NIi....di sini dia.......progam khusus bunuh kido......versi terbaru.....mau....??
baca dulu ni di sini untuk info.....juga kido bisa sembunyi file jadi kita...gak isa munculi lagi tu file......di sini ada tips nya......baca...aja deeh...di sini gak bakal rugi.......
Kemarin kantor gw dihebohkan dengan munculna virus yang menyerang hampir semua PC di kantor. Laptop gw pun akhirna menjadi korban keganasan si virus. sebut saja "si kido" (red bukan nama sebenarna) ;p hehehe,,virus ini dikenali oleh Kaspersky (AntiVirus gw Kaspersky 8.0.0.454) sebagai Net-worm.win32.kido.ih
si kido ini menyerang lewat jaringan local n media penyimpanan seperti flashdisk, dia memiliki beberapa varian, tercatat ada sekitar 26 varian kido yang paling sering nongol di Indonesia. si kido ini mematikan system restore, ga bisa show hidden file, memblokir akses ke situs2 keamanan (dalam kasus gw ga sape mblokir), dan di beberapa kasus menampilkan pesan error "Generic Host win32" (gw lupa gmna tulisanna, klo yg ini rata2 Vista), si kido juga di laporkan dapat mengunduh malware laen ke komputer yang sudah terinfeksi. (sumber: detik)
....
Setelah googling kesana kemari, mondar mandir, bikin kopi, chating, buka Facebook, baca onemanga (lha kok makin ga jelas??), intina setelah pusing akhirna si ilham datang, semoga si ilham ga sia2 dateng ke tempat gw,,
....
Pertama silahkan unduh file kidokiller di sini, sori gw lg males upload jd lgsg gw kasih link aslina aj ya (musti daftar dl ke forumna, gratis kok). seletah itu, coba matiken antivirus anda. Langkah selanjutna:
1. extract file kidokiller
2. buka c-promt, kemudian masuk ke directory tempat kidokiller.
3. setelah itu jalankan perintah: kidokiller.exe -v -p %windir%\system32\
4. setelah proses selesai jalankan kembali antivirus anda.
5. insya Allah tu kido dah mati.
selanjutna untuk mengatasi masalah ga bisa show hidden file:
1. buka notepad atau editor apa aja.
2. copy code berikut:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
"HelpID"="shell.hlp#51131"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
3. simpan dengan format *.reg (ex. foldersetting.reg)
4. kemudian klik kanan n klik merge
5. beres deh
.....
Thanks to The Winhelponline blog, atas info untuk foldersetting,,
Semoga si kido ga nongol lg di laptop gw n gadget lu smua,,
Amin,,
BACA JUGA YANG INFO KE -2...
SUMBER : http://boycycle.blogspot.com/2009/01/perang-dengan-si-net-wormwin32kidoih.html
baca dulu ni di sini untuk info.....juga kido bisa sembunyi file jadi kita...gak isa munculi lagi tu file......di sini ada tips nya......baca...aja deeh...di sini gak bakal rugi.......
Kemarin kantor gw dihebohkan dengan munculna virus yang menyerang hampir semua PC di kantor. Laptop gw pun akhirna menjadi korban keganasan si virus. sebut saja "si kido" (red bukan nama sebenarna) ;p hehehe,,virus ini dikenali oleh Kaspersky (AntiVirus gw Kaspersky 8.0.0.454) sebagai Net-worm.win32.kido.ih
si kido ini menyerang lewat jaringan local n media penyimpanan seperti flashdisk, dia memiliki beberapa varian, tercatat ada sekitar 26 varian kido yang paling sering nongol di Indonesia. si kido ini mematikan system restore, ga bisa show hidden file, memblokir akses ke situs2 keamanan (dalam kasus gw ga sape mblokir), dan di beberapa kasus menampilkan pesan error "Generic Host win32" (gw lupa gmna tulisanna, klo yg ini rata2 Vista), si kido juga di laporkan dapat mengunduh malware laen ke komputer yang sudah terinfeksi. (sumber: detik)
....
Setelah googling kesana kemari, mondar mandir, bikin kopi, chating, buka Facebook, baca onemanga (lha kok makin ga jelas??), intina setelah pusing akhirna si ilham datang, semoga si ilham ga sia2 dateng ke tempat gw,,
....
Pertama silahkan unduh file kidokiller di sini, sori gw lg males upload jd lgsg gw kasih link aslina aj ya (musti daftar dl ke forumna, gratis kok). seletah itu, coba matiken antivirus anda. Langkah selanjutna:
1. extract file kidokiller
2. buka c-promt, kemudian masuk ke directory tempat kidokiller.
3. setelah itu jalankan perintah: kidokiller.exe -v -p %windir%\system32\
4. setelah proses selesai jalankan kembali antivirus anda.
5. insya Allah tu kido dah mati.
selanjutna untuk mengatasi masalah ga bisa show hidden file:
1. buka notepad atau editor apa aja.
2. copy code berikut:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
"HelpID"="shell.hlp#51131"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
3. simpan dengan format *.reg (ex. foldersetting.reg)
4. kemudian klik kanan n klik merge
5. beres deh
.....
Thanks to The Winhelponline blog, atas info untuk foldersetting,,
Semoga si kido ga nongol lg di laptop gw n gadget lu smua,,
Amin,,
BACA JUGA YANG INFO KE -2...
SUMBER : http://boycycle.blogspot.com/2009/01/perang-dengan-si-net-wormwin32kidoih.html
Jika kita menggunakan Windows XP Home maupun Professional, dan setting untuk folder-folder yang tersembunyi (Hidden system) ditampilkan, maka akan terlihat folder yang namanya “System Volume Information” di drive C: D: dan lainnya. Kadang kita tidak bisa membuka folder ini, atau jika bisa, maka untuk mengakses filenya tidak bisa. Sebenarnya apa fungsi atau kegunaan folder ini ?
Folder “System Volume Information” merupakan Hidden System folder (folder yang tersembunyi/sengaja disembunyikan oleh system windows) yang digunakan oleh System Restore untuk menyimpan informasi dan Restore points. Tetapi saat ini sering menjadi sarang virus
Seperti diketahui, bahwa Windows XP Home/Professional menyertakan fungsi Restore Point, yaitu fasilitas untuk mengatasi ketika ada program baru yang di install dan menyebabkan komputer bermasalah, dengan mengembalikan kondisi windows sesaat/waktu sebelum program baru tersebut di install (disebut Restore Point). Ketika melakukan restore komputer, data atau dokumen tidak akan hilang. Nah, data-data restore point ini disimpan di folder yang namanya “System Volume Information” ini.
Folder ini akan ada di setiap Drive/ Partisi windows, misalnya C:, D: dan lainnya. Memang melihat fungsinya folder ini cukup penting, tetapi kadang bisa berbahaya. Karena aksesnya yang terbatas, maka folder ini sering digunakan oleh virus untuk menyimpan duplikasi dirinya dan virus bisa menyerang lagi (kembali aktif) jika dilakukan restore. Selain itu kita biasanya tidak bisa mengakses folder ini. Bahkan antivirus yang mendeteksi ada virus di folder ini kadang juga tidak bisa menghapusnya.
Sebenarnya jika tidak begitu penting fasilitas ini bisa dimatikan, karena selain sering menjadi sarang virus, juga sering memakan space hardisk yang cukup banyak. Untuk mengaturnya bisa dibuka Start Menu > All Programs > Accessories > System Tools > System Restore. Untuk mematikan fasilitas ini cek menu “Turn off system restore for all drives”.
Jika yakin komputer kita bebas virus, maka fasilitas ini bisa juga diaktifkan, yang perlu diatur mungkin hanya penggunaan space hardisknya. Masing-masing drive C:, D: dan lainnya bisa dibatasi maksimal penggunaan space-nya dengan klik tombol Setting di masing-masing drive tersebut.
Apakah ada cara untuk mengakses folder ini ?
Ya, ada beberapa cara yang berbeda tentang bagaimana cara mengakses folder ini. Yang perlu diketahui hanya windows yang digunakan (Home atau Professional) dan tipe File System ( FAT32 atau NTFS) yang bisa diketahui dengan klik kanan Drive C:, D: atau lainnya di windows explorer dan pilih Properties. Untuk cara-cara mengakses folder ini bisa dibaca selengkapnya disini (http://ebsoft.web.id).
beberapa link yang harusnya ada tidak saya cantumkan jadi kalian kalau mau tau link...yang tidak saya cantumkan........lihat di sumbernya....
sumber...:http://ebsoft.web.id/2008/07/21/apa-itu-system-volume-information/
Folder “System Volume Information” merupakan Hidden System folder (folder yang tersembunyi/sengaja disembunyikan oleh system windows) yang digunakan oleh System Restore untuk menyimpan informasi dan Restore points. Tetapi saat ini sering menjadi sarang virus
Seperti diketahui, bahwa Windows XP Home/Professional menyertakan fungsi Restore Point, yaitu fasilitas untuk mengatasi ketika ada program baru yang di install dan menyebabkan komputer bermasalah, dengan mengembalikan kondisi windows sesaat/waktu sebelum program baru tersebut di install (disebut Restore Point). Ketika melakukan restore komputer, data atau dokumen tidak akan hilang. Nah, data-data restore point ini disimpan di folder yang namanya “System Volume Information” ini.
Folder ini akan ada di setiap Drive/ Partisi windows, misalnya C:, D: dan lainnya. Memang melihat fungsinya folder ini cukup penting, tetapi kadang bisa berbahaya. Karena aksesnya yang terbatas, maka folder ini sering digunakan oleh virus untuk menyimpan duplikasi dirinya dan virus bisa menyerang lagi (kembali aktif) jika dilakukan restore. Selain itu kita biasanya tidak bisa mengakses folder ini. Bahkan antivirus yang mendeteksi ada virus di folder ini kadang juga tidak bisa menghapusnya.
Sebenarnya jika tidak begitu penting fasilitas ini bisa dimatikan, karena selain sering menjadi sarang virus, juga sering memakan space hardisk yang cukup banyak. Untuk mengaturnya bisa dibuka Start Menu > All Programs > Accessories > System Tools > System Restore. Untuk mematikan fasilitas ini cek menu “Turn off system restore for all drives”.
Jika yakin komputer kita bebas virus, maka fasilitas ini bisa juga diaktifkan, yang perlu diatur mungkin hanya penggunaan space hardisknya. Masing-masing drive C:, D: dan lainnya bisa dibatasi maksimal penggunaan space-nya dengan klik tombol Setting di masing-masing drive tersebut.
Apakah ada cara untuk mengakses folder ini ?
Ya, ada beberapa cara yang berbeda tentang bagaimana cara mengakses folder ini. Yang perlu diketahui hanya windows yang digunakan (Home atau Professional) dan tipe File System ( FAT32 atau NTFS) yang bisa diketahui dengan klik kanan Drive C:, D: atau lainnya di windows explorer dan pilih Properties. Untuk cara-cara mengakses folder ini bisa dibaca selengkapnya disini (http://ebsoft.web.id).
beberapa link yang harusnya ada tidak saya cantumkan jadi kalian kalau mau tau link...yang tidak saya cantumkan........lihat di sumbernya....
sumber...:http://ebsoft.web.id/2008/07/21/apa-itu-system-volume-information/
Untuk virus lokal, tidak ada virus baru, hanya variant baru saja. Berikut ini daftar selengkapnya:
1. Autoit Variant
Autoit Variant
Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs, seperti yang dilakukan oleh salah satu variannya, Autoit.CA, yang banyak dilaporkan. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.
2. Recycler Varian
Recycler Varian
Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.
3. Valeria.C.
Valeria.C.
Virus lokal yang satu ini, lagi-lagi dibuat menggunakan Visual Basic, dan sepertinya ada kemiripan dengan virus Aksika, bisa jadi ia merupakan versi modifikasi dari virus Aksika. Virus ini menyamar menggunakan icon mirip folder, dengan ukuran file sekitar 152KB tanpa di-pack. Pada komputer terinfeksi, akan ditemukan beberapa file yang mirip sekali dengan folder padahal itu adalah virus. Diketahui, pada setiap root drive, ia akan membuat sebuah folder dengan nama valerianet yang berisi file virus. Untuk mengetahui apakah komputer sudah terinfeksi virus ini apa belum, cukup mudah. Komputer terinfeksi ditandai dengan terdapatnya file dengan nama valeria.txt di C:\.
4. Fdshield
Fdshield
Virus yang dibuat menggunakan bahasa Delphi ini menggunakan icon yang menyerupai Internet Explorer. Memiliki ukuran file sebesar 553.472 bytes, tanpa di-pack. Satu hal yang mencolok dari virus ini adalah dari nama yang digunakan saat menyebar, yang bertuliskan “17++ Sexs & Rahasia Wanita artis Indonesia (foto2_kamera tersembunyi_liputan).exe”. Bagi user yang tidak hati – hati, akan menyangka file tersebut merupakan file HTML. Jika Anda lihat pada direktori C:\Windows\System32, akan ditemukan sebuah file induk dengan nama “rundl32.exe”. Jangan tertipu lagi! Itu bukanlah file bagian dari Windows, tapi itu memang adalah file virus. Perhatikan huruf “L” yang cuma satu. Dan sekarang lihat pada Schedule Task, ada Job baru dengan nama “Windows FD Shield” yang akan mengeksekusi file virus diwaktu yang telah ia tentukan.
5. WSar.D
WSar.D
Seperti varian sebelumnya, ia masih dibuat menggunakan VB. Varian ini memiliki ukuran sekitar 108KB, murni tanpa di-pack. Karena icon yang digunakan adalah icon mirip folder, saat beraksi, ia akan mencari folder pada setiap drive yang ada di komputer korban, dan membuat duplikat dirinya dengan nama sama seperti folder asli.
6. Purwo Variant
Purwo Variant
Satu lagi varian baru, Purwo.C, masih dibuat menggunakan Visual Basic, dengan badan berukuran sekitar 56KB, murni tanpa di-pack. Virus ini menggunakan icon mirip dokumen Word milik MsOffice untuk menipu calon korbannya. Saat menginfeksi ia menciptakan sebuah folder dengan nama “Purwokerto Under Cover” yang diberi attribut hidden, dan berisi sebuah file bernama “KoruptorPurwokerto.exe” pada setiap drive yang ia temukan. Di dalam folder C:\Windows\System32\system juga ada file windowss.exe, dan di C:\Windows\javaa\service.exe. Di waktu tertentu ia akan menampilkan layar hitam yang berisi teks pesan dari pembuatnya. Dan hati-hati, virus ini juga akan menghapus beberapa file milik Anda yang ia temui.
7. Yuyun.vbs
Yuyun.vbs
Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi.
8. Raider.vbs Variant
Raider.vbs Variant
Virus jenis VBScript ini jika file virusnya dibuka dengan Notepad, tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Ini sudah menjadi kebiasaan dalam setiap variannya. Biasanya, pada Registry, ia akan memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.
9. Malingsi
Malingsi
Virus bertubuh gemuk dengan ukuran 705.312 bytes ini dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.
10. Rieysha Variant
Rieysha Varian
Ditemukan lagi varian dari Rieysha, kali ini dengan nama Rieysha-Sma. Seperti varian sebelumnya, ia masih dibuat menggunakan Visual Basic. Ukuran kali ini sekitar 104KB, dengan icon yang menyerupai file Real Media Player. Saat menginfeksi, ia akan membuat duplikat file exe, mp3, doc, dan 3gp yang digantikan dengan dirinya. Selain itu, setidaknya ada 2 buah file virus pada root drive, dengan nama “sma3gp.exe” dan “CeritaSeru.vbs”.
SUMBER :http://harifzah.wordpress.com/2009/03/11/top-10-jenis-virus-berbahaya-maret-2009/
1. Autoit Variant
Autoit Variant
Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs, seperti yang dilakukan oleh salah satu variannya, Autoit.CA, yang banyak dilaporkan. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.
2. Recycler Varian
Recycler Varian
Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.
3. Valeria.C.
Valeria.C.
Virus lokal yang satu ini, lagi-lagi dibuat menggunakan Visual Basic, dan sepertinya ada kemiripan dengan virus Aksika, bisa jadi ia merupakan versi modifikasi dari virus Aksika. Virus ini menyamar menggunakan icon mirip folder, dengan ukuran file sekitar 152KB tanpa di-pack. Pada komputer terinfeksi, akan ditemukan beberapa file yang mirip sekali dengan folder padahal itu adalah virus. Diketahui, pada setiap root drive, ia akan membuat sebuah folder dengan nama valerianet yang berisi file virus. Untuk mengetahui apakah komputer sudah terinfeksi virus ini apa belum, cukup mudah. Komputer terinfeksi ditandai dengan terdapatnya file dengan nama valeria.txt di C:\.
4. Fdshield
Fdshield
Virus yang dibuat menggunakan bahasa Delphi ini menggunakan icon yang menyerupai Internet Explorer. Memiliki ukuran file sebesar 553.472 bytes, tanpa di-pack. Satu hal yang mencolok dari virus ini adalah dari nama yang digunakan saat menyebar, yang bertuliskan “17++ Sexs & Rahasia Wanita artis Indonesia (foto2_kamera tersembunyi_liputan).exe”. Bagi user yang tidak hati – hati, akan menyangka file tersebut merupakan file HTML. Jika Anda lihat pada direktori C:\Windows\System32, akan ditemukan sebuah file induk dengan nama “rundl32.exe”. Jangan tertipu lagi! Itu bukanlah file bagian dari Windows, tapi itu memang adalah file virus. Perhatikan huruf “L” yang cuma satu. Dan sekarang lihat pada Schedule Task, ada Job baru dengan nama “Windows FD Shield” yang akan mengeksekusi file virus diwaktu yang telah ia tentukan.
5. WSar.D
WSar.D
Seperti varian sebelumnya, ia masih dibuat menggunakan VB. Varian ini memiliki ukuran sekitar 108KB, murni tanpa di-pack. Karena icon yang digunakan adalah icon mirip folder, saat beraksi, ia akan mencari folder pada setiap drive yang ada di komputer korban, dan membuat duplikat dirinya dengan nama sama seperti folder asli.
6. Purwo Variant
Purwo Variant
Satu lagi varian baru, Purwo.C, masih dibuat menggunakan Visual Basic, dengan badan berukuran sekitar 56KB, murni tanpa di-pack. Virus ini menggunakan icon mirip dokumen Word milik MsOffice untuk menipu calon korbannya. Saat menginfeksi ia menciptakan sebuah folder dengan nama “Purwokerto Under Cover” yang diberi attribut hidden, dan berisi sebuah file bernama “KoruptorPurwokerto.exe” pada setiap drive yang ia temukan. Di dalam folder C:\Windows\System32\system juga ada file windowss.exe, dan di C:\Windows\javaa\service.exe. Di waktu tertentu ia akan menampilkan layar hitam yang berisi teks pesan dari pembuatnya. Dan hati-hati, virus ini juga akan menghapus beberapa file milik Anda yang ia temui.
7. Yuyun.vbs
Yuyun.vbs
Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi.
8. Raider.vbs Variant
Raider.vbs Variant
Virus jenis VBScript ini jika file virusnya dibuka dengan Notepad, tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Ini sudah menjadi kebiasaan dalam setiap variannya. Biasanya, pada Registry, ia akan memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.
9. Malingsi
Malingsi
Virus bertubuh gemuk dengan ukuran 705.312 bytes ini dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.
10. Rieysha Variant
Rieysha Varian
Ditemukan lagi varian dari Rieysha, kali ini dengan nama Rieysha-Sma. Seperti varian sebelumnya, ia masih dibuat menggunakan Visual Basic. Ukuran kali ini sekitar 104KB, dengan icon yang menyerupai file Real Media Player. Saat menginfeksi, ia akan membuat duplikat file exe, mp3, doc, dan 3gp yang digantikan dengan dirinya. Selain itu, setidaknya ada 2 buah file virus pada root drive, dengan nama “sma3gp.exe” dan “CeritaSeru.vbs”.
SUMBER :http://harifzah.wordpress.com/2009/03/11/top-10-jenis-virus-berbahaya-maret-2009/
Sebuah virus baru sudah ditemukan, dan digolongkan oleh Microsoft sebagai yang paling merusak! Virus itu baru ditemukan pada hari Minggu siang yang lalu oleh McAfee, dan belum ditemukan vaksin untuk
mengalahkannya.
Virus ini merusak Zero dari Sektor hard disc, yang menyimpan fungsi informasi-informasi terpenting. Virus ini berjalan sebagai berikut : Secara otomatis virus ini akan terkirim ke semua nama dalam daftar alamat
anda dengan judul “Sebuah Kartu Untuk Anda” (Une Carte Pour Vous , atau A Card For You); begitu kartu virtual itu terbuka, virus itu akan membekukan komputer sehingga penggunanya harus memulainya kembali; kalau anda menekan CTRL+ALT+DEL atau perintah untuk restart, virus itu akan merusak Zero dari Sektor Boot hard disk, sehingga hard disk akan rusak secara permanen.
Menurut CNN, virus itu dalam beberapa jam sudah menimbulkan kepanikan di New York . Peringatan ini telah diterima oleh pegawai Microsoft sendiri. Jangan membuka e-mail dengan judul “Sebuah kartu virtual untuk Anda” (Une Carte Virtuelle Pour Vous atau A Virtual Card For You).
sumber :http://radensomad.com/virus-baru-paling-merusak-dan-berbahaya.html
mengalahkannya.
Virus ini merusak Zero dari Sektor hard disc, yang menyimpan fungsi informasi-informasi terpenting. Virus ini berjalan sebagai berikut : Secara otomatis virus ini akan terkirim ke semua nama dalam daftar alamat
anda dengan judul “Sebuah Kartu Untuk Anda” (Une Carte Pour Vous , atau A Card For You); begitu kartu virtual itu terbuka, virus itu akan membekukan komputer sehingga penggunanya harus memulainya kembali; kalau anda menekan CTRL+ALT+DEL atau perintah untuk restart, virus itu akan merusak Zero dari Sektor Boot hard disk, sehingga hard disk akan rusak secara permanen.
Menurut CNN, virus itu dalam beberapa jam sudah menimbulkan kepanikan di New York . Peringatan ini telah diterima oleh pegawai Microsoft sendiri. Jangan membuka e-mail dengan judul “Sebuah kartu virtual untuk Anda” (Une Carte Virtuelle Pour Vous atau A Virtual Card For You).
sumber :http://radensomad.com/virus-baru-paling-merusak-dan-berbahaya.html
20 Februari 2009..............
'Sebuah virus baru sudah ditemukan, dan digolongkan oleh Microsoft sebagai yang paling merusak! Virus itu baru ditemukan pada hari Minggu siang yang lalu oleh McAfee, dan belum ditemukan vaksin untuk mengalahkannya.'
itu sepenggal.....e-mail yang saya temukan di artikel yang intinya “virus komputer paling berbahaya” di beda blog.........
isi selanjutnya.....
''Virus ini merusak Zero dari Sektor hard disc, yang menyimpan fungsi informasi-informasi terpenting. Virus ini berjalan sebagai berikut:
• secara otomatis virus ini akan terkirim ke semua nama dalam daftar alamat anda dengan judul “Sebuah Kartu Untuk Anda” (Une Carte Pour Vous, atau A Card For You)
• begitu kartu virtual itu terbuka, virus itu akan membekukan komputer sehingga penggunanya harus memulainya kembali; kalau anda menekan CTRL+ALT+DEL atau perintah untuk restart, virus itu akan merusak Zero dari Sektor Boot hard disk, sehingga hard disk akan rusak secara permanen.
Menurut CNN, di New York virus itu dalam beberapa jam sudah menimbulkan kepanikan. Peringatan ini telah diterima oleh pegawai Microsoft sendiri.'
saya akan memberikan tips bagi anda.....:
'• Jangan membuka e-mail dengan judul “Sebuah kartu virtual untuk Anda” (Une Carte Virtuelle Pour Vous atau A Virtual Card For You ).'
• kASIH tau teman anda supaya tau tentang virus ini.....'
TAMBAHAN JUGA...:
'Jangan terima kontak “pti_bout_de_ chou @hotmail.com” . Ini virus yang akan memformat komputer anda. Kirimkan pesan ini ke semua orang yang ada di dalam daftar alamat anda. Kalau anda tidak melakukannya dan salah seorang teman anda memasukkannya dalam daftar alamatnya, komputer anda juga akan terkena..!!!'
VIRUS PALING JAHAT DARI YANG PERNAH ADA
Benar atau tidaknya email ini belum diketahui. Tapi sebagai pengguna komputer kita harus waspada dan hati2. Memang tidak ada yang aman di dunia ini…. para penjahat bisa berbuat apa saja dimana saja dan dalam bentuk apa saja…namanya juga setan.
SUMBER : http://orb7.wordpress.com/2009/02/23/ditemukan-virus-komputer-paling-berbahaya/
'Sebuah virus baru sudah ditemukan, dan digolongkan oleh Microsoft sebagai yang paling merusak! Virus itu baru ditemukan pada hari Minggu siang yang lalu oleh McAfee, dan belum ditemukan vaksin untuk mengalahkannya.'
itu sepenggal.....e-mail yang saya temukan di artikel yang intinya “virus komputer paling berbahaya” di beda blog.........
isi selanjutnya.....
''Virus ini merusak Zero dari Sektor hard disc, yang menyimpan fungsi informasi-informasi terpenting. Virus ini berjalan sebagai berikut:
• secara otomatis virus ini akan terkirim ke semua nama dalam daftar alamat anda dengan judul “Sebuah Kartu Untuk Anda” (Une Carte Pour Vous, atau A Card For You)
• begitu kartu virtual itu terbuka, virus itu akan membekukan komputer sehingga penggunanya harus memulainya kembali; kalau anda menekan CTRL+ALT+DEL atau perintah untuk restart, virus itu akan merusak Zero dari Sektor Boot hard disk, sehingga hard disk akan rusak secara permanen.
Menurut CNN, di New York virus itu dalam beberapa jam sudah menimbulkan kepanikan. Peringatan ini telah diterima oleh pegawai Microsoft sendiri.'
saya akan memberikan tips bagi anda.....:
'• Jangan membuka e-mail dengan judul “Sebuah kartu virtual untuk Anda” (Une Carte Virtuelle Pour Vous atau A Virtual Card For You ).'
• kASIH tau teman anda supaya tau tentang virus ini.....'
TAMBAHAN JUGA...:
'Jangan terima kontak “pti_bout_de_ chou @hotmail.com” . Ini virus yang akan memformat komputer anda. Kirimkan pesan ini ke semua orang yang ada di dalam daftar alamat anda. Kalau anda tidak melakukannya dan salah seorang teman anda memasukkannya dalam daftar alamatnya, komputer anda juga akan terkena..!!!'
VIRUS PALING JAHAT DARI YANG PERNAH ADA
Benar atau tidaknya email ini belum diketahui. Tapi sebagai pengguna komputer kita harus waspada dan hati2. Memang tidak ada yang aman di dunia ini…. para penjahat bisa berbuat apa saja dimana saja dan dalam bentuk apa saja…namanya juga setan.
SUMBER : http://orb7.wordpress.com/2009/02/23/ditemukan-virus-komputer-paling-berbahaya/
575 varian baru Koobface selama tahun 2009.
Koobface adalah worm yang menyerang account Facebook dan MySpace, yang muncul setahun yang lalu. Sepanjang bulan Juni kemarin,Perusahaan antivirus Kaspersky Lab melaporkan adanya kenaikan serangan Koobface.
Koobface dapat menyebar melalui user account seperti facebook ke profile teman-teman anda yang ada di daftar teman. Isi pesan yang dikirimkan oleh worm tersebut berisi link ke website palsu YouTube.Pengguna situs jejaring sosial tersebut kemudian dibawa untuk mengujungi Website palsu itu dan mengharuskan pengguna yang tertipu untuk download “versi terbaru dari Flash Player” agar bisa memutar video. Akan tetapi, bukan Flash Player yang didownload pengguna, melainkan sebuah worm. Teknik ini hampir sama seperti penyebaran virus jacko yang mengalihkan pengguna ke website palsu. Koobface sekarang ini menargetkan lebih banyak website jejaring sosial, seperti Facebook, MySpace, Hi5, Bebo, Tagged, Netlog, dan Twitter.
Saat ini sudah beredar sekitar 575 varian baru Koobface, dan angka ini cenderung meningkat seiring makin populernya situs jejaring sosial (social network) seperti facebook, Myspace dll.Agar aman dari ancaman Koobface, Kaspersky Lab memberikan tips kepada pengguna situs jejaring sebagai berikut:
1. Berhati-hatilah ketika membuka link mencurigakan, meskipun pengirimnya adalah salah satu teman terpercaya anda di Facebook.
2. Jika Menggunakan Internet Explorer 7 aktifkan running in protected mode atau Firefox dengan NoScript diinstal.
3. Memberikan informasi pribadi sedikit mungkin jangan berlebihan dan jangan memberikan alamat rumah anda, nomor telepon atau informasi pribadi lainnya.
4. Tetap mengupdate software antivirus untuk mencegah varian varian terbaru dari malware atau virus yang ingin menyerang komputer anda.
Jadi berhati hatilah jika main game facebook yang menggunakan flash player dan hati-hati juga dengan link yang mencurigakan.........
JANGAN ASAL DOWNLOAD ......DARI LINK YANG TERDAPAT DI FB...dan jaringan sosial lainnya....
SEMOGA INFO SAYA MEMBANTU
Koobface adalah worm yang menyerang account Facebook dan MySpace, yang muncul setahun yang lalu. Sepanjang bulan Juni kemarin,Perusahaan antivirus Kaspersky Lab melaporkan adanya kenaikan serangan Koobface.
Koobface dapat menyebar melalui user account seperti facebook ke profile teman-teman anda yang ada di daftar teman. Isi pesan yang dikirimkan oleh worm tersebut berisi link ke website palsu YouTube.Pengguna situs jejaring sosial tersebut kemudian dibawa untuk mengujungi Website palsu itu dan mengharuskan pengguna yang tertipu untuk download “versi terbaru dari Flash Player” agar bisa memutar video. Akan tetapi, bukan Flash Player yang didownload pengguna, melainkan sebuah worm. Teknik ini hampir sama seperti penyebaran virus jacko yang mengalihkan pengguna ke website palsu. Koobface sekarang ini menargetkan lebih banyak website jejaring sosial, seperti Facebook, MySpace, Hi5, Bebo, Tagged, Netlog, dan Twitter.
Saat ini sudah beredar sekitar 575 varian baru Koobface, dan angka ini cenderung meningkat seiring makin populernya situs jejaring sosial (social network) seperti facebook, Myspace dll.Agar aman dari ancaman Koobface, Kaspersky Lab memberikan tips kepada pengguna situs jejaring sebagai berikut:
1. Berhati-hatilah ketika membuka link mencurigakan, meskipun pengirimnya adalah salah satu teman terpercaya anda di Facebook.
2. Jika Menggunakan Internet Explorer 7 aktifkan running in protected mode atau Firefox dengan NoScript diinstal.
3. Memberikan informasi pribadi sedikit mungkin jangan berlebihan dan jangan memberikan alamat rumah anda, nomor telepon atau informasi pribadi lainnya.
4. Tetap mengupdate software antivirus untuk mencegah varian varian terbaru dari malware atau virus yang ingin menyerang komputer anda.
Jadi berhati hatilah jika main game facebook yang menggunakan flash player dan hati-hati juga dengan link yang mencurigakan.........
JANGAN ASAL DOWNLOAD ......DARI LINK YANG TERDAPAT DI FB...dan jaringan sosial lainnya....
SEMOGA INFO SAYA MEMBANTU
Satu worm jahat terdeteksi. Kaspersky sebagai salah satu pengembang terkemuka dalam solusi keamanan terhadap ancaman internet melihat adanya ledakan Koobface sepanjang bulan Juni sehubungan dengan musim panas dan liburan di seluruh belahan bumi bagian utara.
Worm jahat ini pertama kali terdeteksi oleh Kaspersky sebagai NetWorm.Win32.Koobface dan menargetkan penyerangan pada akun Facebook dan MySpace. Worm ini menyebar melalui akun pengguna yang sah ke profil teman-teman si pengguna.
Jadi, komentar dan pesan yang dikirimkan oleh worm ini berisi link ke sebuah website palsu YouTube, yang akan mengajak pengguna untuk mengunduh "versi terbaru dari Flash Player". Nah, worm ini ternyata lebih dari sekedar media player yang kemudian akan mengunduh ke mesin korban.
Selanjutnya, setelah si pengguna terinfeksi, dia akan mulai menyebarkan sebuah pesan kepada teman-teman di pemilik akun. Koobface saat ini sudah menargetkan lebih banyak website jejaring sosial seperti facebook, MySpace, Hi5, Bebo, Tagged, Netlog dan yang terbaru adalah Twitter.
Sebelum terlanjur terserang worm jahat ini, ada baiknya mengikuti beberapa tips yang ditawarkan oleh Kaspersky Lab. Berhati-hatilah saat membuka link yang masuk dengan pesan yang mencurigakan, meskipun sang pengirim adalah teman di Facebook Anda. Gunakan juga Internet Explorer 7 running in protected mode atau Firefox dengan NoScript diinstal. Kaspersky juga menghimbau agar tidak membocorkan informasi pribadi sedikit pun. Langkah terakhir adalah tetap mengupdate software antivirus demi mencegah versi terbaru malware menyerang komputer Anda.
Namun jangan kuatir, bila Anda adalah pengguna produk Kaspersky, secara otomatis Anda akan terjamin dari semua varian Net-Worm.Win32.Koobface yang diketahui saat ini. Bahkan hingga saat ini, tim analis Kaspersky Lab masih memantau semua ancaman yang datang dari ruang jejaring sosial, memonitor aktivitas berbahaya dan terus memperbarui perlindungan yang diterima pengguna.
Worm jahat ini pertama kali terdeteksi oleh Kaspersky sebagai NetWorm.Win32.Koobface dan menargetkan penyerangan pada akun Facebook dan MySpace. Worm ini menyebar melalui akun pengguna yang sah ke profil teman-teman si pengguna.
Jadi, komentar dan pesan yang dikirimkan oleh worm ini berisi link ke sebuah website palsu YouTube, yang akan mengajak pengguna untuk mengunduh "versi terbaru dari Flash Player". Nah, worm ini ternyata lebih dari sekedar media player yang kemudian akan mengunduh ke mesin korban.
Selanjutnya, setelah si pengguna terinfeksi, dia akan mulai menyebarkan sebuah pesan kepada teman-teman di pemilik akun. Koobface saat ini sudah menargetkan lebih banyak website jejaring sosial seperti facebook, MySpace, Hi5, Bebo, Tagged, Netlog dan yang terbaru adalah Twitter.
Sebelum terlanjur terserang worm jahat ini, ada baiknya mengikuti beberapa tips yang ditawarkan oleh Kaspersky Lab. Berhati-hatilah saat membuka link yang masuk dengan pesan yang mencurigakan, meskipun sang pengirim adalah teman di Facebook Anda. Gunakan juga Internet Explorer 7 running in protected mode atau Firefox dengan NoScript diinstal. Kaspersky juga menghimbau agar tidak membocorkan informasi pribadi sedikit pun. Langkah terakhir adalah tetap mengupdate software antivirus demi mencegah versi terbaru malware menyerang komputer Anda.
Namun jangan kuatir, bila Anda adalah pengguna produk Kaspersky, secara otomatis Anda akan terjamin dari semua varian Net-Worm.Win32.Koobface yang diketahui saat ini. Bahkan hingga saat ini, tim analis Kaspersky Lab masih memantau semua ancaman yang datang dari ruang jejaring sosial, memonitor aktivitas berbahaya dan terus memperbarui perlindungan yang diterima pengguna.
Langganan:
Postingan (Atom)
Blog ini Pindah Alamat
Blog ini sudah pindah....silakan cek di sini....tuk blog barunya...
Maksudnya...Adminnya...yg punya Blog ini dah gak urus blog ini....Dah pindah ngurus...yang laen..di bawah ini....
Akulah
Maksudnya...Adminnya...yg punya Blog ini dah gak urus blog ini....Dah pindah ngurus...yang laen..di bawah ini....
Akulah