Saturday, June 30, 2007

virus ms32dll solow

ms32dll.dll.vbs sudah dua kali saya menemui virus ini, dan sudah 2 kali juga BitDefender versi 9 berhasil memblokirnya.

Begitu FlashDisk dicolok bitdefender yang sudah diupdate tgl 28 Juni 2007 memang tidak langsung merespon, namun ketika saya mencoba membuka drive flashdisk, Virus warning segera muncul. Berdasarkan analisis Bitdefender ms32dll.dll.vbs masuk dalam kategori Worm.VBS.Solow.A dan flashdisk pun langsung saya cabut.

Tampaknya virus ini bukan virus tipe baru, setelah saya coba googling ternyata efek virus ini tidak terlalu berat.

  • Pada Title IE akan muncul tulisan Hacked by Godzila
  • Disable double click Drive
  • Menggandakan file autorun.inf dan ms32dll.dll.vbs pada setiap drive.

Untuk varian lain dari virus ini ada juga yang namanya inanux.vbs efek samping tambahan dari virus ini a/l:

  • Tombol mouse klik kiri dan kilik kanan bisa tertukar
  • Drive C menghilang dari MyComputer
  • Double klik Drive disable
  • icon icon di start menu hilang
  • muncul kata insanux pada jam di taskbar dan Title IE
  • disable RUN, CMD/Command, Folder option, regedit, task manager, run.
  • Memunculkan file autorun.inf, insanux.vbs pada setiap drive (HD/FlashDisk)

Virus ini mungkin tidak seberbahaya virus virus yang lain, namun perlu diwaspadai, so... jangan lupa selalu update anti virus anda.

Bitdefender 9 Professional Plus update 28 Juni 2007 (untuk Norman Antivir mengenali sebagai W32/Solow )

No comments:

Mac-On-Linux Divider Bar