<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Iph3boy's Blog</title>
	<atom:link href="http://iph3boys.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://iph3boys.wordpress.com</link>
	<description>Just another WordPress.com weblog</description>
	<lastBuildDate>Wed, 25 Mar 2009 13:35:08 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='iph3boys.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Iph3boy's Blog</title>
		<link>http://iph3boys.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://iph3boys.wordpress.com/osd.xml" title="Iph3boy&#039;s Blog" />
	<atom:link rel='hub' href='http://iph3boys.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Vires varian  Pesan dari virus Vires atau Latifah.</title>
		<link>http://iph3boys.wordpress.com/2009/03/25/vires-varian-pesan-dari-virus-vires-atau-latifah/</link>
		<comments>http://iph3boys.wordpress.com/2009/03/25/vires-varian-pesan-dari-virus-vires-atau-latifah/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 13:26:06 +0000</pubDate>
		<dc:creator>iph3boys</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://iph3boys.wordpress.com/?p=55</guid>
		<description><![CDATA[Vires atau dikenal juga dengan nama Latifah,dibuat menggunakan visual basic, di-pack menggunakan UPX. Virus ini menyerupai icon seperti layaknya dokumen Microsoft Word. Pada komputer terinfeksi akan ada file C:\L@tif@h.html yang berisi pesan dari pembuat virus.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=55&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-56" title="latifah" src="http://iph3boys.files.wordpress.com/2009/03/latifah.png?w=497" alt="latifah"   /></p>
<p>Vires atau dikenal juga dengan nama Latifah,dibuat menggunakan visual basic, di-pack menggunakan UPX. Virus ini menyerupai icon seperti layaknya dokumen Microsoft Word. Pada komputer terinfeksi akan ada file C:\L@tif@h.html yang berisi pesan dari pembuat virus.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/iph3boys.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/iph3boys.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/iph3boys.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/iph3boys.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/iph3boys.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/iph3boys.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/iph3boys.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/iph3boys.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/iph3boys.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/iph3boys.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/iph3boys.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/iph3boys.wordpress.com/55/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/iph3boys.wordpress.com/55/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/iph3boys.wordpress.com/55/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=55&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://iph3boys.wordpress.com/2009/03/25/vires-varian-pesan-dari-virus-vires-atau-latifah/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2d7c1d366b0929b42fe7d8758d62422a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">iph3boys</media:title>
		</media:content>

		<media:content url="http://iph3boys.files.wordpress.com/2009/03/latifah.png" medium="image">
			<media:title type="html">latifah</media:title>
		</media:content>
	</item>
		<item>
		<title>PisangBakar</title>
		<link>http://iph3boys.wordpress.com/2009/03/25/pisangbakar/</link>
		<comments>http://iph3boys.wordpress.com/2009/03/25/pisangbakar/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 13:24:22 +0000</pubDate>
		<dc:creator>iph3boys</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://iph3boys.wordpress.com/?p=52</guid>
		<description><![CDATA[Icon yang digunakan virus ini mirip dengan aplikasi WinAmp atau file mp3. Ia dibuat menggunakan Visual Basic dengan ukuran tubuh sekitar 182KB, di-pack menggunakan UPX. Saat menginfeksi komputer, ia akan mencari file .MP3 untuk kemudian dibuat duplikatnya dengan menyerupai nama yang sama, namun dengan extension .EXE. Begitu pula saat menginfeksi flash disk, ia akan membuat [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=52&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-53" title="pisangbakar" src="http://iph3boys.files.wordpress.com/2009/03/pisangbakar.png?w=497" alt="pisangbakar"   /></p>
<p>Icon yang digunakan virus ini mirip dengan aplikasi WinAmp atau file mp3. Ia dibuat menggunakan Visual Basic dengan ukuran tubuh sekitar 182KB, di-<em>pack</em> menggunakan UPX. Saat menginfeksi komputer, ia akan mencari file .MP3 untuk kemudian dibuat duplikatnya dengan menyerupai nama yang sama, namun dengan extension .EXE. Begitu pula saat menginfeksi flash disk, ia akan membuat sebuah folder baru dengan nama “Lagu baru” yang di dalamnya berisi file “Marley-Bird Of Paradise.Exe”. Pada root drive C: akan ditemukan file “Info Pisang Bakar.Txt” yang berisi pesan dari si pembuat virus, selain itu ada juga file “Pisang Bara.Exe”.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/iph3boys.wordpress.com/52/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/iph3boys.wordpress.com/52/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/iph3boys.wordpress.com/52/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/iph3boys.wordpress.com/52/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/iph3boys.wordpress.com/52/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/iph3boys.wordpress.com/52/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/iph3boys.wordpress.com/52/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/iph3boys.wordpress.com/52/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/iph3boys.wordpress.com/52/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/iph3boys.wordpress.com/52/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/iph3boys.wordpress.com/52/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/iph3boys.wordpress.com/52/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/iph3boys.wordpress.com/52/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/iph3boys.wordpress.com/52/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=52&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://iph3boys.wordpress.com/2009/03/25/pisangbakar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2d7c1d366b0929b42fe7d8758d62422a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">iph3boys</media:title>
		</media:content>

		<media:content url="http://iph3boys.files.wordpress.com/2009/03/pisangbakar.png" medium="image">
			<media:title type="html">pisangbakar</media:title>
		</media:content>
	</item>
		<item>
		<title>Yuyun.vbs</title>
		<link>http://iph3boys.wordpress.com/2009/03/25/yuyunvbs/</link>
		<comments>http://iph3boys.wordpress.com/2009/03/25/yuyunvbs/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 13:21:01 +0000</pubDate>
		<dc:creator>iph3boys</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://iph3boys.wordpress.com/?p=49</guid>
		<description><![CDATA[Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=49&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-50" title="yuyun" src="http://iph3boys.files.wordpress.com/2009/03/yuyun.png?w=497" alt="yuyun"   /></p>
<p>Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/iph3boys.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/iph3boys.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/iph3boys.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/iph3boys.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/iph3boys.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/iph3boys.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/iph3boys.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/iph3boys.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/iph3boys.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/iph3boys.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/iph3boys.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/iph3boys.wordpress.com/49/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/iph3boys.wordpress.com/49/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/iph3boys.wordpress.com/49/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=49&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://iph3boys.wordpress.com/2009/03/25/yuyunvbs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2d7c1d366b0929b42fe7d8758d62422a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">iph3boys</media:title>
		</media:content>

		<media:content url="http://iph3boys.files.wordpress.com/2009/03/yuyun.png" medium="image">
			<media:title type="html">yuyun</media:title>
		</media:content>
	</item>
		<item>
		<title>Autoit varian</title>
		<link>http://iph3boys.wordpress.com/2009/03/25/autoit-varian/</link>
		<comments>http://iph3boys.wordpress.com/2009/03/25/autoit-varian/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 13:18:09 +0000</pubDate>
		<dc:creator>iph3boys</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://iph3boys.wordpress.com/?p=46</guid>
		<description><![CDATA[Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=46&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-47" title="autoitca" src="http://iph3boys.files.wordpress.com/2009/03/autoitca.png?w=497" alt="autoitca"   /></p>
<p>Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/iph3boys.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/iph3boys.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/iph3boys.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/iph3boys.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/iph3boys.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/iph3boys.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/iph3boys.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/iph3boys.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/iph3boys.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/iph3boys.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/iph3boys.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/iph3boys.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/iph3boys.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/iph3boys.wordpress.com/46/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=46&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://iph3boys.wordpress.com/2009/03/25/autoit-varian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2d7c1d366b0929b42fe7d8758d62422a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">iph3boys</media:title>
		</media:content>

		<media:content url="http://iph3boys.files.wordpress.com/2009/03/autoitca.png" medium="image">
			<media:title type="html">autoitca</media:title>
		</media:content>
	</item>
		<item>
		<title>2. Recycler varian</title>
		<link>http://iph3boys.wordpress.com/2009/03/25/2-recycler-varian/</link>
		<comments>http://iph3boys.wordpress.com/2009/03/25/2-recycler-varian/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 13:14:59 +0000</pubDate>
		<dc:creator>iph3boys</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://iph3boys.wordpress.com/?p=43</guid>
		<description><![CDATA[Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=43&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-44" title="recycler-varian" src="http://iph3boys.files.wordpress.com/2009/03/recycler-varian.png?w=497" alt="recycler-varian"   /></p>
<p>Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “<em>ngumpet</em>” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik <em>code injection</em> agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/iph3boys.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/iph3boys.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/iph3boys.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/iph3boys.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/iph3boys.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/iph3boys.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/iph3boys.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/iph3boys.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/iph3boys.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/iph3boys.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/iph3boys.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/iph3boys.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/iph3boys.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/iph3boys.wordpress.com/43/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=43&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://iph3boys.wordpress.com/2009/03/25/2-recycler-varian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2d7c1d366b0929b42fe7d8758d62422a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">iph3boys</media:title>
		</media:content>

		<media:content url="http://iph3boys.files.wordpress.com/2009/03/recycler-varian.png" medium="image">
			<media:title type="html">recycler-varian</media:title>
		</media:content>
	</item>
		<item>
		<title>1. Conficker</title>
		<link>http://iph3boys.wordpress.com/2009/03/25/1-conficker/</link>
		<comments>http://iph3boys.wordpress.com/2009/03/25/1-conficker/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 13:12:10 +0000</pubDate>
		<dc:creator>iph3boys</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://iph3boys.wordpress.com/2009/03/25/1-conficker/</guid>
		<description><![CDATA[Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=42&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/iph3boys.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/iph3boys.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/iph3boys.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/iph3boys.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/iph3boys.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/iph3boys.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/iph3boys.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/iph3boys.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/iph3boys.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/iph3boys.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/iph3boys.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/iph3boys.wordpress.com/42/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/iph3boys.wordpress.com/42/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/iph3boys.wordpress.com/42/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=42&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://iph3boys.wordpress.com/2009/03/25/1-conficker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2d7c1d366b0929b42fe7d8758d62422a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">iph3boys</media:title>
		</media:content>
	</item>
		<item>
		<title>virus</title>
		<link>http://iph3boys.wordpress.com/2009/03/25/virus/</link>
		<comments>http://iph3boys.wordpress.com/2009/03/25/virus/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 13:04:24 +0000</pubDate>
		<dc:creator>iph3boys</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://iph3boys.wordpress.com/2009/03/25/virus/</guid>
		<description><![CDATA[MEMILIKI UKURAN ﬁle sebesar 7222 bytes. Virus ini dikenal oleh PC Media Antivirus 1.9 sebagai Bungas.vbs. Virus berjenis seperti yang kita kenal memang sangat mudah untuk dilihat source code-nya. Hanya dengan membuka ﬁle virus dengan Notepad contohnya. Jikalau virus tersebut dienkripsi, pada tubuhnya pun kita dapat melihat source code dari rutin decryptor untuk membuka enkripsinya. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=39&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>MEMILIKI UKURAN ﬁle sebesar 7222 bytes. Virus ini dikenal oleh PC Media Antivirus 1.9 sebagai Bungas.vbs. Virus berjenis seperti yang kita kenal memang sangat mudah untuk dilihat source code-nya. Hanya dengan membuka ﬁle virus dengan Notepad contohnya. Jikalau virus tersebut dienkripsi, pada tubuhnya pun kita dapat melihat source code dari rutin decryptor untuk membuka enkripsinya. Namun terlihat dari virus ini, sepertinya sang pembuatnya mencoba sebisa mungkin untuk menyembunyikan decryptor dari virusnya, yang kemungkinan besar bertujuan untuk mempersulit proses pendeteksian dan analisis.</p>
<p>Sampai tulisan ini dibuat, dari pengujian yang kami lakukan terhadap 36 antivirus luar, hanya 3 yang berhasil mendeteksi keberdaan virus ini. Walaupun baru suspected, artinya yang mendeteksi adalah engine heuristic-nya saja. Logikanya, virus bisa lebih mudah dideteksi oleh heuristic. Jadi, apa saja dan bagaimana yang dilakukan oleh virus ini?</p>
<p>Tubuh Terenkripsi</p>
<p>Saat kali pertama membuka jeroan virus ini, terlihat sekilas string–string yang dienkripsi. Bagaimana mengetahuinya? biasanya merupakan teks murni, jika Anda melihat terdapat karakter–karakter ASCII aneh, kemungkinan besar tersebut dienkrispi. Lalu, bagaimana cara mendapatkan plaintext (keadaan sebelum terenkripsi)?</p>
<p>Kebanyakan virus (VBS) yang menggunakan teknik enkripsi yang kami miliki, juga akan terdapat rutin dekripsi pada tubuhnya. Namun, kalau dilihat sekilas dari virus ini, kita tidak akan melihat rutin decryptor-nya. Bagaimana bisa?</p>
<p>Secara visual, jika dilihat di baris bagian tengah source code tersebut terdapat beberapa string yang ditulis terbalik seperti penggalan berikut ini “))1,I,nillA(diM(csA=orplA”, yang jika dibalik akan menjadi seperti ini “Alpro=Asc(Mid(Allin,I,1))”. Terlihat sepertinya ini merupakan permainan karakter, kemungkinan bagian dari rutin decryptor. Untuk mencoba membuktikannya, maka ﬁle virus tersebut kami jalankan. Dengan sekejap, setelah dijalankan, ia membuat sebuah ﬁle baru dengan nama Strukdat.bgs, tak lama kemudian ﬁle tersebut dihapus kembali olehnya. Untuk itu, kami coba menangkap isi dari ﬁle tersebut dan benar seperti yang diduga, isinya meru-pakan rutin decryptor.</p>
<p>File tersebut hanya berisi sebuah function yang ia namakan MPC yang tak lain adalah function untuk melakukan deskripsi. Teknik yang ia gunakan sederhana saja, pertama dia akan mendapatkan nilai ordinal karakter per karakter, pada visual basic instruksinya dikenal dengan nama Asc. Yang kedua, nilai tersebut lalu di-mod (modulus, fungsi numeric sisa pembagian) dengan 2, jika hasil mod habis dibagi dengan nol, maka geser karakter ke kiri sebanyak 1, misalkan C menjadi B, dan sebaliknya. Setelah semua karakter ter-decrypt, terakhir ia akan melakukan string reverse, yakni membalikan string tersebut untuk mendapatkan string asal.</p>
<p>File Strukdat.bgs yang merupakan decryptor tersebut, setelah di-extract akan langsung ia execute, jadi rutin utama tubuh virus tersebut dapat memanfaatkan rutin decryptor-nya, pada hal tersebut memang dapat dilakukan. Cara yang ia gunakan memang ribet, tapi cukup untuk sedikit mengelabui pendeteksian beberapa antivirus.</p>
<p>Membelah Diri</p>
<p>Bukan hanya ﬁle decryptor saja yang ia keluarkan dari dalam tubuhnya, namun ada beberapa ﬁ le lain yang ia extract. Ada dua ﬁle lainnya, yakni statistics.bgs, 2656 bytes, dan Molin.bgs yang memiliki ukuran sebesar 3413 bytes. Kedua ﬁle tersebut sudah dalam kondisi ter-decrypt. Di kedua ﬁ le tersebut lah sebenarnya inti dari virus tersebut. Intinya, pada ﬁle virus utama, tidak ditemukan atau mencirikan adanya rutin yang membahayakan, dan lagi pada ﬁle virus utama kebanyakan string dalam keadaan terenkripsi.</p>
<p>Autorun</p>
<p>File statistics.bgs dan Molin.bgs yang bertugas melakukan infeksi. Pertama, virus tersebut akan membuat ﬁle induk pada direktori Windows dengan nama bungas.vbs dan Virusmaker.bat. Selain itu, pada direktori Temp user, C:\Documents and Settings\%username%\Local Settings\Temp, juga akan ada 3 ﬁle virus lainnya, yakni bungas.vbs, Virusmaker.bat, dan Virusmaker.bgs. Kesemua ﬁle tersebut ber-attribut hidden, read-only, dan system. Jadi, pada setting-an Windows default tidak akan terlihat.</p>
<p>Agar aktif otomatis, ia masuk ke registry dengan mencoba membuat item Run baru pada HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run dengan nama bungas, yang diarahkan pada ﬁle induknya yang terdapat pada direktori Temp. Lalu, ia juga mengubah nilai shell explorer, yang juga diarahkan pada ﬁle induknya bungas.vbs yang terdapat pada direktori Windows.</p>
<p>Restriction</p>
<p>Untuk mendukung kelangsungan hidupnya, ia akan melumpuhkan dan men-disable beberapa fungsi Windows. Diawali dari setingan Folder Options, ia akan mengeset untuk tidak menampilkan ﬁle hidden dan system. Selanjutnya, Regedit (regedit.exe) dan Task Manager (taskmgr.exe) pun tidak luput dari serangannya. Tapi tidak hanya itu saja, beberapa program lain pun tidak dapat dijalankan, seperti rstrui.exe, msconﬁ g.exe, notepad.exe, wordpad.exe, agentsvr.exe, dan winword.exe.</p>
<p>Jika user mencoba menjalankan program yang diblok oleh virus tersebut, yang terjadi adalah muncul kotak Command Prompt yang berisi pesan “Bungas Operating System”, yang tentunya dibuat oleh si pembuat virus. Dan selanjutnya, program yang dituju tidak dapat diakses.</p>
<p>Ia melakukan tersebut dengan cara meregisterkan nama ﬁle program – program tersebut pada registry HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\, untuk dialihkan ke ﬁle pesan virus, yakni Virusmaker.bat yang berada di direktori Windows.</p>
<p>Infeksi Flash Drive</p>
<p>Ia akan mencoba untuk meng-copy-kan dirinya ke removable drive, seperti ﬂash disk dengan menggunakan nama random yang menggunakan kombinasi dari Tanggal+Bulan+Tahun, misalkan 29112008.vbs. Selanjutnya, tak lupa ia pun membuat sebuah ﬁle autorun.inf, untuk mempermudah virus tersebut menyebar hanya dengan mengakses drive yang dituju. Namun pada ﬁle autorun.inf, ia menggunakan cara lain. Beberapa virus yang memanfaatkan ﬁle autorun.inf, biasanya akan ada menu baru jika user mengklik kanan drive ﬂash disk yang terinfeksi dengan nama Autoply. Pada virus ini, autorun-nya didesain menggunakan ﬁeld “shell\Properties\command”. Jadi, saat user mengklik kanan drive terinfeksi, dan memilih Properties, virusnya akan aktif.</p>
<p>Dan seperti yang terlihat pada source code-nya, virus tersebut juga akan mencoba mendapatkan sharing object yang ada pada jaringan setempat, jika berhasil, ia akan meng-copy-kan ﬁle bungas.vbs.</p>
<p>Basmi!</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/iph3boys.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/iph3boys.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/iph3boys.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/iph3boys.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/iph3boys.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/iph3boys.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/iph3boys.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/iph3boys.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/iph3boys.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/iph3boys.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/iph3boys.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/iph3boys.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/iph3boys.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/iph3boys.wordpress.com/39/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=39&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://iph3boys.wordpress.com/2009/03/25/virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2d7c1d366b0929b42fe7d8758d62422a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">iph3boys</media:title>
		</media:content>
	</item>
		<item>
		<title>Virus hary potter2</title>
		<link>http://iph3boys.wordpress.com/2009/03/25/virus-hary-potter2/</link>
		<comments>http://iph3boys.wordpress.com/2009/03/25/virus-hary-potter2/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 13:02:07 +0000</pubDate>
		<dc:creator>iph3boys</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://iph3boys.wordpress.com/2009/03/25/virus-hary-potter2/</guid>
		<description><![CDATA[Virus Vinorika adalah sebuah virus lokal Indonesia. Saya baru tahu virus ini beberapa munggu yang lalu. ketika saya ngopy data di Warnet langganan saya. Virus ini tidak merusak sistem anda samasekali, tidak pula menghapus data anda. Hanya saja virus Ini membuat shortcut ke setiap folder yang ada di komputer anda. Awalnya saya gk terlalu khawatir [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=38&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><span class="fullpost">Virus Vinorika adalah sebuah virus lokal Indonesia. Saya baru tahu virus ini beberapa munggu yang lalu. ketika saya ngopy data di Warnet langganan saya. Virus ini tidak merusak sistem anda samasekali, tidak pula menghapus data anda. Hanya saja virus Ini membuat shortcut ke setiap folder yang ada di komputer anda. Awalnya saya gk terlalu khawatir karena tidak terjadi apa-apa. karena cuma ada di flash disk saya.</p>
<p>Namun saya melakukan sebuah kesalahan. Saya memasukan flash disk saya ke komputer saya sebelum membersihkannya dulu. Alhasil virus itu enyebar ke semua folder di komputer saya dan membuat shortcut-shortcut semacam “microsoft.lnk”, “New Harry Potter.lnk”, “New Folder.lnk, dan shortcut2 ke semua folder2 yang ada di komputer. Hal ini sungguh mengganggu sekali. Akhirnya perang saya untuk membersihkan virus ini di mulai.</p>
<p>ciri-ciri Virus Vinorika ini adalah :</p>
<p>1. Membuat file shortcut kesemua folder yang ada di komputer maupun flashdisk. tapi yang pasti muncul adalah file sortcut ini ; “microsoft.lnk”, “New Harry Potter.lnk”, “New Folder.lnk, dan “nama folder”.lnk</p>
<p>2. Mempunyai 2 bagian, yaitu file Autorun.inf dan Thumb.db yang di hidden. keduanya mempunyai ukuran 8kb. Dan satu lagi database.mdb.</p>
<p>3. pada file autorun.inf nya jika di buka dengan notepad ada tulisan “Vinorika Go to Kediri….<br />
‘ Capek dhe!!<br />
‘ Kupersembahkan Sebagai permintaan maafQ bwt Vinurika Rahmania yg ada di Kediri….</p>
<p>4. merupakan virus berbahasa pemograman Visual Basic.</p>
<p>Selesai Ulangan semester, saya googling nih virus di google. Dan tanya ke teman-teman saya. Akhirnya saya menemukan Informasinya di sini :</p>
<p>http://virusindonesia.com/2008/12/22/fdshield-pcmav-191-update-build1/</p>
<p>Di situs tersebut ada seseorang yang menemukan cara menghapus virusnya. Berikut ini adalah cara menghapus virusnya :</p>
<p>1. Matikan System Restore.. (ada di hal 1)<br />
2. Matikan proses virus wsrcipt.exe (C:WINDOWSSystem32wscript.exe)<br />
Bisa menggunakan Process Explorer atau misc. tool pada HijackThis..<br />
3. Hapus file virus database.mdb di My Documents..<br />
4. Hapus file duplikat virus..</p>
<p>Gunakan fasilitas search pada Windows..<br />
Pada “More advanced options”, pastikan option “Search system folders” dan “Search<br />
hidden files and folders” keduanya terpilih..<br />
Search file dengan nama autorun.inf ukurannya 8 KB<br />
Search file dengan nama Thumb.db ukurannya 8 KB<br />
Search file dengan ekstensi .lnk.lnk ukurannya 1 KB<br />
Hapus semua file yang ditemukan..</p>
<p>5. Hapus registry Autorun yang dibuat virus dengan menggunakan HijackThis.. (saya menggunakan Tune Up utilities)<br />
Cari di bagian HKCU..Run: yang berhubungan dengan file database.mdb</p>
<p>Semoga bisa membantu..</p>
<p>regards..</p>
<p>Nah setelah mengikuti langkah di atas, akhirnya saya berhasil menghapus virus tersebut</p>
<p>hahahahahaha……..</p>
<p>nb: Untuk pembuat virus</p>
<p>Two Thumbs Up buat Anda…..</p>
<p>Hebat hasil karya anda</p>
<p>Peace <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </span></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/iph3boys.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/iph3boys.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/iph3boys.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/iph3boys.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/iph3boys.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/iph3boys.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/iph3boys.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/iph3boys.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/iph3boys.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/iph3boys.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/iph3boys.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/iph3boys.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/iph3boys.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/iph3boys.wordpress.com/38/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=38&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://iph3boys.wordpress.com/2009/03/25/virus-hary-potter2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2d7c1d366b0929b42fe7d8758d62422a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">iph3boys</media:title>
		</media:content>
	</item>
		<item>
		<title>Bahaya “Virus Conficker”</title>
		<link>http://iph3boys.wordpress.com/2009/03/25/bahaya-%e2%80%9cvirus-conficker%e2%80%9d/</link>
		<comments>http://iph3boys.wordpress.com/2009/03/25/bahaya-%e2%80%9cvirus-conficker%e2%80%9d/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 12:58:50 +0000</pubDate>
		<dc:creator>iph3boys</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://iph3boys.wordpress.com/2009/03/25/bahaya-%e2%80%9cvirus-conficker%e2%80%9d/</guid>
		<description><![CDATA[Conficker merupakan virus yang canggih yang cukup cerdas, karena memiliki kemampuan meng-update dirinya dan memiliki satu payload spesial yang sangat menyulitkan pembuat antivirus untuk membuat tools membasmi dirinya. “Sehingga tak jarang, jika jaringan komputer di lp3i  terinfeksi virus ini, meskipun Anda sudah banting tulang membersihkan tetapi virus tersebut tetap membandel Conficker yang dulu muncul pada [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=36&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Conficker merupakan virus yang canggih yang cukup cerdas, karena memiliki kemampuan meng-update dirinya dan memiliki satu payload spesial yang sangat menyulitkan pembuat antivirus untuk membuat tools membasmi dirinya.</p>
<p>“Sehingga tak jarang, jika jaringan komputer di lp3i  terinfeksi virus ini, meskipun Anda sudah banting tulang membersihkan tetapi virus tersebut tetap membandel</p>
<p>Conficker yang dulu muncul pada kasus ‘Generic Host Process’ error kali ini muncul dengan varian dengan target serangan Windows XP, Vista, semua versi Windows Server. Bahkan, kata fendy plick, Windows 7 versi Beta pun masih rentan atas serangan virus ini.</p>
<p>Norman Security Suite mendeteksi varian baru virus tersebut sebagai W32/Conficker.DV, sedangkan antivirus lain mendeteksi sebagai Win32.Kido.CG (Kaspersky), W32.Downadup.B (Symantec), W32.Downadup.AL (F-Secure), W32.Conficker.B (Microsoft), W32.Conficker.A (CA, Sophos dan McAfee), Worm_Downad.AD (Trend Micro) dan W32/Conficker.C (Panda).</p>
<p>Ciri File Virus</p>
<p>Dijelaskan fendy plick, virus Conficker.DV memiliki file yang dikompres melalui UPX. File virus berukuran 162 kb. File virus yang masuk bertipe gambar (gif, jpeg, bmp, png). Sedangkan file yang aktif umumnya bertype ‘dll’ (dynamic link library).</p>
<p>Selanjutnya file virus yang berusaha masuk akan berada pada lokasi temporary internet. Jika file virus yang masuk berhasil dijalankan, virus akan mengkopi dirinya pada salah satu lokasi folder. File ‘dll’ inilah yang aktif dan mendompleng file svchost.exe (Windows Server Service) untuk melakukan penyebaran virus kembali.</p>
<p>“Virus juga akan mengcopy file ‘[%nama acak%].tmp’ pada folder ‘%WINDOWS%\system32′ [contohnya : 01.tmp atau 06.tmp]. Setelah menggunakan file tsb, kemudian virus mendelete file tsb,” tukas fendy plick.</p>
<p>Nah, jika sudah terinfeksi W32/Conficker.DV, virus ini akan menimbulkan gejala/efek sebagai berikut:</p>
<p>* Jika varian sebelumnya mematikan service ‘Workstation, Server dan Windows Firewall/Internet Connection Sharing (ICS)’. Maka kali ini virus berusaha untuk mematikan dan mendisable beberapa service, yaitu wscsvc: Security Center, wuauserv: Automatic Updates, BITS : Background Intellegent Transfer Service, ERSvc: Error Reporting Service dan yang lainnya.<br />
* Virus mampu melakukan blok terhadap program aplikasi yang berjalan saat mengakses website yang mengandung string berikut: Ccert, sans, bit9, windowsupdate, wilderssecurity dan masih banyak lagi. Hal ini dilakukan tanpa melakukan perubahan pada host file yang ada. Dengan melakukan blok, dapat mencegah program anti-malware untuk melakukan update antivirus dan mencegah user saat mencoba akses ke situs keamanan.<br />
* Virus berusaha melakukan perubahan pada sistem Windows Vista/Server 2008 dengan menggunakan perintah: ‘netsh interface tcp set global autotuning=disabled’. Dengan perintah ini, maka windows auto tuning akan didisable. Windows Auto-Tuning merupakan salah satu fitur dari Windows Vista dan Server 2008 yang berguna untuk meningkatkan performa ketika mencoba akses jaringan.<br />
* Virus berusaha mendownload dan mengeksekusi file (bmp, gif, jpeg, png) yang kemudian masuk pada temporary internet.<br />
* Virus akan memeriksa koneksi internet dan mendownload file dengan menyesuaikan tanggal setelah 1 Januari 2009. Untuk itu virus memeriksa pada beberapa situs berikut: baidu, google, yahoo, msn, hingga ask.com<br />
* Virus akan membuat rule firewall pada gateway jaringan lokal yang membuat serangan dari luar terkoneksi dan mendapatkan alamat external IP Address yang terinfeksi melalui berbagai macam port (1024 hingga 10000).<br />
* Virus akan membuat service dengan karakteristik tertentu agar dapat berjalan otomatis saat start-up windows serta membuat HTTP Server pada port yang acak<br />
* Virus membuat scheduled task untuk menjalankan file virus yang sudah dikopi dengan perintah: ‘rundll32.exe .[%ekstensi acak%], [%acak]‘</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/iph3boys.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/iph3boys.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/iph3boys.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/iph3boys.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/iph3boys.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/iph3boys.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/iph3boys.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/iph3boys.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/iph3boys.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/iph3boys.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/iph3boys.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/iph3boys.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/iph3boys.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/iph3boys.wordpress.com/36/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=36&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://iph3boys.wordpress.com/2009/03/25/bahaya-%e2%80%9cvirus-conficker%e2%80%9d/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2d7c1d366b0929b42fe7d8758d62422a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">iph3boys</media:title>
		</media:content>
	</item>
		<item>
		<title>Pesona Tebing Andesit di Kalikuning</title>
		<link>http://iph3boys.wordpress.com/2009/03/25/pesona-tebing-andesit-di-kalikuning/</link>
		<comments>http://iph3boys.wordpress.com/2009/03/25/pesona-tebing-andesit-di-kalikuning/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 12:49:19 +0000</pubDate>
		<dc:creator>iph3boys</dc:creator>
				<category><![CDATA[petualang]]></category>

		<guid isPermaLink="false">http://iph3boys.wordpress.com/2009/03/25/pesona-tebing-andesit-di-kalikuning/</guid>
		<description><![CDATA[Kalikuning merupakan kawasan wisata alam sekaligus Camping Ground di lereng selatan Gunung Merapi, tepatnya di Kecamatan Cangkringan, Sleman, Yogyakarta. Kalikuning terletak di bawah Kaliadem yang pernah menjadi saksi keganasan letusan merapi tahun 2006 silam dimana pada saat itu dua orang relawan tewas dalam bunker akibat terjangan awan panas atau yang biasa di sebut wedhus gembel. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=34&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Kalikuning merupakan kawasan wisata alam sekaligus Camping Ground di lereng selatan Gunung Merapi, tepatnya di Kecamatan Cangkringan, Sleman, Yogyakarta. Kalikuning terletak di bawah Kaliadem yang pernah menjadi saksi keganasan letusan merapi tahun 2006 silam dimana pada saat itu dua orang relawan tewas dalam bunker akibat terjangan awa<a href="http://ceritapetualangan.blogspot.com/"><img style="float:right;cursor:pointer;width:150px;height:200px;margin:10px;" src="http://1.bp.blogspot.com/_begP6pYnvfM/SaftWPMHgOI/AAAAAAAAAJk/UbTf8YrTrS8/s200/CIMG3702.JPG" border="0" alt="Kalikuning jejak petualangan pic" /></a>n panas atau yang biasa di sebut wedhus gembel.</p>
<p>Kawasan wisata Kalikuning ini memang cukup luas. Selain dijadikan objek wisata dan Camping Ground, ada juga daerah di Kalikuning yang memiliki tebing- tebing batuan andesit. Walapun belum banyak di jamah, akan tetapi tebing andesit di daerah Kalikuning ini sering juga di jadikan sebagai arena panjat tebing, khususnya bagi para pemanjat yang telah mahir mengingat kesulitan yang sangat tinggi dalam pemanjatan pada tebing dengan batuan andesit. Gugusan batuan yang berdiri kokoh di sekitar sungai membuat pemandangan yang sangat mangagumkan. Cukup banyak daerah di Kalikuning yang mempunyai bentukan tebing andesit seperti ini.<br />
<a href="http://ceritapetualangan.blogspot.com/"><img style="float:left;cursor:pointer;width:200px;height:150px;margin:10px;" src="http://1.bp.blogspot.com/_begP6pYnvfM/SafrvVlmcJI/AAAAAAAAAJc/cz_eeibEHbs/s200/CIMG3715.JPG" border="0" alt=" Kalikuning jejak petualang pic" /></a><br />
Untuk mencapai lokasi tebing andesit yang ada dalam foto- foto di bawah kita harus berjalan kaki sekitar 1 km dari jalan aspal yang menuju ke Kaliadem menyusuri jalan setapak yang biasa dilewati oleh penduduk lokal untuk mencari rumput. Tiba di lokasi tebing andesit tersebut rasanya tenang banget karena suasana alam yang sepi dengan pemandangan kelok- kelok bentukan sungai tak berair dan tebing- tebing yang tinggi membuat kita serasa menemukan dunia baru, berbeda dengan kehidupan kota yang penuh dengan kebisingan dan polusi. Daerah Kalikuning terlihat sangat menyejukkan dengan banyaknya pepohonan di sekitarnya yang di dominasi oleh pohon- pohon pinus, serta hawa dingin dataran tinggi di lereng merapi ini.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/iph3boys.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/iph3boys.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/iph3boys.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/iph3boys.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/iph3boys.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/iph3boys.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/iph3boys.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/iph3boys.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/iph3boys.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/iph3boys.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/iph3boys.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/iph3boys.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/iph3boys.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/iph3boys.wordpress.com/34/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=iph3boys.wordpress.com&amp;blog=6794892&amp;post=34&amp;subd=iph3boys&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://iph3boys.wordpress.com/2009/03/25/pesona-tebing-andesit-di-kalikuning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2d7c1d366b0929b42fe7d8758d62422a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">iph3boys</media:title>
		</media:content>

		<media:content url="http://1.bp.blogspot.com/_begP6pYnvfM/SaftWPMHgOI/AAAAAAAAAJk/UbTf8YrTrS8/s200/CIMG3702.JPG" medium="image">
			<media:title type="html">Kalikuning jejak petualangan pic</media:title>
		</media:content>

		<media:content url="http://1.bp.blogspot.com/_begP6pYnvfM/SafrvVlmcJI/AAAAAAAAAJc/cz_eeibEHbs/s200/CIMG3715.JPG" medium="image">
			<media:title type="html"> Kalikuning jejak petualang pic</media:title>
		</media:content>
	</item>
	</channel>
</rss>
