Home > Analisa Virus, Pengumuman > Top 10 Virus, April 2008

Top 10 Virus, April 2008

April 1st, 2008 admin

Serangan virus jenis VBScript masih sangat tinggi, ini terbukti dari banyaknya laporan yang mengeluhkan perihal virus jenis script ini. Satu virus yang melesat tinggi ke urutan pertama adalah Discusx.vbs. Bila Anda masih ingat dengan virus ini, di Virus Top-10 edisi Maret 2008 yang lalu, virus Discusx.vbs berada di urutan 5, namun kali ini dia melesat naik ke urutan pertama. Berikut daftar selengkapnya:

1. Discusx.vbs
Discusx.vbs mengubah title dari Internet Explorer.Virus VBScript yang satu ini, memiliki ukuran sekitar 4.800 bytes. Dia akan mencoba menginfeksi di beberapa drive di komputer Anda, termasuk drive flash disk, yang jika terinfeksi akan membuat file autorun.inf dan System32.sys.vbs pada root drive tersebut. Selain itu, ia pun akan mengubah caption dari Internet Explorer menjadi “.::Discus-X SAY MET LEBARAN! [HAPPY LEBARAN ?!]::.”.

2. Reva.vbs
Pesan yang terdapat dalam tubuh virus Reva.vbs.Lagi, virus jenis VBScript yang lumayan banyak dikeluhkan oleh beberapa pembaca. Ia akan mencoba menyebarkan dirinya ke setiap drive di komputer Anda termasuk drive flash disk. Pada drive terinfeksi akan terdapat file reva.vbs, autorun.inf, dan shaheedan.jpg. Selain itu, ia pun akan mengubah halaman default dari Internet Explorer agar mengarah ke situs http://www.arrahmah.com.

3. XFly
Pesan dari pembuat virus XFly.PC Media Antivirus mengenali dua varian dari virus ini, yakni XFly.A dan XFly.B. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Memiliki ukuran tubuh sebesar 143.360 bytes tanpa di-compress. Dan ia dapat menyamar sebagai folder, file MP3 WinAmp atau yang lainnya dengan cara mengubah secara langsung resource icon yang ada pada tubuhnya. Ini akan lebih mempersulit user awam dalam mengenalinya. Pada komputer terinfeksi, saat menjalankan Internet Explorer, caption-nya akan berubah menjadi “..:: x-fly ::..”, dan saat memulai Windows pun akan muncul pesan dari si pembuat virus pada default browser. Atau setiap waktu menunjukan pukul 12:30, 16:00, atau 20:00, virus ini pun akan menampilkan layar hitam yang juga berisi pesan dari si pembuat virus.

4. Explorea
Pesan error yang kadang muncul ketika terinfeksi virus Explorea.Virus yang di-compile menggunakan Visual Basic ini hadir dengan ukuran sekitar 167.936 bytes, tanpa di-compress. Menggunakan icon mirip folder standar Windows untuk mengelabui korbannya. Virus ini akan menyerang Registry Windows Anda dengan mengubah default open dari beberapa extension seperti .LNK, .PIF, .BAT, dan .COM. Pada komputer terinfeksi, disaat-saat tertentu terkadang muncul pesan error, contohnya pada saat membuka System Properties.

5. Gen.FFE
Salah satu isi file pesan dari salah satu variant virus yang dibuat menggunakan Gen.FFE.Gen.FFE atau pembuatnya menamakan Fast Firus Engine merupakan salah satu program Virus Generator buatan lokal. Dengan hanya menggunakan program ini, tidak dibutuhkan waktu lama untuk dapat menciptakan virus/varian baru. Virus hasil keluaran program ini menggunakan icon mirip gambar folder standar bawaan Windows. Ia pun akan memblokir akses ke Task Manager, Command Prompt, serta menghilangkan beberapa menu di Start Menu. Ia juga akan membaca caption dari program yang aktif, apabila terdapat string yang berhubungan dengan antivirus maka program tersebut akan segera ditutup olehnya.

6. Hampa
Pesan dari si pembua virus Hampa yang muncul pada saat startup Windows.Virus yang juga dibuat menggunakan Visual Basic dan ber-icon-kan folder ini memiliki ukuran tubuh sekitar 110.592 bytes, tanpa di-compress. Banyak sekali perubahan yang ia buat pada Windows, seperti Registry, File System, dan lain sebagainya, yang bahkan dapat menyebabkan Windows tidak dapat digunakan sebagaimana mestinya. Pada komputer yang terinfeksi oleh virus ini, saat memulai Windows akan muncul pesan dari si pembuat virus.

7. Raider.vbs
Isi dari tubuh virus Raider.vbs jika dibuka dengan Notepad.Virus jenis VBScript ini berukuran sekitar 10.000 bytes, jika file virus dibuka dengan Notepad misalnya, maka tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Pada Registry, ia pun memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.

8. ForrisWaitme
Pesan dari pembuat virus ForrisWaitme.Virus yang dibuat dengan Visual Basic ini menggunakan icon mirip folder standar Windows untuk melakukan penyamarannya. Beberapa ulahnya adalah menukar fungsi tombol mouse kiri dengan kanan, menghilangkan menu Folder Options, membuat file pesan “baca saya.txt” pada drive terinfeksi, dan masih ada yang lainnya.

9. Pray
Virus Pray mengingatkan user untuk sholat?Virus lokal ini dibuat menggunakan Visual Basic. Kami mendapati 2 varian dari virus ini, untuk varian Pray.A tidak memiliki icon, sementara untuk varian Pray.B menggunakan icon mirip Windows Explorer. Jika komputer terinfeksi oleh virus ini, saat penunjuk waktu di komputer tersebut menunjukan pukul 05:15, 13:00, 16:00, 18:30, dan atau 19:45, virus ini akan menampilkan pesan yang mengingatkan user untuk melakukan shalat.

10. Rian.vbs
Virus Rian.vbs mengubah caption dari Internet Explorer.Virus VBScript ini memiliki ukuran 3788 bytes. Saat menginfeksi, ia akan menciptakan file baru autorun.inf dan RiaN.dll.vbs pada setiap root drive yang terpasang di komputer korban, termasuk Flash Disk. Komputer yang terinfeksi oleh virus ini, caption dari Internet Explorer akan berubah menjadi “Rian P2 Humas Cantiq hehehe……. ^_^”.

Categories: Analisa Virus, Pengumuman Tags:
  1. DaMalik
    May 23rd, 2008 at 13:06 | #1

    Wahhhh keren tu virus Pray-nya….
    da yang punya sourcenya ga….minta dong….

  2. niba
    July 14th, 2008 at 18:08 | #2

    Semakin Banyak virus yang menyebar ya…salah satu jenis virus yang bisa mengakibatkan mouse tidak berfungsi normal lagi…kadang gak gerak bahkan hilang…ada yang tahu virus apa itu? tolong donggg buat admin kalo tau tolong kirim ke imel aku yaaa… trimsss

  3. chris
    July 16th, 2008 at 19:57 | #3

    pc tiba2 ada tulisan
    apakah anda seorang muslim?
    kl di pencet yes
    di tny lage
    sudah sholat hari ini?

    gmn cara ilangin nya ye?

  4. genie
    August 7th, 2008 at 15:26 | #4

    ada yg bisa ngasi tau anti virus untuk NITA Worm ngga?
    urgently needed nie..

  5. August 8th, 2008 at 01:54 | #5

    Solusi for “genie”

    Proses yang dijalankan Virus Nita adalah winsys2.exe. Silahkan anda menghapus dari C:\WINDOWS\system32

    Virus ini biasanya ukuran filenya 64KB dan ekstention exe dan iconnya berupa folder.
    Cara menghapusnya bisa dengan cara ini :
    1. Klik START – SEARCH -For Folders or Files (klik)
    2. Ketik “.exe” pada name boxnya
    3. Lihat dan teliti baik-baik semua .exe yang kamu punya. Jika terdapat ada files yang berbeda maka langsung saja DELETE.
    4. perhatikan juga Size filesnya, jika ada yang berukuran 64KB maka langsung DELETE.
    5. Setelah itu RESTART your PC !!

    GoodLuck Friend !

  6. philip
    August 17th, 2008 at 07:27 | #6

    iya, temenku ada yg kena juga virus yang pertanyaannya sama kaya chris.

    apakah Anda seorang muslim?

    udah ada blom yang tau cara ngilanginnya?
    apa pake pcmav terbaru (1.6) udah bisa?

    pls reply juga via email dong klo boleh.
    thx at all.

  7. philip
    August 17th, 2008 at 07:49 | #7

    maaf, ternyata virus lama.
    it’s solved. thx at all.

  8. god-ai
    August 18th, 2008 at 14:43 | #8

    WADUUH…………
    kompi wa diserang virus “NITA WORM”!!
    ada yg tau ga matiin ni virus???

    ni virus bkin kompi wa ga bisa install progam apaan aja…

    gile

  9. October 25th, 2008 at 19:21 | #9

    mas tolong dunk PCMAV tambah database nya untuk virus pagefile.pif…
    tuh virus buat komputer lambat banget
    n q g bisa instal antivirus, setiap kali kita instal langsung dimatikanya antivirus kita, pcmav juga udah kucoba tapi tetap g bisa, setiap dijalankan langsung hang PCMAV nya
    klo g salah induknya itu di C: windows/system32/com
    dalam bentuk issas.exe n smss.exe
    tapi di tersuperhiden
    tolong mas ambil sampelnya n dimasukkan kedalam database PCMAV terbaru
    icon dari virus itu membentuk shortcut m-doss
    trus dia menginfeksi setiap file exe. besar file virusnya selalu berubah2 kadand 72 kb kadang 100 kb, kadang 320 kb,
    kayaknya banyak sudah temen2 lainnya yang terserang virus itu tapi mereka tidak tau karena virus itu tidak menimbulkan efek apa2 kecuali membuat kerja PC kita jadi lelet n memblok semua antivirus kita
    TOLONG MAS SAYA TUNGU KEHADIRAN PCMAV AGAR DAPAT MENGOBATI PC KAMI YANG TERINFEKSI

  10. October 31st, 2008 at 11:28 | #10

    WEW ViRus NyA KeREn Amet YE….. ntar kalo gue bs bwt virus yg lbh membunuh bakal gue sebarin ke pc loe semua

  11. November 5th, 2008 at 12:32 | #11

    bagus tu virus praynya, pasti yang buat dapet pahala banyak, kan ngingetin sholat. padahal pembuatnya belum tentu udah melakukan…. ehehehehehehehe…

  12. November 12th, 2008 at 07:49 | #12

    Mas, gimana cara ngatasin pagefile.pif?
    Laptop saya udah terinfeksi, penyebarannya via flasdisk. Yg bisa detect virus nie cuma antivir setau saya, tapi dilaptop saya belum install antivir, mau instal malah dah didelete ma tu virus, Oiaaa di Windows, system32 terdapat pagefile.vbs yg ga bisa didelete, didelete sekali malah nongol lagi.
    Masa’ instal ulang.?
    alnya dah berapa kali instal, kasian…
    tolong solusinya…kirim ke email saia iaaa.,.. thanks

  13. January 10th, 2009 at 16:36 | #13

    Waduw, berarti laptop ama kompi gue kena virus nih…
    Kadang mose’x bisa dipake, kadang nggak…
    Sekarang malah nggak bisa dipake sama sekali…
    Udah dicoba pake mouse lain, eh..tetep aja nggak bisa….
    Tapi kok di scan pake antivirus laink nggak nemu ya..??

  14. zipi
    June 5th, 2009 at 15:27 | #14

    aloo..
    pcq task manager n registrinya g bs dì buka disable gt.
    pa kena virus?? n gmana cara mengatasinya. tlng dibantu n jwbny di email ja

Comment pages
1 2 198
Comments are closed.