FaLoNgel. Melihat screenshot diatas, kehadiran worm ini jelas mudah diketahui, karena ia memanipulasi registry tertentu yang menyebabkan icon yang tampil pada desktop dan menu start menjadi lebih besar dari ukuran default. Tetapi membersihkannya bukanlah perkara mudah, karena ia akan beranak pinak didalam hard drive membuat ribuan file. Lebih buruk lagi, ia dapat menghapus file-file dengan ekstensi antara lain *.doc, *.html, *.htm, *.db, *.ocx dan menggantinya dengan duplikat worm.Worm ini dibuat dengan menggunakan bahasa pemrograman Visual Basic, berukuran sekitar 35 KB dalam keadaan di-pack. Ia akan men-disable Comand Prompt, Task Manager, Regedit, juga mengubah beberapa tampilan warna pada Windows. Folder Windows akan dipenuhi dengan file HTML buatan worm Dengan nama FaLoNgelXXXX.htm dimana XXXX adalah angka yang mencapai ribuan. Pada beberapa file *.ocx yang merupakan file worm, terdapat pesan sebagai berikut: FaLoNgelß Kami tidak akan mengaktifkan antivirus, Maupun program ini. Karena file ini telah dikuasai virus FaLoNgel. Fandy Love Angel ———————————————- Untuk membasmi virus ini ataupun varian virus lainnya, PCMAV 3.1 Update Build1 telah hadir dengan penambahan 37 pengenal varian virus baru. Bagi Anda pengguna PCMAV 3.1, sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi. Untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV.exe, komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV. Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa link ini: SendSpace.com ZippyShare.com (mirror) Rapidshare.com (mirror) Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update. Daftar tambahan virus hingga PCMAV 3.1 Update Build1: Autoit-ReplaceIcon BHP BlackLove.D Brontok-Joseray.J Brontok-Joseray.J.bin Dewasa FaLoNgel FaLoNgel.htm FaLoNgel.ocx Flyff666.vbs.B Hasmi.B Hasmi.B.ini Malingsi.T Malingsi.T.ini Malingsi.T.mrc Malingsi.T.sys.A Malingsi.T.sys.B Malingsi.T.sys.C Malingsi.T.sys.D Malingsi.T.sys.E Malingsi.T.sys.F Malingsi.T.sys.G Malingsi.T.sys.H Malingsi.U Nebula QGS QGS.dll QGS.hosts QGS.inf QGS.lnk Senseii.vbs Senseii.vbs.ini.A Senseii.vbs.ini.B Senseii.vbs.vbs.A Senseii.vbs.vbs.B Senseii.vbs.vbs.C Senseii.vbs.vbs.D Sumber : http://virusindonesia.com/2010/07/13/falongel-beranak-pinak-dalam-hard-drive/ |
0 komentar:
Posting Komentar