Girl
Written By Rizky Indra Nurbayu on Saturday, 6 July 2013 | 10:08
A. About Virus
Nama : annie.ani
1.) Autorun.inf
berada pada root drive dan C:\Documents and Settings\%username%\Local Settings\Application
Data\Microsoft\CD Burning.
ketika drive dibuka, maka file autorun.inf akan menjalankan file annie.ani, berikut listing file
autorun.inf tersebut.
[autorun]
shellexecute=wscript.exe //e:jscript.encode annie.ani /a
shell\open\command=wscript.exe //e:jscript.encode annie.ani /a
shell\explore\command=wscript.exe //e:jscript.encode annie.ani /a
ketika user menjalankan file shortcut tersebut yang sepintas terlihat seperti file Video maka akan
menjalankan file windows media player atau wmplayer dan annie.ani
3.) Annie.sys
berada pada direktori C:\WINDOWS\system32\drivers, file ini akan aktif ketika komputer di
restart dengan membuat startup pada registry sebagai berikut :
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Winlogon
value=Userinit=C:\WINDOWS\system32\userinit.exe,wscript.exe //e:jscript.encode
C:\WINDOWS\system32\drivers\annie.sys /e
4.) Annie.ani
C .Aksi
Serviks-JS menyembunyikan file dokumen dengan ekstensi *.doc , *.docx dan *.rtf. File tersebut
digantikan dengan file host Serviks-JS dengan extensi *.jse dengan nama yang sama. Ketika file
*.jse tersebut dijalankan, file dokumen akan terbuka seperti biasa sekaligus mengaktifkan virus.
Tidak hanya itu, Serviks-JS juga menginfeksi file ber-ekstensi *.htm dan *html
Pada header file *.htm dan *.html, terlihat string dari Serviks-JS sebagai berikut:
PCMAV Express for Serviks-JS ini mempunyai kemampuan memblok akses ke situs antivirus
dengan memodifikasi file hosts. Metode infeksi masih sama yang mebedakan adalah pada file
*.htm dan *.html terinfeksi, kode Virus dalam keadaan ter-encode.
E. Pembersihan
Untuk pembersihan tuntas gunakan PCMAV Express for Serviks-JS yang dapat didownload
melalui link di bawah ini.
Link Download: http://www.sendspace.com/file/erg1j8
Sekian. Semoga artkel Cara Mengatasi Virus JSE / Beautiful Girl ini
dapat membantu anda jika komputer anda mengalaminya. terima kasih