04 Agustus, 2008

X-FLY: GANTI ICON .EXE


Ia menyebarkan diri ke segala penjuru drive di komputer korban, memanipulasi registry, berganti icon, bahkan menghilangkan data

VIRUS LOKAL ini dikenali oleh PC Media Antivirus 1.2 sebagai XFly. Dan sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Memiliki ukuran tubuh sebesar 143.360 bytes tanpa di-compress, dengan icon yang bisa berubah-ubah.

Sebar File Induk

Kali pertama virus dijalankan, yang ia lakukan adalah membuat file induk pada drive C dan D (jika ada), tepatnya ia akan membuat folder baru pada drive C:\soulfly dan D:\soulfly serta menaruh beberapa file induknya pada folder tersebut. Selain itu, ia juga menempatkan beberapa file induk execu table lainnya pada root drive C dengan nama yang tak lazim, yakni MSNTLR.DYS, MSFLC.FYS, MSDLF.HHS, PSK.fly, dan satu lagi bernama fadly_keren.ocx. Sementara pada direktori Windows dan System32, selain terdapat file induk lainnya, ia pun mengextract icon yang disimpan pada section Resource di tubuhnya ke direktori System32 tersebut, serta membuat lagi file dengan nama mediaplayer.exe dan rj.html pada folder startup Windows. Ia pun tak lupa membuat back-up terhadap file MSVBVM60. DLL pada direktori C:\WINDOWS\System dengan nama MSVBVM60.DLL dan rambe.dat.

Setelah file induk berhasil disebar, tugas selanjutnya adalah memanggil beberapa file induk tersebut, jadi memory pun akan dipenuhi dengan process dari sang virus. Ini sangat membuat kerja processor bertambah berat dan akan sangat terasa saat menjalankan beberapa aplikasi secara bersamaan. Setidaknya pada memory akan terdapat process virus dengan nama RCSS. EXE, r4m83.exe, isass.exe, realplay.exe, MSNTLR.DYS, MSFLC. FYS, MSDLF.HHS, dan PSK.fly.

Banyak AutoRun

Yang dilakukan oleh virus ini untuk dapat running otomatis saat memulai Windows memang cukup berlebihan, ia membuat lebih dari 20 item Run baru di registry. Yang pertama, ia akan memanipulasi nilai Userinit yang ada pada key HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\ menjadi “C:\WINDOWS\system32\userinit.exe, C:\windows\system32\RCSS.exe”. Windows akan menganggap string C:\windows\system32\RCSS.exe, yang merupakan salah satu file induk virus ini sebagai parameter, yang akhirnya akan dieksekusi juga oleh Windows. HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Shell dan HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System juga mengalami hal yang sama, nilainya diubah menjadi C:\WINDOWS\system32\RCSS.exe. Selebihnya ia membuat beberapa itum run lainnya pada key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run dan HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run.Beberapa extension pun ia ubah default open-nya agar mengarah kepada file induk di c:\WINDOWS\r4m83.exe. Extension yang ia ubah tersebut adalah .LNK, .PIF, .BAT, dan .COM.

Tidak hanya normal mode, SafeMode pun ia infeksi dengan cara mengubah nilai AlternateShell yang ada pada key HKLM\SYSTEM\ControlSet001\Control\SafeBoot\, HKLM\SYSTEM\ControlSet002\Control\SafeBoot\,dan HKLM\SYSTEM\CurrentCon-trolSet\Control\SafeBoot\, yang diarahkan kepada file induk yang sama seperti di atas, yakni C:\WINDOWS\system32\RCSS.exe. Ini akan berakibat aktifnya sang virus walaupun dalam modus SafeMode.

Restriksi Registry

Dengan masih menggunakan bantuan Registry, ia mengeset beberapa restriction untuk menunjang kelangsungan hidupnya. Dengan cara menambahkan beberapa item baru seperti NoFolderOptions, NoFind, NoRun, DisableTaskMgr, dan DisableCMD pada key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\, yang tak lain maksudnya adalah untuk tidak memperbolehkan user untuk mengakses menu Folder Options, Search/Find, Run, Task Manager, dan Command Prompt. Serta untuk Folder Options, ia set untuk tidak menampilkan file dengan attribut hidden dan system, serta menyembunyikan extension dari setiap file yang dikenal. Selain itu, ia pun men-disable System Restore milik Windows.

Register Extension Baru

Seperti dikatakan di awal, virus XFly ini menciptakan file exe-cutable dengan nama yang tak lazim, namun bisa dieksekusi. Seperti contohnya, MSNTLR.DYS atau MSFLC.FYS. Jadi, apabila ada file misalnya dengan extension berupa .DYS, dan user menjalankan dengan mengklik dua kali pada explorer, Windows akan menjalankannya selayaknya file executable (.EXE). Bagaimana ia melakukannya? Sebelumnya ia telah meregister extension baru yang telah ia tentukan seperti .DYS,.FYS, .HHS, dan .FLY pada registry HKEY_CLASSES_ROOT dan mengesetnya sedemikian rupa agar dikenali layaknya file executable.

Menyamar Berganti Icon

Agar selalu dapat mengelabui korbannya, virus ini memiliki kemampuan untuk mengubah resource icon dirinya. Seperti yang kita ketahui, normalnya sebuah file executable memiliki section resource. Dalam section resource ini bisa terdiri atas berbagai macam data. Salah satunya adalah icon. Secara teknis, jika executable virus ini dibedah, pada section resource akan terdapat resource dengan nama OCX. Resource OCX ini berisi kumpulan icon yang akan digunakannya nanti. Virus ini akan mengextract icon yang ada pada resource OCX pada direktori System32 dengan nama avg.ico, word.ico, rmb5.ico, mp3.ico, jpg.ico, dan folder.ico. Dari namanya, pasti Anda sudah bisa mengira tampilan icon tersebut seperti apa. Dan yang dilakukan oleh virus ini adalah mengubah resource icon pada beberapa file executable induknya menggunakan icon yang baru yang telah ia extract sebelumnya.

Berkembang Biak

Media yang banyak dipakai oleh virus-virus di Indonesia untuk menyebar adalah flash disk. Jika terinfeksi virus ini, pada flashdisk akan terdapat file baru dengan nama New Folder. exe tentunya dengan icon mirip folder dan sebuah file dengan nama autorun.inf. Bukan hanya itu, ia juga memiliki kemampuan untuk menyebar melalui jaringan dengan mencari sharing older yang aktif yang memiliki akses write agar virus ini dapat mengkopikan dirinya ke sharing folder tersebut. Biasanya untuk menarik perhatian user, virus ini akan membuat file dengan nama berbau pornografi .

Menghapus File

Saat user mencolokan flash disk, virus ini dengan segera akan mencari file dengan extension .MPG, .WMV, .AVI, .JPG, .SCR, ZIP, dan .RAR. Apabila ditemukan, maka ia akan menghapus file tersebut dan menggantikannya dengan file virus dengan nama yang hampir sama.

Blacklist Aplikasi

Segala cara dikerahkan untuk dapat selalu bertahan hidup. Komponen Timer yang ada pada tubuhnya, secara simultan akan membaca caption dan atau window class dari setiap apikasi yang running, apabila ditemukan aplikasi yang masuk dafar blacklist-nya, ia akan segera menampilkan layar hitam berisi pesan dari si pembuat virus, dan selama layar hitam ini muncul, sang user tidak akan bisa berbuat apa–apa. Beberapa string yang ada dalam daftar black list-nya, antara lain PROCESS, SETUP, RESOURCE HACKER, HEX WORKSHOP, HIJACKTHIS, KILLBOX, dan masih banyak lagi yang lainnya.

Pesan Virus

Pada komputer terinfeksi, caption dari Internet Explorer, akan berubah menjadi “..:: x-fly ::..”, dengan default page yang mengarah pada file “C:\Documents and Settings\All Users\Start Menu\Programs\Startup\rj.html” yang merupakan file pesan virus. File ini pun akan dijalankan otomatis pada saat memulai Windows karena berada pada folder StartUp.

Selain itu, sebuah file pesan virus dengan nama x-fly.html pun akan terlihat jelas pada Desktop, tepatnya berada pada C:\Documents and Settings\All Users\Desktop\x-fly.html. Dan setiap waktu menunjukkan pukul 12:30, 16:00, atau 20:00, virus ini juga akan menampilkan layar hitam yang berisi pesan darii pembuat virus.

Virus Maxtrox


Kembali, majalah PC Media merilis Update Build1 untuk PC Media Antivirus RC23. Ditambahkan 6 signature virus yang dilaporkan banyak beredar di Indonesia. Untuk Anda pengguna PCMAV RC23 sangat disarankan untuk segera melakukan update ini agar PCMAV dapat lebih mengenali virus lebih banyak.

Untuk mendapatkan dan menggunakan update PCMAV ini, hendaknya terlebih dahulu Anda tutup PCMAV RealTime Protector (jika aktif). Selanjutnya Anda cukup menjalankan PCMAV Cleaner RC23 (PCMAV-CLN.exe), tentunya komputer Anda dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur GetUpdates dari PCMAV secara otomatis akan memberikan alamat internet yang aktif di mana Anda bisa men-download file update tersebut. Letakkan file hasil download tersebut (RC23.VDB) ke dalam folder di mana PCMAV RC23 berada. Dan saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.

Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa alamat ini: DivShare.com, Files-Upload.com (mirror), atau Indowebster.com (mirror).

Windx.C. Hadir kembali, varian dari virus Windx. Virus yang dikenal dapat mengubah wallpaper folder Windows menjadi gambar tokoh kartun Jepang ini dikenali oleh RC23 Update Build1 sebagai virus Windx.C (alias Maxtrox). Virus yang dibuat menggunakan Visual Basic ini menggunakan teknik enkripsi sederhana di tubuhnya. Selain itu, ia juga memiliki kemampuan untuk menghalau setiap antivirus yang dikenalnya agar tidak mengancam kelangsungan hidupnya. Tanda yang mudah dikenali jika komputer Anda terinfeksi oleh virus ini adalah, wallpaper komputer Anda akan berubah dengan sendirinya yang menampilkan gambar dengan sosok aneh dengan tulisan “If you have seen me, you are same as a fool guy!”

23 Juli, 2008

CINTA ???

Cinta adalah sebuah perasaan yang diberikan oleh Tuhan pada sepasang manusia untuk saling…. (saling mencintai, saling memiliki, saling memenuhi, saling pengertian dll). Cinta itu sendiri sama sekali tidak dapat dipaksakan, cinta hanya dapat brjalan apabila ke-2 belah phiak melakukan “saling” tersebut… cinta tidak dapat berjalan apabila mereka mementingkan diri sendiri. Karena dalam berhubungan, pasangan kita pasti menginginkan suatu perhatian lebih dan itu hanya bisa di dapat dari pengertian pasangannya.

Cinta adalah memberikan kasih sayang bukannya rantai. Cinta juga tidak bisa dipaksakan dan datangnya pun kadang secara tidak di sengaja. CInta indah namun kepedihan yang ditinggalkannya kadang berlangsung lebih lama dari cinta itu sendiri. Batas cinta dan benci juga amat tipis tapi dengan cinta dunia yang kita jalani serasa lebih ringan.

Cinta itu perasaan seseorang terhadap lawan jenisnya karena ketertarikan terhadap sesuatu yang dimiliki oleh lawan jenisnya (misalnya sifat, wajah dan lain lain). Namun diperlukan pengertian dan saling memahami untuk dapat melanjutkan hubungan, haruslah saling menutupi kekurangan dan mau menerima pasangannya apa adanya, tanpa pemaksaan oleh salah satu pihak. Berbagi suka bersama dan berbagi kesedihan bersama.

Cinta itu adalah sesuatu yang murni, putih, tulus dan suci yang timbul tanpa adanya paksaan atau adanya sesuatu yang dibuat-buat, Menurut saya pribadi cinta itu dapat membuat orang itu dapat termotivasi untuk melakukan perubahan yang lebihb aik daripada sebelum ia mengenal cinta itu. Cinta itu sesuatu yang suci dan janganlah kita menodai cinta yang suci itu dengan ke-egoisan kita yang hanya menginginkan enaknya buat kita dan ndak enaknya buat kamu. TIPS; untuk mengawetkan cinta dibutuhkan PENGERTIAN!

Suatu perasaan terdalam manusia yangmembuatnya rela berkorban apa saja demi kebahagiaan orang yang dicintainya. Pengorbanannya itu tulus, tidak mengharap balasan. Kalau misalnya memberi banyak hadiah ke seseorang tapi dengan syarat orang itu harus membalasnya dengan mau jadi kekasihnya, itu bukan cinta namanya. CInta tidak bisa diukur dengan materi ataupun yang berasal dari dunia fana. Dan percayalah… cinta terbesar biasanya selalu datang dari ibu kandung, bukan dari pacar (sebab cinta pacar bisa luntur suatu saat atau setelah menikah kelak).

Cinta, membuat bahagia, duka ataupun buta. Cinta itu penuh pengorbanan, kepahitan, keindahan dan kehangatan. Cinta adalah sebuah keinginan untuk memberi tanpa harus meminta apa-apa, namun cinta akan menjadi lebih indah jika keduanya saling memberi dan menerima, sehingga kehangatan, keselarasan dan kebersamaan menjalani hidup dapat tercapai. CInta adalah kata yang memiliki banyak makna, bergantung bagaimana kita menempatkannya dalam kehidupan. Ai wa atatakai koto da.

Cinta itu bisa membuat orang buta akan segalanya hanya demi rasa sayang terhadap sang kekasih. Kita juga tau apa maknanya cinta itu. Cinta psti bisa membuat orang merasakan suka dan duka pada waktu yang sama ketika kita berusaha mendapat kebahagiaan bersama. Jadi bukanlah kebahagiaan untuk kita sendiri. Meskipun demikian kita jangan samapi salah langkah agar tidak menuju kesengsaraan. Lakukanlah demi orang yang kamu kasihi agar kau tidak merasa sia-sia tanpa guna. Karena hal itulah yang membuat hidup menjadi lebih hidup (Losta Masta).

Cinta adalah perasaan hangat yang mampu membuat kita menyadari betapa berharganya kita, dan adanya seseorang yang begitu berharga untuk kita lindungi. CInta tidaklah sebatas kata-kata saja, karena cinta jauh lebih berharga daripada harta karun termahal di dunia pun. Saat seseorang memegang tanganmu dan bilang ” Aku cinta kamu…” pasti menjadi perasaan hangat yang istimewa! Karena itu, saat kamu sudah menemukan seseorang yang begitu berharga buat kamu, jangan pernah lepaskan dia! Namun adakalanya cinta begitu menyakitkan, dan satu-satunya jalan untuk menunjukkan cintamu hanyalah merlekan dia pergi.

Cinta itu adalah sebuah perasaan yang tidak ada seorangpun bisa mengetahui kapan datangnya, bahkan sang pemilik perasaan sekalipun. Jika kita sudah mengenal cinta, kita akan menjadi orang yang paling berbahagia di dunia ini. Akan tetapi, bila cinta kita tak terbalas, kita akan merasa bahwa kita adalah orang paling malang dan kita akan kehilangan gairah hidup. Dengan cinta, kita bisa belajar untuk menghargai sesama, serta berusaha untuk melindungi orang yang kita cintai, apaun yang akan terjadi pada kita. Ai ga kirei’n da!

Cinta merupakan anugerah yang tak ternilai harganya dan itu di berikan kepada makhluk yang paling sempurna, manusia. Cinta tidak dapat diucapkan dengan kata-kata, tidak dapat dideskripsikan dengan bahasa apaun. Cinta hanya bisa dibaca dengan bahasa cinta dan juga dengan perasaan. Cinta adalah perasaanyang universal, tak mengenalgender, usia, suku ataupun ras. Tak perduli cinta dengan sesama mansuia, dengan tumbuhan, binatang, roh halus,ataupun dengan Sang Pencipta. Lagipula, cintaitu buta. Buta sama degnan meraba-raba. Jadi… cinta itu meraba-raba…(^o^)/… meraba-raba isi hati yang dicinta…

disalin dari posting sodong dalam forum mig33purwakarta