Minggu, 09 Mei 2010

data base morphost Bulan Mei 2010

Beberapa saat yang lalu saya dikirim satu worm lokal yang tidak bisa saya pastikan apa namanya. Terakhir saya beri nama “Ahmad.RVR” sesuai filename yang dikirim.

Physical Examination:
Nama virus : Ahmad.RVR
Ukuran Virus : 96.0 KB (98,304 bytes)
Icon :

Begitu worm ini dihidupkan muncul window berikut

(Runtime Error ‘424’ = Object Required)

Begitu messagebox ini kita OK-kan, process mati. Si Worm telah mengalami kegagalan besar. Gagal mengeksploitasi komputer korban.

Worm ini menyebar ke:
C:\WINDOWS\security\Database\Explorer.exe, 98304
C:\WINDOWS\system32\Security.exe, 98304
C:\WINDOWS\System.exe, 98304
C:\Antivirus XP.exe, 98304
C:\Registry Scanner.exe, 98304
D:\Antivirus XP.exe, 98304
D:\Fix Computer.dll, 98304
D:\Fix Computer.exe, 98304
D:\Registry Scanner.exe, 98304
[Start Menu]\Programs\Startup\System.exe, 98304

Cara Pembersihan:
-Anda bisa gunakan produk antivirus kami, Morphost Antivirus.
-Download Morphost Antivirus kemudian update databasenya dengan database terbaru (saat artikel ini ditulis database terbaru kami masih bulan Mei 2010).
-Karena process worm sudah mati maka pembersihan mudah dilakukan.
-Scan komputer anda

Database Morphost Antivirus Mei 2010
Dalam database kali ini ada ditambahkan virus-virus berikut:
Ahmad.RVR
Angelina-Agent.Compnt[1]
Angelina-Agent.Compnt[2]
Angelina-Agent.Compnt[3]
Angelina-Agent.Compnt[4]
Angelina-Agent.Compnt[5]
Angelina-Agent.Compnt[6]
Angelina-Agent.Setup
Ardamax.Compnt
Ardamax.Installer
Ardamax.Monitor
Bekol
Bill104
ByPit
Cindil
Conficker.Var[14]
F8Config
Fake-Antispy
Fake-Antispy[2]
Fake-Antispy[3]
Fake-Antispy[4]
Fake-KeyMaker
Fake-Lsass
Falder.Troj
Fasec.Troj
Fasec.Troj-Compnt
Gutbai.Var
Gutbai.Var
IEocx.Mod
JokePack
Majnun
MozFoundation
NewMessenger
Ninja Spy
Prethoryan
Refroso.Troj
Troj-038
User

Download Database Mei 2010