Virus "IM84536.JPG-www.myspace.com.exe" Menyebar Melalui YM!

Mau tau seputar informasi Anti Virus dan virus yang sedang banyak bergentayangan, silahkan ikuti forum ini

Virus "IM84536.JPG-www.myspace.com.exe" Menyebar Melalui YM!

Postby alen » 10 Jul 2010, 00:00

Selama beberapa minggu telah meresahkan sebuah virus yang beredar melalui Yahoo Messenger. Pengguna YM menerima pesan teks "Foto: D http://.....php" diikuti tautan menuju sebuah file. Ini bukanlah gambar, itu adalah sebuah aplikasi yang mengandung virus, dengan nama "IM84536.JPG-www.myspace.com.exe". Mereka yang men-download file dengan menggunakan Windows XP dan cenderung tidak memperhatikan extensi program ( .exe ), karena secara default disembunyikan oleh Windows dan ikon virus dibuat menyerupai ikon gambar pada Windows Explorer.

Virus ini akan mengirimkan pesan secara berulang dengan nama acak setiap 5 menit sekali. Ini akan terjadi bila anda menutup jendela YM setelah anda menerima pesan tersebut, jika anda membiarkan jedela tetap terbuka artinya anda belum mencoba mendownload virus tersebut, maka nama virus yang dikirimkan akan tetap sama.

Bagaimana tanda-tanda sistem yang terinfeksi virus ini ?

Virus akan membuat file baru pada lokasi ini;
%Windir%\infocard.exe (ini akan aktiv dijalankan sebagai sebuah proses; dan bisa juga menggunakan nama-nama lain seperti net.exe atau net1.exe)
%Windir%\mds.sys
%Windir%\mdt.sys
%Windir%\winbrd.jpg

Selanjutnya virus juga akan membuat key pada registry sebagai berikut:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\[Firewall Administrating = "%Windir%\infocard.exe"] (mengikuti nama yang dia buat)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\[Firewall Administrating = "%Windir%\infocard.exe"] (mengikuti nama yang dia buat)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ [Firewall Administrating = "%Windir%\infocard.exe"] (mengikuti nama yang dia buat)

dari 2 hari kemaren laptop ane kena virus beginian
rada kesel jg sih,makanya ane coba share sapa tau ada yg kena jg :D

cara mengatasinya om2 silahkan download software norman cleaner yang bisa di unduh disini

Code: Select all
http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe

Image
sekian,semoga thread berguna buat semua :)
Tidak ada yang susah apalagi mudah untuk dipelajari,yang ada hanyalah mau atau tidak kita mempelajarinya.


The spirit carries on
User avatar
alen
Prajurit Satu
Prajurit Satu
 
Posts: 72
Joined: 16 Mar 2010, 22:22
Memberi kopi: 1 cangkir
Mendapat kopi: 1 cangkir

Re: Virus "IM84536.JPG-www.myspace.com.exe" Menyebar Melalui

Postby pujanggabageur » 10 Jul 2010, 00:04

Pantesan aja kemaren sempet ada PM dari Y!M ente ke HP ane via SMS yang isinya seperti dijelaskan di atas. Ane sih udah yakin, pasti ente kena virus, selamat ya! >:D< :))
Wajib hukumnya mematuhi Peraturan Memposting!
Diajar babarengan
User avatar
pujanggabageur
Global Moderator
Global Moderator
 
Posts: 2814
Joined: 13 Mar 2010, 14:15
Location: di depan LCD ViewSonic
Memberi kopi: 159 cangkir
Mendapat kopi: 293 cangkir

Re: Virus "IM84536.JPG-www.myspace.com.exe" Menyebar Melalui

Postby ChazSD » 10 Jul 2010, 00:28

@alen: kalo masih ada sample virusnya, ane minta dong om.... [-O< [-O< [-O<
buat koleksi.....
Invisible but not Impossible.


Corat Coret.... Melemaskan Tangan... YANG ini KLONINGAN-nya

Please, Upload your Virus/Worm in HERE
[-O< [-O<

Maaf kalo akhir2 ini saya jarang Online
User avatar
ChazSD
Donator
Donator
 
Posts: 568
Joined: 13 Mar 2010, 20:51
Location: M_Edan
Memberi kopi: 25 cangkir
Mendapat kopi: 15 cangkir

Re: Virus "IM84536.JPG-www.myspace.com.exe" Menyebar Melalui

Postby mbahlawoe » 10 Jul 2010, 02:52

Hmn... nyaris berfikiran buruk....... :-s
User avatar
mbahlawoe
C# Moderator
C# Moderator
 
Posts: 1377
Joined: 14 Mar 2010, 00:18
Location: Solo - Jawa Tengah
Memberi kopi: 61 cangkir
Mendapat kopi: 163 cangkir

Re: Virus "IM84536.JPG-www.myspace.com.exe" Menyebar Melalui

Postby somethingnew » 10 Jul 2010, 13:06

Pilus Ini nih, yang bikin saya kelimpungan juga . . .

berkat kiriman om alen, saya dikomplein ma kontak YM saya . . . :(( :(( :((

maaf buat temen2&master semua yang merasa terganggu "tempo hari" (ampun berat buat om agoes sama mbah . . . ^:)^ ). . . :D

sekarang masalah udah beres, berkat Malwarebytes Cleaner dengan update terbaru, pilus ini bersih total dari PC . . . #:-s #:-s

tapi untuk jaga2 daripada besok2 kena kaya gini lagi, saya memutuskan untuk bermigrasi ria ke pidgin. karena konon pilus model gituh cuma "nyerang YM doank" . . .

oh iyah, buat temen2 yang pengen download Malwarebytes-nya, silahkan sedot disini (Full) :
http://www.mediafire.com/?mwd2mzmejqh

kalo nyari info tentang pidgin, silahkan merujuk ke halaman ini : http://www.pidgin.im/

Lumayan, pake pidgin ini, Facebook Chat, MSN saya,dan YM-nya bisa OL bareng2 . . . <:-P :D
BLOG, MOVED TO www.duniazhen.web.id <== Dot.tk-nya, almarhum . . . :(
zHen | Official Facebook <== Kalo Add, konfirm dari i-Bego via message fb ya? . .biar gak "diabaikan" . . . :D


" Sekarang, KODING adalah Hobi Baru Saya, Jadi, Gak Perlu Berhenti Koding . . . :D "
User avatar
somethingnew
Kopral Kepala
Kopral Kepala
 
Posts: 1342
Joined: 12 Mar 2010, 13:51
Location: Purwokerto Indonesia
Memberi kopi: 15 cangkir
Mendapat kopi: 50 cangkir

Re: Virus "IM84536.JPG-www.myspace.com.exe" Menyebar Melalui

Postby bezitsuper » 13 Jul 2010, 07:09

@ somethingnew : om thingnew, gw donlot pidgin udah beres, pi pas install di netbook koq elol ya?? ada tulisan elolnya "GTK apa gitu lupa gw", ada solusi lain om??
-- anti komunitas --
<< assembled in hell of heaven components >>
User avatar
bezitsuper
Prajurit Satu
Prajurit Satu
 
Posts: 149
Joined: 13 Mar 2010, 11:46
Location: Tangerang
Memberi kopi: 1 cangkir
Mendapat kopi: 2 cangkir

Re: Virus "IM84536.JPG-www.myspace.com.exe" Menyebar Melalui

Postby somethingnew » 13 Jul 2010, 07:31

download yang offline installer om . . .
kalo yang versi standar, GTK-nya (GTK=dukungan grafis buat pidgin) gak dibawain . . .

offline installer-nya disini. ;)
BLOG, MOVED TO www.duniazhen.web.id <== Dot.tk-nya, almarhum . . . :(
zHen | Official Facebook <== Kalo Add, konfirm dari i-Bego via message fb ya? . .biar gak "diabaikan" . . . :D


" Sekarang, KODING adalah Hobi Baru Saya, Jadi, Gak Perlu Berhenti Koding . . . :D "
User avatar
somethingnew
Kopral Kepala
Kopral Kepala
 
Posts: 1342
Joined: 12 Mar 2010, 13:51
Location: Purwokerto Indonesia
Memberi kopi: 15 cangkir
Mendapat kopi: 50 cangkir

Re: Virus "IM84536.JPG-www.myspace.com.exe" Menyebar Melalui

Postby ChazSD » 13 Jul 2010, 09:28

om somethingnew kena juga ????
di kirim ke ane dong vilusnya... :D :D
ane blom punya vilus ini.. ^:)^ ^:)^

bagi rekan2 sesepuh 'n para master sekalian yg ngerasa punya vilus/worm/trojan jenis baru maupun jenis lama share/kirim ke ane dong...
[serius kali mode on] :-c :-c
Invisible but not Impossible.


Corat Coret.... Melemaskan Tangan... YANG ini KLONINGAN-nya

Please, Upload your Virus/Worm in HERE
[-O< [-O<

Maaf kalo akhir2 ini saya jarang Online
User avatar
ChazSD
Donator
Donator
 
Posts: 568
Joined: 13 Mar 2010, 20:51
Location: M_Edan
Memberi kopi: 25 cangkir
Mendapat kopi: 15 cangkir

Re: Virus "IM84536.JPG-www.myspace.com.exe" Menyebar Melalui

Postby k4m4r82 » 13 Jul 2010, 09:30

Syukurlah sy jarang OL \:D/
User avatar
k4m4r82
Java Moderator
Java Moderator
 
Posts: 1089
Joined: 14 Mar 2010, 12:40
Location: Utara Fak. Teknik UGM tepatnya di daerah Pogung
Memberi kopi: 33 cangkir
Mendapat kopi: 122 cangkir

Re: Virus "IM84536.JPG-www.myspace.com.exe" Menyebar Melalui

Postby somethingnew » 13 Jul 2010, 10:00

@ om chazsd : iya om, ya itu, saya dapet kiriman dari om alen . . . :D , kemaren sempet saya zip, soalnya belum dikenali ma avast, kemudian saya scan pakek malwarebytes, eh ternyata sekonyong2 di-delete tuh file . . . :(
BLOG, MOVED TO www.duniazhen.web.id <== Dot.tk-nya, almarhum . . . :(
zHen | Official Facebook <== Kalo Add, konfirm dari i-Bego via message fb ya? . .biar gak "diabaikan" . . . :D


" Sekarang, KODING adalah Hobi Baru Saya, Jadi, Gak Perlu Berhenti Koding . . . :D "
User avatar
somethingnew
Kopral Kepala
Kopral Kepala
 
Posts: 1342
Joined: 12 Mar 2010, 13:51
Location: Purwokerto Indonesia
Memberi kopi: 15 cangkir
Mendapat kopi: 50 cangkir

Next

Return to Informasi Antivirus & Virus Maker

Who is online

Users browsing this forum: No registered users and 1 guest