Subscribe
Add to del.icio.us
Add to del.icio.us
:: PERINGATAN !!! Bagi yang ingin download virus yang av-soft.blogspot.com sediakan. Av-soft.blogspot.com tidak bertanggung jawab atas segala bentuk kerugian yang diakibatkan oleh file - file virus yang av-soft sediakan yang telah anda download. Resiko dan hal lainnya yang mengakibatkan kerugian ditanggung oleh anda sendiri. ::
Selasa, 10 Maret 2009

Virus Amburadul

Diposting oleh el'fazrie

Virus Buatan dalam negeri ini beberapa waktu lalu membooming jagat Indonesia Raya tepatnya mungkin pada bulan April 2008(vaksin.com), bulan Juni 2008(PCMAV.Biz). Dengan khasnya dia mampu membuat para pembuat antivirus lokal bekerja keras untuk dapat membasminya.
Jika lihat di beberapa artikel situs indonesia yang bertema antivirus dan virus, mereka banyak mengatakan bahwa Virus yang satu ini dibuat untuk mempromosikan wisata dan ingin melawan virus Hokage buktinya adalah adanya pesan sebagai berikut :
Hey, Hokage, Is this My places, Wanna start a war**

(Hey Hokage, Apakah ini rumah saya ? Mau menggali kapak peperangan ?)

Entah apakah karena dia kurang mampu dalam berbahasa inggris atau tidak peduli kalimat perlawanannya sampai salah, dimana seharusnya adalah :

Hey, Hokage, This is my place, Wanna Start a War ??

(Hey Hokage, ini rumah gua, mau menggali kapak peperangan ?)


Bagi anda yang pernah atau sering ke Kalimantan Tengah, kemungkinan besar tahu dengan Jembatan Kahayan, jembatan yang membelah Sungai Kahayan di Kota Palangkaraya, Kalimantan Tengah, Indonesia. Jembatan yang memiliki panjang 640 meter dan lebar 9 meter, terdiri dari 12 bentang dengan bentang khusus sepanjang 150 meter pada alur pelayaran sungai. Jembatan ini pertama kali dibangun pada tahun 1995 dan selesai dibangun pada tahun 2001, serta diresmikan oleh Presiden Megawati Soekarnoputri pada tanggal 13 Januari 2002. Jembatan ini menghubungkan Palangkaraya dengan kabupaten Barito Selatan dan tembus ke kabupaten Barito Utara. Ini adalah salah satu promosi wisata yang mana menjadi bagian virus ini.

Secara garis besar virus ini sama dengan kebanyakan virus lokal yang menyebar. Membuat file duplikat, blok beberapa fungsi windows seperti Regedit/MSconfig/Search/Folder Option atau Task Manager bahkan blok software security khususnya antivirus lokal seperti PC MAV, SMP dan ANSAV. Karena virus ini ingin melawan virus hokage, Ia juga akan mencoba untuk mematikan proses virus Hokage/VBWorm.gen16 yang sama-sama berasal dari Kalimantan Tengah tepatnya di daerah Sampit, hal ini dapat dilihat dari script yang ada. Berikut beberapa ciri-ciri file yang yang akan di usung oleh Amburadul beserta variannya:

*Icon : Image (JPG)
*Ukuran file : Bervariasi sesuai dengan varian (51 KB, 52 KB, 54 KB dan 56 KB)
*Ekstensi file : EXE
*Type File : Application

Pada saat virus aktif, ia akan membuat beberapa file induk dibawah ini yang akan dijalankan setiap kali komputer dinyalakan (file ini juga akan dibuat di semua drive termasuk di media Flash Disk)

*C:\Windows\system32\~A~m~B~u~R~a~D~u~L~
o csrcc.exe
o smss.exe
o lsass.exe
o services.exe
o winlogon.exe
o Paraysutki_VM_Community.sys
o msvbvm60.dll

*C:\Autorun.inf

*C:\FoToKu xx-x-xxx.exe, dimana x menunjukan tanggal virus tesebut di aktifkan (contohnya: FoToKu 14-3-2008.exe)

*C:\Friendster Community.exe

*C:\J3MbataN K4HaYan.exe

*C:\MyImages.exe (hidden file)

*C:\PaLMa.exe

*C:\Images
o Ce_Pen9God4.exe
o J34ñNy_Mö3tZ_CuTE.exe
o M0D3L_P4ray_ 2008.exe
o MalAm MinGGuan.exe
o NonKroNG DJem8ataN K4H4yan.exe
o Ph0to Ber5ama.exe
o PiKnIk dT4ngKilin9.exe
o RAja Nge5ex.exe
o TrenD 9aya RAm8ut 2008.exe

*C:\Images\_PAlbTN
o (V.4.9)_D053n^908L0K.exe
o ~ G0YanG Ranjang ~.exe
o GePaCar4an Neh!!!.exe
o GuE... BgT!.exe
o Ke.. TaUan N90C0k.exe
o Ma5tURbas1 XL1M4xs.exe
o PraPtih G4diEs PuJAAnku.exe
o SirKuit BaLi SmunZa.exe

Untuk memberitahu akan kehadirannya, virus ini menampilkan pesannya pada caption di Internet Explorer. Dan hati-hati, karena dia dapat menghapus file gambar dan video yang Anda miliki. Beberapa extension file yang terbukti ia hapus adalah TIF, AVI, MP4, WMV, MPG, MPEG, VBS, dan EML.
Untuk ingin tau lebih banyak tentang virus ini anda dapat mencobanya ko.
download dibawah ini.
Download Via Ziddu

Hati hati virusnya bareng sama virus Confiker atau disebut juga Win32/Downadup.
Referensi artikel dari Vakasin.com dan Pcmav.biz





Artikel Terkait









1 komentar:

Anonim mengatakan...

Virusnya berbau mesum, sama seperti pembuatnya

Posting Komentar