source : http://www.virusindonesia.com/
mau dunlud?? klik disini
Virus Windx-Maxtrox.B: Varian baru dari virus
Windx-Maxtrox telah hadir kembali! Sekilas info mengenai virus ini: ia
dibuat menggunakan Visual Basic, yang memiliki ukuran sekitar 77KB.
Virus ini memiliki kemampuan menginfeksi file executable. Ia tidak
menggunakan icon tertentu, tapi saat menginfeksi, iconnya akan
mengikuti program yang ia infeksi.
Sebelumnya kami juga pernah memberikan analisa lengkap dari virus Windx-Maxtrox varian pertama.
Di varian kedua ini, jika dilihat sekilas nyaris tidak ada perbedaan
dengan versi awalnya. Namun jika ditelusuri lebih dalam lagi dari sisi code nya, akan tampak perbedaan antar keduanya.
Terlihat jelas saat kami lakukan reverse engineering,
pembuatnya melakukan beberapa improvisasi dengan “merapikan” rutin di
dalamnya, yang mungkin tujuannya untuk mengoptimalkan kinerja dari
virusnya. Juga beberapa rutin yang sebelumnya menyatu dengan main code, kini diklasifikasikan lagi menjadi sebuah procedure
(VB: private sub), jadi terlihat jelas jumlah procedure lebih banyak
ketimbang varian sebelumnya. Selebihnya, tidak ada perbedaan yang
terlalu mencolok antar keduanya baik itu dari segi enkripsi, teknik
menginfeksi, dan lain sebagainya.
Daftar tambahan virus PCMAV 1.9 Update Build5:
Aksika.ini.B
Aksika-Jatim
Aksika-Jatim.html
Aksika-Jatim.htt
Apong.B
Autoit.BT
Autoit.BU
Autoit.BV
Autoit.BW
Autoit.BX
Autoit.BY
Autoit.BZ
DeathDrive
DeathDrive.inf
DeathDrive.ini
DeathDrive.txt
Doremi.A
Doremi.B
Doremi.C
Doremi.D
Doremi.txt.A
Doremi.txt.B
Formalin.C
Formalin.D
GadiHot.D
GetRaw.F
Hatred
Hatred.bat
Hatred.htt
Hatred.inf
Hatred.ini
HideTernate
HideTernate.bat
HideTernate.txt
Minerva.A
Minerva.B
Minerva.B.exe.A
Minerva.B.exe.B
Minerva.B.exe.C
Minerva.B.exe.D
Minerva.wav.A
Minerva.wav.B
Nhatquanglan
Purwo.B
Recycler.G
Recycler.H
Recycler.H.inf
Recycler.I
Recycler-Kkrunchy.A
Recycler-Kkrunchy.A.inf
Recycler-Kkrunchy.B
Recycler-Kkrunchy.B.inf
SkyEye
SkyEye.bak
Sumba
Sumba.htm
Sumba.inf
Sysabdas.B
Windx-Maxtrox.B
|