1
Konsultasi Virus / winlog.exe virus yg tujuannya apa yah
« pada: Desember 13, 2009, 12:33:10 PM »
udah bbrp hari ni virus (winlog.exe) ada di system dan saya perhatikan gak ada aktivitas apapun seperti hal2 yg biasanya dilakukan virus kebanyakan. krn saya lagi bete dirumah jadinya saya iseng2 aja liat2 daleman dari suatu software salah satunya yg jadi korban si winlog.exe ini.
(drpd smadav lagi yg saya oprek) 

Ket gambar :
1 & 2 -> biasalah klo ttg ini
3 -> saya cek pake hex editor dan lah lah ternyata nih virus awalannya MZP (produknya embarcadero/ dulunya borland).
4 -> dari sini dah ketahuan klo ini dibuat pake Delphi (Delphi perintahnya kan berawalan "T"... bner kan).
5 -> begitu di cek pake debugger bisa disimpulkan klo ini file adalah virus ....
* sampai saat ini saya sering nemu virus2 aneh kayak winlog.exe ini yg sepertinya gak punya tujuan apapun seperti virus kebanyakan, apa krn virus maker udah males yah sehingga virus ada pun cuma sekedar ada saja (exist gitu).
oya lupa, waktu nge-debug saya nemu ada 11 perintah merubah registry tapi saya cek system pake smadav 7.4 cuma nemu 5.



Ket gambar :
1 & 2 -> biasalah klo ttg ini

3 -> saya cek pake hex editor dan lah lah ternyata nih virus awalannya MZP (produknya embarcadero/ dulunya borland).
4 -> dari sini dah ketahuan klo ini dibuat pake Delphi (Delphi perintahnya kan berawalan "T"... bner kan).
5 -> begitu di cek pake debugger bisa disimpulkan klo ini file adalah virus ....
* sampai saat ini saya sering nemu virus2 aneh kayak winlog.exe ini yg sepertinya gak punya tujuan apapun seperti virus kebanyakan, apa krn virus maker udah males yah sehingga virus ada pun cuma sekedar ada saja (exist gitu).
oya lupa, waktu nge-debug saya nemu ada 11 perintah merubah registry tapi saya cek system pake smadav 7.4 cuma nemu 5.
