AIO — All In One – Johan’s Blog

AIO – All In One – Johan’s Blog – Another One from Me

Virus Malingsia

without comments

Beberapa hari ini rekan IT cabang bandung di buat kelimpungan dengan ada nya virus yang menyerang file file .doc, gimana nggak kelimpungan lawong ribuan file .doc terinfeksi oleh virus tersebut dan kemudian file nya dirubah jadi .exe, dan yang lebih parah lagi pasti banyak user teriak teriak “mana file ku ?, kenapa file .doc ku ngga bisa di buka..!!!”, itu mungkin gambaran user ketika mencoba buka file .doc nya. Ciri ciri virus ini sebagai berikut:

1. File file words di infeksi yang berakhiran .doc jadi .exe dan file yang asli disembunyikan (gejala lama)
2. Dibuat file tiruan yang mirip folder tapi application buka file folder
3. Tidak bisa menjalankan Search dan Run di di menu manager termasuk di windows explorer
4. Tidak bisa menginstall aplikasi aplikasi baru misalnya menginstal program antivirus
5. Windows explorer menutup sendiri pas masuk ke folder dengan keyword2 tertentu misalnya folder antivirus, AVG, dll jadi menutup otomatis.

Terus gimana solusinya ?, nih mungkin cara pertama kali bisa dilakukan scan dengan menggunakan antivirus SMADAV 3.7, kalo pingin mencobanya silahkan di googling aja file, pasti dapat selama google sudah mengindex nya he he he, kemudian setelah komputer bersih, jangan lupa dilakukan update ya, dan mungkin  saran yang bisa di berikan disini  ”MOHON PERBAIKI SOP penggunaan flasdik he he he”,  mau blok flasdisk ? boleh…, tapi siap siap nerima omelan user ya….

Ehm… terus apakah setelah kita melakukan scan dengan menggunakan SMADAV permasalah sudah selesai, eit tunggu dulu,permasalah belum selesai karena beberapa file masih terhidden,  jadi seolah olah file nya sudah terhapus padahal cuma ke hidden aja. So… gimana mengembalikannya ? oke marikita coba coba main command line bawaan windows. masuk CMD,misal dalam contoh ini file yang terhidden ada pada Drive D, masuk ke drive D dgn perintah “d:” di command line ketik 
attrib -r -s -h /s /d

klo cuma mau 1 folder aja, misalkan di drive d:\data

attrib -r -s -h d:\data /s /d

Barusan habis saya cek di web www.virusindonesia.com (PC MAv), virus ini dibilang berukuran sekitar 684KB dan masih menggunakan Visual Basic dan didetect sebagai Malingsi.C

Malingsi.C. Telah ditemukan kembali varian baru dari virus Malingsi.Ciri khas virus ini, selain menyebar melalui perangkat removable devices, dia juga bisa menyebar melalui aplikasi Instant Messaging seperti mIRC, Digsby, GoogleTalk. Sama seperti varian pendahulunya, virus berukuran sekitar 684KB ini masih dibuat dengan Visual Basic, dan di-pack menggunakan PECompact, icon yang digunakan pun masih sama, mirip dokumen MsWord. Pada komputer terinfeksi, user dapat menemukan dengan jelas salah satu file induk yang ada di direktori folder StartUp dengan nama “Adobe Gamma Loader.com”. Awas, jangan salah, nama yang digunakan memang mirip dengan nama file milik aplikasi Adobe. (www.virusindonesia.com)

Download PCmav 1.91 update build 2

Dari beberapa sumber lain disebutkan bahwa virus ini menyebar di channel #malaysia di mIRC namun tidak disebutkan server yang digunakan.

Written by johan

March 15th, 2009 at 9:57 pm

Posted in UMUM

Ingin menjadi master dealer pulsa secara gratis ? Segera gabung di AllOperator.Com

Leave a Reply