Top 10 Virus, November 2008


Perkembangan virus lokal yang mulai melemah memang dirasakan mulai dari beberapa periode yang lalu. Pada Top-10 kali ini beberapa virus periode lalu masih bertengger di urutan 10 besar. Namun, ada juga varian-varian baru yang berhasil menaikan peringkat virusnya untuk menjadi urutan atas ataupun agar tetap mendominasi, contohnya seperti varian virus Rieysha, Microso, dan Kalong. Dan, ada juga beberapa virus baru yang berhasil masuk seperti Bungas.vbs dan Plolonk. Berikut daftar selengkapnya:

1. Rieysha varian
Salah satu pesan dari virus Rieysha-Prisa.

Satu lagi varian dari virus Rieysha, dikenal sebagai Rieysha-Prisa. Dibuat masih menggunakan Visual Basic, dan memiliki ukuran tubuh sebesar 34.304 bytes dalam kondisi di-pack menggunakan UPX. Icon virus ini menyerupai icon default sebuah file gambar pada Windows XP, seperti contohnya .JPG. Maka dari itu, ia akan membuat banyak sekali file duplikat untuk menipu user, hingga akan mengakibatkan free space harddisk Anda berkurang. Dengan tidak tersedianya free space yang cukup di harddisk, dapat mengakibatkan Windows tidak dapat running. User juga dapat mengetahui dengan cepat apakah komputernya terinfeksi oleh virus ini apa tidak dengan melihat status jam di pojok kanan bawah, karena biasanya virus ini akan menggantikan tulisan AM/PM menjadi rieysha.

2. Windx-Maxtrox
Tampilan wallpaper desktop setelah diubah oleh virus Windx-Maxtrox.

Virus yang dibuat dengan Visual Basic ini memiliki ukuran tubuh asli sekitar 77Kb, tanpa di-pack. Virus yang diduga kuat berasal dari daerah Sulawesi Utara ini memiliki kemampuan infeksi file executable. Tepatnya, ia akan menginfeksi program yang ada di direktori Program Files. Teknik infeksi yang cukup cerdik ia terapkan untuk menghindari pendeteksian engine heuristic dari antivirus. Ciri khas yang dapat dikenali pada komputer terinfeksi adalah berubahnya gambar wallpaper dari desktop menjadi gambar animasi, Maxtrox.

3. Bungas.vbs
Virus Bungas.vbs juga dapat aktif saat mengakses menu Properties drive yang terinfeksi.

Virus lokal jenis VBScript ini memiliki ukuran tubuh sebesar 7222 bytes. Ia hadir dalam kondisi beberapa string terenkripsi, tentunya untuk menyulitkan pendeteksian dan proses analisa. Menariknya, rutin decryptornya tidak diperlihatkan begitu saja pada source nya, tapi sedikit ia sembunyikan. Virus ini menyebar melalui flash disk, tentunya juga memanfaatkan autorun dari flashdisk. File autorun.inf ia rancang sedemikian rupa, jadi saat user mengakses drive flash disk atau melihat properties dari drive flash disk, virus ini akan aktif.

4. Buxto varian
Pesan dari virus Buxto.

Virus ini dibuat menggunakan Visual basic. Pada salah satu variannya, seperti contohnya Buxto.C, ia memiliki ukuran tubuh sebesar 266.240 bytes, tanpa di-pack. Icon virus ini menyerupai icon aplikasi browser Mozilla Firefox. Virus ini dikenal dapat membuat autorun di setiap drive yang ia temui untuk dapat menyebar. Dan satu hal, pesan yang disampaikan oleh virus ini cukup nyeleneh, seperti layaknya sebuah pesan iklan.

5. HelloBaby
File yang dibuat virus HelloBaby saat menyebar.
Saat menyebar, ia akan membuat file Desktop.ini dan autorun.inf dengan attribut hidden dan system. File tersebut akan disebarnya ke setiap drive yang ia temukan pada komputer terinfeksi. Ia juga akan berusaha untuk menyebarkan dirinya pada jaringan setempat dengan sebelumnya telah mematikan fasilitas firewall milik Windows. Pada komputer terinfeksi, akan terdapat beberapa file induk virus. Diantaranya, pada direktori System32, akan ada file dengan nama wmiprvse.exe dan mgrShell.exe, lalu file inti ini akan men-drop file lainnya dari dalam tubuhnya pada direktori Temp dengan nama ctfmon.exe dan pada direktori Windows dengan nama svchost.exe. Dan untuk mempercepat aksi penyebarannya, virus ini pun men-set registry NoDriveTypeAutoRun agar mendukung autorun pada floppy disk.

6. Virgear
Virgear menampilkan pesan pada caption Internet Explorer.

Ia hadir dengan icon yang mirip dengan file multimedia milik WinAmp. Varian B memiliki ukuran file 49.152 bytes, tanpa di-pack. Sementara itu, varian C yang kami temukan, memiliki ukuran file sebesar 19.968 bytes, dan di-pack menggunakan UPX. Seperti yang lalu, ia akan menggantikan seluruh file multimedia yang ia temukan seperti MP3, 3GP, AVI, WMV, ASF, MPG, MPEG, MP4, pada komputer korban dengan dirinya sendiri, dengan menggunakan nama yang hampir sama, hanya ditambahkan extension .EXE di akhirnya. Virus ini juga akan mengubah setingan di registry untuk mendukung kelangsungan hidupnya, seperti menyembunyikan Folder Options, mem-blok Regedit, System Restore, dan lainnya. Diketahui, Virgear juga mencoba untuk mem-blok antivirus dan virus lain. Untuk itu, rename (ubah nama) dari PCMAV-CLN.exe sebelum Anda menggunakannya, misalkan menjadi 123456.exe. Dan, pada komputer terinfeksi, ia akan menampilkan kalimat “++++ Makanya jangan handak buka BF ja, neh rasain oleh2 dari amang hacker ++++” pada caption Internet Explorer.

7. Plolonk
Plolonk mengubah wallpaper komputer terinfeksi.

Virus produksi lokal yang satu ini dibuat menggunakan Visual Basic, dengan ukuran sebesar 67.072 byte dengan kondisi di-packscramble. Di registry, ia menciptakan item run baru di HKLM, dengan nama service yang menunjuk pada salah satu file induknya yang ada di direktori Windows dengan nama dllhost.exe. Selain itu, pada direktori tersebut dapat ditemukan pula sebuah file gambar yang akan dijadikan wallpaper olehnya dengan nama Pl0Lonx.jpg. Jadi pada komputer terinfeksi, wallpaper desktop dari komputer tersebut akan ia ubah menjadi gambar bertemakan “Linux SuSE”. Selain itu, untuk dapat aktif otomatis, ia juga menempatkan dirinya pada folder StartUp dengan nama Empty.pif. yang kemungkinan besar menggunakan UPX yang di-

8. Autorunme
Virus Autorunme sembunyi pada folder Recycle Bin yang dibuatnya.

Virus yang bukan produksi programer lokal ini memiliki ukuran sebesar 26.835 bytes, dan diperkirakan di-pack menggunakan PECompact. Ia tidak memiliki icon, hanya menggunakan icon standar applications dari Windows. Saat menginfeksi, ia mencoba untuk menanamkan file induknya pada direktori C:\Windows\System dengan nama msvc32s.exe dan dengan attribut hidden dan system, serta membuat autorun baru di registry dengan nama “Windows msvc Control Centers”. Virus yang dapat menyebar melalui media penyimpan data seperti flash disk ini juga dapat menyebar melalui aplikasi Instant Messaging. Pada flash disk, ia akan membuat folder tiruan Recycle Bin yang berisi file dengan nama autorunme.exe, lalu mengarahkan autorun.inf untuk menjalankan file virus tersebut. Jadi, saat user mencolokan flash disk tersebut lalu mengakses drive yang dimaksud, virus tersebut akan aktif.

9. Microso varian
File virus Microso.

Virus ini hadir dengan 3 buah file, yakni MicroSoft.pif, MicroSoft.bat, dan MicroSoft.vbs. Ketiga file tersebut saling terkait. Namun, ada satu file yang merupakan induk dari ketiganya, yakni MicroSoft.pif. Pada salah satu variannya, ia memiliki ukuran file sebesar 18.432 bytes. Virus luar ini saat beraksi akan mengeluarkan beberapa file .DLL dari dalam tubuhnya yakni Jview.dll dan AcXtrnel.dll yang akan mencoba aktif dengan menginjeksikan pada explorer.exe atau dijalankan melalui Rundll32.exe.

10.Kalong.vbs varian
Potongan tubuh virus Kalong.vbs.E.

Virus jenis VBScript ini telah lumayan lama malang melintang. Variannya sudah mencapai Kalong.vbs.G. Perubahan yang dilakukan tiap varian tidak terlalu signifikan. Contohnya Kalong.vbs.E. Virus yang memiliki ukuran tubuh sebesar 5.908 bytes ini, dalam aksinya akan membuat file autorun.inf di setiap root drive yang ia temukan, tentunya untuk mempermudahnya dalam melakukan penyebaran. Selain file itu, Anda juga akan menemukan file dengan nama k4l0n62.sys.vbs, tentunya dengan attribut hidden. Pada komputer terinfeksi, ia pun akan menampakan kehadirannya pada caption Internet Explorer, dengan mengubahnya menjadi kata-kata cacian berbau pornografi.

  • Filed under: pcmav, virus

  • Related Post

    Similar Post

    23 Responses for "Top 10 Virus, November 2008"

    1. wan November 12th, 2008 at 10:05 am 1

      pcmav-cln.exe saya jalankan kok selalu error vdb kenapa?. Padahal sudah download pcmav.vdb.
      Terima kasih atas perhatiannya.

    2. bloow November 12th, 2008 at 11:52 pm 2

      thank’s atas infonya…

    3. Top 10 Virus, November 2008 « bloowduck November 13th, 2008 at 12:14 am 3

      [...] November 13, 2008 · Filed under Uncategorized Top 10 Virus, November 2008 [...]

    4. wien November 13th, 2008 at 11:49 pm 4

      virus “bokep mania” gimana mbasminya sich??

      koq dia bisa lolos pdhl dah pke PCMAV 1.8 build 3

    5. Ren November 14th, 2008 at 8:04 am 5

      virus yang namanya autorun.inf dan .vbs koq ga bisa diapus dengan PCMAV yah?
      Tolong bantuannya.. thx

    6. andre November 17th, 2008 at 10:51 am 6

      virus autorun.inf bgm cara hapusnya or harus pakek PCMAV versi brapa? thanks for infonya

    7. ADITYA November 18th, 2008 at 2:31 am 7

      virus autorun.inf dah gua scan pake PCMAV paling baru PCMAV1.9 build 1+database clamav tetep gak bisa ngilangin, bisanya cuma di format baru ilang, trus solusinya biar gak usah format flashdisk gmn?

    8. abdy November 20th, 2008 at 2:40 am 8

      saya sudah menggunakan PCMedia AntiVurus 1.9 update, tp kenapa untuk virus Cvlu.inf koq ga bisa di clean yach,

      Tolong dong

    9. Kuya Batok November 20th, 2008 at 10:24 pm 9

      om – om… gimana ni cara kirimin sample virus yang ga dikenal waktu scan PCMAV….
      2.349+14 viruses banyakkan please submit’nya alias kg dikenal….
      klo mo kirim lewat mana nih….?

    10. Kuya Batok November 20th, 2008 at 10:26 pm 10

      o iya sory, tinggalan… klo kirim sample lewat email pasti slalu kg bisa…..
      soalnya waktu ngelampirin file kan pasti di scan kan ma yahoo….

      Jd, gimana dunk…?

    11. Denis Adrian November 23rd, 2008 at 6:17 am 11

      Komputer saya kena virus Amburadul, lalu ketika saya jalankan PCMAV di komputer saya yg sudah terinfeksi virus tersebut kenapa tidak jalan ya??? lalu saya berpikir untuk coba antivirus lain AVG, Ansav pun tak jalan…. kemudian saya pake norton, dan berhasil mendeteksi viru tersebut. Setelah virus tersebut dijalankan, kenapa PCMAV saya masih belum bisa jalan, serta program lain yang mau saya install pun tak jalan, kenapa ya??? apa Windowsnya rusak, atau komponennya ada yang hilang, trus gimana solusinya……

      Mohon Pencerahan:
      mdwpro@gmail.com

    12. Denis Adrian November 23rd, 2008 at 6:18 am 12

      Komputer saya kena virus Amburadul, lalu ketika saya jalankan PCMAV di komputer saya yg sudah terinfeksi virus tersebut kenapa tidak jalan ya??? lalu saya berpikir untuk coba antivirus lain AVG, Ansav pun tak jalan…. kemudian saya pake norton, dan berhasil mendeteksi virus tersebut. Setelah virus tersebut dibersihkan, kenapa PCMAV saya masih belum bisa jalan, serta program lain yang mau saya install pun tak jalan, kenapa ya??? apa Windowsnya rusak, atau komponennya ada yang hilang, trus gimana solusinya……

      Mohon Pencerahan:
      mdwpro@gmail.com

    13. Denis Adrian November 23rd, 2008 at 6:24 am 13

      Mau nanya lagi nih ma mas-mas: Spider.sav itu virus atau bukan ya???? trus temp file word itu apa gak bisa dihilangin. Ketika saya membuka file word saya lalu saya simpan lagi malah terjadi error dan nama filenya berubah jadi ~$dokumen.doc, tapi ketika saya buka lagi file tersebut, enggak bisa alias hilang, gimana tuh ngatasinnya

    14. arfian November 23rd, 2008 at 6:53 am 14

      koq kalo pake windows vista kita ga bisa update pcmav ya?

    15. Paul November 23rd, 2008 at 11:16 pm 15

      Mo nanya nih bung, Komp saya terserang virus (analisa beberapa teman), task manager hilang dan tab search juga. Gimana cara mengatasi problem tersebut. Saya udah coba download PCMAV dari ziddu, tapi belon tau gmn caranya. Apakah perlu download Clamav juga ?
      Karena saya tidak terlalu paham ttg IT, jadi mohon pencerahannya. Maturnuwun, terima kasih.

      Salam, Paul

    16. allie November 25th, 2008 at 2:20 am 16

      ada ga antivirus hellobaby ntu . . .
      truz namanya apa??? download dmana???

      thx

    17. echa December 1st, 2008 at 8:47 pm 17

      pcmav 1.9 build 3 bisa buat hilangin virus maxtrox gakk ??
      tolong infonyaa.. dan baigaimana caranya….
      thanx yang udah mau bantu

    18. Falicano December 3rd, 2008 at 5:11 am 18

      Gimana sih cara ngilangin Maxtrox soalnya antivirusnya di block melulu

    19. erry December 4th, 2008 at 12:07 am 19

      Mohon bantuan

      Pertama saya coba jalankan pcmav 1.9 tapi error, infected by virus you should reinstall katanya. trus saya pake avg 8 free edition, waktu scan ketemu virus namanya win32/virut, tapi waktu di heal kok interupted by user ya?? kalo gak specified file was not found. Knapa nehh…Minta bantuannya dong..

      Thanks

    20. ilham December 4th, 2008 at 3:45 am 20

      numpang tnya
      ,aq scan disk (D) pake PCMAv 1.9
      trus kedeteksi bnyak virus yg sumbernya dari system volume information tp ket : file locked by another application.
      jdi g bisa di clean, trus cranya gmn ya ?

      thx

    21. ade January 5th, 2009 at 8:48 am 21

      cuma skedar sharing pengalaman soal virus inf yang kliatany bnyk ditakutin para user
      wkt saya coba replace virus autorun.inf dengan autorun baru buatan saya yang isinya asal2an,ternyata berhasil. virus yang aneeh…
      tapi terlebih dahulu ngubah value key registry “NoDriveTypeAutoRun” jadi 0, dan komputer saya belum kena virusnya.

      mau tanya juga, core dari windx ato maxtrox thu dimana yah?nama file nya apa?

      hatur nuhun

    22. ade January 5th, 2009 at 8:49 am 22

      cuma skedar sharing pengalaman soal virus inf yang kliatany bnyk ditakutin para user

      wkt saya coba replace virus autorun.inf dengan autorun baru buatan saya yang isinya asal2an,ternyata berhasil. virus yang aneeh…
      tapi terlebih dahulu ngubah value key registry “NoDriveTypeAutoRun” jadi 0, dan komputer saya belum kena virusnya.

      mau tanya juga, core dari windx ato maxtrox thu dimana yah?nama file nya apa?

      hatur nuhun

    23. orang gantenk January 5th, 2009 at 8:52 am 23

      sality oh sality,,orang2 kebingungan karena mu

      gimana cara ilanginny dan jangan ampe komputer di reinstall??


    Leave a reply


    Spam protection by WP Captcha-Free