Penulis Topik: new Virus annie.ani (short Cut + Microsoftword.jse not(doc))  (Dibaca 43227 kali)

Offline zackie_vbs

  • Pro3
  • **
  • Tulisan: 8
  • Reputation: 40
    • Lihat Profil
new Virus annie.ani (short Cut + Microsoftword.jse not(doc))
« pada: Mei 11, 2013, 01:38:13 AM »
Please Help. :(

semua antivirus luar (update) + smadav rev 9.2 (dan virus lokal lainnya), gk bisa menghapus virus "annie.ani"

Identifikasi >> virus ini membetuk sebuah file
1. Shortcut "beautiful_girl part1 sd part5"
2. file autorun.inf
3. file annie.ani

Kendala >>
- mematikan semua fungsi2 tools seperti taskmanager, registry, menonaktifkan folder option. mematikan system manager.
   mematikn preview gambar (windows photo viewer).
- menghiden file document-word dan memanipulasi file tersebut dengan extension (.jse)
- mengcopy diri pada setiap stroge yg baru diaktifkan (usb, Ide, sata, slot cardrider)
- lemotnya proses komputer
- memakan resoursce memory serta prosesor yang tinggi
- dll.

antivirus yang dicoba yang gagal menditeksi dan membasmi virus ini
- Symantec endpoint (update)
- norton antivirus  (update)
- avira  (update)
- McAfee (update)
- anti malware (malwarebyte)
- keysparky anti malware
- Smadav rev. 9.2
- Pcmav terbaru

Platform yang digunakan >>
windows XP
windows 7
windows 8

solusi yang diambil saat ini
"INSTALL ULANG WINDOWS"

Contoh File sudah Di Upload

Please Help.. :(
« Edit Terakhir: Mei 11, 2013, 02:24:42 AM oleh zackie_vbs »

Offline Maxtrix

  • Pro200
  • *****
  • Tulisan: 452
  • Reputation: 468
  • Jenis kelamin: Pria
    • Lihat Profil
Re: new Virus annie.ani (short Cut + Microsoftword.jse not(doc))
« Jawab #1 pada: Mei 11, 2013, 01:41:12 AM »
Coba agan update ke Smadav 9.3 dan paste lognya ke sini :)
Boleh minta sampel gan ?  ^-^
« Edit Terakhir: Mei 11, 2013, 01:42:56 AM oleh KevinBharata »

Offline zackie_vbs

  • Pro3
  • **
  • Tulisan: 8
  • Reputation: 40
    • Lihat Profil
Re: new Virus annie.ani (short Cut + Microsoftword.jse not(doc))
« Jawab #2 pada: Mei 11, 2013, 02:22:02 AM »
Coba agan update ke Smadav 9.3 dan paste lognya ke sini :)
Boleh minta sampel gan ?  ^-^

yang ini Gan File sample virusnya
http://www.4shared.com/rar/1SvtGJLc/SampleVirus_annieani.html

Offline lamer

  • Pro10
  • ***
  • Tulisan: 16
  • Reputation: 44
    • Lihat Profil
Re: new Virus annie.ani (short Cut + Microsoftword.jse not(doc))
« Jawab #3 pada: Mei 11, 2013, 11:56:07 AM »
Bisa gunakan PCMAV Express for Serviks-JS [Beta] yang dapat didownload di http://www.sendspace.com/file/twol57

Berikut kutipan dari Team PCMAV
"PCMAV Express for Serviks-JS (beta) hadir untuk mengatasi malware Serviks-JS atau annie.ani yang banyak dikeluhkan oleh member dan sedang menyebar saat ini.

Serviks-JS atau JS/Autorun.NAI (eset-nod32) ini selain membuat shortcut mampu melakukan hidden document dengan extensi*.docx, *.doc dan *.rtf juga melakukan infeksi terhadap file ber-ekstensi  *.htm dan *.html

ditambahkan detector dan cleaner untuk varian baru dari jenis Serviks ini, dimana varian baru tersebut ber-extensi *.vbe dan *.dat, varian baru ini juga mampu mem-blok akses ke situs antivirus dengan memodifikasi file hosts

silahkan di download PCMAV Express for Serviks-JS untuk pembersihan PC yang terinfeksi Serviks-JS ini"

Offline zackie_vbs

  • Pro3
  • **
  • Tulisan: 8
  • Reputation: 40
    • Lihat Profil
Re: new Virus annie.ani (short Cut + Microsoftword.jse not(doc))
« Jawab #4 pada: Mei 11, 2013, 01:43:41 PM »
Bisa gunakan PCMAV Express for Serviks-JS [Beta] yang dapat didownload di http://www.sendspace.com/file/twol57

Berikut kutipan dari Team PCMAV
"PCMAV Express for Serviks-JS (beta) hadir untuk mengatasi malware Serviks-JS atau annie.ani yang banyak dikeluhkan oleh member dan sedang menyebar saat ini.

Serviks-JS atau JS/Autorun.NAI (eset-nod32) ini selain membuat shortcut mampu melakukan hidden document dengan extensi*.docx, *.doc dan *.rtf juga melakukan infeksi terhadap file ber-ekstensi  *.htm dan *.html

ditambahkan detector dan cleaner untuk varian baru dari jenis Serviks ini, dimana varian baru tersebut ber-extensi *.vbe dan *.dat, varian baru ini juga mampu mem-blok akses ke situs antivirus dengan memodifikasi file hosts

silahkan di download PCMAV Express for Serviks-JS untuk pembersihan PC yang terinfeksi Serviks-JS ini"
Dicoba dulu ya gan...
nanti kelanjutannya.. saya lapor kembali hasilnya

Offline zackie_vbs

  • Pro3
  • **
  • Tulisan: 8
  • Reputation: 40
    • Lihat Profil
Re: new Virus annie.ani (short Cut + Microsoftword.jse not(doc))
« Jawab #5 pada: Mei 11, 2013, 01:57:46 PM »
Bisa gunakan PCMAV Express for Serviks-JS [Beta] yang dapat didownload di http://www.sendspace.com/file/twol57

Berikut kutipan dari Team PCMAV
"PCMAV Express for Serviks-JS (beta) hadir untuk mengatasi malware Serviks-JS atau annie.ani yang banyak dikeluhkan oleh member dan sedang menyebar saat ini.

Serviks-JS atau JS/Autorun.NAI (eset-nod32) ini selain membuat shortcut mampu melakukan hidden document dengan extensi*.docx, *.doc dan *.rtf juga melakukan infeksi terhadap file ber-ekstensi  *.htm dan *.html

ditambahkan detector dan cleaner untuk varian baru dari jenis Serviks ini, dimana varian baru tersebut ber-extensi *.vbe dan *.dat, varian baru ini juga mampu mem-blok akses ke situs antivirus dengan memodifikasi file hosts

silahkan di download PCMAV Express for Serviks-JS untuk pembersihan PC yang terinfeksi Serviks-JS ini"
kok file ServiksJSKiller.exe nya keditek virus??? sama smadav "New Heur.Variant(serviks)"
wah sesat ni.... Bohongin gue ya?Huh? Sad

Offline Maxtrix

  • Pro200
  • *****
  • Tulisan: 452
  • Reputation: 468
  • Jenis kelamin: Pria
    • Lihat Profil
Re: new Virus annie.ani (short Cut + Microsoftword.jse not(doc))
« Jawab #6 pada: Mei 11, 2013, 02:32:16 PM »
kok file ServiksJSKiller.exe nya keditek virus??? sama smadav "New Heur.Variant(serviks)"
wah sesat ni.... Bohongin gue ya?Huh? Sad

Itu false positive(salah kedeteksi oleh SmadAV )

Offline lamer

  • Pro10
  • ***
  • Tulisan: 16
  • Reputation: 44
    • Lihat Profil
Re: new Virus annie.ani (short Cut + Microsoftword.jse not(doc))
« Jawab #7 pada: Mei 11, 2013, 04:01:32 PM »
kok file ServiksJSKiller.exe nya keditek virus??? sama smadav "New Heur.Variant(serviks)"
wah sesat ni.... Bohongin gue ya?Huh? Sad

apa untungnya saya bohongi anda? Klo gak percaya buka link ini : http://virusindonesia.com/forum/viewtopic.php?id=1904
saya jamin gak ada virus, coba aja upload pcmav expressnya ke VirusTotal :)

Offline zackie_vbs

  • Pro3
  • **
  • Tulisan: 8
  • Reputation: 40
    • Lihat Profil
Re: new Virus annie.ani (short Cut + Microsoftword.jse not(doc))
« Jawab #8 pada: Mei 11, 2013, 04:06:13 PM »
apa untungnya saya bohongi anda? Klo gak percaya buka link ini : http://virusindonesia.com/forum/viewtopic.php?id=1904
saya jamin gak ada virus, coba aja upload pcmav expressnya ke VirusTotal :)

maaf gan... iyah tadi masalahnya keditek ma smadav kyk gitu...
jadi NOID buat makenya... yang ada ajah belom selesai.. udah nambah yg baru :D

itu hanya file itu ajah ya?? kang yang harus digunakan?? atau perlu penggabungan dengan antivir lain?

Offline lamer

  • Pro10
  • ***
  • Tulisan: 16
  • Reputation: 44
    • Lihat Profil
Re: new Virus annie.ani (short Cut + Microsoftword.jse not(doc))
« Jawab #9 pada: Mei 11, 2013, 04:17:36 PM »
hanya itu saja, langsung buka. gak perlu antivirus lain. :)