27.12.08

tentang VIRUS

[anaktkj] virus baru berbahaya (penting)!!!!!!!!
Sebuah virus baru sudah ditemukan, dan digolongkan oleh Microsoft sebagai yang paling merusak! Virus itu baru ditemukan pada hari Minggu siang yang lalu oleh
McAfee, dan belum ditemukan vaksin untuk mengalahkannya. Virus ini merusak Zero dari Sektor hard disc, yang menyimpan fungsi informasi-informasi terpenting. Virus ini berjalan sebagai berikut :

- secara otomatis virus ini akan terkirim ke semua nama dalam daftar alamat anda dengan judul "Sebuah Kartu Untuk Anda" (Une Carte Pour Vous, atau A
Card For You);
- begitu kartu virtual itu terbuka, virus itu akan membekukan komputer sehingga penggunanya harus memulainya kembali; kalau anda menekan CTRL+ALT+SUPPR
atau perintah untuk restart, virus itu akan merusak Zero dari Sektor Boot hard disc, sehingga hard disc akan rusak secara permanen.
Menurut CNN, virus itu dalam beberapa jam sudah menimbulkan kepanikan di New York. Peringatan ini telah diterima oleh pegawai Microsoft sendiri. Jangan
membuka e-mail dengan judul "Sebuah kartu virtual untuk Anda" (Une Carte Virtuelle Pour Vous atau A Virtual Card For You).
- Kirimkan pesan ini kepada semua teman anda. Saya rasa bahwa sebagian besar orang, seperti saya sendiri, lebih suka mendapat peringatan ini 25 kali daripada
tidak sama sekali.

AWAS!!!
Jangan terima kontak "pti_bout_de_chou hotmail.com".
Ini virus yang akan memformat komputer anda.
Kirimkan pesan ini ke semua orang yang ada di dalam daftar alamat anda.

Kalau anda tidak melakukannya dan salah seorang teman anda memasukkannya dalam daftar alamatnya, komputer anda juga akan terkena.

Kuartal pertama tahun 2008 tidak terlihat penurunan aktivitas pembuatan virus baru di Indonesia. Dibandingkan tahun 2007 yang termasuk tahun paling aktif bagi VM (Virus Maker), rata-rata setiap bulan Laboratorium Vaksincom menerima lebih dari seratus virus baru. Jika dipukul rata setiap hari ada lebih dari 3 virus baru muncul. Sebagai catatan, data ini "hanya" sampel virus yang diterima Vaksincom di Indonesia saja. Tercatat nama-nama seperti Rontokbro, Autorun, VBWorm, Republik dan VB Troj yang merupakan produksi lokal, tetapi yang cukup mengejutkan adalah maraknya varian virus mancanegara yang diterima Vaksincom seperti Sohanad, Agent, SmallTroj, NSAnti, Bancos, Delf, Dloader dan Solow.

Sang Perawan
Sang Perawan pada dua bulan pertama tahun 2008 mencatat kesuksesan besar dalam penyebarannya karena tidak terdeteksi oleh antivirus. Norman Virus Control mendeteksi Sang Perawan sebagai W32/VBWorm.GZH sejak bulan Juli 2007. Virus yang lebih populer dikenal dengan nama W32/Dewi atau Sang Perawan dan mengganas pada bulan Februari 2008 ini memiliki ciri khas menginjeksi file gambar berformat JPEG (Joint Photographics Expert Group). Dua varian Sang Perawan yang ditemukan ini masing-masing memiliki ukuran asli sebesar 301 KB dan 91 KB (lihat gambar 1). Karena itu, file JPEG yang di injeksi kedua virus ini akan berubah menjadi.EXE dan bertambah ukurannya sebesar 301 KB atau 91 KB (tergantung varian yang menginfeksi) dan celakanya, file JPEG tersebut menjadi error dan tidak bisa dibuka kembali.




Untuk mengembalikan file JPEG yang telah "dipermak" oleh virus ini, anda dapat menggunakan tools "Chanal jpg splitter" yang dibuat oleh Yayat dan dapat anda temukan dalam DVD Chip edisi ini.
Stargate
"Jika Ingin Menggapai Mimpi Yang Lebih Indah, Laksanakan dan Kerjakan". Demikianlah pesan yang muncul setiap kali komputer yang terinfeksi virus Stargate atau W32/Agent.DRUU ini menjalankan Internet Explorer yang akan membuka file St4rgt.html. Stargate akan memalsukan dirinya dengan icon folder dan virus ini termasuk sulit untuk dibersihkan karena ia akan melakukan redirect file eksekusi untuk menjalankan dirinya. Selain itu virus ini juga berusaha melumpuhkan beberapa antivirus sehingga tidak dapat berfungsi dengan baik. Satu hal yang perlu menjadi catatan yang menarik adalah perhatian virus ini pada secpol.msc (Security Policy) dan gpedit.msc (Group Policy Editor) dimana pembuat virus ini secara khusus melakukan pemblokiran pada secpol dan gpedit sehingga akan komputer yang terinfeksi Stargate akan menampilkan pesan error setiap kali menjalankan kedua palikasi di atas.

Virus Lokal masih mendominasi

Dari total 449 virus baru yang diterima oleh laboratorium virus Vaksincom dari Januari 2008 s/d April 2008, 32,74 % adalah varian virus yang dibuat menggunakan bahasa pemrograman VB, diikuti oleh varian virus yang autorun sebanyak 15,14 %, lainnya 16,39 % dan Rontokbro 2,67 % dapat ditarik satu kesimpulan bahwa sample virus lokal masih mendominasi > 50 % virus baru yang diterima oleh laboratorium virus Vaksincom. Meskipun sample virus lokal mendominasi lebih dari 50 % tetapi tidak serta merta virus lokal mendominasi penyebaran virus di Indonesia karena menurut statistik penyebaran virus yang didapatkan Vaksincom, saat ini penyebaran virus di Indonesia masih di dominasi oleh virus asing dengan motor Delf, Viking dan beberapa spyware. Virus lokal masih tetap berbicara tetapi untuk sementara harus mengakui kehebatan virus asing. Jadi di dalam dunia virus rupanya kualitas lebih penting dari kuantitas. Terbukti dari virus mancanegara yang varian barunya relatif sedikit dibandingkan virus lokal seperti Delf dan Viking masih bisa mengalahkan virus lokal yang variannya sangat banyak.

Adapun hal yang perlu diwaspadai adalah Sohanad (virus Messenger) yang secara mengejutkan dalam 4 bulan sudah menelurkan 42 varian (9,35 %). Terakhir, tetap spyware menjadi ancaman bagi pengguna internet, terbukti dengan munculnya 94 varian Agent 24 (5,35 %), Dloader 32 (7,13 %) dan Smalltroj 38 (8,46 %) sehingga menimbulkan ancaman baru bagi pengguna komputer. Untuk lengkapnya, silahkan lihat tabel 1 dan gambar 5 dibawah ini.

SOLUSINYA
Salah satu metode paling ampuh untuk membasmi virus yang menginfeksi komputer adalah dengan melakukan scan virus melalui media, sistem, komputer atau sistem operasi lain. Hal ini bisa dilakukan dengan menjalankan komputer melalui Bootable CD (Rescue CD), sehingga virus di komputer tidak bisa aktif dan kemudian scan virus bisa dijalankan dengan lebih baik.

Saat ini, beberapa pembuat antivirus populer sudah mulai memberikan download gratis Rescue CD, yaitu Avira, BitDefender, Kaspersky dan F-Secure. Apa saja fasilitas atau kemampuan masing-masing Rescue CD yang diberikan dan dimana mendapatkannya ?......

Tidak ada komentar: