Cara Kerja Virus "XSample.vbs"

Berikut ini informasi tentang virus xsample.vbs :

Nama Worm : XSample.vbs
Asal : Indonesia
Ukuran File : 17.1 KB (17,554 baytes)
Packer : ~
Pemrograman : VBScript
Icon : AVI
Tipe : Worm

Sebagai contoh seperti yang terlihat pada gambar di bawah ini.



//E:VBScript.AVI
File yang dibuat Virus "XSample.vbs"

  • Int3rn3t Xplor3r.Ink
  • L0g C0mput3r.Ink
  • R3st4t C0mputer.Ink
  • Turn 0ff C0mput3R.ink
Membuat folder dengan nama "RECYCLER" di tiap drive yang ditemui, dan di dalamnya juga terdapat folder dengan nama  "um4K-r3tupmOK-3K-ku54M-l154hr3B-uk4"  yang jika diperhatikan membentuk sebuah kalimat:

umu4K-r3tumOK-ku54M-l154hr3B-uk4
4ku-B3rh451l-M45uk-K3-Komput3r-K4mu
Aku Berhasil Masuk Ke Komputer Kamu
worm ini juga membuat folder dengan nama  "?  Smad-Lock (Brankas Smadav)  ?" yang di dalamnya terdapat file dengan nama Read Me.txt dan berisi pesan dari malware:


Pesan XSample.vbs juga ditunjukkan melalui file dengan nama  "Kedatanganku-X-5ampl3.mp3



Hasil infeksi Virus "XSample.vbs"

Mendisable file dengan nama seperti:

  1. 123.exe
  2. 12345.exe
  3. 123456.exe
  4. abc.exe
  5. abcd.exe
  6. cmd.exe
  7. install.exe
  8. msconfig.exe
  9. mspaint.exe
  10. notepad.exe
  11. notepad++.exe
  12. PCMAV.exe
  13. processexplorer.exe
  14. processhacker.exe
  15. regedit.exe
  16. regedt32.exe
  17. RegistryEditor.exe
  18. SbieCtrl.exe
  19. setup.exe
  20. Smadav.exe
  21. taskmgr.exe
  22. vmware.exe
mengcopykan file FreeJAV.com_HOT-Student.avi ke folder Windows.
Membuat startup dengan nama Drives :
Mendisable berbagai fungsi windows :
  • Turn Off
  • Log Off
  • Run Command
  • File Associate
  • MSI Intaller
  • Limit System Restore dan disable System Restore
Merubah nama Properties pada My Computer
Merubah Nama Internet Explorer menjadi:
Membuat file shortcut pengganti untuk Shutdown, Restart, dan Log Off.
Menghapus salah satu key pada registry yang berfungsi untuk membedakan file shortcut dan yang bukan shortcut. Sehingga hasilnya adalah tanda padah ke atas pada file shortcut menjadi hilang dan membuat file shortcut dengan nama yang bisa menipu user.

Komentar