~~~~~~~Forum Diskusi Software dan Internet untuk Kristen-Katolik~~~~~~~
Virus email "ILOVEYOU"
05-05-2000 - 08:05:10 WITA (Fansul ) 192.168.0.100
Jika terima email dengan subject "ILOVEYOU" langsung dihapus saja.
Jangan dibuka file attachment "LOVE-Letter-FOR-YOU.txt.vbs".
Isi file attachment "Kindly check the attached LOVELETTER coming from me.
Kalau file attachmentnya sampai dibuka, dia akan mengirim file yang sama
kesemua alamat yang ada diaddress book ybs.
Berita ini didapat dari itcenter.
8 'Perasaan' Virus ILOVEYOU
Virus ILOVEYOU menjadi pembicaraan tak kunjung selesai di kalangan
pengguna
komputer. Jutaan orang menangisi data-datanya yang musnah dimakan si
ILOVEYOU.
Kabar terakhir, Kamis (4/5/2000) Laboratorium Pengembangan Antivirus
Kaspersky , salah satu perusahaan pengembangan software antivirus
internasional, dalam situsnya di http://www.avp.com atau
http://www.avp.ru,
menjelaskan, virus komputer ini telah ditemukan di salah satu komputer
pengguna dan telah merasuki secara luar biasa cepatnya di komputer
tersebut.
Sebagaimana diketahui, pendeklarasian CINTA dari si pembuat virus ini
telah
disebarkan melalui e-mail dengan menggunakan subject 'ILOVEYOU' dan isi
berita 'kindly check the attached LOVELETTER coming from me' yang
diikuti
dengan sisipan file 'LOVE-LETTER-FOR-YOU.TXT.vbs'
Pendeklarasian CINTA-nya yang tidak tanggung-tanggung ini menimbulkan
beberapa dampak terhadap beberapa file.
'Perasaan' cinta virus ILOVEYOU itu dinyatakan dalam berbagai
pengrusakan sbb:
1. VBS, VBE:
Menulis ulang isi file itu sendiri dengan data program virus tersebut.
2. JS, JSE, CSS, VSH, HST, HTA:
Mengganti nama file dengan akhiran VBS dan menghapus isi asli file
dengan
data virus tersebut.
3. JPG, JPEG:
Mengganti nama file dengan akhiran VBS (hanya menambahkan akhiran ke
file
lama) dan menghapus isi asli file dengan data virus tersebut.
4. MP2, MP3:
Membuat file baru dengan akhiran VBS (hanya menambahkan akhiran ke file
lama) dan menghapus isi asli file dengan data virus tersebut kemudian
menyembunyikan file aslinya.
5. MIRC32.EXE, MLINK32.EXE, SCRIPT.INI, MIRC.HLP, MIRC.INI
Apabila ditemukan salah satu dari file tersebut maka akan dibuat file
SCRIPT.INI di direktori tersebut yang telah dirubah isinya.
6. MSKERNEL32.VBS, WIN32DLL.VBS, LOVE-LETTER-FOR-YOU.TXT.VBS
Virus ini juga akan mengganti isi dari file tersebut dengan 'Cintanya'.
7. Juga mengatur di sistem registry dengan nama lengkap file :
MSKernel32.vbs, Win32DLL.vbs
8. Virus akan menambahkan perintah pada sistem registry :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSKernel32
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Win
32DLL
Pendeteksian dan pengahapusan virus tersebut telah ditambahkan pada
update
harian antivirus yang dibuat oleh Kaspersky Lab's (AVP/Anti Viral
ToolkitPro).
Metoda pencegahan:
Jangan membuka e-mail dengan subject "ILOVEYOU" atau pun dengan isi
e-mail
"kindly check the attached LOVELETTER coming from me" dan yang perlu
diingat jangan menjalankan sisipan file "LOVE-LETTER-FOR-YOU.TXT.vbs"
Plus kalau menemukan warning:
This HTML file need ActiveX Control
To Enable to read this HTML file
- Please press 'YES' button to Enable ActiveX
Pilihlah option No, karena setelah menekan Yes dan melihat e-mail
tersebut,
virus akan membuka file MSKERNEL32.VBS dan akan segera memodifikasi isi
file tersebut dengan data dirinya.
Namun apabila anda sudah terlanjur membukanya, cobalah untuk
membersihkannya dengan update data AVP terbaru (tanggal 4 Mei 2000).
fw from: Daniel Santoso
(maaf imel yang pertama error..!!)
----- Hemat Bandwith : Hapus pesan yang tidak perlu sebelum reply -----
SUBSCRIBE---> To: [EMAIL PROTECTED], Isi/Body: kosong
UNSUBSCRIBE---> To: [EMAIL PROTECTED], Isi/Body: kosong