headerphoto
Cari artikel terkait di google

Virus Win32/Heur

Ini sudah aku coba di komputer sendiri yang terinveksi dan alhamdulillah berhasil, sebelumnya selama ini aku menggunakan antivirus seperti AVG, kill machines, Norman dll tetapi jenis virus ini selalu saja nongol tak tahu dari mana datangnya.

Salah satu gejala yang tampak pada folder yang terserang adanya file khq kemudian disusul dengan file exe dengan nama dan icon berubah-ubah.

Anehnya AVG tidak mjengenali ini virus, padahal update terbaru, kemudian aku kirim ini sample ke vaksin.com dan aku dapatkan gratisan antivirus norman, namun anti virus ini belum pernah aku coba untuk membasmi virus ini.

Biasanya file ini menggandakan diri di system32 dengan nama csrcs.exe kemudian merun dirinya sehingga dia masuk dalam proses services, tampak pada clock CPU akan mengalami pengikatan sehingga komputer agak lemot.

Cara yang aku tempuh :

  1. buat sebuah folder dengan nama "khq" kemudian protect ini folder dari penghapusan
  2. untuk mencegah dari penghapusan, kita bisa set securitynya acces denied untuk everyone
  3. cara lain kita bisa memberikan isi folder tersebut dengan folder namanya nul atau prn ( \\.\\c:\namafolder\nul\prn


Comments »

The URI to TrackBack this entry is: http://husnahajar.blogsome.com/2009/08/21/virus-win32heur/trackback/

No comments yet.

RSS feed for comments on this post.

Leave a comment

Line and paragraph breaks automatic, e-mail address never displayed, HTML allowed: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>



ASP.NET/C#/VB.NET

↑ Grab this Headline Animator

Langganan Artikel Terbaru

Delivered by FeedBurner

Name :
Web URL :
Message :
:) :( :D :p :(( :)) :x

Search:


Other:

Meta:

  • Setya Tuhu