Monday, November 3, 2008

PCMAV 1.8 Update Build2

Update Build2 hadir dengan penambahan 10 pengenal varian virus baru.Plolonk. Virus produksi lokal yang satu ini dibuat menggunakan Visual Basic, dengan ukuran sebesar 67.072 byte dengan kondisi di-pack yang kemungkinan besar menggunakan UPX yang di-scramble. Di registry, ia menciptakan item run baru di HKLM, dengan nama service yang menunjuk pada salah satu file induknya yang ada di direktori Windows dengan nama dllhost.exe. Selain itu, pada direktori tersebut dapat ditemukan pula sebuah file gambar yang akan dijadikan wallpaper olehnya dengan nama Pl0Lonx.jpg. Jadi pada komputer terinfeksi, wallpaper desktop dari komputer tersebut akan ia ubah menjadi gambar bertemakan “Linux SuSE”. Selain itu, untuk dapat aktif otomatis, ia juga menempatkan dirinya pada folder StartUp dengan nama Empty.pif.
donlot di sini

Daftar tambahan virus PCMAV 1.8 Update Build2:
Anjerit
Autoit.BR
Autoit.BS
Bungas.bat
Bungas.bgs.A
Bungas.bgs.B
Bungas.bgs.C
Bungas.inf
Bungas.vbs
Crashy
Crashy.inf
Dhetya
Ginga
Ginga.jpg
Keybd
Plolonk
Plolonk.inf
Plolonk.jpg
Starkid
Starkid.exe
Starkid.inf
Starkid.txt
http://uploads.bizhat.com/signup.php?ref=attonk
http://klikrupiah.com/register.php?r=attonk

No comments: