Daftar Isi
• Taktik Perang Paling Unik dan Gila
• Bloody Mary, Hantu yang Bisa Dipanggil
• 10 Model Jam yang Unik
• Aldebaran, Robot Humanoid Yang Ramah
• 5 Kota Terhijau di Dunia
• 10 Jalur Paling Berbahaya di Dunia
• 11 Iklan Keren di Pesawat
• 25 Foto Lucu dan Ambigu
• 10 Tanaman Unik Paling Menakjubkan di Dunia
• Bakso Terbesar di Dunia, 101 Kg
• Uniknya Sungai 5 Warna
• 10 Proyek Bangunan Paling Menakjubkan di Dunia yang Tidak Jadi dibangun
• Lake Tahoe, Danau Penuh Misteri di California
• Wanita Ini Memelihara Binatang Buas Tanpa Kandang
• 4 Wanita Cantik di Dunia Yang Dulunya Adalah Pria
• Thorny Devil, Kadal Berduri Yang Unik Dari Australia
• Monster Bike, Sepeda Yang Terinspirasi Dari Monster Truck
• Tisa's Flower, Serangga Purba Hanya Hidup Selama 3 Jam
• Misteri Kamar Paling Angker di Inggris
• Makhluk Teraneh Dalam Mitologi Jepang
• Sepatu Nike Terbuat dari Kardus
• Norilsk, Kota Paling Utara di Bumi
• Mobil Listrik yang Bisa Lari Secepat Lamborghini
• 6 Pulau Paling Menyeramkan di Dunia
• Benda-Benda Unik Berteknologi Air
• 10 Hotel Tertinggi di Dunia
• Bangunan Kayu Terbesar di Dunia yang Berumur Hampir Lima Belas Abad
• 9 Teknologi Terinspirasi Oleh Laut
• Daun Pisang Cegah Kematian
• Gudang Penyimpan Emas Terbesar di Dunia
• Keyboard Pants, Piranti Komputer di Celana Panjang
• Shiro Ishii, Dokter Terkejam yang Memperlakukan Manusia Seperti Mainan
• 13 Harta Karun Dunia Yang Telah Berhasil Ditemukan
• Para Penembak Jitu yang Tercatat Dalam Sejarah Dunia
• Pria Ini Nikahi Pohon Natal
• 10 UFO Konvoi Melintasi New Zealand
• 10 Stadion Sepakbola Terbaik dan Termegah di Dunia
• 10 Macam Hujan Paling Aneh di Dunia
• Cara Hewan Berjalan Diatas Air
• 7 Barang Aneh, Unik dan Langka Yang Dijual di eBay
• 10 Cerutu Termahal di Dunia
• Mengintip Pesawat Listrik Pertama di Dunia
• Brigade Of Gurkha, Suku Yang Dilahirkan Untuk Berperang
• Kucing Tergemuk di Dunia
• Orang-Orang Terkenal Yang Dijadikan Model Lego
• 10 Hotel Paling Unik di Dunia
• 7 Percobaan Medis yang Sangat Jahat
• Tikus Mutan Yang Bisa Bernyanyi
• 12 Kendaraan Yang Aneh
• 10 Desain Anak Tangga Terunik
• 10 Tempat Tinggal Paling Enak di Dunia
• Desain Tempat Tinggal Paling Aneh
• Cina Geger! Pendeta Buddha Tertangkap Basah Sedang Main Skateboard
• 7 Mainan Aneh dan Gagal
• Orang yang Tidak Mati Setelah Eksekusi Mati
• 10 Binatang Terimut di Dunia
• Ilmuwan Berhasil Membuat Nyawa Tiruan, Mau Menyaingi Tuhan?
• Bayi ang Lahir Dengan Berat 8,6 Ons
• 6 Mobil Jalanan Tercepat di Dunia
• Jantung Vampire Asli Yang Dijual di Ebay
• 12 Bangunan Terunik di Dunia
• Aneh Tapi Nyata, Motor Nangkring di Atap Rumah
• 6 Gangster Mafia yang Paling Ditakuti di Dunia
• 5 Tempat Terdingin di Dunia
• Lamborghini Madura, Desain Mobil Sporty Mewah Terinspirasi dari Pulau Indonesia
• Helikopter Pengangkut Barang Terbesar di Dunia
• Bukti Nyata Zaman Pra-sejarah Pernah Sangat Maju
• Inilah Raja-Raja Helikopter
• 10 Harta Dunia yang Terancam Musnah
• 7 Orang Paling Misterius di Indonesia
• 8 Mobil Buatan Tangan Anak Indonesia
• 10 Mobil Ter...
• 6 Senjata Sniper Tercanggih Yang Pernah Diciptakan
• 10 Cara Gila Menghancurkan Bumi
• Aneh Tapi Nyata, Ilmuwan Ciptakan Air Kering
• Pensil Termahal dan Tertua di Dunia
• 7 Kecelakaan Aneh Menelan Benda Tak Wajar
• 5 Sepeda Motor Termahal di Dunia
• 12 Cara Kenali Sakit Jantung
• 14 Spesies Mamalia Paling Langka & Unik yang Nyaris Punah
• 12 Koleksi Hoodie (Baju Berudung) yang Unik
• 11 Ilustrasi Film Versi LEGO
• 7 Ibukota Dengan Desain Arsitektur Terindah di Dunia
• 10 Terowongan Kereta Api Terpanjang di Indonesia
• 5 Terowongan Kereta Api Terpanjang di Dunia
• 5 Teknologi Terpanas Tahun 2010
• 5 Kesalahan Saat Membeli Mobil
• Penemuan Makam Mucikari Firaun
• Bakteri Ini Memakan Bangkai Kapal Titanic
• 6 Fenomena Misterius Tak Terjawab Sains
• Permintaan 'Aneh' Terpidana Mati Jelang Ajal
• Ditemukan, Kode Rahasia di Mata Monalisa
• 6 Penemuan Terkonyol Abad 20
• Sepatu Bola Termahal di Dunia, Mencapai 2.1 Miliar
• 10 Makanan Termahal di Dunia
• 10 Museum Menyeramkan di Dunia
• Desain Wastafel Terunik di Dunia
• Sosis Terbesar di Dunia
• Mobil Terimut di Dunia
• Cumi-Cumi Terbang Langka di Jepang
• Gunkanjima: Pulau Mati yang Menyeramkan
• 10 Makanan Penutup Termahal di Dunia
• Ibu Tanpa Tangan & Kaki, Lahirkan Bayi Sehat
• Profesi Teraneh di Dunia
• 12 Patung Terburuk di Dunia
• 10 Peristiwa Besar 2010 Versi Majalah Times
• 10 Fakta Unik Dan Menarik Tentang Telur
• Wanita 29 Tahun Menikah Dengan Anjingnya Sendiri
• 5 Tsunami Terbesar di Dunia
• 10 Bandara Terbaik di Dunia
• 15 Masjid Terbesar di Dunia
• Jari Manusia Terbesar di Dunia
• 10 Kota Mati Terseram di Dunia
• 25 Kolam Renang Cantik & Terbaik di Dunia
• 15 Hal Pertama di Dunia
• 10 Wanita tertinggi di Dunia
• 5 Manusia Terberat Sepanjang Sejarah
• Shironeko, Kucing Termalas di Dunia
• 10 Jalan Terunik di Dunia
• Modern Toilet : Restoran Dengan Menu Makanan Serba Closet
• 10 Hewan Teraneh
• 5 Pulau Megah Lepas Pantai Queensland
• 5 Binatang yang Sulit Dibunuh
• Lamborghini Home Made in China
• Bagai Monster, Buaya Normanton Panjangnya 8 Meter
• Pohon Natar Termahal di Dunia Dari Arab Senilai 98 Miliar
• Bocah Luar Biasa yang Terpaksa Hidup Dengan Kaki Palsu
• 11 Desain Rumah Anjing yang Mewah
• Koleksi Barang Raja Narkoba Meksiko
• Tom & Jerry di Dunia Nyata
• 10 Penyakit Misterius
• 7 Suku Kanibal Paling Berbahaya di Dunia
• Patung Monyet Raksasa Terbuat Dari 10.000 Sandal Jepit
• 5 Tempat Akses Tertinggi di Dunia
• 10 Rekor Dunia Teraneh
• Pemilik Akun Facebook Tertua, Lilian Lowe
• Ular yang Bisa Terbang, Chrysopelea
• Mobil Penyilau Jalan di Rusia
• Alat-Alat Kedokteran Kuno yang Mengerikan
• Maotuo, Anak Penyapu Jalan di China
• Gitar Digital Tanpa Senar
• Kelinci Raksasa Seberat 22 Kg
• 10 Pencurian Bagian Tubuh Paling Terkenal
• Harimau yang Hobinya Makan di Dalam Air
• 10 Mobil Ferrari Terbaik
• 10 Mumi yang Bersejarah di Masa Hidupnya
• Tubby, Anjing Pengumpul dan Pendaur Ulang Botol
• 14 Modifikasi Ekstrim dari Binatang Untuk Kepentingan Sains
• Kolam Renang yang Terbuat dari 100.000 Liter Cola
• 10 Tempat Teraman di Dunia
• Manfaat Menguap Untuk Kesehatan
• Cabai Terpedas di Dunia
• Ikan yang Dianggap Punah Kini Kembali Ditemukan
• Nick Si Pemilik Lidah Terpanjang 8,89 cm
• Ditemukan Danau Berair Darah di Bengkulu
• Restoran dengan Menu Seharga Jutaan tapi Isinya Secuil
• Logo Yahoo dari Masa ke Masa
• Kapal Selam Terbesar Buatan Inggris
• BloodHound : Mobil Tercepat di Dunia
• Pria Ini Nikahi Anjing
• Apakah Ini Setan?
• Patung Kuno Ditemukan Usai Badai
• Penemuan Situs Biara Kristen Kuno di Abu Dhabi
• Lalat Berambut dan Tak Bisa Terbang
• Tentara Kolaps Karena Kepanasan
• Tahun 2300 bumi terlalu panas untuk manusia
• Kura-kura berkepala dua ditemnukan di Turki
• Liu Bolin : Si ahli kamuflase (bukan Photoshop)
• Solar Boat terbesar bertenaga surya
• Hewan juga bisa jatuh cinta
• Shanxi, kota 1000 meter diatas permukaan laut
• Tashiro, pulau yang penduduknya mayoritas kucing
• 11 tempat menyelam terbaik di dunia
• Bedanya ditilang di Indonesia dan di Singapura
• Separuh harta bos Facebook disumbangkan
• Pesawat pelangi terekam Google Maps
• Foto lucu saat ketiduran
• Anjing narsis bak model
• Cita-cita kita waktu masih anak-anak
• Foto rahasia pasukan perdamaian PBB
• Dewa seni kapur dari Cina
• Seorang kakek berjalan tanpa kepala!
• Sepeda yang bisa dilipat
• Susu coklat lebih sehat daripada minuman energi
• Asal mula sate
• Perbandingan mata cewek dan cowok
• Keajaiban setelah menangis
• 10 Hidden camera tercanggih
• Kisah seorang anak dan pohon apel
• Rasa cinta yang sebenarnya
• Keajaiban Matahari
• Keajaiban Lebah Madu
• Tutorial Cheat SealONLINE IDN
• Tune-Up utilities 2010 & 2011 full
• Percantik desktop anda dengan BumpTop
• Tips menghukum kucing bandel
• 5 Kebiasaan tak sehat sebelum tidur
• Kereta tercepat di dunia
• Download Serbio Engine with GGK
• GIMP 2.6.8
• Pekerjaan yang membutuhkan kebohongan
• Waspada antivirus palsu !

Monday 6 December 2010

Waspada antivirus palsu rouge antivirus spyware !

iWTua tua keladi, makin tua makin jadi. Mungkin itu pepatah yang secara umum sering dikatakan orang. Semakin bertambah usia seseorang, maka semakin matang dalam bertindak dalam menjalani kehidupan.
 
Mungkin begitu pula terhadap perkembangan spyware/trojan yang satu ini. Siapa tidak kenal “antivirus palsu”, yang sejak tahun 2008 sudah banyak menyebar ke seantero jagat dunia dengan berbagai macam variasi yang ada. Dan kali ini kami kembali mendapatkan virus serupa yang telah menyebar dan mampu menginfeksi komputer korban dan sekali lagi mampu membodohi pengguna komputer.
Dengan tampilan dan modus yang baru mirip antivirus dari Microsoft yaitu : Windows Defender/Microsoft Forefront/Security Essential, trojan/spyware ini mencoba beraksi dengan sangat meyakinkan.
 
Dengan update terbaru, Dr.Web Antivirus mendeteksi sebagai varian Trojan.Fakealert.18565. (lihat gambar 1)
 
Gambar 1, Dr.Web mendeteksi sebagai Trojan.Fakealert.18565
 
Aksi Virus
 
Beberapa aksi yang di-lakukan oleh trojan/spyware tersebut yaitu :
ü  Scan komputer dan memberikan informasi palsu bahwa program antivirus ini mendeteksi adanya virus/trojan/rootkit. Berharap dapat membodohi user bahwa di komputer terdapat banyak virus dan harus segera dibersihkan. (lihat gambar 2)
 
Gambar 2, Virus melakukan scan dan deteksi palsu
 
ü  Guna lebih meyakinkan korbannya, Fakealert akan memberikan informasi bahwa ia mendeteksi adanya koneksi, remote dan transfer data ke komputer lain (palsu). Seolah-olah komputer sedang melakukan transfer data atau koneksi ke komputer lain yang tidak dikenal. (lihat gambar 3)
Gambar 3, Virus menginformasikan bahwa ada koneksi dan transfer data.
 
ü  Sering muncul pesan peringatan adanya spyware pada komputer terus menerus tiap beberapa menit. Hal ini agar dapat merepotkan dan mengganggu pengguna karena pesan muncul secara terus menerus. (lihat gambar 4)
Gambar 4, Pesan adanya spyware pada komputer
 
ü  Muncul peringatan pesan bahwa komputer sedang di-serang. Sengaja memberitahukan seolah system komputer di-serang. Jika di-klik pada “Remove All”, akan menuju halaman web pembuat antivirus palsu. (lihat gambar 5)
Gambar 5, Pesan bahwa komputer sedang di-serang
 
ü  Muncul pesan serangan worm (Mass-mailing worm). Memberitahukan bahwa e-mail anda telah penuh karena mendapat serangan worm. (lihat gambar 6)
Gambar 6, Pesan adanya serangan worm
 
ü  Kalau korbannya masih belum takut, muncul juga pesan kehilangan data. Memberitahukan anda bahwa anda akan kehilangan data seperti kartu kredit, telpon dan lain-lain. (lihat gambar 7)
Gambar 7, Pesan seolah kehilangan data
 
ü  Kalau korbannya cukup kuat “imannya” :p akan muncul lagi pesan Windows Error. Memberitahukan bahwa ada file system yang error atau crash. (lihat gambar 8)
Gambar 8, Pesan error yang muncul seolah system crash.
 
Gambar 9, Tidak bisa di un-install karena meminta key.
 
ü  Muncul pesan promosi/jualan. Seolah memberikan solusi dari hal-hal yang terjadi pada komputer anda. Jika di-klik pada tombol “BUY”, maka akan muncul halaman web palsu pembuat antivirus palsu.
Gambar 10, Pesan solusi yang ditawarkan.
 
ü  Muncul halaman web pembuat antivirus palsu. Dengan meminta anda untuk membeli dengan  harga tertentu agar mendapat perlindungan antivirus, padahal palsu. (lihat gambar 11)
Gambar 11, Halaman web antivirus palsu
 
File Virus
 
File-file yang dibuat oleh virus yaitu :
ü  File utama, file yang aktif dan menginfeksi komputer :
C:\Documents and Settings\%user%\exe.exe
C:\Documents and Settings\%user%\Application Data\Desktop Security\Desktop Security 2010.exe
C:\Documents and Settings\%user%\Application Data\Desktop Security\SecurityCenter.exe
C:\Documents and Settings\%user%\Application Data\Desktop Security\SecurityHelper.exe
 
ü  File palsu, file yang di-download agar dapat terdeteksi sebagai virus, yaitu :
C:\Document and Setting\%user%\Local Settings\Temp\gdx_ae09.exe
C:\Document and Setting\%user%\Local Settings\Temp\rtfme.exe
C:\Document and Setting\%user%\Local Settings\Temp\hvipws9.exe
C:\Document and Setting\%user%\Local Settings\Temp\wdo9rm.exe
C:\Document and Setting\%user%\Local Settings\Temp\timem.exe
C:\Document and Setting\%user%\Local Settings\Temp\hardwh.exe
C:\Document and Setting\%user%\Local Settings\Temp\puzpup.exe
C:\Document and Setting\%user%\Local Settings\Temp\wwwsssgen.exe
C:\Document and Setting\%user%\Local Settings\Temp\protector2.exe  
 
Registri Virus
Virus hanya membuat beberapa registry dalam system anda, dan tujuan virus tersebut agar aktif secara otomatis ketika komputer anda dinyalakan.
 
     HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
 
    Desktop Security 2010 = C:\Document and settings\%user%\Application Data\Desktop security\Desktop Security 2010.exe
 
    Exe.exe = C:\Document and setting\%user%\exe.exe
 
Pembersihan Virus
 
  1. Putuskan koneksi jaringan.
  1. Matikan system restore.
  1. Download dan jalankan Dr.Web CureIt, lakukan scan system. Anda dapat men-download pada link berikut : (lihat gambar 12)
Gambar 12, Dr.Web CureIt proses scan pada system
 
·         Klik 2x file yang telah anda download, hingga muncul pesan komputer yang sedang berjalan pada mode EPM (Enhanced Protection Mode), dan klik [OK].
·         Klik [OK] jika muncul notifikasi untuk menjalankan, kemudian klik [START] pada menu yang ditampilkan dan klik “Yes” pada notifikasi Start scan now ?. Maka Dr.Web akan melakukan proses scanning pada komputer anda dan akan memunculkan pesan jika terdapat virus, klik [Move]. Biarkan hingga selesai.
·         Restart komputer, jika diperlukan.
 
  1. Perbaiki Registri yang telah di-rubah oleh virus. Salin script dibawah ini dengan menggunakan notepad.
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
 
[UnhookRegKey]
HKCR, .exe,,,”exefile”
HKCR, .txt,,,”txtfile”
HKCR, .reg,,,”regfile”
HKCR, .vbs,,,”VBSFile”
HKCR, exefile,,,”Application”
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"
 
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Desktop Security 2010
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Exe.exe
 
Gunakan notepad, simpan dengan nama “Repair.inf” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).
Jalankan “repair.inf” dengan klik kanan, kemudian pilih install.
 
  1. Hapus file temporary dan temporary internet file agar virus tidak mencoba aktif kembali. Gunakan tools agar dapat dengan mudah menghapus file temporary. Anda dapat mendownload tools tersebut pada link berikut (lihat gambar 13)
Gambar 13, Hapus temporary file dengan ATF Cleaner
 
Scan ulang dengan menggunakan antivirus yang sudah ter-update dan mampu mendeteksi varian virus ini.

No comments:

Post a Comment

Ads Slot