Kamis, 07 Januari 2010

ngatasin virus golden ghost

Akhir – akhir ini dunia internet local dikejutkan oleh munculnya virus varian terbaru, yaitu golden ghost.
Bagi kamu yang terinfeksi virus ini harus hati – hati karena akan merubah default page browser internet explore kamu ke situs www.pl*yb*y.com ( disensor agar aman :) )
Saat ini virus local memang berkembang dengan sangat pesat. Virus local sekarang tidak saja hanya membuat file duplikat, menginfeksi data (ms office) dan menyembunyikan file. Namun sudah bisa pula menginfeksi file executable ( exe ). Dan penyebarannya tidak saja hanya melalui flashdisk, namun sudah mampu menginfeksi melalui email, bahkan bisa melalui media chatting seperti IRC dsb.
virus Golden Ghost dibuat dengan menggunakan Visual Basic dan dikompres menggunakan UPX. Virus ini mempunyai ukuran 1,312 mb dan memakai icon Windows media player untuk mengelabui user.
Berkut ini ciri – ciri jika kamu terinfeksi virus golden ghost :
1. muncul pesan error “16 bit MS-DOS subsystem” saat komputer dinyalakan dan muncul juga setiap beberapa menit.

2. Mengubah nama pemilik menjadi “GoldenGhost”
3. Mengubah organisasi pemilik menjadi “GoldenGost.Inc”
4. Saat booting windows muncul menu tambahan “GoldenGhost Was Here”
5. Home page internet explorer berubah menjadi www.pl*yb*y.com
6. Saat booting muncul menu GoldenGhost was here dan kalau dipilih komputer akan restart.
7. Setiap kali user copy paste isi text file, maka akan berubah menjadi text desahan “oohhh…aughhhh…yessss..babbby…!!!”

8. Virus akan mencoba menghapus semua file berekxtensi *.mov, *.wmv, *.3gp, *.avi, *.mpg, *.mpeg yang ada pada flash disk.

Penyebaran virus ini tergolong canggih karena mampu menyebar melalui media chat IRC dan berusaha untuk join ke sejumlah channel seperti surabaya, Jakarta, Medan, malang, Bandung, Jogja, Solo, Semarang dengan terlebih dahulu melakukan koneksi ke salah satu server sebagai berikut :
punch.va.us.dal.net, rumble.fl.us.dal.net, mozilla.se.eu.dal.net, swiftco.wa.us.dal.net, haarlem.nl.eu.undernet.org, plasa.id.allnetwork.org.

setelah terkoneksi, Golden Ghost akan mengirimkan pesan2 antara lain :
nick, free picture indonesia s*x, duble click url
nick, ada info baru neh, marshanda, agnes monica, dian sastro, bunga C dah berani b*gil, untuk liat fotonya, double click url
artis indonesia nude, double click url
nick, indo artis majalah pl*yb*y, double click URL
nick, mau liat artis majalah pl*yb*y indo, nick indonesia fr*e p*rn, double click url
ce bangsa indo, double click

jadi jika kamu chatting dan menemukan pesan2 tersebut, itu bukanlah rejeki, melainkan petaka :)
namun bagaimana mengatasinya jika sudah terlanjur dapet “rejeki” melalui chatting tersebut?
ternyata update terbaru norman virus control sudah dapat mengatasinya. bahkan juga sudah dapat memperbaiki file yang diinjeksi oleh virus golden ghost.
Untuk mendapatkannya, kamu bisa download disini :

Download antivirus norman
Download Removal tool
Semoga Membantu

Tidak ada komentar:

Poskan Komentar