Babat Habis Virus 'Tati My Love'

blijunk

New member
Babat Habis Virus 'Tati My Love'



--------------------------------------------------------------------------------
Baru beberapa hari saja pengguna komputer dikagetkan oleh keberadaan virus 'Bikini Bunga Citra Lestari', virus lokal kembali menunjukkan taringnya.

Adalah Tati My Love, virus yang menyembunyikan folder/subfolder dan membuat file duplikat di dalam flash disk. Jika Anda menemukan file dengan nama tati.my.love.txt pada flash disk atau tiba-tiba semua folder berubah menjadi berekstensi SCR (Screen Saver), segera cek komputer Anda karena kemungkinan virus sudah menginfeksi komputer.

Secara umum, virus berukuran 198 KB ini sebenarnya tidak terlalu jahat karena tidak merusak data. Dalam keterangan tertulis Vaksincom yang diterima detikINET, Rabu (16/1/2008), Tati.my.love merupakan virus yang paling banyak menyebar di Indonesia. Sebenarnya Tati sudah menyebar sejak Desember 2007, dan diperkirakan ribuan komputer di Indonesia sudah terinfeksi virus ini. Puncak penyebarannya diperkirakan akan terjadi pada kuartal pertama 2008.

Untuk mengelabui user, virus ini akan menggunakan icon menyerupai Folder dengan ukuran 198 KB. Oleh Norman Virus Control, virus ini terdeteksi sebagai Trojan:W32/Autorun.AQK.

Jika sudah menginfeksi komputer, virus ini akan membuat beberapa file induk dengan nama tati.exe di 2 lokasi yaitu di C:\Windows dan C:\Documents and Settings\All Users\Start Menu\Programs\Startup.

Virus ini juga akan membuat string pada beberapa registry, sehingga jika user mengakses ke Drive maka secara tidak langsung akan menjalankan virus. Untuk varian awalnya, Tati My Love tidak akan melakukan blok terhadap fungsi Windows sehingga lebih mudah untuk dibersihkan.

Memalsukan diri sebagai folder

Perlu diwaspadai juga, jika Anda menemukan folder yang agak aneh di dalam flash disk, seperti folder dengan ekstensi SCR, dengan type "Screensaver" dan ukuran 198 KB, sebaiknya jangan dieksekusi karena virus ini akan melakukan penipuan dengan membuat file duplikat di dalam flash disk tersebut pada setiap folder dan subfolder.

Perlu diketahui, folder yang asli tidak akan memiliki ukuran (size), tipe dan tidak memiliki ekstensi. File duplikat yang dibuat akan mempunyai nama file yang sama dengan nama folder aslinya tetapi mempunyai ekstensi .SCR (screen saver) sedangkan folder asli tersebut akan disembunyikan.

Tati My Love juga akan membuat file Autorun.inf dan file tati.exe pada flash disk dengan tujuan agar virus dapat aktif secara otomatis dengan hanya mencolokkan flash disk tersebut ke komputer. File Autorun.inf ini berisi script untuk menjalankan file tati.exe tersebut.

Tati My Love pun akan membuat sebuah file dengan nama tati.my.love.txt yang berisi ungkapan perasaan kepada sang kekasih dengan bunyi seperti ini:

Duhai Adinda tercinta ----
Perjalanan tiga hari tiga malam mengarungi samudera
-------Seumur hidup diri ini takkan lupa ( dwn / dwn )

Virus Tati My Love menyembunyikan folder/subfolder dan membuat file duplikat di dalam flash disk. Virus ini tergolong tidak terlalu jahat karena tidak merusak data.

Virus berukuran 198 KB ini, menurut keterangan resmi yang diterima detikINET, Rabu (16/1/2008), memalsukan diri sebagai folder berekstensi SCR dan bertype "Screensaver". Berikut cara 'menghabisinya':

Langkah 1:
Matikan "system restore" selama proses pembersihan berlangsung (bagi yang menggunakan Windows XP). Disarankan untuk melakukan pembersihan virus pada Safe Mode.

Langkah 2:
Matikan proses virus dengan nama tati.exe (icon Folder). Untuk mematikan proses virus tersebut silahkan gunakan tools seperti "proceexp". Tools ini dapat di-download di alamat http://download.sysinternals.com/Files/P...plorer.zip

Langkah 3:
Cari dan hapus file dengan nama tati.exe di direktori C:\Windows dan C:\Documents and Settings\All Users\Start Menu\Programs\Startup

Langkah 4:
Hapus file duplikat yang dibuat pada flash disk Anda. Untuk mempercepat proses penghapusan, Anda dapat menggunakan menu "Search Windows". Sebelum melakukan pencarian sebaiknya tampilkan terlebih dahulu file/folder yang disembunyikan. Berikut cara untuk menampilkan file/folder yang disembunyikan dan mencari file virus.
 
'Bikini Bunga Citra Lestari' Bervirus

Rupanya tak hanya Ari Lasso yang tertarik berduet dengan Bunga Citra Lestari (BCL), para pembuat virus pun menginginkannya. Kalau Ari Lasso berduet dengan BCL menghasilkan lagu yang indah, para pembuat virus berduet dengan BCL untuk menyebarkan virus maut.

Bagi pembuat virus, nama BCL dinilai sangat menjual sehingga mereka pun mencatut nama tersebut untuk memancing korbannya menjalankan virus. Jika Anda sering menonton pertandingan sepakbola, tentu sudah familiar dengan kata Bonek (Bondo Nekat), yang identik sebagai sekelompok pendukung sepakbola bermodal nekat dari Surabaya.

Saat ini sudah beredar virus Bonek, atau yang lebih dikenal dengan nama Love-Chaca. Virus ini memalsukan diri sebagai file gambar JPEG dengan nama "Bikini Bunga Citra Lestari". Vaksincom, melalui Norman Virus Control, mendeteksi virus Bonek Love Chaca ini sebagai W32/SillyFDC.F.

Dalam keterangan tertulis yang diterima detikINET, Jumat (11/1/2008), virus ini sulit untuk dimatikan baik dalam kondisi normal, safe mode maupun safe mode with command prompt. Selain itu, virus ini dapat menghapus file executable (.exe) yang dianggap dapat membahayakan dirinya, khususnya bagi yang sudah terinfeksi dan berusaha untuk mematikan proses virus tersebut.

Virus ini menyebar melalui media USB Flash, dengan mengandalkan system autoplay windows. Menurut Vaksincom, file virus ini berukuran sekitar 122 KB dengan tipe file application (.exe). Jika dijalankan, maka virus akan membuat sebuah file yaitu "school is hell.doc" pada folder My Documents.

Untuk mempertahankan dirinya, Love Chaca juga akan membuat beberapa file virus yang akan dijalankan setiap kali komputer dinyalakan atau komputer di-restart.

Men-Disable Fungsi Windows

Seperti umumnya virus-virus lokal, Love Chaca juga akan menonaktifkan beberapa fungsi windows seperti Hidden Drive USB, Disable Find, Disable Run, Disable Registry Editor, Disable Task Manager, Disable Command Prompt, Disable Control Panel, Disable Explorer Context Menu dan Disable Taskbar Context Menu.

Love Chaca juga akan mengalihkan fungsi program menjadi Notepad. Virus ini juga akan mengalihkan beberapa fungsi dari program aplikasi dan windows termasuk Registry Editor dan Task Manager.

Salah satu yang diubah oleh Love Chaca juga termasuk tampilan folder option dan properties dari sistem. Jika terinfeksi, maka system properties akan ditambahkan gambar berupa gambar seorang laki-laki memakai jas dan topi yang wajahnya ditutupi buah.

Virus ini pun akan mencoba memblokir beberapa situs keamanan ternama, diantaranya vaksin.com, avast.com, mcafee.com, grisoft.com, symantec.com, secunia.com, f-secure.com, kaspersky.com, friendster.com, yahoo.com, google.com, google.co.id.

Bahkan, saat korban akan membuka browser Internet Explorer, maka akan muncul peringatan seolah-olah komputer kita akan di format. ( dwn / dwn / Dewi Widya Ningrum - detikinet)
 
Wakakakakkaakkk...KOrban Virus Nie?....sama KEK Gw....

Gw Punya Jurus Paling Jitu Untuk Ngilangin Virus..Yaitu: " Format Ulang Windows"...Hehehehehhe....Beres Deh...:D
 
hey bagi-bagi dong kira-kira software antivirus bt ngilangin virus tati my love, dukun smd gt lo !
 
maturnuhun sadayana,pangping mugi2 si tati musnah dar muke bumi.amiiinnnnn
 
hahaha...compie gw brusan kena boss....semuanya di disabel...cmd sama registrynya jadi txt....btw giman yagh balikinya tanpa instal ulang...eman2 boss windows ku asli j wlo masi pke home edition...
 
di ganti com gmna boss boim...??

eh ya khan ntu pirus sialan dah bisa ane hajar...
permasalahannya sekarang kok ane klo buka regedit,cmd,sama apa ya lpa...kok berubah jadi txt sampe gw copyin dri compie laen jga tetep gak bisa:( jadi gw gak bisa apa2in ni compie negh:(

mohon pencerahannya kepada para suhu2 compie ...
thanks sebelomnya atas pencerahhannya...
 
hehe sama..... kemaren juga sama kena si tati.... hehehe gimana cara berantas nya? ada softwarenya gak bro
 
emang babi tu si tati my love....

bisanya ngerusak aja....

emang harus di basmi tuh virus,kalo perlu ampe ke akar-akarnya....

AYO BASMI TATI MY LOVE........!!!!!!!!!!!!!!!!!
 
emang nyang buat tuh virus kayanya cinta banget sama sitati.....
sampe sebegitunye.
mana gw lagi nyusun skripsi, bikin geleng2 kepala!!!
ayo basmi bareng2 sampe yang buat tuh virus musnah juga..hehehehe...
 
Heran ma yg namanya virus.. napa ga mo nginfect my pc.. aneh lg av ku. tau ntu file virus ga di desinfect malah di karantin.. (PctAV+MBAM) punya 100 lebih keygen yg bersih cm 1 (PhotoShop keygen)
 
Heran ma yg namanya virus.. napa ga mo nginfect my pc.. aneh lg av ku. tau ntu file virus ga di desinfect malah di karantin.. (PctAV+MBAM) punya 100 lebih keygen yg bersih cm 1 (PhotoShop keygen)

namanya juga keygen, hasil dari crack.. bisa jadi tuh falsealarm bisa jadi juga emang disisipin virus sama yang buat keygen...
 
Back
Top