![]() Seharian
tadi EqualComputerAdvisor kedatangan tamu yang membawa sebuah flashdisk
berisi virus. Tamu tersebut menyatakan kalau sudah beberapa hari ini
komputer di lab sekolahnya terserang virus tersebut. Flashdisk langsung
kami colokkan ke port USB. Virus tersebut berbentuk folder applicationbernama ABG-Aceh.exe TPF
(Tim Pencari Fulus) EqualComputerAdvisor langsung ganti jaket menjadi
TPV (Tim Penjinak Virus). MT mencoba mengeksekusi ABG-Aceh.exe pada
komputer yang memang selalu dijadikan kelinci percobaan untuk segala
macam virus. NQ sedikit-sedikit membuka ABG Aceh itu agar dapat
diketahui dalemannya. NQ memang spesialis membongkar isi virus untuk
diketahui bagaimana efek, target, alias, mesin, dan sebagainya. Anggota
Tim lainnya menyediakan kopi panas dan pisang goreng... Sepertinya Rontokbro kedapatan variant baru. Secara terbuka virus yang mempunyai nama lain sebagai Boetak_Trojan ini membuat folder application dengan nama ABG-Aceh.exe
Setelah aktif pada komputer korban, ABG Aceh atau Boetak_Trojan melakukan aksi sebagai berikut :
Jika ABG-Aceh.exe sudah aktif, maka pada taskmanager akan tampil proses : abg.exe dan service.exe yang merupakan internal name dari trojan tersebut. ABG-Aceh.exe
juga aktif setiap PC direstart karena dia telah menitipkan perintah
otomatis pada start-up list untuk mengaktifkan virus tersebut dengan
nama program ServiceApp, dengan path C:program filesservice.exe Dimana saja virus ini menyimpan registry-nya?
Update post : 9 Juni 2006 (via warnet cilegon)
Membuang ABG-Aceh.exe secara MANUAL Saat
ABG-Aceh.exe atau Trojan.Boetak aktif, ia melakukan beberapa target.
- Sy;stemDrive%\ABG-Aceh.exe. C:\Windows\System
(Windows 95/98/Me), C:\Winnt\System32
(Windows NT/2000), atau C:\Windows\System32
(Windows XP). -
Pr;ogramFiles%\Service.exe
Untuk
menormalkan kembali, rename lagi aja kedua file tersebut menjadi file yang
sebenarnya.
"Service
App" = "Pr;ogramFiles%\Service.exe"
5. Pada
waktu tertentu, sesuai timer yang dia atur pada PC korban, maka virus ini akan
menghapus sistem windows. Ini dimungkinkan dengan adanya perintah Kill Windows
pada virus tersebut. Antisipasi :
|
| tulis komentar! :: kirim ke teman! |
|
Udah coba northon full version yang ready up2date s'lalu belooon soale ane punya mo tau bisa apa nggak ngebasmi Anak Baru Gede yang bandel Yang perlu dijewer biar gak membandel geto loooch!..... Salam sejahtera untuk penghuni web. |
Permanent Link |
|
senang sekali dapat respon dari PCMAV. ya, bisa jadi yang anda katakan itu benar. Saya tunggu RC5 nya ya! buat potretbiru, saya termasuk orang yang gak ngepas sama norton. maklum, lebih suka yang gratisan seperti AVG, Avira, dan buatan lokal macam PCMAV. walaupun gratis, tapi telah teruji kehebatannya. Terutama pertimbangan saya sih, gak bikin berat PC kita. |
Permanent Link |














































Permanent Link