Koleksi artikel Karir, Komputer, Pengembangan Pribadi, Rohani dll
Home Terbaru Populer Web Links 29 Jan 2020
GSN recommended web :
Ide2 bisnis, ide2 blog dari Cosa Aranda





Search

Artikel Web Link

Berlangganan artikel terbaru di GSN WOUW:

WOUW Online Support:
YM globalgsn
YM ID: globalgsn

Kategori
Excel Tips
Film Bioskop
Humor
Karir
Keluarga
Komputer & Internet
Pemasaran
Pengembangan Pribadi
Pernikahan
Relasi
Rohani
Virus & Antivirus
Webmaster
Lain-lain

BOOM ke puluhan situs. Hanya 30rb++ !!!

Pasang Iklan di GSN Wouw

Haryono Tours & Travel

Dynamis IT Superstore

Sumber Informasi



Feed Back
Nama:
Email:
Pertanyaan/ Masukan/ Request Artikel/ Comment:

. . . .

Untuk mengundang Motivator Top Indonesia di Perusahaan / Organisasi Anda bisa kunjungi website dibawah ini:

Motivator Indonesia

[5 varian] Virus KSpoold: DOC & XLS menjadi EXE
[5 varian] Virus KSpoold: DOC & XLS menjadi EXE
(June 2007) ( http://www.virusindonesia.com )
http://www.gsn-soeki.com/wouw/search.php?stext=virus+doc+xls

Walau secara pemrograman virus KSpoold termasuk sederhana, namun inovasi yang efektif dan efisien yang dilakukan oleh pembuatnya, seakan membawa pakem baru dalam dunia pervirusan di Indonesia.

Namun efek yang ditugaskan oleh pembuatnya, mengubah file .DOC dan .XLS menjadi .EXE serta merusak file database .MDF, .LDF dan .DBF, cukup mengkhawatirkan dan merepotkan pengguna yang dokumennya menjadi korban.

(See picture b1.jpg)

Dibuat oleh programmer Indonesia dengan menggunakan Delphi, inilah virus lokal pertama yang kami temukan mampu menggunakan teknik services dan injeksi kode secara efektif dan efisien. Selain itu, tidak seperti virus lokal kebanyakan, virus KSpoold sama sekali tidak tertarik untuk mengutak-ngatik registry. Walau begitu, teknik baru yang dipakai virus ini terbukti efektif melindungi dirinya sendiri dan menyebar dengan luas.

(See picture b2.jpg)

Sayangnya, KSpoold mengemban tugas "jahat" yakni mencari file .DOC dan .XLS di setiap drive removable disk (seperti USB Flash Disk) untuk disusupkan program utama virus ini pada setiap file .DOC dan .XLS yang ditemukan. Setelah disusupi, ekstensi file dokumen .DOC dan .XLS tadi akan berubah menjadi .EXE dan tidak lupa virus akan menyesuaikan icon file dengan jenis dokumen yang diinfeksinya. Selain itu, entah untuk maksud apa, virus ini dapat merusak file database yang berekstensi .MDF, .LDF dan .DBF.

Antivirus sebaiknya mampu melumpuhkan terlebih dulu services virus ini di memory dan mencabut injeksinya pada process yang menjadi target virus ini. Tanpa melakukan hal ini, maka akan sulit mengatasi virus ini secara tuntas, karena akan kembali menginfeksi dokumen Anda. Setelah itu, barulah proses pencarian dan perbaikan file dilakukan. Faktanya, belum ada satupun antivirus yang dibuat khusus untuk virus ini yang mampu melakukannya secara tuntas, terutama mencabut injeksi kodenya.
http://www.gsn-soeki.com/wouw/search.php?stext=virus+doc+xls

Walau KSpoold menggunakan teknik services dan injeksi kode, dengan algoritma khusus yang dikembangkan oleh ahli antivirus di PC Media, [new link] PCMAV SE for KSpoold mampu melumpuhkan lima varian dari virus ini secara sempurna, baik di memory, process, maupun di file. Selain itu, file DOC dan XLS yang terinfeksi juga mampu dipulihkan seperti sedia kala, tanpa cacat sedikitpun. Anda pun bisa tenang karena dokumen DOC dan XLS penting milik Anda tetap terselamatkan secara aman.

Namun jangan lupa untuk *selalu* meng-non-aktifkan terlebih dulu System Restore di Windows Anda sebelum menjalankan PCMAV SE for KSpoold. Selain itu, berlatihlah untuk selalu disiplin dalam mem-backup data penting Anda. Bukankah penyesalan akibat kehilangan data penting selalu datang belakangan?

[update! VARIAN BARU]
Varian baru KSpoold ini dikenal oleh PCMAV sebagai KSpoold.B. Pada variannya kali ini, services dari virus tidak lagi aktif di memory. Kali ini ia langsung meng-injeksi-kan sebuah DLL dengan nama avwav32.dll, yang juga merupakan bagian dari virusnya sendiri, ke dalam sebuah process aplikasi yang sedang aktif. Dengan teknik ini, prosedur virus menjadi semacam sebuah modul baru dalam process aplikasi tersebut.

Bekerja dengan hanya melalui proses injeksi DLL semacam ini, tanpa services maupun process, baru kali pertama kami temukan diimplementasikan pada virus lokal. Namun demikian, teknik injeksi ini telah lama ada dan banyak digunakan oleh trojan dari luar negeri. Injeksi DLL semacam ini mampu menjadikan virus ini bersifat relatif siluman (stealth) karena tidak terdeteksi melalui Task Manager. Selain itu, ia pun sulit untuk dimatikan terutama jika menginjeksi process penting sistem. Menggunakan library khusus untuk un-inject yang bersifat umum juga tidak mudah, mengingat kita harus mempelajari dulu teknik virus tersebut melakukan injeksi.

(See picture b3.jpg)

Dan sama seperti variannya terdahulu, ia masih akan tetap menginfeksi dokumen .DOC dan .XLS Anda. Setiap file dokumen yang telah terinfeksi oleh virus ini akan menjadi sebuah file .EXE (executable), namun bedanya file terinfeksi tersebut iconnya akan berubah menjadi seperti icon file virus yakni seperti program "Uninstaller". Karena pada varian lalu, file yang terinfeksi iconnya akan menyesuaikan dengan tipe dokumen yang ia infeksikan, icon Word ataupun Excel.

PCMAV RC17 yang akan rilis tidak lama lagi telah mampu mengatasi lima varian KSpoold ini secara sempurna dan tuntas 100%, termasuk secara otomatis mengetahui ekstensi dokumen yang sesuai. Bahkan, jika antivirus lain kesulitan mengatasi injeksi virus ini pada sistem memory, maka PCMAV dengan mudah dapat melumpuhkannya. Untuk sementara waktu Anda bisa membasminya dengan PCMAV SE for KSpoold versi terbaru di bawah ini:

[new link] PCMAV SE for KSpoold (5 variants): http://www.divshare.com/download/943464-010

Catatan: PCMAV SE terbaru ini dilengkapi dengan parameter "/FORCE". PCMAV SE sebelumnya telah dilengkapi filter agar perbaikan file WAJIB sesempurna mungkin seperti aslinya dan menolak memperbaiki file dokumen yang dianggap tidak orisinal ataupun format dokumen tidak dikenal. Namun, jika Anda ingin (baca: memaksa) dokumen tersebut dapat tetap diselamatkan walau tanpa filter apapun, maka gunakanlah parameter tersebut. Dengan ini maka PCMAV SE for KSpoold versi sebelumnya dinyatakan tidak berlaku lagi dan link-nya telah ditutup.
http://www.gsn-soeki.com/wouw/search.php?stext=virus+doc+xls
Suka dengan artikel ini? [Bagikan artikel ini ke teman2-mu di FACEBOOK. Klik disini]


Posted: 13 December 2007 08:016836 Reads - Print
Ratings
Please select your Rating:
No Ratings have been Posted.
Artikel Sebelumnya:
Membangkitkan dbf yang rusak oleh Kespo

Awas, Jangan Klik E-mail dari 'Microsoft'

Kacaukan Sistem Kerja Printer

Lebih Dahsyat dari Botnet, Worm W32.Nugache.A Menyebar

Anti Virus untuk Borneo, Brontok, Dekoil, Gadis Unmul, Spider dan Moonligth

Artikel Lainnya:
Renungan Harian Katolik RenunganPKarmCSE.com

(ads) Lowongan Kerja - Hairstylist - Jakarta

(ads) Lowongan Pekerjaan - Cashier untuk SPA - Jakarta

(ads) Lowongan Kerja Therapist SPA Jakarta

(ads) Lowongan Kerja Business Manager SPA - Jakarta

Koleksi ucapan/sms Selamat Tahun Baru 2011

Pesan Paus untuk para Imam: "Kita Harus nge-Blog"

Penyakit Kawasaki Hadir di Indonesia;; 5.000 Balita Menderita Penyakit Kawasaki;; RS Omni Dirikan Kawasaki Center

Netbook HP (Notebook mini Hewlett-Packard) yang paling dicari saat ini: HP mini 1013TU, HP 1169, HP 1179

Melakukan Lima Usaha Marketing (3)


Iklan-iklan di bawah ini titipan dari Sponsor.GSN SOEKI tidak bertanggung jawab dengan isi iklan di bawah ini:




It's free for YOU. Gratis untuk ANDA!