MyLovely: Menebar Pesan Cinta

MyLovely. Cinta bisa datang kapan saja, tetapi Anda tidak akan mengharapkan pesan cinta dari worm yang satu ini. Saat komputer Anda terinfeksi oleh worm MyLovely, file tertentu yang Anda klik akan menampilkan pesan seperti pada gambar diatas. Worm ini dibuat dengan bahasa pemrograman Visual Basic dan berukuran sekitar 188 KB, tanpa di-pack. Icon yang digunakannya menyerupai icon image JPG. String “MyLovely” ditemukan pada bagian-bagian tertentu tubuh worm. Teknik penyebarannya dengan memanfaatkan USB/removable disk dengan mengcopykan file-file worm dengan nama antara lain:
- Kasihku.exe
- Sayangku.exe
- Gambar Lucu.exe
- Poto 01.exe
- Walpaper.exe
Worm juga menduplikasikan diri pada folder-folder tertentu didalam hard drive seperti pada MyDocuments, Favorites, Start Menu – Programs. Beberapa file EXE dengan nama tertentu akan diblokir dan diarahkan untuk memanggil file worm, yang akan menampilkan kembali pesan cintanya. Daftar file EXE yang di-blok antara lain adalah:
- Notepad.exe
- PCMAV.exe
- Taskkill.exe
- Msconfig.exe
- Procexp.exe
- Unlocker.exe, dan lain-lain.
Otomatis, file berekstensi tertentu yang berasosiasi dengan file EXE yang diblok (misalnya file *.txt yang memanggil Notepad.exe) juga akan mentrigger pesan worm saat di-klik.
Untuk cara pembersihannya, karena file PCMAV.exe masuk ke dalam salah satu file yang diblokir oleh worm, maka ubah nama file PCMAV.exe dengan nama file lain (misalnya xyz.exe) , kemudian jalankan seperti biasa.
PCMAV 3.1.1 Update Build1
Untuk membasmi virus ini ataupun varian virus lainnya, PCMAV 3.1.1 Update Build1 telah hadir dengan penambahan 45 pengenal varian virus baru. Bagi Anda pengguna PCMAV 3.1.1, sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.

Untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV.exe, komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV.
Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa link ini:
SendSpace.com
ZippyShare.com (mirror)
Rapidshare.com (mirror)
Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.
Daftar tambahan virus hingga PCMAV 3.1.1 Update Build1:
4rik
Ahmad
Allya.vbs.D
Allya.vbs.E
Amis
Amis.vbs
Avt-Net.B
Bandot.C
BJ.vbs
BJ.vbs.inf
Blagu
Dewasa
Diaryku
Diaryku.inf
FaLoNgel
FaLoNgel.htm
FaLoNgel.ocx
Forever.B
KlampokChild.A
KlampokChild.B
Labuan
Labuan.inf
Labuan.ini
LoveStory.D
MyLovely
MyPCMD
Nita-Hume.vbs
Nita-Hume.vbs.inf
P0et-Death-Drive.A
P0et-Death-Drive.A.inf
P0et-Death-Drive.A.ini
P0et-Death-Drive.A.txt
P0et-Death-Drive.B
P0et-Death-Drive.C
P0et-Death-Drive.C.htm
P0et-Death-Drive.C.txt
Random8.B
Random8.C
Random8.D
Random8.D.lnk
Tanglinko
Tanglinko.sys
Wys
Wys.dll.A
Wys.dll.B
PERTAMAX…..
ijin sedot…
maju terus PCMAV….
Keduax…
KETIGAX
Ke Tiganya Pula…..
Ke-5, MERDEKAAA, PCMAV TOP
Mantappp… ditunggu PCMAV for sality nya bosss.. gimana nih.. sality jenis meta uda beranak pinak…
makasih ya…
Oke banget ………..
Keep going PCMAV……..
be the local best antivirus ever…………..
Luar biasa…
trima kasih ya..
okeoke/……
mantap pcmav….
tapi, bagaimana caranya untuk mengupload file yang terinfeksi virus, yang file tersewbut sudah dikarantinakan oleh pcmav sendiri…..????
makasih,…..
silahkan berkunjung ke rumah saya…
di http://dsperdana.wordpress.com
Gimana cara upload virus / malware yang belum di kenali pcmav.
udah banyak yang jadi korban !
tiap masukkin flash disk pasti muncul shortcut x2
biangnya
alg.exe
niwug.exe
niwugx.exe
x.exe
xaooq.exe dan
xaooqx.exe
toloong… beri pencerahan…
terimakasih
sukses terus antivirus Indonesia
@sinar bisa lewat submit quarantine, atau kirim ke redaksi at pcmedia.co.id bro
Mantabs gan..
Kapan Ragnarok finalnya keluar nii..??
Keren dah nih PCMAV
pcmav 3.1.1 belum bisa pake engine clamav 0.96.2
@sinar
stwq tu udah didetect ma PCMAV sbg random8,Boz.
sekedar berbagi kawan… PCMAV 3.1.1 maupun ragnarok2 beta sudah bisa menggunakan clamav 0.96.2 dengan baik.. saya sudah menggunakannya…
Thank You PCMEDIA for Uppdate..
Engine Clamav-nya udah update lagi sob, yaitu clamav 0.96.2.1
Bisa jalan di PCMAV 3.1.1 dan Ragnarok2 Beta
@publik: donlot clamav 0.96.2 dimana sob?
@fisa > download-nya di sini sob :
http://www.ziddu.com/download/11334586/clamav0.96.2.1.rar.html
ikut download mas
@publik
Saya pun dah bisa gabungin tp ga bisa update databasenya gan.