Virus VBS my_mimi cuman hasil editan?
Pertama tau virus mimi ini, saya sempat baca postingan blog friendster Arthas027 judulnya Berita Virus Lokal Terbaru yang Menyebar di Kota Padang. Kalo dilihat dari postinganya yang paling merepotkan itu virus my_mimi.vbe hah? vbe/vbs???saya jadi mikir wah emang masih ada jamannya virus vbs heheheh bukannya dah lewat? tapi salut juga masih bs exist di tengah2 demam virus VB ini.
Maren si nurul nelpon laptop temannya kena virus, ada tulisan2 mimi mimi nya love dll, drive C: nya hilang?hah langsung kepikiran kalo dia bisa liat drive c ilang berarti dia bisa masuk windows. ohhh berarti cuman manipulasi registry. tapi aksi wajib virus pasti mendisable regedit, task manager dan folder option pasti repot ngubahnya. sebenarnya kalo di analisa bisa di basmi manual tapi karena lewat telpon saya ga bs apa-apa. tapi sebelum install saya minta dikirimkan contoh file virus ke email saya. tapi karena di mail yahoo ga bisa lewat(kedetect tp ga bs di clean) nah akhirnya kirim pake Send YM. setelah file nya diterima langsung saya buka liat kodenya trus tambahin sedikit baris script di akhirnya lalu di jalankan. hah:Odijalankan... ya iya tapi dia ga akan jalan malahan akan keluar virus yang ga di dekode(alias telanjang:))). so sekarang virusnya dah di unenkripsi. caranya? tutorial ini sudah pernah saya buat dan di muat di jasakom.com tapi berhubung jasakom perubahan(tampilan jadi jadul,cupu bagusan dulu tp btw content is king tul ga mas) database artikel banyak yang ilang.
Hasil unenkripsi ternyata di detect Anti ViRUS nod32 sebagai VBS/ButSur setelah di tanya om gogel ternyata bukan virus yang dah di unenkrip td:O.nah kemungkinan virus ini hasil editan!kenapa? karena setelah di unenkripsi ternyata dikenali AntiVirus. tapi kalo di enkrip ga. jadi begini, kamu cari virus VBS trus kamu edit, lalu kamu enkripsi.. makanya tidak dikenali sebagai virus yang lama tadi. kalo memang iya wah malu sekali donk, sebagai bekas vx coder. masa buat virus ga di coding sendiri. dimana letak kepuasannya? malahan dah pajang2 nama dan komunitas lagi di dalamnya.however coding is fun :P
Memang virus ini terbilang ganas(baca kejam) juga memaksimalkan anti deletion(ya gimana mo ngapus semua diblok hehehe). sebenarnya saya mo buat analisa nya tapi karena lagi buat Proyek Akhir jadi belum sempat bos. pertama saya kira bisa berjam2 saya mengunenkripsinya, ternyata cuman 5 menit jrenggg. tapi kalo ada yang mau tau cara removalnya mungkin nanti saya berikan cara manual removalnya.
dah dulu mau buat perbaikan BAB III dulu....