Top 10 Virus, April 2008
Serangan virus jenis VBScript masih sangat tinggi, ini terbukti dari banyaknya laporan yang mengeluhkan perihal virus jenis script ini. Satu virus yang melesat tinggi ke urutan pertama adalah Discusx.vbs. Bila Anda masih ingat dengan virus ini, di Virus Top-10 edisi Maret 2008 yang lalu, virus Discusx.vbs berada di urutan 5, namun kali ini dia melesat naik ke urutan pertama. Berikut daftar selengkapnya:
1. Discusx.vbs
Virus VBScript yang satu ini, memiliki ukuran sekitar 4.800 bytes. Dia akan mencoba menginfeksi di beberapa drive di komputer Anda, termasuk drive flash disk, yang jika terinfeksi akan membuat file autorun.inf dan System32.sys.vbs pada root drive tersebut. Selain itu, ia pun akan mengubah caption dari Internet Explorer menjadi “.::Discus-X SAY MET LEBARAN! [HAPPY LEBARAN ?!]::.”.
2. Reva.vbs
Lagi, virus jenis VBScript yang lumayan banyak dikeluhkan oleh beberapa pembaca. Ia akan mencoba menyebarkan dirinya ke setiap drive di komputer Anda termasuk drive flash disk. Pada drive terinfeksi akan terdapat file reva.vbs, autorun.inf, dan shaheedan.jpg. Selain itu, ia pun akan mengubah halaman default dari Internet Explorer agar mengarah ke situs http://www.arrahmah.com.
3. XFly
PC Media Antivirus mengenali dua varian dari virus ini, yakni XFly.A dan XFly.B. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Memiliki ukuran tubuh sebesar 143.360 bytes tanpa di-compress. Dan ia dapat menyamar sebagai folder, file MP3 WinAmp atau yang lainnya dengan cara mengubah secara langsung resource icon yang ada pada tubuhnya. Ini akan lebih mempersulit user awam dalam mengenalinya. Pada komputer terinfeksi, saat menjalankan Internet Explorer, caption-nya akan berubah menjadi “..:: x-fly ::..”, dan saat memulai Windows pun akan muncul pesan dari si pembuat virus pada default browser. Atau setiap waktu menunjukan pukul 12:30, 16:00, atau 20:00, virus ini pun akan menampilkan layar hitam yang juga berisi pesan dari si pembuat virus.
4. Explorea
Virus yang di-compile menggunakan Visual Basic ini hadir dengan ukuran sekitar 167.936 bytes, tanpa di-compress. Menggunakan icon mirip folder standar Windows untuk mengelabui korbannya. Virus ini akan menyerang Registry Windows Anda dengan mengubah default open dari beberapa extension seperti .LNK, .PIF, .BAT, dan .COM. Pada komputer terinfeksi, disaat-saat tertentu terkadang muncul pesan error, contohnya pada saat membuka System Properties.
5. Gen.FFE
Gen.FFE atau pembuatnya menamakan Fast Firus Engine merupakan salah satu program Virus Generator buatan lokal. Dengan hanya menggunakan program ini, tidak dibutuhkan waktu lama untuk dapat menciptakan virus/varian baru. Virus hasil keluaran program ini menggunakan icon mirip gambar folder standar bawaan Windows. Ia pun akan memblokir akses ke Task Manager, Command Prompt, serta menghilangkan beberapa menu di Start Menu. Ia juga akan membaca caption dari program yang aktif, apabila terdapat string yang berhubungan dengan antivirus maka program tersebut akan segera ditutup olehnya.
6. Hampa
Virus yang juga dibuat menggunakan Visual Basic dan ber-icon-kan folder ini memiliki ukuran tubuh sekitar 110.592 bytes, tanpa di-compress. Banyak sekali perubahan yang ia buat pada Windows, seperti Registry, File System, dan lain sebagainya, yang bahkan dapat menyebabkan Windows tidak dapat digunakan sebagaimana mestinya. Pada komputer yang terinfeksi oleh virus ini, saat memulai Windows akan muncul pesan dari si pembuat virus.
7. Raider.vbs
Virus jenis VBScript ini berukuran sekitar 10.000 bytes, jika file virus dibuka dengan Notepad misalnya, maka tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Pada Registry, ia pun memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.
8. ForrisWaitme
Virus yang dibuat dengan Visual Basic ini menggunakan icon mirip folder standar Windows untuk melakukan penyamarannya. Beberapa ulahnya adalah menukar fungsi tombol mouse kiri dengan kanan, menghilangkan menu Folder Options, membuat file pesan “baca saya.txt” pada drive terinfeksi, dan masih ada yang lainnya.
9. Pray
Virus lokal ini dibuat menggunakan Visual Basic. Kami mendapati 2 varian dari virus ini, untuk varian Pray.A tidak memiliki icon, sementara untuk varian Pray.B menggunakan icon mirip Windows Explorer. Jika komputer terinfeksi oleh virus ini, saat penunjuk waktu di komputer tersebut menunjukan pukul 05:15, 13:00, 16:00, 18:30, dan atau 19:45, virus ini akan menampilkan pesan yang mengingatkan user untuk melakukan shalat.
10. Rian.vbs
Virus VBScript ini memiliki ukuran 3788 bytes. Saat menginfeksi, ia akan menciptakan file baru autorun.inf dan RiaN.dll.vbs pada setiap root drive yang terpasang di komputer korban, termasuk Flash Disk. Komputer yang terinfeksi oleh virus ini, caption dari Internet Explorer akan berubah menjadi “Rian P2 Humas Cantiq hehehe……. ^_^”.
Wahhhh keren tu virus Pray-nya….
da yang punya sourcenya ga….minta dong….
Semakin Banyak virus yang menyebar ya…salah satu jenis virus yang bisa mengakibatkan mouse tidak berfungsi normal lagi…kadang gak gerak bahkan hilang…ada yang tahu virus apa itu? tolong donggg buat admin kalo tau tolong kirim ke imel aku yaaa… trimsss
pc tiba2 ada tulisan
apakah anda seorang muslim?
kl di pencet yes
di tny lage
sudah sholat hari ini?
gmn cara ilangin nya ye?
ada yg bisa ngasi tau anti virus untuk NITA Worm ngga?
urgently needed nie..
Solusi for “genie”
Proses yang dijalankan Virus Nita adalah winsys2.exe. Silahkan anda menghapus dari C:\WINDOWS\system32
Virus ini biasanya ukuran filenya 64KB dan ekstention exe dan iconnya berupa folder.
Cara menghapusnya bisa dengan cara ini :
1. Klik START – SEARCH -For Folders or Files (klik)
2. Ketik “.exe” pada name boxnya
3. Lihat dan teliti baik-baik semua .exe yang kamu punya. Jika terdapat ada files yang berbeda maka langsung saja DELETE.
4. perhatikan juga Size filesnya, jika ada yang berukuran 64KB maka langsung DELETE.
5. Setelah itu RESTART your PC !!
GoodLuck Friend !
iya, temenku ada yg kena juga virus yang pertanyaannya sama kaya chris.
apakah Anda seorang muslim?
udah ada blom yang tau cara ngilanginnya?
apa pake pcmav terbaru (1.6) udah bisa?
pls reply juga via email dong klo boleh.
thx at all.
maaf, ternyata virus lama.
it’s solved. thx at all.
WADUUH…………
kompi wa diserang virus “NITA WORM”!!
ada yg tau ga matiin ni virus???
ni virus bkin kompi wa ga bisa install progam apaan aja…
gile
mas tolong dunk PCMAV tambah database nya untuk virus pagefile.pif…
tuh virus buat komputer lambat banget
n q g bisa instal antivirus, setiap kali kita instal langsung dimatikanya antivirus kita, pcmav juga udah kucoba tapi tetap g bisa, setiap dijalankan langsung hang PCMAV nya
klo g salah induknya itu di C: windows/system32/com
dalam bentuk issas.exe n smss.exe
tapi di tersuperhiden
tolong mas ambil sampelnya n dimasukkan kedalam database PCMAV terbaru
icon dari virus itu membentuk shortcut m-doss
trus dia menginfeksi setiap file exe. besar file virusnya selalu berubah2 kadand 72 kb kadang 100 kb, kadang 320 kb,
kayaknya banyak sudah temen2 lainnya yang terserang virus itu tapi mereka tidak tau karena virus itu tidak menimbulkan efek apa2 kecuali membuat kerja PC kita jadi lelet n memblok semua antivirus kita
TOLONG MAS SAYA TUNGU KEHADIRAN PCMAV AGAR DAPAT MENGOBATI PC KAMI YANG TERINFEKSI
WEW ViRus NyA KeREn Amet YE….. ntar kalo gue bs bwt virus yg lbh membunuh bakal gue sebarin ke pc loe semua
bagus tu virus praynya, pasti yang buat dapet pahala banyak, kan ngingetin sholat. padahal pembuatnya belum tentu udah melakukan…. ehehehehehehehe…
Mas, gimana cara ngatasin pagefile.pif?
Laptop saya udah terinfeksi, penyebarannya via flasdisk. Yg bisa detect virus nie cuma antivir setau saya, tapi dilaptop saya belum install antivir, mau instal malah dah didelete ma tu virus, Oiaaa di Windows, system32 terdapat pagefile.vbs yg ga bisa didelete, didelete sekali malah nongol lagi.
Masa’ instal ulang.?
alnya dah berapa kali instal, kasian…
tolong solusinya…kirim ke email saia iaaa.,.. thanks
Waduw, berarti laptop ama kompi gue kena virus nih…
Kadang mose’x bisa dipake, kadang nggak…
Sekarang malah nggak bisa dipake sama sekali…
Udah dicoba pake mouse lain, eh..tetep aja nggak bisa….
Tapi kok di scan pake antivirus laink nggak nemu ya..??
aloo..
pcq task manager n registrinya g bs dì buka disable gt.
pa kena virus?? n gmana cara mengatasinya. tlng dibantu n jwbny di email ja