Akibat ulah virus Tiara Lestari


Kemarin, saya mengikuti rapat konsolidasi pemantapan penghitungan Produk Domestik Regional Bruto (PDRB) yang diikuti oleh BPS Kabupaten/Kota se-Sulawesi Selatan. Dalam pelaksanaannya, ada sedikit gangguan. Beberapa laptop rekan-rekan terinfeksi virus.

Untungnya, salah satu rekan, yang berasal dari Kabupaten Selayar memiliki PCMAV RC 15 dan Norton Antivirus dengan update terbaru. Oleh kedua PCMAV ini, virus tersebut
terdeteksi sebagai virus pendekar blank. virus ini menyembunyikan file/folder dan akhirnya virus tersebut bisa dibersihkan.

Namun, ternyata masih ada virus yang masih bercokol. Sementara yang saya ketahui, virus ini mempunyai ciri-ciri:

1. Di root direktori (C:,D:, dll) dia menggandakan diri dengan nama file tiara lestari.exe.

2. Virus ini menghapus file dokumen berekstensi *.doc. File teman sebanyak kurang lebih 4 ribu file terhapus.

3.Virus ini membuat file baru dengan nama yang sama dengan file yang
dihapus, tetapi berekstensi *.doc.exe, yang berukuran 44 kb dan berikon
Ms. Word.

Setelah mencoba beberapa antivirus, SmadAV 3.3
yang mendeteksinya sebagai suspected virus dengan heuristicnya.
sedangkan antivirus lain, lewaaaat. Setelah menghapus virus tersebut,
ada kerjaan tambahan yaitu memulihkan file yang terhapus. Untungnya ada
PC Inspector File recovery.

Update 28 Mei 2007.

Kabar terbaru. Gambar di bawah hasil scan virustotal.com

virustotal

4 Tanggapan

  1. mnrt saya salah satu kerugian menggunakan linux: pelupa..
    lupa.. kapan ya terakhir kena virus..😀
    [buru2 apdet windows di sblh..😀 ]

    @ he…he… Yang penting selalu update virusnya eh antivirusnya.🙂. Yg lebih penting selalu update informasi.

  2. **clingak…, clinguk…, tengok ada yang ngawasin nggak??!!…** Ssst….,Virusnya ada gambar Tiara tidak???…, ups… sorry, Tiara sudah tobat.

  3. @ Mas Faiq
    Ada euy cantik tapi dalam kegelapan, tapi yang tiara.A.msg, Tiara.B, C D dll dah.

  4. Jual lisensi Norman (single user),

    Valid Until september 2008,

    ( dapet dari vaksin.com krn ngirim sample virus yg belum terdeteksi )

    silakan mail: xerophie@gmail.com

    Stock 3 license,
    Rp 150.000 / license
    ( bolehlah kurang dikit daripada gak dipake T__T )
    transfer via bank,

    thanks,

Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s

%d blogger menyukai ini: