Top 10 Virus, Juni 2008



Virus lokal urutan pertama masih ditempati oleh Amburadul. Sementara di posisi kedua dan ketiga hanya terjadi pertukaran tempat antara virus Bluevhentexi dan Euis. Memang pada periode ini dirasakan tingkat penyebaran virus jenis VBScript sudah mulai menurun, terbukti hanya satu virus VBScript saja yang masuk dalam 10 besar virus kali ini. Berikut daftar selengkapnya:

1. Amburadul
Virus Amburadul mengubah caption Internet Explorer.

Virus yang hadir dengan lambang menyerupai icon default untuk file gambar ini, akan membuat direktori baru untuk menaruh file – file induknya dengan nama ~A~m~B~u~R~a~D~u~L~² yang berada di bawah direktori System32 Windows. Nama file induk virus juga dibuat menyerupai file system Windows seperti csrss.exe, lsass.exe, winlogon.exe dan lain sebagainya. Dalam aksinya, ia akan membuat file duplikat atas dirinya pada root drive, misalnya dengan nama Friendster Community.exe, J3MbataN K4HaYan.exe, MyImages.exe, dan banyak nama file lainnya terutama yang berbau pornografi untuk menarik perhatian user. Untuk memberitahu kehadirannya, virus ini pun akan menampilkan pesannya pada caption di Internet Explorer. Dan hati-hati, karena ia dapat menghapus file gambar dan video yang Anda miliki. Beberapa extension file yang terbukti ia hapus adalah TIF, AVI, MP4, WMV, MPG, MPEG, VBS, dan EML.

2. Blueventhexi
Pesan yang muncul saat startup Windows ketika terinfeksi oleh virus Bluventhexi.

Virus lokal yang satu ini memiliki ukuran file sebesar 36.864 bytes, tanpa di-packing. Dibuat menggunakan Visual Basic, dan menggunakan icon yang mirip seperti icon folder standar bawaan Windows. Sekilas, virus ini ada kesamaan dengan virus BlueFantasy. Pada komputer terinfeksi, Windows akan menampilkan pesan dari sang virus saat memulai Windows. Pesan tersebut juga bisa Anda temukan pada folder StartUp dengan nama “BluVenTheXi 10 Mei 2008 Surabaya.txt”.

3. Euis
Pesan yang muncul ketika terinfeksi virus Euis.

Virus yang di-compilecompress. Pada komputer terinfeksi, virus ini akan menampilkan pesannya di awal. Ia juga akan menghilangkan beberapa menu dari Start Menu, memblokir akses ke beberapa tools Windows seperti Task Manager, Regedit, Folder Options, dan juga mencoba untuk menyingkirkan antivirus yang kemungkinan terpasang di komputer korban. Diketahui, virus ini pun dapat menginfeksi file executable lainnya dengan cara menaruh file yang diinfeksi di bawah tubuhnya. menggunakan Visual Basic ini memiliki ukuran file yang terbilang sangat besar, yakni sekitar 3,4Mb tanpa di-

4. Ninta
Wujud file virus Ninta yang terlihat pada Windows Explorer.

Virus lokal yang menggunakan icon mirip file aplikasi Microsoft Word ini dibuat menggunakan Visual Basic. Ia memiliki ukuran tubuh sekitar 53.248 bytes tanpa di-packer. Saat komputer terinfeksi oleh virus ini, pada direktori System32 akan terdapat sebuah direktori baru lagi dengan nama F41 yang sebenarnya ber-attribut hidden. Pada direktori tersebut akan terdapat 2 buah file, yang pertama svchost.exe yang tak lain merupakan file induk virus, dan satu lagi adalah file MSVBVM60.dll. Kedua file ini juga dengan attribut hidden. Ia juga akan mencoba membuat file autorun.inf dan explorer.exe di setiap drive dan akan mem-blok akses ke Command Prompt, Find/Search, dan beberapa aplikasi lainnya yang memiliki caption seperti Process Viewer.

5. Scootr
Pesan yang disampaikan oleh virus Scootr.
Virus ini dibuat menggunakan Visual Basic dengan icon menyerupai gambar folder. Ia memiliki ukuran file sebesar 159.744 tanpa di-compress. Jika dilihat sekilas ada beberapa kemiripan dengan virus Aksika, kemungkinan memang varian atau hasil modifikasi. Pada komputer terinfeksi, pada root directory akan terdapat file Puisi.txt yang merupakan pesan dari si pembuat virus. Jika PCMAV tidak bisa running sebagaimana mestinya, coba rename terlebih dahulu filenya agar tidak di-blok oleh virusnya.

6. Quick
Tampilan file virus Quick yang menyerupai file video.

Virus berlambangkan mirip file video ini memiliki ukuran tubuh yang cukup kecil, yakni 19.456 bytes, dalam keadaan terkompresi menggunakan UPX. Pada komputer terinfeksi, di root drive system (C:) akan terdapat file induk virus dengan nama seperti ccinfo.exe, readme.txt, version.sys, windriver.exe, stba_cihampelas.3gp.exe, 3gp.sys, dan masih banyak lagi yang lainnya.

7. Valeria
Valeria terkadang menampakan diri di system tray.

Virus yang dibuat menggunakan Visual Basic ini berukuran 143.360 bytes, murni tanpa di-compress. Virus yang dikenal menggunakan icon mirip folder ini terkadang menampakan iconnya pada system tray Windows. Pada komputer terinfeksi, akan terdapat file Msoffice.exe di folder StartUp yang ada di Start Menu.

8. Gen.FFE
Salah satu isi file pesan dari salah satu variant virus yang dibuat menggunakan Gen.FFE.

Gen.FFE atau pembuatnya menamakan Fast Firus Engine merupakan salah satu program Virus Generator buatan lokal. Dengan hanya menggunakan program ini, tidak dibutuhkan waktu lama untuk dapat menciptakan virus/varian baru. Virus hasil keluaran program ini menggunakan icon mirip gambar folder standar bawaan Windows. Ia pun akan memblokir akses ke Task Manager, Command Prompt, serta menghilangkan beberapa menu di Start Menu. Ia juga akan membaca caption dari program yang aktif, apabila terdapat string yang berhubungan dengan antivirus maka program tersebut akan segera ditutup olehnya.

9. Joniezz
File autorun.inf yang dibuat oleh virus Joniezz.

Virus berlambang mirip file dokumen Microsoft Word ini dibuat menggunakan Visual Basic. File induknya yang memiliki ukuran sebesar akan terdapat di direktori \System32\LoLOxz dengan nama smss.exe. Ia akan mencoba mengubah Registry dengan menonaktifkan fungsi Find/Search Windows serta Command Prompt. Ia juga akan membaca setiap program yang berjalan, apabila ditemukan program yang mengancam kelangsungan hidupnya seperi misalnya Process Explorer, maka akan segera ia bunuh. Ia pun tidak lupa membuat file autorun.inf pada beberapa drive agar mempermudahnya aktif dan menyebarkan diri.

10. Novi.vbs
Pesan dari virus Novi.vbs yang muncul pada caption Internet Explorer.

Virus lokal jenis VBScript ini memiliki ukuran file sebesar 3698 bytes. Jika flash disk Anda terinfeksi, maka akan terdapat file NOVI.dll.vbs dan autorun.inf di root flash disk tersebut. Dan ia pun menampakan kehadirannya melalui caption Internet Explorer yang bertuliskan “Hacked by Novi PW”.

  • Filed under: pcmav, virus

  • Top incoming search terms for this post

      Related Post

      Similar Post

      17 Responses for "Top 10 Virus, Juni 2008"

      1. niosato June 6th, 2008 at 11:16 pm 1

        saya ada virus yang belum bisa dimusnahkan oleh pcmav. saya ingin mengirimkan sampel nya ke pcmav , bagaimana caranya ?

      2. H4ck3rKu June 8th, 2008 at 9:38 pm 2

        Tambahan buat virus no.1 Amburadul

        Jika File terhapus oleh virus, kita dapat mengembalikan file asli dengan cara :
        1. ketik Attrib -s -r -h /s pada dos dimana letak drive file tersebut yg hilang misalnya di c:\
        InsyaAllah akan mengembalikan file kita yang di super hidden/”ilang” oleh Virus tsb….Salam

      3. anca June 9th, 2008 at 11:19 pm 3

        Lebih bagus lagi kalo ada pencerahan gimana cara menanggulangi masing2 antivirus diatas kek yang H4ck3rKu udah jelasin :)

      4. martin June 9th, 2008 at 11:39 pm 4

        knp harus ada virus yang merusak system pd komputer
        padahal hal seperti itu sangat dosa dan tidak terpuji

        kepada pembuat virus di dunia saya bilang”anjing kalian” buat apa kalian buat virus cuman buat jual anti virus

      5. Demon_Razgriz June 12th, 2008 at 3:33 am 5

        hello, komp saya terkena virus amburadul tak jelas itu…

        vir ini menyerang lsass.exe, smss.exe winlogon.exe yah yang sebagainya…

        yang bikin saya terkejut, bagaimana dia bisa ngilangin “show systems folders” itu…
        skrg, saya sedang mendownload pcmav build 4…
        siapa tau ilang…

        martin, manusia beda2…
        ada yang berakal sehat, ada juga yang tidak…
        maklum…

        (bukan brarti saya membela mrka pembuat virus lho…)

      6. antoni June 12th, 2008 at 11:29 pm 6

        Aq bru dpt virus baru yg blom dpt dideteksi ama pcmav. KOndisi komputer semakin parh, dari klik knan yg tdk bsa dan semua jenis penyakit biasa viruz2. Aq dpt virus ini dari surfer ‘pcmav 1.4 from 4shared’. tlong cek sampelnya!!!

      7. farouk budi June 14th, 2008 at 12:10 pm 7

        flashdisk-ku kena virus yang selalu membuat folder baru pada tiap-tiap folder yang dikopikan, dengan nama folder “n ` ` `.` `” (tanpa tanda petik. folder tersebut gak bisa di hapus/dibuka. dan file yang dikopikan tidak bisa dijlankan (diinstal). antivirus apa yang bisa membasminya yaaaa. tlg cepetttt jawabannya

      8. antoni June 16th, 2008 at 9:12 pm 8

        Hacker gmna nih kok ga di blz2 sih? virusnya nie aneh skali, ap perlu aq iinstal ulang komputerq? jawab donk!!!! Nie link virusnya, “http://www.4shared.com/file/48662227/ba993f91/PCMAV_14_PCMagz.html”
        Gw tunggu antivirusnya yng baru ok!!!

      9. Harry June 18th, 2008 at 3:43 am 9

        Ada yang tau virus yang nyerang tcp ip sehingga ia memblok akses internet nggak, soalnya komputerku gak bisa browsing….padahal klo diping ato tracert kealamat tersebut masih bisa…

      10. kid June 21st, 2008 at 12:32 pm 10

        mas tolongin dong………
        komp ku tiba neh dech, terutama waktu aku jalanin explorernya tanpa run program apapun kok waktu ku lihat di task managernya pemakian cpunya 100% jd jalannya lambat banget untuk run program, gmn cra betulinnya …
        apa kena virus padhal dh ku scan berkali-kli dan p[ake anti virus laen2 ttp spt itu
        tp klo explorernya dimatiin jalannya jd normal (cepat) geto
        thanks

      11. kid June 21st, 2008 at 12:34 pm 11

        kok yang pc mav build 5 sulit di intergrasikan dgn clam av, d tips g???

      12. rocky_army June 23rd, 2008 at 4:31 am 12

        kena jug nieeechhh yg nmanya vris amburadul
        klo nancepin flashdisk langsung dechhh ngopy folder images, frindster comunnity, etc.
        Internet Explorer q jg kna ad tulsannya +++hey, hokage/babon (anbu*team*sampit), is this my place, wanna to start war
        gimana nichhhhhhhhhh cr ngilnginnya binguuuuuuuungggggg pke PCMAV 1.3 jg g bs

      13. Poor Man June 23rd, 2008 at 9:43 pm 13

        Maafkan bla pcmav 1.4 kurang bgus karena algoritmanya jga kurang sempurna……………………………………………….

      14. arman June 24th, 2008 at 4:09 am 14

        Oia mo nanya nie klo cara menghilangkan virus euis tu gimana ya, tolong ya soal nya kompie di hume kena tu c virus euis ditunggu bantuannya oc boszz thx………

      15. agoes poenya June 26th, 2008 at 3:10 am 15

        gimanaaaaaaaa nechhhhh cara membuka hasil download tan nya PCMAV 1.4_pcmav.us.rar. koq error waktu mbukanya…………… makaci ya bochzzzz tq………..

      16. ade June 29th, 2008 at 1:39 am 16

        virus w32.svich,ga bisa diclean nie..
        terus gmana dong cleannya???
        thx bGt nie.

      17. fian September 4th, 2008 at 9:49 am 17

        Kompi saya kena ambuardul……sya jalankan pc mav nya g bs gmn ne???
        THX b4


      Leave a reply


      Comments links could be nofollow free.

      Spam protection by WP Captcha-Free