Home > Analisa Virus, Pengumuman > MyLovely: Menebar Pesan Cinta

MyLovely: Menebar Pesan Cinta

MyLovely
MyLovely.
Cinta bisa datang kapan saja, tetapi Anda tidak akan mengharapkan pesan cinta dari worm yang satu ini. Saat komputer Anda terinfeksi oleh worm MyLovely, file tertentu yang Anda klik akan menampilkan pesan seperti pada gambar diatas. Worm ini dibuat dengan bahasa pemrograman Visual Basic dan berukuran sekitar 188 KB, tanpa di-pack.  Icon yang digunakannya menyerupai icon image JPG.  String “MyLovely” ditemukan pada bagian-bagian tertentu tubuh worm. Teknik penyebarannya dengan memanfaatkan USB/removable disk dengan mengcopykan file-file worm dengan nama antara lain:
– Kasihku.exe
– Sayangku.exe
– Gambar Lucu.exe
– Poto 01.exe
– Walpaper.exe

Worm juga menduplikasikan diri pada folder-folder tertentu didalam hard drive seperti pada MyDocuments, Favorites, Start Menu – Programs. Beberapa file EXE dengan nama tertentu akan diblokir dan diarahkan untuk memanggil file worm, yang akan menampilkan kembali pesan cintanya. Daftar file EXE yang di-blok antara lain adalah:
– Notepad.exe
– PCMAV.exe
– Taskkill.exe
– Msconfig.exe
– Procexp.exe
– Unlocker.exe, dan lain-lain.

Otomatis, file berekstensi tertentu yang berasosiasi dengan file EXE yang diblok (misalnya file *.txt yang memanggil Notepad.exe) juga akan mentrigger pesan worm saat di-klik.

Untuk cara pembersihannya, karena file PCMAV.exe masuk ke dalam salah satu file yang diblokir oleh worm, maka ubah nama file PCMAV.exe dengan nama file lain (misalnya xyz.exe) , kemudian jalankan seperti biasa.

PCMAV 3.1.1 Update Build1

Untuk membasmi virus ini ataupun varian virus lainnya, PCMAV 3.1.1 Update Build1 telah hadir dengan penambahan 45 pengenal varian virus baru. Bagi Anda pengguna PCMAV 3.1.1, sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.

Untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV.exe, komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa link ini:

SendSpace.com
ZippyShare.com (mirror)
Rapidshare.com (mirror)

Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Daftar tambahan virus hingga PCMAV 3.1.1 Update Build1:
4rik
Ahmad
Allya.vbs.D
Allya.vbs.E
Amis
Amis.vbs
Avt-Net.B
Bandot.C
BJ.vbs
BJ.vbs.inf
Blagu
Dewasa
Diaryku
Diaryku.inf
FaLoNgel
FaLoNgel.htm
FaLoNgel.ocx
Forever.B
KlampokChild.A
KlampokChild.B
Labuan
Labuan.inf
Labuan.ini
LoveStory.D
MyLovely
MyPCMD
Nita-Hume.vbs
Nita-Hume.vbs.inf
P0et-Death-Drive.A
P0et-Death-Drive.A.inf
P0et-Death-Drive.A.ini
P0et-Death-Drive.A.txt
P0et-Death-Drive.B
P0et-Death-Drive.C
P0et-Death-Drive.C.htm
P0et-Death-Drive.C.txt
Random8.B
Random8.C
Random8.D
Random8.D.lnk
Tanglinko
Tanglinko.sys
Wys
Wys.dll.A
Wys.dll.B

Categories: Analisa Virus, Pengumuman Tags:
  1. felix
    August 17th, 2010 at 14:32 | #1

    PERTAMAX…..

    ijin sedot…

    maju terus PCMAV….

  2. Farid Panduwinata
    August 17th, 2010 at 15:43 | #2

    Keduax…

  3. Ifan
    August 17th, 2010 at 16:07 | #3

    KETIGAX

  4. August 17th, 2010 at 16:08 | #4

    Ke Tiganya Pula…..

  5. August 17th, 2010 at 16:45 | #5

    Ke-5, MERDEKAAA, PCMAV TOP

  6. publik
    August 17th, 2010 at 21:48 | #6

    Mantappp… ditunggu PCMAV for sality nya bosss.. gimana nih.. sality jenis meta uda beranak pinak…

  7. dewan
    August 18th, 2010 at 07:19 | #7

    makasih ya…

  8. Edo
    August 18th, 2010 at 15:20 | #8

    Oke banget ………..
    Keep going PCMAV……..
    be the local best antivirus ever…………..

  9. August 18th, 2010 at 17:52 | #9

    Luar biasa…
    trima kasih ya..

  10. August 19th, 2010 at 10:21 | #10

    okeoke/……
    mantap pcmav….

    tapi, bagaimana caranya untuk mengupload file yang terinfeksi virus, yang file tersewbut sudah dikarantinakan oleh pcmav sendiri…..????

    makasih,…..

    silahkan berkunjung ke rumah saya…
    di http://dsperdana.wordpress.com

  11. sinar
    August 19th, 2010 at 12:36 | #11

    Gimana cara upload virus / malware yang belum di kenali pcmav.
    udah banyak yang jadi korban !
    tiap masukkin flash disk pasti muncul shortcut x2

    biangnya
    alg.exe
    niwug.exe
    niwugx.exe
    x.exe
    xaooq.exe dan
    xaooqx.exe

    toloong… beri pencerahan…
    terimakasih

    sukses terus antivirus Indonesia

  12. donut
    August 19th, 2010 at 13:47 | #12

    @sinar bisa lewat submit quarantine, atau kirim ke redaksi at pcmedia.co.id bro

  13. ArSip
    August 19th, 2010 at 14:08 | #13

    Mantabs gan..
    Kapan Ragnarok finalnya keluar nii..??

  14. August 20th, 2010 at 08:18 | #14

    Keren dah nih PCMAV

  15. yondaime
    August 20th, 2010 at 09:25 | #15

    pcmav 3.1.1 belum bisa pake engine clamav 0.96.2

  16. Elang
    August 20th, 2010 at 16:41 | #16

    @sinar
    stwq tu udah didetect ma PCMAV sbg random8,Boz.

  17. publik
    August 20th, 2010 at 21:10 | #17

    sekedar berbagi kawan… PCMAV 3.1.1 maupun ragnarok2 beta sudah bisa menggunakan clamav 0.96.2 dengan baik.. saya sudah menggunakannya… 🙂

  18. August 21st, 2010 at 15:02 | #18

    Thank You PCMEDIA for Uppdate..

  19. fajar
    August 21st, 2010 at 17:07 | #19

    Engine Clamav-nya udah update lagi sob, yaitu clamav 0.96.2.1
    Bisa jalan di PCMAV 3.1.1 dan Ragnarok2 Beta

  20. fisa
    August 21st, 2010 at 21:13 | #20

    @publik: donlot clamav 0.96.2 dimana sob?

  21. fajar
    August 23rd, 2010 at 04:10 | #21
  22. Rangga Satya Purwa N
    August 24th, 2010 at 10:45 | #22

    ikut download mas

  23. fisa
    August 24th, 2010 at 15:45 | #23

    @publik
    Saya pun dah bisa gabungin tp ga bisa update databasenya gan.