Jumat, 20 April 2012

RecyBot: Kombinasi Worm Recyler dan NgrBot [Sumber :virusindonesia.com]



RecyBot. Worm Recycler dan worm NgrBot, persamaan dari kedua worm ini adalah pada penggunaan folder Recycler untuk menyimpan host yang akan di panggil nantinya baik oleh autorun atau shortcut pada removable disk.  Belum lagi dengan beberapa companion yg di download serta kemampuan rootkit yang cukup sulit dihentikan dengan teknik biasa.
A. Info File
Nama Malware : RecyBot
Asal : Bekasi, Jawa Barat
Ukuran File : 44.0 KB (45,056 bytes)
Packer : ~
Pemrograman : C++
Icon : Old Executable
Tipe : Worm, Trojan
B. About Malware
Namanya diambil dari gabungan antara worm Recyler dan worm NgrBot. Hal ini dikarenakan jarang sekali worm NgrBot membuat folder Recycler yang sama dengan worm Recyler. Umumnya worm NgrBot 

Selasa, 17 April 2012

Cara update database Lynx VirusScan

Bagi yang masih bingung bagaimana cara untuk mengupdate database Lynx VirusScan, berikut dipaparkan langkah-langkahnya :

1. Jalankan Lynx VirusScan melalui shortcut yang ada di desktop anda atau doubleclick icon Lynx VirusScan yang ada di system tray hingga muncul menu utama, kemudian Klik tombol Administration --> Update Database (Offline). Bisa juga dengan klik kanan pada icon Lynx VirusScan yang ada di system tray, kemudian pilih menu Administration -- Update Database (Offline)

Gambar 1. Menu update database melalui menu utama




Gambar 2. Menu update database melalui menu system tray


2. Akan muncul sebuah kotak dialog yang akan meminta sebuah file yang bernama lynx_core.dat yang merupakan file update database Lynx VirusScan. Anda bisa mengecek http://vcybersoft.blogspot.com/p/lynx-virusscan-update.html atau grup FBhttp://www.facebook.com/groups/lynxvirusscan/ untuk mendownload file update terbaru dari Lynx VirusScan. Pada kotak dialog yang muncul, tentukan lokasi tempat anda menyimpan file lynx_core.dat yang telah anda download, kemudian pilih file lynx_core.dat tersebut dan klik tombol open pada kotak dialog, tunggu beberapa saat hingga file update berhasil diinstalasi.


Gambar 3. Kotak dialog pemilihan file update database.

Senin, 02 April 2012

Lolsix: have you ever seen me before? [Sumber : virusindonesia.com]


Lolsix. Berkurangnya laporan user akan adanya ancaman malware lokal, seakan menggambarkan tanda-tanda kepunahan malware lokal. Namun salah satu user yang berasal dari Jakarta mengirimkan kami sampel malware tipe worm yang sekilas hanyalah file HTML biasa.
A. Info File
Nama Worm : Lolsix.vbe
Asal : Jakarta
Ukuran File : 12.0 KB (12,318 bytes)
Packer : ~
Pemrograman : Visual Basic Script
Icon : VBS File
Tipe : Worm