakan UPX. Virus ini menciptakan folder “samaran” dengan nama seperti Bocoran soal UAN dan UAS, My Completed Downloads, Wallpaper Picture, Crack Program, Jgn dibuka !!!, Nitip Data (jgn dihapus), dan lain sebagainya. Pada komputer terinfeksi, caption di Internet Explorer akan berubah menjadi “Your computer has been infected virus Formalin”. Ia juga mencoba untuk melumpuhkan “safe-mode” dengan cara menghapus beberapa registry terkait. Dan pada file properties sang virus, di bagian description milik version information akan ada tulisan seperti “Kasian dch loe”.
5. Purwo.B

Dibuat menggunakan Visual Basic, dengan badan berukuran sekitar 36KB, murni tanpa di-pack.Saat menginfeksi ia menciptakan sebuah folder dengan nama “Purwokerto Under Cover” yang diberi attribut hidden, dan sebuah file bernama “PurwokertoKotaSatria.exe” pada setiap drive yang ia temukan. Di dalam folder C:\Windows\System32\system juga ada file windows.exe, dan di C:\Windows\Shell\services.exe.
6. Plolonk

Virus produksi lokal yang satu ini dibuat menggunakan Visual Basic, dengan ukuran sebesar 67.072 byte dengan kondisi di-packscramble. Di registry, ia menciptakan item run baru di HKLM, dengan nama service yang menunjuk pada salah satu file induknya yang ada di direktori Windows dengan nama dllhost.exe. Selain itu, pada direktori tersebut dapat ditemukan pula sebuah file gambar yang akan dijadikan wallpaper olehnya dengan nama Pl0Lonx.jpg. Jadi pada komputer terinfeksi, wallpaper desktop dari komputer tersebut akan ia ubah menjadi gambar bertemakan “Linux SuSE”. Selain itu, untuk dapat aktif otomatis, ia juga menempatkan dirinya pada folder StartUp dengan nama Empty.pif. yang kemungkinan besar menggunakan UPX yang di-
7. Recycler varian

Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Dari semua varian yang kami miliki, cara yang dilakukannya adalah sama, yakni menyamar seperti layaknya Recycle Bin. Contohnya disaat virus ini menyerang flash disk. Di flash disk korban akan terdapat folder dengan nama Recycler yang di dalamnya terdapat folder yang menggunakan nama alpha numeric contohnya “S-1-5-21-1482476501-1644491937-682003330-1013″ dengan icon mirip dengan icon Recycle Bin. Jika folder ini di-klik atau diakses dari Explorer, file virus tidak akan nampak. Untuk melihatnya, Anda bisa masuk ke command prompt dengan perintah “dir /a”.
8. Buxto varian

Virus ini dibuat menggunakan Visual basic. Pada salah satu variannya, seperti contohnya Buxto.C, ia memiliki ukuran tubuh sebesar 266.240 bytes, tanpa di-pack. Icon virus ini menyerupai icon aplikasi browser Mozilla Firefox. Virus ini dikenal dapat membuat autorun di setiap drive yang ia temui untuk dapat menyebar. Dan satu hal, pesan yang disampaikan oleh virus ini cukup nyeleneh, seperti layaknya sebuah pesan iklan.
9. Minerva

Virus berukuran sekitar 340.981 bytes untuk Minerva.A dan 347.965 bytes untuk Minerva.B ini menggunakan tipuan sebagai flash games, dengan menggunakan icon yang mirip standar file flash. Jika user tergoda, dan tanpa sengaja mengaktifkan virus ini, yang muncul memang sebuah games. Dan games nya acak, bisa Mario Bros, Single Puzzle Hangman, atau yang lainnya. Ia memang menyimpan beberapa games pada tubuhnya. Yang tentunya ia lakukan untuk mengalihkan perhatian, padahal disatu sisi virus itu telah merasuki komputer sang korban, disaat user sedang asik memainkan games-nya. Virus ini mencoba masuk, dan me-registerrunning sebagai services. Anda pun bisa menemukan file induknya dengan mudah pada folder StartUp dengan nama minerva.com. So, hati-hati jika mendapatkan file games berbentuk flash games, periksa terlebih dahulu. dirinya pada HKLM\System\CurrentControlSet\Services dengan nama Minerva, berharap bisa
10. Windx-Maxtrox

Virus yang dibuat dengan Visual Basic ini memiliki ukuran tubuh asli sekitar 77Kb, tanpa di-pack. Virus yang diduga kuat berasal dari daerah Sulawesi Utara ini memiliki kemampuan infeksi file executable. Tepatnya, ia akan menginfeksi program yang ada di direktori Program Files. Teknik infeksi yang cukup cerdik ia terapkan untuk menghindari pendeteksian engine heuristic dari antivirus. Ciri khas yang dapat dikenali pada komputer terinfeksi adalah berubahnya gambar wallpaper dari desktop menjadi gambar animasi.
sumber : VirusIndonesia
32 Responses for "Top 10 Virus, Desember 2008"
Virus dng VB tekniknya itu ke itu saja, kurang inovasi. Hanya mengandalkan terkecohnya operator dalam membuka file dokumen, basi….
mas virus nya koq masih g bisa hilang yang namanya Virus Suspected (BR)
gan yg no.7 ngilangin nya gmn yah?
pcmav 1.9 build 5 udh bs blon?
gimana cara menghilangkan virus malingsi?
ni klo mo ngupdatenya gmn euy???
ad jangka waktu utk mati nya g??
kya anti virus yg lain gtu…
ato bkal aktif truzzz..
PCMAV kok gak bisa scan virus suspect ????????????
dear all,
kompiku kena virus nih, cuman kayaknya sih tdk merusak udah pake symantex tapi kagak ilang juga
ciri virus ini.
menghilangkan fungsi “run”
menonaktifkan search pada windows explorer
di jam kanan bawah ada kata “stya”. misal jam skr ini 6:20 Stya (mustinya 6:20 AM)
trus kalo pake internet explorer ada tampilan -stya copi paster
menurut aku ini virus vbs, buatan spanyol.
aku udah coba install ulang windows desktopku tapi gagal
Tolong friends bantu diriku nih
Salute wat PCMAV yang mampu mengenal dan membasmi banyak varian virus yang menyebar di indonesia.
tapi kenapa kok dari software antivirus asing (sebut saja Kaspersky/Avira) PCMAV selalu terdetect sebagai varian virus???
bos pcmav baru dah ada yg kluar nih….
di situs ini ko blum yak?
pcmav 1.91 itu tu….
awak mnta donk…
hi… pcmav
Komp gue kena virus suspected ( OL ) ? Napa pake pcmav 1.9 build 5 masih ga bisa clean, tapi cuman bisa detect… Any advise guys ??
Apakah virus tsb termasuk virus baru ?? ada solusi ga ??
Thks
wah2.. orang2 nih pada ga ngerti ya..
virus suspect itu belum tentu virus, cuma dicurigai sebagai virus..
btw menurut saya, PCMAV kurang sip dalam segi update..
karena harus download manual, lalu replace manual.. ^^
ndak seperti antivirus lainnya.. cuma saran az..
gimana caranya ngilangin viarus zulanick….
soalx, di comp ku g bisa hilang…..
padahal udh di clean pake PCMAV tapi hasilnya nihil…..
thxs….
eh2..
ni kompi gw terjangkit virus ,
nda tau virus pa..
pas gw unhide folder option ..
pas di refresh dia hide lg..
dia jg disable taskmanager ma regedit..
pas gw udah benerin tuh task ama regedit..
dia balik disable lage..
any solution?
tq~
Mo tanya apakah PCmav sudah bisa membasmi w32/conficker e.worm, pc saya kena nih.
tuh makanya jangan hanya nagdalin AV doank, lindungi dunk HD nya pake Deep Freeze biar lebih safety
mau tanya komputer saya terkena virus yang bentuknya kalau di list atau details mirip jpg tapi da exe dibelakangnya.virusnya terus mengkopi diri sebanyak folder yang ada di komputer, komputer jadi lambat dan isinya membengkak ukuranya kalau tidak salah 57 kb. Kalau di properties “original file name” terlihat tulisan “supertoy enak”. saya scan dengan pc mav 1.7 tapi pc mav nya berproses luar biasa lambat bahkan berhenti di tengah proses. tolong kasih saya solusi
kalo recycle bin namanya berubah jadi george w bush?pcmav bisa gak
di comp ku, klo mw masukin pcmav, tertulis “error, pcmav has been infected by virus, please copy from original source bla bla bla…..” kira2 knapa yah??
coba klo pcmav bisa ngapus virus2 suspect kayak norton… lebih mantap heww…
kok di vista gak bisa y? bisa sih yang CLN tapi yang RTP kok error ya?
tulisannya not supported for vista
PCMAV
komputer ku kenak w32/sality.AK atau w32/sality.Y atau w32/sality.AE
aku scan virus ini dengan 3 anti virus yang berbeda
APakah PCMAV 1.9 build 5 bisa menghapus virus ini?
habis PCMAV yang build 3 malah ke inject sama virusnya
win sality32 yach?
pakek clamav Plus pcmav juga clear kok tapi gak semua…
ane juga pernah kena coba liat link ini…semoga bisa membantu :
http://cutetrimbil.blogspot.com/
mas, virus rcycle masih netap di usb mih. cemna cara nemukannya . coz klo di buka dan di cari seperti biasa, ga nampak tuh virus.
mas saya punya pc di kantor kalo connect flashdisk pas di scan ada 2 suspect file
1. autorun.inf isinya
[AutoRun]
shellexecute=E:\m.exe /s
Action=Autorun
2. m.exe versi 1.3.2.136
author skype
attributes hidden
tiap di delete slalu muncul lagi
di format jaga begitu adanya
minta solusi dong…
kk, tolong bantuin gw dunkz…
gmn caranya membasmi virus new harry potter,microsoft ama new
folder?
ad g script bwt ngehilanginnya?
tolong kirim ke email aq y kk
kk, tolong bantuain gimana cara
ngilangin
virus
new harry potter,
microsoft
dan New Folder
thanks..
kk , tolong nie flash disk saia kena dua suspect
autorun.inf dan iang satu lagi lupa
awalnya mha gpp
tapi kesini sini pas safely remove ga bisa ajj
padahal dah pada di tutup semua file iang berkaitan ma drive F
trus sekarang flash disk saia ga kebaca total
tolong kasi solusi
kirim ke email saia
saya kesulitan untuk hilangin virus suspected, giaman ya caranya
mau taanya neh..
1.laptop saya ada folder yg namanya autorun.inf dan itu jelas typenya file folder..
apakah ntu virus??pcmav + clamav alhmdllillah update,tapi gak kedetek virus..dihilangin mnual jg ndak bisa.
2. di pc rmh,ada virus yg mnggndakan folder (lok gag salah everything) nyerangnya FD seh.pcmav + clamav udah update tp setiap FD dimasukin te2p aja virusnya nyerang..
mhon bantuannya n solusinya..
Hi guys, apakah ada yang udah ketemu cara basmi W32/sality yang ampuh dan beres? Plz share donk! Thx
coba pakai kaspersky update terbaru boss
smoga bisa membantu..thank’s
hahha….
sama aku juga baru kena W32/sality, mana sampe 2x instal windows,
pk avast home free yg terbaru bs detek kok semua.
thanks.
Kok PCMAV ga bsa detect Virus Sality, Alman, dan kawan2nya gtu ya??
Leave a reply